2026年安全开发生命周期专家考试题库(附答案和详细解析)(0429).docxVIP

  • 1
  • 0
  • 约1.5千字
  • 约 3页
  • 2026-06-05 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0429).docx

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0429)

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

在SDL的需求阶段,以下哪项是首要任务?

A.完成功能需求文档

B.定义安全性和隐私要求

C.确定项目预算

D.选择开发框架

答案:B

解析:SDL初始阶段需明确定义安全基线要求(如OWASPTop10),B正确。A属于功能设计范畴,C/D与安全需求无直接关联。

威胁建模应在哪个阶段首次执行?

A.实施阶段

B.验证阶段

C.设计阶段

D.发布阶段

答案:C

解析:微软SDL框架要求在架构设计时进行威胁建模(如S

文档评论(0)

1亿VIP精品文档

相关文档