2026年安全开发生命周期专家考试题库(附答案和详细解析)(0810).docxVIP

  • 0
  • 0
  • 约8.41千字
  • 约 8页
  • 2026-09-30 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0810).docx

安全开发生命周期专家

一、单项选择题(共10题,每题1分,共10分)1.以下哪个是标准化安全开发生命周期(SDL)倡导的安全管控最早介入的核心阶段?A.代码编写完成后的测试阶段B.需求分析与立项阶段C.应用正式上线后的运维阶段D.漏洞触发后的应急响应阶段答案:B解析:SDL的核心设计逻辑是安全前置,在需求阶段就明确安全目标、合规要求,从根源上避免后期出现结构性安全缺陷。A选项的测试阶段属于SDL中期环节,C选项属于SDL后置阶段,D选项属于漏洞响应环节,均不符合SDL前置安全的核心理念。2.微软SDL中用于系统识别架构层面安全风险的核心方法是以下哪一项?A.动态应用扫描(DAST)B.威胁建模C.模糊测试D.第三方源代码审计答案:B解析:威胁建模是SDL架构分析阶段的专属核心动作,通过梳理信任边界、数据流识别STRIDE类架构风险。A、C、D均属于代码实现、测试阶段的漏洞检测手段,无法覆盖架构层面的风险识别。3.根据SDL的成本管控逻辑,以下哪个阶段发现并修复漏洞的平均成本最高?A.需求设计阶段B.编码实现阶段C.内部测试阶段D.上线后用户使用阶段答案:D解析:行业统计显示,漏洞在上线后修复的平均成本是需求阶段修复成本的100倍以上,涉及修复验证、灰度发布、数据赔偿等多重成本,远高于前置阶段的修复投入。4.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档