2026年安全开发生命周期专家考试题库(附答案和详细解析)(0904).docxVIP

  • 0
  • 0
  • 约1.1万字
  • 约 14页
  • 2026-09-25 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0904).docx

安全开发生命周期专家

一、单项选择题(共10题,每题1分,共10分)

1.安全开发生命周期(SDL)的核心目标是下列哪一项?

A.加快软件交付速度以满足市场需求

B.减少软件中的安全漏洞并降低安全风险

C.降低软件开发的整体成本

D.提高软件的用户界面美观度

答案:B

解析:SDL的核心目标是在软件开发生命周期的各个阶段系统性地引入安全活动,通过”左移”策略尽早发现和修复漏洞,从而减少软件中的安全缺陷并降低安全风险。选项A是DevOps的主要关注点;选项C是SDL可能带来的间接效益,但不是核心目标;选项D与安全无关。

2.在SDL的哪个阶段需要进行威胁建模?

A.需求分析阶段

B.设计阶段

C.编码阶段

D.测试阶段

答案:B

解析:威胁建模通常在软件设计阶段进行,它通过识别系统架构中的潜在威胁、评估风险等级并制定缓解措施,帮助团队在设计层面消除或减轻安全风险。需求分析阶段主要收集安全需求;编码阶段侧重于安全编码实践;测试阶段侧重于漏洞验证。

3.下列哪一项是MicrosoftSDL中提出的核心安全原则?

A.最小权限原则

B.最大权限原则

C.开放所有端口原则

D.共享所有资源原则

答案:A

解析:最小权限原则是MicrosoftSDL和通用安全领域的核心原则,要求每个用户、进程或系统组件仅拥有完成其任务所

文档评论(0)

1亿VIP精品文档

相关文档