2026年安全开发生命周期专家考试题库(附答案和详细解析)(0217).docxVIP

  • 5
  • 0
  • 约8.47千字
  • 约 12页
  • 2026-04-13 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0217).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的核心目标是?

A.提高软件功能完整性

B.确保软件在全生命周期内的安全性

C.缩短软件开发周期

D.降低开发成本

答案:B

解析:SDL的核心是通过在软件开发的每个阶段(需求、设计、开发、测试、发布、维护)融入安全措施,系统性地降低安全风险,因此核心目标是“确保软件在全生命周期内的安全性”(B正确)。其他选项中,A是功能目标非安全目标,C和D是开发效率或成本目标,均不符合SDL本质。

以下哪项是威胁建模(ThreatModeling)的标准方法?

A.STRIDE

B.ISO27001

C.OWASPTop10

D.CVE漏洞库

答案:A

解析:STRIDE(Spoofing,Tampering,Repudiation,InformationDisclosure,DenialofService,ElevationofPrivilege)是微软提出的威胁建模标准方法(A正确)。ISO27001是信息安全管理体系标准,OWASPTop10是常见漏洞列表,CVE是漏洞标识符库,均非威胁建模方法。

静态代码分析(SAST)主要用于哪个SDL阶段?

A.需求分析阶段

B.设计阶段

C.开发阶段

D.发布阶段

答案:C

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档