2026年安全开发生命周期专家考试题库(附答案和详细解析)(0805).docxVIP

  • 1
  • 0
  • 约9.33千字
  • 约 9页
  • 2026-08-26 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0805).docx

安全开发生命周期专家

一、单项选择题(共10题,每题1分,共10分)

以下关于安全开发生命周期(SDL)的核心定义描述准确的是A.SDL是仅在软件开发上线前开展的渗透测试类安全活动B.SDL是将安全内嵌入软件开发全流程,从需求到下线全链路落地安全控制的方法论C.SDL是只针对代码层面开展漏洞修复的专项安全工程D.SDL是仅满足等保合规要求的文档化流程工作答案:B解析:正确选项依据是SDL的核心本质是全流程嵌入安全的开发方法论,覆盖需求、设计、编码、测试、运维全生命周期。错误选项A:SDL不是仅上线前开展,覆盖全流程;错误选项C:SDL不局限于代码漏洞修复,包含需求阶段安全等多个前置环节;错误选项D:SDL不是仅满足合规的文档工作,是落地的工程化流程。

微软SDL框架中,作为整个安全流程起始环节的核心活动是A.静态代码扫描B.最终安全评审(FSR)C.安全需求定义与合规对齐D.漏洞应急响应答案:C解析:正确选项依据是微软SDL的第一阶段就是需求阶段明确安全需求和合规约束,作为后续所有开发活动的安全基线。错误选项A:静态代码扫描属于编码阶段活动;错误选项B:最终安全评审是上线前的收尾安全验证环节;错误选项D:漏洞应急响应属于运维阶段的后置活动。

威胁建模STRIDE框架中,S对应的安全威胁类型是A.篡改数据B.否认操作C.身份仿冒(S

文档评论(0)

1亿VIP精品文档

相关文档