- 1
- 0
- 约8.04千字
- 约 11页
- 2026-04-30 发布于上海
- 举报
安全开发生命周期(SDL)专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是微软SDL(安全开发生命周期)的核心原则?
A.仅在测试阶段进行安全检测
B.安全责任由安全团队独立承担
C.将安全活动融入软件开发全周期
D.优先满足功能需求再处理安全问题
答案:C
解析:微软SDL的核心是“安全左移”,强调将安全活动(如需求分析、威胁建模、安全测试等)嵌入软件开发的每个阶段(需求、设计、开发、测试、发布、运维),而非仅在后期处理。选项A错误,因安全检测需贯穿全周期;B错误,SDL要求跨团队协作;D错误,安全需与功能同步考虑。
威胁建模(ThreatModeling)中“STRIDE”方法的“E”指的是?
A.权限提升(ElevationofPrivilege)
B.信息泄露(ExposureofInformation)
C.拒绝服务(DenialofService)
D.篡改(Tampering)
答案:A
解析:STRIDE是威胁分类的经典模型,分别代表:Spoofing(仿冒)、Tampering(篡改)、Repudiation(抵赖)、InformationDisclosure(信息泄露)、DenialofService(拒绝服务)、ElevationofPrivilege(权限提升)。因此“E”对应权限提升,选项A正
您可能关注的文档
- 2026年二级建造师考试题库(附答案和详细解析)(0408).docx
- 2026年供应链管理专业人士考试题库(附答案和详细解析)(0219).docx
- 2026年劳动关系协调师考试题库(附答案和详细解析)(0408).docx
- 2026年工程咨询专业技术资格考试题库(附答案和详细解析)(0420).docx
- 2026年无人机驾驶员考试题库(附答案和详细解析)(0407).docx
- 2026年智能制造工程师考试题库(附答案和详细解析)(0416).docx
- 2026年注册招标师考试题库(附答案和详细解析)(0421).docx
- 2026年注册景观设计师考试题库(附答案和详细解析)(0401).docx
- 2026年注册翻译专业资格(CATTI)考试题库(附答案和详细解析)(0402).docx
- 2026年消防设施操作员考试题库(附答案和详细解析)(0401).docx
最近下载
- 《公路养护工程量清单及计量规范》+解读(每日一练).docx VIP
- Soundcraft声艺Signature 22MTK Outline Dimensions file)说明书用户手册.pdf
- 深圳2026年中考语文一轮复习知识清单(词义·成语·俗语).docx VIP
- 中国脓毒症与感染性休克诊治指南(2026版).docx
- 深圳台达电气集团有限公司 TD500系列-重载矢量变频器使用说明书2022.12.2.pdf
- 常用电气符号.pptx VIP
- 贵州遵义市红花岗区2026年学业水平第一次适应性考试(一模)文综-初中历史(试卷+解析).pdf VIP
- 城市道路检查井青岛市通用图集.pdf VIP
- 焦虑自评量表和抑郁自评量表.doc VIP
- 广州数控GSK980MDi系列操作使用手册.pdf
原创力文档

文档评论(0)