- 2
- 0
- 约8.08千字
- 约 12页
- 2026-03-17 发布于上海
- 举报
安全开发生命周期(SDL)专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的起源通常与以下哪家公司直接相关?
A.微软(Microsoft)
B.谷歌(Google)
C.亚马逊(Amazon)
D.IBM
答案:A
解析:SDL方法论由微软于2004年正式提出,旨在通过将安全活动整合到软件开发全流程中降低安全风险。其他选项公司虽有类似实践,但并非SDL起源主体。
STRIDE威胁分类模型中,字母“I”代表的威胁类型是?
A.欺骗(Spoofing)
B.信息泄露(InformationDisclosure)
C.拒绝服务(DenialofService)
D.权限提升(ElevationofPrivilege)
答案:B
解析:STRIDE是威胁建模的核心工具,六个维度分别为:S(欺骗)、T(篡改)、R(抵赖)、I(信息泄露)、D(拒绝服务)、E(权限提升)。因此“I”对应信息泄露。
以下哪项属于静态代码分析(SAST)工具的典型功能?
A.模拟用户输入测试XSS漏洞
B.扫描运行时内存溢出
C.检测代码中的SQL注入模式
D.监控API调用日志
答案:C
解析:SAST通过分析源代码或字节码检测潜在漏洞(如硬编码凭证、未验证的用户输入),SQL注入模式属于静态代码层面的模式匹配。其他选项均为动态测试(DA
您可能关注的文档
- 2025年注册勘察设计工程师考试题库(附答案和详细解析)(1223).docx
- 2026年ESG分析师考试题库(附答案和详细解析)(0131).docx
- 2026年价格鉴证师考试题库(附答案和详细解析)(0120).docx
- 2026年期货从业资格考试考试题库(附答案和详细解析)(0125).docx
- 2026年注册公用设备工程师考试题库(附答案和详细解析)(0122).docx
- 2026年注册岩土工程师考试题库(附答案和详细解析)(0110).docx
- 2026年注册电气工程师考试题库(附答案和详细解析)(0107).docx
- 2026年注册船舶工程师考试题库(附答案和详细解析)(0123).docx
- 2026年注册证券分析师(RSA)考试题库(附答案和详细解析)(0129).docx
- 2026年碳排放管理师考试题库(附答案和详细解析)(0119).docx
最近下载
- 机器视觉技术及应用课件 第2章 光源系统认知与选择.pptx VIP
- TSG D7005-2018 压力管道定期检验规则 工业管道.docx VIP
- 标准图集-04S531-3湿陷性黄土地区给水排水检漏井.pdf VIP
- 2025年职业资格假肢装配工-理论知识参考题库含答案解析.docx VIP
- 2025年职业资格假肢装配工-理论知识参考题库含答案解析(5套试卷).docx VIP
- 社区矫正对象月度考核记录表54课件.pptx VIP
- 2025年房地产经纪人交易流程可视化与进度跟踪工具专题试卷及解析.pdf VIP
- 2025年测绘师摄影测量与遥感遥感定量反演模型与方法专题试卷及解析.pdf VIP
- 2025年演出经纪人艺人合同中的合同终止后义务专题试卷及解析.pdf VIP
- 2025年演出经纪人艺人收入分配中的税务稽查风险专题试卷及解析.pdf VIP
原创力文档

文档评论(0)