2026年安全开发生命周期专家考试题库(附答案和详细解析)(0620).docxVIP

  • 1
  • 0
  • 约7.46千字
  • 约 9页
  • 2026-08-17 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0620).docx

安全开发生命周期专家

一、单项选择题(共10题,每题1分,共10分)

在安全开发生命周期(SDLC)的哪个阶段,组织应正式定义安全需求并制定安全基线?A.开发阶段B.需求阶段C.部署阶段D.维护阶段

答案:B解析:需求阶段是SDLC的早期阶段,在此阶段必须识别业务需求、安全需求和合规要求,为后续的设计和开发提供依据。如果在开发阶段才考虑安全需求,将导致返工成本高昂。

以下哪项是OWASPDevSecOps框架的核心原则?A.安全是开发团队的责任B.安全是安全团队的责任C.安全是所有利益相关者的共同责任D.安全仅由自动化工具负责

答案:C解析:DevSecOps强调“左移”和全员安全文化,认为开发、运维、安全团队应协作,将安全融入整个生命周期,而非仅依赖安全部门或自动化工具。

在软件架构设计阶段,应用最小权限原则的主要目的是什么?A.降低系统性能B.限制组件间的非法访问,减少攻击面C.简化代码逻辑D.节省硬件成本

答案:B解析:最小权限原则要求用户和程序仅拥有完成其功能所需的最小权限。在架构设计时应用此原则,可以最大限度地减少因权限过大导致的系统受损影响范围。

静态应用程序安全测试(SAST)通常在软件开发的哪个阶段进行?A.编码阶段B.测试阶段C.部署阶段D.维护阶段

答案:A解析:SAST是在代码编写

文档评论(0)

1亿VIP精品文档

相关文档