- 2
- 0
- 约6.48千字
- 约 9页
- 2026-05-16 发布于江苏
- 举报
安全开发生命周期专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
1.安全开发生命周期(SDLC)的核心目标是什么?
A.确保软件功能符合用户需求
B.减少软件开发周期时间
C.集成安全控制以预防漏洞
D.优化数据库性能
答案:C
解析:安全开发生命周期的核心目标是通过在软件开发的各个阶段(如需求、设计、实施)集成安全控制,主动预防和减少安全漏洞(如OWASPSAMM框架定义)。选项A、B、D关注功能性优化或时间管理,而非安全风险控制,不符合SDLC的安全本质。
在安全开发生命周期中,“安全左移”策略强调什么?
A.安全测试应在部署后进行
B.安全需求应在开发早期阶段集成
C.安全审核仅针对运维阶段
D.漏洞修复在维护阶段执行
答案:B
解析:“安全左移”策略强调在开发早期阶段(如需求分析和设计)就集成安全控制,以降低后期修复成本和风险(NISTSP800-64原则)。选项A、C、D对应后期测试或运维阶段,违背了早期预防原则。
以下哪项是安全需求分析的典型输出?
A.代码测试报告
B.威胁模型文档
C.用户界面原型
D.性能基准数据
答案:B
解析:安全需求分析阶段输出包括威胁模型文档(如基于STRIDE方法),以识别潜在威胁(如OWASPTop10指南)。选项A是测试阶段产物,选项C和D无关安全风险评估。
安全设计原则中的”最小权限
您可能关注的文档
- 2026年专业调音师资格考试题库(附答案和详细解析)(0406).docx
- 2026年专利代理师资格考试考试题库(附答案和详细解析)(0418).docx
- 2026年云安全工程师考试题库(附答案和详细解析)(0425).docx
- 2026年人工智能工程师考试题库(附答案和详细解析)(0422).docx
- 2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0420).docx
- 2026年国际会议口译资格认证(CIIC)考试题库(附答案和详细解析)(0214).docx
- 2026年国际会议口译资格认证(CIIC)考试题库(附答案和详细解析)(0422).docx
- 2026年注册农业工程师考试题库(附答案和详细解析)(0414).docx
- 2026年注册农业工程师考试题库(附答案和详细解析)(0425).docx
- 2026年注册反欺诈审查师(CFE)考试题库(附答案和详细解析)(0424).docx
- 传媒行业5月投资策略:关注AI应用叙事逻辑改善可能,把握游戏与IP潮玩底部机会.docx
- 家电行业转型AI算力专题:家电行业焕发新生,AI算力跨界掘金正当时.docx
- 家电行业周报:安克发布新品Solarbank 4,重新定义阳台光储.docx
- 纺织服装2025年报&26一季报总结:消费复苏渐显,制造景气承压.docx
- 食品饮料行业年度策略:筑底渐明,修复启航.docx
- 食品饮料行业深度报告:乳业周期筑底,内蒙古集群向新.docx
- 消费出海系列深度(五):品牌出海梳理——“长期主义”下的出海选择.docx
- 农林牧渔行业专题报告:生猪供需和成本的十万个为什么.docx
- 2025年中国热泵产业发展年鉴.docx
- 电力设备与新能源行业周报:AIDC、空天、工控、锂电汇聚风口,风电、BC低位值得关注.docx
原创力文档

文档评论(0)