2026年安全开发生命周期专家考试题库(附答案和详细解析)(0220).docxVIP

  • 1
  • 0
  • 约7.51千字
  • 约 11页
  • 2026-03-23 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0220).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的核心目标是:

A.提高软件开发效率

B.降低软件全生命周期的安全风险

C.满足用户界面美观需求

D.减少测试阶段的时间投入

答案:B

解析:SDL的核心是通过在开发全流程(需求、设计、开发、测试、发布、运维)中嵌入安全实践,系统性降低安全风险。A(效率)、C(界面)、D(测试时间)均属于非安全目标,故错误。

SDL中“威胁建模”通常在哪个阶段开展?

A.需求分析阶段

B.开发编码阶段

C.部署运维阶段

D.用户反馈阶段

答案:A

解析:威胁建模需在系统设计初期(需求分析后)明确资产、威胁场景和脆弱点,为后续安全设计提供依据。B(开发)、C(运维)、D(反馈)阶段开展威胁建模会增加修复成本,故错误。

以下哪项是SDL中“安全需求分析”的典型输出?

A.性能测试报告

B.安全控制矩阵

C.用户操作手册

D.数据库ER图

答案:B

解析:安全需求分析需将业务需求转化为具体的安全要求(如身份认证强度、数据加密等级),并形成安全控制矩阵(明确责任与实现方式)。A(性能)、C(用户)、D(数据库设计)属于非安全输出,故错误。

静态代码分析(SAST)工具的主要作用是:

A.模拟黑客攻击验证系统安全性

B.在代码运行时检测内存泄漏

C.扫描代码中潜在的

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档