- 3
- 0
- 约8.45千字
- 约 12页
- 2026-04-14 发布于江苏
- 举报
安全开发生命周期(SDL)专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的核心目标是:
A.降低软件开发成本
B.在软件发布后修复所有安全漏洞
C.系统化地将安全融入软件开发全流程
D.仅关注代码层面的安全检测
答案:C
解析:SDL的核心是通过系统化方法将安全活动嵌入软件开发的每个阶段(需求、设计、开发、测试等),而非事后补救或单一环节检测。A错误,SDL可能增加前期成本但降低后期风险;B错误,SDL强调“左移”(ShiftLeft),而非发布后修复;D错误,SDL覆盖全流程而非仅代码层。
以下哪项是SDL需求阶段的关键活动?
A.代码静态分析(SAST)
B.安全需求规格说明书(SRS)编写
C.渗透测试(PenetrationTesting)
D.依赖库漏洞扫描(SCA)
答案:B
解析:需求阶段需明确安全需求,编写SRS是关键活动。A(SAST)和D(SCA)属于开发或测试阶段;C(渗透测试)通常在测试阶段进行。
STRIDE模型中“E”代表的威胁类型是:
A.信息泄露(Exposure)
B.拒绝服务(DenialofService)
C.权限提升(ElevationofPrivilege)
D.篡改(Tampering)
答案:C
解析:STRIDE是威胁建模的经典模型,分别代表:Spoofi
您可能关注的文档
- 2026年影视后期制作师考试题库(附答案和详细解析)(0311).docx
- 2026年注册空调工程师考试题库(附答案和详细解析)(0208).docx
- 2026年澳大利亚注册会计师(CPAAustralia)考试题库(附答案和详细解析)(0227).docx
- 2026年老年照护师考试题库(附答案和详细解析)(0213).docx
- 2026年金融风险管理师(FRM)考试题库(附答案和详细解析)(0213).docx
- 3D打印航空航天零部件制造.docx
- 5G+工业互联网对制造业生产效率的提升.docx
- 5污染对人体呼吸系统的影响研究.docx
- CPA会计科目中的金融资产分类(FVOCIvsFVTPL).docx
- ESG因子在投资组合中的绩效贡献分析.docx
最近下载
- 重型动力触探检测报告(1 900.000~13 100.000).doc VIP
- 24G120《工程做法(自重计算)》和23J909《工程做法》(2024年建筑、结构合订本).pdf VIP
- GB 45673- 2025《危险化学品企业安全生产标准化通用规范》之“5.9相关方”专业解读与应用(编制-2025A0).docx VIP
- 中国原料药行业发展现状及趋势预测2025.pdf VIP
- 强直性脊柱炎相关肺部疾病诊疗指南(2025年版).docx
- 新2026英语RJ·狂背课标1600词(打印版).pdf VIP
- GB 45673-2025《危险化学品企业安全生产标准化通用规范》之“5.6设备完整性”专业解读与应用(编制-2025A0).docx VIP
- 中建精益建造优秀实践案例汇编.pdf VIP
- 中国的地形复习课.ppt VIP
- 2017年春-[0837]《面向对象程序设计》西南大学.docx VIP
原创力文档

文档评论(0)