2026年安全开发生命周期专家考试题库(附答案和详细解析)(0311).docxVIP

  • 7
  • 0
  • 约8.19千字
  • 约 12页
  • 2026-04-23 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0311).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的核心目标是:

A.降低软件开发成本

B.在软件发布后修复所有安全漏洞

C.从开发全流程融入安全实践,预防安全风险

D.提高软件性能和用户体验

答案:C

解析:SDL的核心是通过在软件开发的每个阶段(需求、设计、开发、测试、发布等)嵌入安全活动(如威胁建模、安全测试、合规检查),实现安全风险的前置预防,而非事后修复或单纯关注成本/性能。选项A(成本)、B(事后修复)、D(性能)均偏离SDL的核心目标。

以下哪项是SDL需求阶段的关键安全活动?

A.静态代码分析(SAST)

B.安全需求规格说明书(SRS)编写

C.渗透测试(PenetrationTesting)

D.依赖库漏洞扫描

答案:B

解析:需求阶段的核心是明确安全需求,因此编写安全需求规格说明书(SRS)是关键活动。SAST(A)和依赖库扫描(D)属于开发或测试阶段,渗透测试(C)属于测试阶段。

威胁建模(ThreatModeling)的主要工具是:

A.数据流图(DFD)

B.甘特图(GanttChart)

C.用例图(UseCaseDiagram)

D.类图(ClassDiagram)

答案:A

解析:威胁建模通常通过数据流图(DFD)识别系统组件、数据流向及潜在威胁点(

文档评论(0)

1亿VIP精品文档

相关文档