- 2
- 0
- 约7.49千字
- 约 10页
- 2026-04-28 发布于上海
- 举报
安全开发生命周期(SDL)专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的核心目标是?
A.降低开发成本
B.在交付前消除所有安全漏洞
C.系统性地将安全融入软件开发全流程
D.满足合规性要求但不涉及实际安全能力
答案:C
解析:SDL的核心是通过流程化方法将安全活动(如需求分析、威胁建模、代码审计等)嵌入开发各阶段,而非单纯消除漏洞或满足合规(B、D错误)。降低开发成本是次要目标(A错误)。
以下哪项是SDL需求阶段的典型活动?
A.静态代码分析(SAST)
B.安全需求规格说明书编写
C.渗透测试
D.依赖项漏洞扫描
答案:B
解析:需求阶段需明确安全需求(如认证、加密要求)并形成文档(B正确)。SAST(开发阶段)、渗透测试(测试阶段)、依赖项扫描(构建阶段)均为后续阶段活动(A、C、D错误)。
威胁建模(ThreatModeling)的核心输出是?
A.系统架构图
B.威胁-脆弱性-影响(TVI)列表
C.漏洞修复优先级
D.安全测试用例
答案:B
解析:威胁建模通过STRIDE等方法识别威胁场景,输出包含威胁类型、脆弱点、潜在影响的列表(B正确)。系统架构图是输入(A错误),漏洞优先级是风险评估输出(C错误),测试用例是测试阶段输出(D错误)。
以下工具中,最适用于动态代码分析(DAST)的是?
A.S
您可能关注的文档
- 2026年人工智能工程师考试题库(附答案和详细解析)(0214).docx
- 2026年导游资格考试考试题库(附答案和详细解析)(0131).docx
- 2026年智慧医疗技术员考试题库(附答案和详细解析)(0206).docx
- 2026年智慧城市设计师考试题库(附答案和详细解析)(0210).docx
- 2026年注册家族财富管理师(CFWM)考试题库(附答案和详细解析)(0214).docx
- 2026年注册测量师考试题库(附答案和详细解析)(0211).docx
- 2026年精算师考试题库(附答案和详细解析)(0213).docx
- 2026年西式面点师考试题库(附答案和详细解析)(0215).docx
- AI客服系统上线实施方案.docx
- B2C模式的用户体验优化.docx
- 2026届郴州市重点中学高三下学期联考语文试题含解析.doc
- 天津耀华中学2026届高考物理二模试卷含解析.doc
- 江苏省盐城市射阳县盘湾中学2026届高考冲刺模拟语文试题含解析.doc
- 广西桂林、百色、梧州、崇左、北海五市2026届高三第一次调研测试历史试卷含解析.doc
- 2026届广东省汕头市潮阳区高中高三第三次模拟考试语文试卷含解析.doc
- 内蒙古阿左旗高级中学2026届高三适应性调研考试语文试题含解析.doc
- 2026届安徽省泗县巩沟中学普通高中高三线上统一测试物理试题理试题.doc
- 2026届江西省南昌市第十五中学高三最后一卷英语试卷含答案.doc
- 北京北大附中2026届高三第六次模拟考试语文试卷含解析.doc
- 2026届江苏省苏州市陆慕高级中学高考历史押题试卷含解析.doc
最近下载
- 化工总控工(高级)职业技能考试题库及答案.doc VIP
- 附件:WHO INN P-List130部分品种药品通用名称.pdf
- 合同能源管理项目方案.doc VIP
- (正式版)DB22∕T 2129-2014 《二手车交易市场管理规范》.docx VIP
- DBJ50T-445-2023 建筑边坡工程监测技术标准 .docx VIP
- 生物检测技术——核酸探针.ppt VIP
- 养老院财务报销制度.docx VIP
- 国家义务教育质量监测四年级科学素养测试卷.docx VIP
- 一种促进猫化毛排毛的屎肠球菌JYEF-355及应用.pdf VIP
- (正式版)D-L∕T 1035.4-2018 循环流化床锅炉检修导则 第4部分:锅炉灰渣冷却及输送系统检修.docx VIP
原创力文档

文档评论(0)