- 1
- 0
- 约7.46千字
- 约 9页
- 2026-08-17 发布于上海
- 举报
安全开发生命周期专家
一、单项选择题(共10题,每题1分,共10分)
在安全开发生命周期(SDLC)的哪个阶段,组织应正式定义安全需求并制定安全基线?A.开发阶段B.需求阶段C.部署阶段D.维护阶段
答案:B解析:需求阶段是SDLC的早期阶段,在此阶段必须识别业务需求、安全需求和合规要求,为后续的设计和开发提供依据。如果在开发阶段才考虑安全需求,将导致返工成本高昂。
以下哪项是OWASPDevSecOps框架的核心原则?A.安全是开发团队的责任B.安全是安全团队的责任C.安全是所有利益相关者的共同责任D.安全仅由自动化工具负责
答案:C解析:DevSecOps强调“左移”和全员安全文化,认为开发、运维、安全团队应协作,将安全融入整个生命周期,而非仅依赖安全部门或自动化工具。
在软件架构设计阶段,应用最小权限原则的主要目的是什么?A.降低系统性能B.限制组件间的非法访问,减少攻击面C.简化代码逻辑D.节省硬件成本
答案:B解析:最小权限原则要求用户和程序仅拥有完成其功能所需的最小权限。在架构设计时应用此原则,可以最大限度地减少因权限过大导致的系统受损影响范围。
静态应用程序安全测试(SAST)通常在软件开发的哪个阶段进行?A.编码阶段B.测试阶段C.部署阶段D.维护阶段
答案:A解析:SAST是在代码编写
原创力文档

文档评论(0)