2026年安全开发生命周期专家考试题库(附答案和详细解析)(0212).docxVIP

  • 6
  • 0
  • 约7.92千字
  • 约 12页
  • 2026-04-12 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0212).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的初始阶段通常是以下哪一项?

A.设计阶段

B.需求分析阶段

C.开发阶段

D.测试阶段

答案:B

解析:SDL强调“安全左移”,要求安全活动从需求分析阶段开始介入,通过收集安全需求、定义合规目标等为后续阶段奠定基础。设计、开发、测试均为后续阶段,因此正确答案为B。

以下哪项是威胁建模(ThreatModeling)的核心目标?

A.验证代码逻辑正确性

B.识别系统潜在安全风险

C.评估服务器性能瓶颈

D.优化用户界面交互体验

答案:B

解析:威胁建模的核心是通过分析系统资产、威胁主体、攻击路径等,识别可能的安全风险(如数据泄露、权限越界等)。验证代码逻辑属于测试阶段任务(A错误),评估性能属于性能测试(C错误),优化界面属于UI/UX设计(D错误),因此正确答案为B。

微软SDL(MicrosoftSDL)中“安全开发生命周期”的提出主要是为了解决以下哪类问题?

A.软件开发效率低下

B.软件发布延迟

C.软件安全漏洞频发

D.团队协作沟通障碍

答案:C

解析:微软SDL的核心目标是通过标准化安全活动(如威胁建模、安全测试、合规审查等)减少软件生命周期中的安全漏洞,而非单纯提升效率或解决协作问题(A、B、D错误),因此正确答案为C。

以下哪

文档评论(0)

1亿VIP精品文档

相关文档