Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
试卷2
某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期 的讨论,在下面的发言观点中,正确的是()
发布于 2021-04-24 00:16:33
【单选题】
A 软件安全开发生命周期较长,而其中最重要的是要在软件的编码安全措施,就可以 解决90%以上的安全问题。
B 应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软件发 布以后进行漏洞修复所花的代价少得多。
C 和传统的软件开发阶段相比,微软提出的安全开发生命周期(SDL)最大特点是增加 了一个专门的安全编码阶段。
D 软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员已经对软件进 行了安全性测试,就没有必要再组织第三方进行安全性测试。
查看更多
关注者
0
被浏览
150
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
奈尔伽姆
2023-04-24
Stellar小行星矿业合作社
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
突突死这帮狗奏
这家伙很懒,什么也没写!
提问
1246
回答
647
被采纳
573
关注TA
发私信
相关问题
1
层次化的文档是信息安全管理体系《Information Security Management System. ISMS》 建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金宇 塔结构,那么,以下选项()应放入到一级文件中.
2
20、远方跳闸保护是一种直接传输跳闸命令的保护,( )动作后,通过发出远方跳闸信号,直接将对侧断路器跳开。 ( 1分 )
3
信息安全管理体系(information Security Management System.简称 ISMS)的实施 和运行ISMS阶段,是ISMS过程模型的实施阶段(Do),下面给出了一些备①制定风 险处理计划②实施风险处理计划③开发有效性测量程序④实施培训和意识教育计划 ⑤管理ISMS的运行⑥管理ISMS的资源⑦执行检测事态和响应事件的程序⑧实施内部 审核⑨实施风险再评估选的活动,选项()描述了在此阶段组织应进行的活动。
4
在实施信息安全风险评估时,需要对资产的价值进行识别、分类和赋值,关于资产价 值的评估,以下选项中正确的是()
5
21、变电站运行分析的内容有( )。 ( 1分 )
6
某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码, 但是在部署时由于管理员将备份存放在WEB目录下导致了攻击者可直接下载备份,为 了发现系统中是否存在其他类拟问题,一下那种测试方式是最佳的测试方法。
7
22、各类防雷建筑物应采取( )侵入的措施。 ( 1分 )
8
为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下 面哪项内容不在考虑范围内()
9
23、电力电缆巡视项目有 ( ) 。 ( 1分 )
10
24、直流电源系统配置原则正确的是( ) ( 1分 )
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部