- 0
- 0
- 约1.74千字
- 约 3页
- 2026-04-29 发布于上海
- 举报
2026年安全开发生命周期专家考试题库(附答案和详细解析)(0413)
安全开发生命周期专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
在SDL的威胁建模阶段,下列哪项是核心目标?
A.提高代码执行效率
B.识别潜在安全威胁并制定缓解措施
C.优化用户界面设计
D.缩短开发周期
答案:B
解析:威胁建模的核心是系统化识别资产、威胁和漏洞,并设计针对性防护措施(如STRIDE模型)。选项A、C、D属于性能或功能优化,与安全目标无关。
安全需求分析阶段应重点关注:
A.用户操作便捷性
B.合规性要求(如GDPR)
C.开发成本控制
D.第三方库版本兼容性
答案:B
解析:合规性要求(如数据隐私、审计日志)是SDL的强制性安全需求。选项A、C、D属于非安全相关需求。
(题目3-10略,按相同格式设计)
二、多项选择题(共10题,每题2分,共20分)
下列哪些属于SDL的安全设计原则?()
A.最小权限原则
B.默认安全配置
C.功能优先于安全
D.纵深防御
答案:ABD
解析:最小权限、默认安全、纵深防御是核心安全设计原则。选项C违背SDL理念,安全应贯穿设计全程。
代码审计阶段常用的自动化工具包括:()
A.Fortify
B.Jenkins
C.Checkmarx
D.GitLabCI
答案:AC
解析:Fortify和Ch
您可能关注的文档
- 2026年儿童发展指导师考试题库(附答案和详细解析)(0416).docx
- 2026年公证员资格考试题库(附答案和详细解析)(0408).docx
- 2026年国际注册营养师考试题库(附答案和详细解析)(0421).docx
- 2026年外交翻译考试(DFT)考试题库(附答案和详细解析)(0421).docx
- 2026年审计专业技术资格考试题库(附答案和详细解析)(0415).docx
- 2026年心理健康指导师考试题库(附答案和详细解析)(0415).docx
- 2026年数据资产管理员考试题库(附答案和详细解析)(0421).docx
- 2026年无人机驾驶员考试题库(附答案和详细解析)(0403).docx
- 2026年期货从业资格考试考试题库(附答案和详细解析)(0409).docx
- 2026年注册安全工程师考试题库(附答案和详细解析)(0401).docx
- 2026年注册室内设计师考试题库(附答案和详细解析)(0413).docx
- 2026年注册暖通工程师考试题库(附答案和详细解析)(0406).docx
- 2026年注册验船师考试题库(附答案和详细解析)(0205).docx
- 2026年注册验船师考试题库(附答案和详细解析)(0416).docx
最近下载
- T_GHDQ 79-2021 智能网联汽车密码模块安全技术要求.docx VIP
- 无人机飞行技术实操培训方案.docx VIP
- PDA TR22无菌灌装产品的工艺模拟-2011(中英文).docx VIP
- 中文版Photoshop CS6基础培训教程(移动学习版)全套PPT课件教案.pptx
- 2026年国防知识竞赛题库及答案(共100题).pdf VIP
- 02S404 防水套管图集--.pdf VIP
- 工贸企业安全生产标准化定级评分标准(2023版).docx VIP
- 微众银行专业试题集及解答.docx VIP
- 2025年中小学心理健康教育指导纲要考试试题及答案(整理).pdf VIP
- 运维体系.doc VIP
原创力文档

文档评论(0)