2026年安全开发生命周期专家考试题库(附答案和详细解析)(0123).docxVIP

  • 0
  • 0
  • 约7.93千字
  • 约 11页
  • 2026-04-07 发布于湖北
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0123).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的核心目标是:

A.降低软件开发成本

B.在软件发布后修复所有安全漏洞

C.从开发早期开始系统性地管理安全风险

D.提高软件功能完整性

答案:C

解析:SDL的核心是“左移安全”,即在需求、设计等早期阶段就引入安全活动,而非仅依赖后期修补(排除B)。降低成本(A)和功能完整性(D)是软件生命周期的通用目标,非SDL特有核心目标。

以下哪项是SDL需求阶段的关键安全活动?

A.代码静态分析(SAST)

B.威胁建模(ThreatModeling)

C.渗透测试(PenetrationTesting)

D.依赖项漏洞扫描(SCA)

答案:B

解析:需求阶段需明确安全需求并识别潜在威胁,威胁建模是此阶段核心活动(B正确)。SAST(A)和SCA(D)属于开发或测试阶段,渗透测试(C)属于测试阶段。

微软SDL框架中,“安全开发生命周期”首次正式提出的时间是:

A.1995年

B.2004年

C.2010年

D.2018年

答案:B

解析:微软于2004年因“冲击波”病毒事件推动SDL正式化,2006年发布第一版SDL指南(B正确)。其他时间为干扰项。

OWASPTop10在SDL中的主要作用是:

A.指导安全编码规范

B.识别当前最普遍的安

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档