2026年安全开发生命周期专家考试题库(附答案和详细解析)(0128).docxVIP

  • 1
  • 0
  • 约6.71千字
  • 约 10页
  • 2026-03-14 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0128).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的起始阶段通常是以下哪一个?

A.设计阶段

B.需求分析阶段

C.编码阶段

D.测试阶段

答案:B

解析:SDL强调“安全左移”,要求安全活动从开发最早期开始介入。需求分析阶段需明确安全需求(如身份认证、数据加密要求),是SDL的起点。其他阶段(设计、编码、测试)均在需求之后,因此选B。

威胁建模的经典方法STRIDE中,字母“I”代表的威胁类型是?

A.信息泄露(InformationDisclosure)

B.篡改(Tampering)

C.否认(Repudia

文档评论(0)

1亿VIP精品文档

相关文档