2026年安全开发生命周期专家考试题库(附答案和详细解析)(0812).docxVIP

  • 1
  • 0
  • 约8.94千字
  • 约 8页
  • 2026-08-30 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0812).docx

安全开发生命周期专家

一、单项选择题(共10题,每题1分,共10分)1.以下哪项是微软官方定义的安全开发生命周期(SDL)的核心前置要求A.项目上线前完成全量渗透测试B.所有参与软件项目的开发人员每年完成强制安全培训C.上线后部署7*24小时安全监控系统D.提前制定完善的网络安全应急响应预案答案:B解析:微软SDL框架明确将全员年度强制安全培训作为所有项目启动的前置准入条件,其余A、C、D选项均属于SDL执行中后期的落地环节,并非前置要求。2.威胁建模过程中,STRIDE风险分类模型的核心作用是A.量化计算安全事件发生的经济损失金额B.从6类典型攻击维度梳理系统全链路潜在安全威胁C.自动生成完整的源代码安全漏洞修复补丁D.自动化验证应用的身份认证机制有效性答案:B解析:STRIDE分别对应仿冒、篡改、抵赖、信息泄露、拒绝服务、权限提升6类典型攻击场景,用于系统梳理全链路威胁;A选项属于DREAD风险评级模型的作用,C、D选项属于自动化安全测试工具的能力范畴。3.静态应用安全测试(SAST)的最佳执行时机是A.应用上线前最终验收阶段B.应用需求评审完成之后立即启动C.开发人员提交代码、本地编译环节D.应用部署到生产环境之后的业务高峰时段答案:C解析:SAST属于白盒测试技术,无需运行业务系统,在代码提交编译环节执

文档评论(0)

1亿VIP精品文档

相关文档