2026年安全开发生命周期专家考试题库(附答案和详细解析)(0408).docxVIP

  • 1
  • 0
  • 约1.4千字
  • 约 3页
  • 2026-05-07 发布于江苏
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0408).docx

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0408)

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

在SDL的初始阶段,“安全需求分析”的主要目的是?

A.制定代码审计计划

B.确定项目预算约束

C.识别系统安全目标和合规要求

D.编写渗透测试用例

答案:C

解析:安全需求分析需明确系统必须满足的安全标准(如GDPR、ISO27001)及数据保护要求。选项A/B/D属后续实施阶段任务,不符合初始定义阶段目标。

威胁建模通常在SDL哪个阶段执行?

A.需求分析后、设计阶段前

B.开发完成后

C.用户验收测试期间

D.部

文档评论(0)

1亿VIP精品文档

相关文档