题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-09-20 02:51:35

[单选题]下列关于软件安全开发中的BSL(BuildsecurityIn)系列模型说法错误的是()
A.BSL含义是指将安全内建到软件开发过程中,而不是可有可无,更不是游离于软件开发生命周期之外
B.软件安全的三根支柱是风险管理、软件安全触电和安全知识
C.软件安全触点是软件开发生命周期中一套轻量级最优工程化方法,它提供了从不同角度保障安全的行为方式
D.BSL系列模型强调安全测试的重要性,要求安全测试贯穿整个开发过程及软件生命周期

更多"[单选题]下列关于软件安全开发中的BSL(BuildsecurityI"的相关试题:

[单选题]下列关于软件安全开发中的BSL( Build security In)系列模型说法错误的是( )
A.BSL含义是指将安全内建到软件开发过程中,而不是可有可无,更不是游离于软件开发生命周期之外
B.软件安全的三根支柱是风险管理、软件安全触电和安全知识
C.软件安全触点是软件开发生命周期中一套轻量级最优工程化方法,它提供了从不同角度保障安全的行为方式
D.BSL系列模型强调安全测试的重要性,要求安全测试贯穿整个开发过程及软件生命周期
[单选题]下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()。
A.软件安全的三根支柱是风险管理、软件安全触点和安全知识
B.BSI 含义是指将安全内建到软件开发过程中,而不是可有可无,更不是游离于软件开发
生命周期之外
C.BSI 系列模型强调安全测试的重要性,要求安全测试贯穿整个开发过程及软件生命周期
D.软件安全触点是软件开发生命周期中一套轻量级最优工程化方法,它提供了从不同角度
保障安全的行为方式
[单选题]以下关于开展软件安全开发必要性描错误的是?()
A.软件应用越来越广泛
B.软件应用场景越来越不安全
C.软件安全问题普遍存在
D.以上都不是
[单选题]下列软件开发模型中,适合于哪些不.能.预先确切定义需求的软件系统的开发的模型是( )。
A.快速原型模型
B. 瀑布模型
C. 基于知识的智能模型
D. 变换模型
[单选题]为增强 Web 应用程序的安全性,某软件开发经理决定加强 Web 软件安全开发培训,下面(____)不在考虑范围内。
A.关于网站身份签别技术方面安全知识的培训
B.对 OpenSSL 心脏出血漏洞方面安全知识的培训
C.针对 SQL 注入漏洞的安全编程培训
D.关于 ARM 系统漏洞挖掘方面安全知识的培训
[单选题]由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理在下面做法中,对于解决问题没有直接帮助的是( )
A.要求所有的开发人员参加软件安全开发知识培训
B.要求规范软件编码,并制定公司的安全编码准则
C.要求开发人员采用瀑布模型进行开发
D.要求邀请专业队伍进行第三方安全性测试,尽量从多角度发现软件安全问题
[单选题]由于频繁出现软件运行时被黑客远程攻获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是( )
A.要求开发人员采用捷开发型进行开发
B.要求所有的开发人员参加软件安全意识培训
C.要求规范软件编码,并定公司的安全编码准则
D.要求增加软件安全测试环节,早发现软件安全问题
[单选题]由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软
件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()。
A.要求开发人员采用瀑布模型进行开发
B.要求所有的开发人员参加软件安全意识培训
C.要求增加软件安全测试环节,尽早发现软件安全问题
D.要求规范软件编码,并制定公司的安全编码准则
[单选题]下面关于信息系统安全保障模型的说法不正确的是:( )
A.国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/
T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心
B.模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保
障具体操作时,可根据具体环境和要求进行改动和细化
C.信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安

D.信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信
息系统运行维护和使用的人员在能力和培训方面不需要投入
[单选题]关于软件安全问题,下面描述错误的是()
A.软件的安全问题可能造成软件运行不稳定,得不到正确结果甚至崩溃
B.软件的安全问题应该依赖于软件开发的设计、编程、测试以及部署等各个阶段措施解决
C.软件的安全问题可能被攻击者利用后影响人身健康安全
D.软件的安全问题是由程序开发者遗留的,和软件部署运行环境无关
[单选题]由于频繁出现计算机运行时被黑客远程攻击获取数据的现象,某软件公
司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是
A.要求所有的开发人员参加软件安全开发知识培训
B.要求增加软件源代码审核环节,加强对软件代码的安全性审查
C.要求统一采用 Windows8 系统进行开发,不能采用之前的 Windows 版本
D.要求邀请专业队伍进行第三方安全性测试,尽量从多角度发现软件安全问题

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码