2026年安全开发生命周期专家考试题库(附答案和详细解析)(0420).docxVIP

  • 0
  • 0
  • 约5.28千字
  • 约 8页
  • 2026-05-03 发布于江苏
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0420).docx

安全开发生命周期专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDLC)的核心目标是什么?

A.最大化软件开发速度

B.降低硬件采购成本

C.确保软件安全性和可靠性

D.增加用户界面美观性

答案:C

解析:SDLC的核心目标是整合安全措施到整个开发过程,以预防漏洞并确保软件可靠性。选项A、B、D是次要目标或无关因素,安全性和可靠性是SDLC的基石,符合ISO27034等标准。

在SDLC中,威胁建模最常在哪个阶段进行?

A.需求分析阶段

B.设计阶段

C.实现阶段

D.部署阶段

答案:B

解析:威胁建模通常在设计阶段进行,以识别潜在威胁并设计

文档评论(0)

1亿VIP精品文档

相关文档