2026年安全开发生命周期专家考试题库(附答案和详细解析)(0605).docxVIP

  • 1
  • 0
  • 约2.83千字
  • 约 4页
  • 2026-07-20 发布于江苏
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0605).docx

安全开发生命周期专家

一、单项选择题(共10题,每题1分,共10分)

在安全开发生命周期(SDLC)中,哪个阶段通常负责识别系统边界、定义数据资产分类以及评估潜在威胁?()A.系统设计阶段B.需求分析阶段C.部署与维护阶段D.开发测试阶段

以下哪项措施最能有效防止”SQL注入”漏洞?()A.使用强密码策略B.输入验证与参数化查询C.定期更新服务器补丁D.启用防火墙规则

在DevSecOps实践中,“左移”(ShiftLeft)策略主要强调的是:()A.将安全测试推迟到开发周期的最后阶段B.将安全活动尽早地嵌入到开发流程的前端C.减少开发团队的安全培训预算D.使用更多的自动化安全工具代替人工审计

哪种代码模糊测试(Fuzzing)技术特别适合检测Web应用层的协议解析漏洞?()A.白盒测试B.黑盒测试C.静态分析D.运行时分析

在软件供应链安全中,“软件物料清单”(SBOM)的主要作用是:()A.用于加密软件源代码B.记录软件产品的组成成分及其版本信息C.加速软件发布速度D.替代代码审查流程

哪种安全测试方法通过在受控环境中模拟黑客攻击,以验证系统的防御能力?()A.静态应用程序安全测试(SAST)B.动态应用程序安全测试(DAST)C.容器化测试D.持续集成测试

根据”最小

文档评论(0)

1亿VIP精品文档

相关文档