2026年安全开发生命周期专家考试题库(附答案和详细解析)(0825).docxVIP

  • 1
  • 0
  • 约1.03万字
  • 约 9页
  • 2026-09-21 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0825).docx

安全开发生命周期专家

一、单项选择题(共10题,每题1分,共10分)1.以下哪一项是微软提出的经典安全开发生命周期(SDL)区别于传统软件开发流程的核心新增阶段?A.需求收集阶段B.安全培训阶段C.代码开发阶段D.上线运维阶段答案:B解析:经典SDL将全员安全培训作为正式前置阶段嵌入开发全流程,是和传统开发流程相比的独有环节。A选项需求收集、C选项代码开发、D选项上线运维都是传统软件开发流程本身就包含的通用阶段,不属于SDL核心新增内容。2.在SDL的设计阶段开展威胁建模时,以下哪种建模方法是微软SDL体系中强制要求使用的标准方法?A.STRIDE方法B.OWASPTop10映射方法C.CVSS评分方法D.灰度测试方法答案:A解析:STRIDE是微软SDL体系指定的标准威胁建模方法,从仿冒、篡改、抵赖、信息泄露、拒绝服务、权限提升6个维度识别系统威胁。B选项OWASPTop10是web通用风险清单、C选项CVSS是漏洞评分标准、D选项灰度测试是发布验证方法,都不属于SDL标准威胁建模方法。3.静态应用安全测试(SAST)技术最适合嵌入SDL的哪个核心阶段开展?A.上线后运营阶段B.需求评审阶段C.代码开发提交阶段D.用户验收测试阶段答案:C解析:SAST不需要运行程序,可直接对源码、字节码进行扫描,适配代码

文档评论(0)

1亿VIP精品文档

相关文档