- 0
- 0
- 约5.06千字
- 约 6页
- 2026-08-17 发布于上海
- 举报
安全开发生命周期专家
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的核心阶段不包括以下哪一项?A.需求分析B.设计C.测试D.运维管理答案:D解析:安全开发生命周期(SDL)的核心阶段包括需求分析、设计、实现、测试和部署,而运维管理属于系统生命周期的一部分,但不是SDL的核心阶段。
在SDL中,哪个阶段通常被认为是安全措施最容易被实施且成本最低的阶段?A.测试阶段B.需求分析阶段C.设计阶段D.实现阶段答案:B解析:在需求分析阶段,通过明确安全需求,可以在后续的设计和实现阶段避免许多安全问题的发生,因此该阶段被认为是安全措施最容易被实施且成本最低的阶段。
以下哪项不是常见的安全威胁类型?A.逻辑炸弹B.数据泄露C.软件漏洞D.物理损坏答案:D解析:逻辑炸弹、数据泄露和软件漏洞都是常见的安全威胁类型,而物理损坏属于硬件层面的问题,不属于常见的安全威胁类型。
在SDL中,代码审计的主要目的是什么?A.提高代码可读性B.发现并修复代码中的安全漏洞C.优化代码性能D.减少代码行数答案:B解析:代码审计的主要目的是发现并修复代码中的安全漏洞,确保代码的安全性。
以下哪项不是安全开发工具?A.静态应用安全测试(SAST)工具B.动态应用安全测试(DAST)工具C.代码审查工
原创力文档

文档评论(0)