- 0
- 0
- 约6.79千字
- 约 10页
- 2026-03-22 发布于上海
- 举报
安全开发生命周期(SDL)专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的核心目标是:
A.降低开发成本
B.在软件发布前修复所有漏洞
C.系统化地将安全融入软件开发全流程
D.替代传统的安全测试
答案:C
解析:SDL的核心是通过系统化方法将安全活动(如需求分析、威胁建模、安全测试等)嵌入开发全生命周期(需求、设计、开发、测试、部署、维护),而非仅关注漏洞修复或降低成本(A、B错误)。传统安全测试是SDL的一部分,但SDL强调全流程覆盖(D错误)。
微软SDL(MicrosoftSDL)的标准阶段通常包括:
A.需求、设计、开发、测试、发布
B.启动、设计、编码、测试、运维
C.规划、开发、测试、部署、监控
D.需求、编码、测试、发布、维护
答案:A
解析:微软SDL明确划分为6个阶段:培训、需求、设计、开发、测试、发布(A最接近)。其他选项未完整覆盖微软SDL的标准阶段(B缺少需求,C缺少设计,D缺少培训)。
SDL中“安全左移”原则的核心含义是:
A.在开发后期集中处理安全问题
B.尽早在需求和设计阶段引入安全活动
C.仅由安全团队负责安全工作
D.减少安全测试的频率
答案:B
解析:“安全左移”指将安全活动(如威胁建模、安全需求分析)提前到开发早期(需求、设计阶段),降低后期修复成本(A、D错误)。SDL强
您可能关注的文档
- 2026年执业医师资格考试考试题库(附答案和详细解析)(0219).docx
- 2026年执业药师资格考试考试题库(附答案和详细解析)(0217).docx
- 2026年拍卖从业人员资格考试题库(附答案和详细解析)(0308).docx
- 2026年注册交通工程师考试题库(附答案和详细解析)(0209).docx
- 2026年注册岩土工程师考试题库(附答案和详细解析)(0214).docx
- 2026年注册照明设计师考试题库(附答案和详细解析)(0115).docx
- 2026年注册翻译专业资格(CATTI)考试题库(附答案和详细解析)(0118).docx
- 2026年注册节能评估师考试题库(附答案和详细解析)(0219).docx
- 2026年碳资产管理师考试题库(附答案和详细解析)(0222).docx
- 2026年证券从业资格考试考试题库(附答案和详细解析)(0118).docx
最近下载
- 2025年3月29日全国事业单位联考A类《综合应用能力》真题及答案.pdf VIP
- 标准图集-20S515-钢筋混凝土及砖砌排水检查井.pdf VIP
- 国际旅游度假区一期项目喀斯特公园初步设计说明.docx VIP
- 精神科日常护理记录模板.docx VIP
- 05.【2020年01月】[湿地公园] 深圳宝安航空港大型带状湿地公园初步设计.pdf VIP
- 局部矿体赋存形态多变场景下的分段空场嗣后充填采矿法优化探讨.docx VIP
- 伯杰氏系统细菌学手册.pdf VIP
- 自身免疫性肝炎中医诊疗指南-公示稿.pdf VIP
- 2020-2024年中国智慧社区建设行业深度调研及产业投资战略研究报告.doc VIP
- 高中课后习题参考答案 物理教科必修第2册教材习题答案.docx
原创力文档

文档评论(0)