- 1
- 0
- 约6.15千字
- 约 9页
- 2026-05-05 发布于江苏
- 举报
安全开发生命周期专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
在安全开发生命周期(SDL)中,威胁建模通常在哪个阶段进行?
A.需求分析阶段
B.设计阶段
C.实现阶段
D.测试阶段
答案:B
解析:威胁建模的核心目标是识别和分析系统的安全风险,应在设计阶段执行,以指导安全架构。选择A错误,因为需求分析阶段主要聚焦功能需求;选择C错误,实现阶段涉及编码;选择D错误,测试阶段主要用于验证而非建模。
SDL推荐的安全编码原则中,“最小权限原则”具体是指什么?
A.要求开发人员使用最低版本的编译器
B.确保进程或用户只拥有完成任务所需的最小访问权限
C.代码应采用最少行的简洁写法
D.开发环境应使用最低配置以提高安全
答案:B
解析:“最小权限原则”是基础安全设计原则,目的是减少攻击面。选择B正确描述了该原则的核心。选择A涉及工具选择而非权限控制;选择C聚焦代码简洁,无直接安全关联;选择D针对环境配置,不是该原则本义。
静态应用程序安全测试(SAST)的主要优点是什么?
A.能够在运行时发现动态漏洞
B.无需执行代码即可检测源代码缺陷
C.最适合用于测试网络基础设施
D.提供真实环境的攻击模拟
答案:B
解析:SAST通过分析源代码静态发现漏洞(如缓冲区溢出),在开发早期进行。选择A错误,SAST不涉及运行时;选择C错误,SAST针对应用程序而非网
您可能关注的文档
- 2026年云安全工程师考试题库(附答案和详细解析)(0402).docx
- 2026年云计算架构师考试题库(附答案和详细解析)(0405).docx
- 2026年出版专业技术人员考试题库(附答案和详细解析)(0406).docx
- 2026年商业分析师考试题库(附答案和详细解析)(0408).docx
- 2026年国际风险管理师(PRM)考试题库(附答案和详细解析)(0406).docx
- 2026年大数据工程师职业资格考试题库(附答案和详细解析)(0417).docx
- 2026年思科认证网络专家(CCIE)考试题库(附答案和详细解析)(0414).docx
- 2026年房地产估价师考试题库(附答案和详细解析)(0404).docx
- 2026年执业药师资格考试考试题库(附答案和详细解析)(0407).docx
- 2026年数字化转型师考试题库(附答案和详细解析)(0406).docx
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
原创力文档

文档评论(0)