2026年安全开发生命周期专家考试题库(附答案和详细解析)(0206).docxVIP

  • 2
  • 0
  • 约8.2千字
  • 约 11页
  • 2026-03-31 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0206).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的核心思想是:

A.后期集中修复安全漏洞

B.将安全融入软件开发全流程

C.仅由安全团队负责安全

D.依赖第三方工具完成所有安全检查

答案:B

解析:SDL的核心是“安全左移”(ShiftLeft),强调将安全活动(如需求分析、威胁建模、安全测试等)嵌入软件开发的每个阶段(需求、设计、开发、测试、发布、运维),而非后期集中修复(A错误)。安全需全员参与(开发、测试、产品等角色),而非仅安全团队(C错误)。第三方工具是辅助手段,无法替代人工流程(D错误)。

微软SDL的起源可追溯至:

A.2002年“可信计算”计划

B.2010年OWASPTop10更新

C.1998年CVE漏洞库建立

D.2008年NISTSP800-64发布

答案:A

解析:微软SDL最初由2002年的“可信计算”计划发展而来(A正确)。OWASPTop10是漏洞分类标准(B错误),CVE是漏洞编号系统(C错误),NISTSP800-64是系统开发生命周期安全指南(D错误)。

以下哪项是SDL需求阶段的关键活动?

A.静态代码分析(SAST)

B.安全需求规格说明书编写

C.渗透测试(PenTest)

D.依赖库漏洞扫描(SCA)

答案:B

解析:需求阶段需明

文档评论(0)

1亿VIP精品文档

相关文档