2026年安全开发生命周期专家考试题库(附答案和详细解析)(0213).docxVIP

  • 3
  • 0
  • 约7.62千字
  • 约 12页
  • 2026-04-22 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0213).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的核心目标是:

A.提高软件功能完整性

B.确保开发过程符合敏捷规范

C.系统性降低软件安全风险

D.缩短软件交付时间

答案:C

解析:SDL的核心是通过全生命周期的安全实践(如威胁建模、安全测试等),系统性识别和控制安全风险。选项A是功能目标,非安全核心;B是开发流程规范,与安全无直接关联;D是效率目标,非SDL核心。

以下哪个阶段是SDL的起始阶段?

A.需求分析阶段

B.设计阶段

C.编码阶段

D.测试阶段

答案:A

解析:SDL强调安全“左移”,需从需求阶段开始介入(如定义安全需求、启动威胁建模)。设计、编码、测试均为后续阶段,因此A正确。

STRIDE威胁建模方法中,“E”代表的威胁类型是:

A.信息泄露(Exposure)

B.权限提升(Elevation)

C.拒绝服务(DenialofService)

D.篡改(Tampering)

答案:B

解析:STRIDE是威胁分类模型,各字母对应:S(仿冒)、T(篡改)、R(抵赖)、I(信息泄露)、D(拒绝服务)、E(权限提升)。因此B正确。

静态代码分析(SAST)工具主要用于检测:

A.运行时内存溢出

B.代码中的不安全编码模式

C.网络通信协议漏洞

D.数据库注入攻击

文档评论(0)

1亿VIP精品文档

相关文档