- 1
- 0
- 约4.59千字
- 约 10页
- 2026-05-21 发布于江苏
- 举报
安全开发生命周期专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
在安全开发生命周期(SDLC)中,威胁建模通常在哪个阶段启动?
需求分析阶段
设计阶段
实现阶段
测试阶段
答案:A
解析:威胁建模应在需求分析阶段启动,以早期识别潜在安全威胁并定义安全需求。错误选项B、C、D涉及后续阶段,威胁建模若延迟会增加修复成本。
静态应用安全测试(SAST)主要用于检测哪种类型的安全问题?
运行时网络攻击
源代码中的安全缺陷
用户行为异常
硬件配置错误
答案:B
解析:SAST通过分析源代码或二进制代码,检测代码级漏洞如缓冲区溢出。选项A涉及动态测试,C和D不相关。
OWASPTop10主要关注哪类安全风险?
硬件故障风险
Web应用常见漏洞
数据库性能问题
网络协议缺陷
答案:B
解析:OWASPTop10是Web应用安全标准,列出如注入攻击等常见风险。选项A、C、D属于其他领域。
在SDLC中,安全需求应主要基于什么来源定义?
开发者个人经验
业务风险评估
外部市场压力
随机安全工具
答案:B
解析:安全需求应源于业务风险分析,确保与业务目标一致。选项A、C、D缺乏系统性。
动态应用安全测试(DAST)最适合在SDLC的哪个阶段执行?
需求分析
设计
实现
测试
答案:D
解析:DAST在测试阶段对运行中的应用进行黑盒测试,模拟攻击行
您可能关注的文档
- 2026年BIM工程师资格认证考试题库(附答案和详细解析)(0423).docx
- 2026年EAP咨询师考试题库(附答案和详细解析)(0421).docx
- 2026年SOC安全运营工程师考试题库(附答案和详细解析)(0422).docx
- 2026年健康评估师考试题库(附答案和详细解析)(0504).docx
- 2026年公关策划师考试题库(附答案和详细解析)(0404).docx
- 2026年国际物流师考试题库(附答案和详细解析)(0407).docx
- 2026年宠物健康护理员考试题库(附答案和详细解析)(0304).docx
- 2026年工业互联网工程师考试题库(附答案和详细解析)(0426).docx
- 2026年注册交通工程师考试题库(附答案和详细解析)(0406).docx
- 2026年注册反欺诈审查师(CFE)考试题库(附答案和详细解析)(0419).docx
最近下载
- 中成药配方详解:橘红颗粒.ppt
- DL 5190.4-2019 电力建设施工技术规范 第4部分:热工仪表及控制装置.pdf VIP
- 2026年学习教育查摆问题清单及整改措施台账(四个方面16条).docx VIP
- Kager三角临床意义.pptx VIP
- 三毛流浪记6.pdf VIP
- 城市轨道交通车辆构造:城轨交通车辆空调系统PPT教学课件.pptx
- (2021-2025)五年高考物理真题分类汇编(全国)专题11 电磁感应(解析版).docx VIP
- 2026年建筑施工企业土建类专职安全员(建安C2证)考核题库.docx
- 政府机关餐饮服务食堂餐饮服务方案.docx VIP
- 生活垃圾处置及清运服务实施方案.docx VIP
原创力文档

文档评论(0)