- 1
- 0
- 约6.63千字
- 约 9页
- 2026-05-02 发布于上海
- 举报
安全开发生命周期专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的核心目标是什么?
A.减少软件漏洞和安全风险
B.加速软件开发交付周期
C.降低开发成本和资源消耗
D.增加软件功能和用户体验
答案:A
解析:SDL的核心目标是预防和减少安全漏洞,确保开发过程融入安全最佳实践。选项A正确,因为它直接关联到SDL的安全本质。选项B错误,SDL可能增加时间成本以实现安全保障;选项C错误,SDL注重安全而非成本优化;选项D错误,SDL专注于安全而非功能扩展。
SDL中”需求阶段”的主要安全活动是什么?
A.定义软件的安全需求和合规标准
B.执行代码静态分析以检测漏洞
C.进行渗透测试和风险评估
D.部署安全监控工具到生产环境
答案:A
解析:SDL需求阶段重点在于识别和记录安全要求。选项A正确,因为这阶段涉及安全需求定义(如OWASPTop10应用)。选项B和C错误,它们属于实施和验证阶段的活动;选项D错误,它是发布或响应阶段的范畴。
在SDL框架中,哪个阶段使用STRIDE模型?
A.设计阶段
B.实现阶段
C.验证阶段
D.响应阶段
答案:A
解析:STRIDE模型用于威胁建模,是SDL设计阶段的核心工具。选项A正确,因为设计阶段分析系统架构威胁(STRIDE代表Spoofing、Tampering等)。选项B、C、
您可能关注的文档
- 2026年专业调音师资格考试题库(附答案和详细解析)(0414).docx
- 2026年健康评估师考试题库(附答案和详细解析)(0407).docx
- 2026年区块链审计师考试题库(附答案和详细解析)(0419).docx
- 2026年区块链应用开发工程师考试题库(附答案和详细解析)(0406).docx
- 2026年宠物训导员考试题库(附答案和详细解析)(0227).docx
- 2026年执业医师资格考试考试题库(附答案和详细解析)(0413).docx
- 2026年护士执业资格考试考试题库(附答案和详细解析)(0402).docx
- 2026年智能对话系统工程师考试题库(附答案和详细解析)(0421).docx
- 2026年注册冶金工程师考试题库(附答案和详细解析)(0421).docx
- 2026年注册合规师(CRCMP)考试题库(附答案和详细解析)(0403).docx
最近下载
- 江苏2023高中学业水平合格性考试地理试卷真题(含答案详解).docx VIP
- 《汽车电工电子技术》课程实施报告.docx VIP
- 埃斯顿E21S 剪板机数控装置安装手册.pdf
- 规范《DLT342-2010额定电压66kV~220-kV交联聚乙烯绝缘电力电缆接头安装规程》.pdf VIP
- 期中复习(压轴30题精选)(原卷版).docx VIP
- (正式版)D-L∕T 342-2010 额定电压66kV~220kV交联聚乙烯绝缘电力电缆接头安装规程.docx VIP
- 2026年天津市河北区中考一模语文试题.pdf VIP
- 2026年九年级物理中考二轮复习 专题14 电和磁(题型专练).pdf VIP
- 2025_2026学年北京市海淀区清华大学附属中学七年级下学期期中考试数学检测试卷 [含解析].docx
- 公共营养师二级论文;上班族膳食营养与健康状况调查研究.pdf VIP
原创力文档

文档评论(0)