- 2
- 0
- 约6.88千字
- 约 10页
- 2026-05-22 发布于江苏
- 举报
安全开发生命周期专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
在安全开发生命周期(SDLC)中,威胁建模通常在哪个阶段进行?
A.需求分析阶段,用于收集安全功能需求
B.设计阶段,用于识别潜在威胁并设计缓解措施
C.实现阶段,用于编码时避免安全漏洞
D.测试阶段,用于验证安全控制有效性
答案:B
解析:威胁建模是SDLC设计阶段的核心活动,旨在通过系统化方法(如STRIDE模型)识别威胁并制定缓解策略。选项A错误,需求分析阶段聚焦需求收集而非威胁识别;选项C错误,实现阶段关注编码实践;选项D错误,测试阶段用于执行安全测试而非建模。
OWASPTop10中最常见的Web应用漏洞是?
A.注入攻击(如SQL注入)
B.跨站脚本(XSS)
C.敏感数据暴露
D.安全配置错误
答案:A
解析:根据OWASP最新报告,注入攻击(如SQL注入)是Top10中排名第一的漏洞。选项B(XSS)是第二常见;选项C和D虽常见,但非首位,因此错误。
安全开发生命周期的核心原则“最小权限”指的是?
A.用户应仅拥有完成其任务所需的最低权限
B.系统应使用最少的资源以减少攻击面
C.开发人员应限制代码复杂度
D.测试阶段应覆盖所有可能的场景
答案:A
解析:最小权限原则要求用户或系统组件仅获得必要权限,以降低权限滥用风险。选项B错误,它描述资源优化而非权限控制
您可能关注的文档
- 2026年亚马逊云科技认证考试题库(附答案和详细解析)(0426).docx
- 2026年企业内训师认证考试题库(附答案和详细解析)(0416).docx
- 2026年公益项目管理师考试题库(附答案和详细解析)(0416).docx
- 2026年咖啡师考试题库(附答案和详细解析)(0403).docx
- 2026年国家公务员考试题库(附答案和详细解析)(0418).docx
- 2026年广播电视播音员主持人资格考试题库(附答案和详细解析)(0423).docx
- 2026年数据伦理合规师考试题库(附答案和详细解析)(0403).docx
- 2026年注册产品设计师考试题库(附答案和详细解析)(0429).docx
- 2026年注册给排水工程师考试题库(附答案和详细解析)(0407).docx
- 2026年注册统计师考试题库(附答案和详细解析)(0422).docx
最近下载
- 口腔黏膜病—白斑(口腔组织病理学课件).pptx
- 美国陶氏DOWSIL™ EA-3838 Fast Adhesive 英文TDS物性表.pdf VIP
- 2025年电工杯数学建模竞赛特等奖论文A.pdf VIP
- 2024年湖南省麻阳苗族自治县事业单位公开招聘医疗卫生岗笔试题带答案.docx VIP
- 江西省南昌二中学2026届中考三模数学试题含解析.doc VIP
- 中国儿童白血病诊疗指南(2025版).docx VIP
- Unit6SectionAGrammarFocus课件-人教版初中英语八年级上册.pptx VIP
- 05G359-3 悬挂运输设备轨道(适用于一般混凝土梁)--.pdf VIP
- 农村狗狗交配的全过程,让你看了有点不可置信.pdf VIP
- GB50003-2011砌体结构设计规范.docx VIP
原创力文档

文档评论(0)