A.考慮安全開發(fā)需要什么樣的資源與預算
B.考慮安全開發(fā)在開發(fā)生命周期各階段應開展哪些工作
C.對開發(fā)團隊進行信息安全培訓
D.購買一定的安全工具,如代碼掃描工具等
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)后評價規(guī)定
B.可行性分析與需求分析規(guī)定
C.安全開發(fā)流程的定義、交付物和交付物衡量標準
D.需求變更規(guī)定
A.bug的數(shù)量
B.bug的嚴重程度
C.bug的復現(xiàn)過程
D.bug修復的可行性
A.源代碼周期性安全掃描
B.源代碼人工審計
C.滲透測試
D.對系統(tǒng)的運行情況進行不間斷監(jiān)測記錄
A.變更過程要留痕
B.變更申請與上線提出要經(jīng)過審批
C.變更過程要堅持環(huán)境分離和人員分離原則
D.變更要與容災預案同步
A.軟件安全測試就是黑盒測試
B.Fuzz測試是經(jīng)常采用的安全測試方法之一
C.軟件安全測試關(guān)注的是軟件的功能
D.軟件安全測試可以發(fā)現(xiàn)軟件中產(chǎn)生的所有安全問題
最新試題
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
以下關(guān)于軟件安全測試說法正確的是()?
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
個人問責不包括下列哪一項?()