试题详情
- 单项选择题软件安全保障的思想是在软件的全生命周期中贯彻风险管理的思想,在有限资源前提下实现软件安全最优防护,避免防范不足带来的直接损失,也需要关注过度防范造成的间接损失。在以下软件安全开发策略中,不符合软件安全保障思想的是()
A、在软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实
B、在软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存在的安全不足
C、确保对软编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全的代码
D、在软件上线前对软件进行全面安全性测试,包括源代码分析、模糊测试、渗透测试,未经以上测试的软件不允许上线运行
- A
关注下方微信公众号,在线模考后查看
热门试题
- 可执行代码
- 以下哪些是信息资产无需明确的?()
- 通过社会工程的方法进行非授权访问的风险可
- 拒绝式服务攻击会影响信息系统的哪个特性?
- 重新调整下面哪种防火墙的类型可以防止通过
- 在信息系统审计时,对于需要收集的数据的程
- 下面哪一个不是高层安全方针所关注的?()
- 下列对防火墙部署描述正确的是()
- 以下发现属于Linux系统严重威胁的是什
- Shellcode是什么?()
- 实施连续审计方法的最重要的优点是()。
- 入侵检测系统有其技术优越性,但也有其局限
- 随着高校业务资源逐渐向数据中心高度集中,
- 下列哪一项不是信息安全漏洞的载体?()
- 一个组组织外包其广域网(WAN)给第三方
- 下面哪一种的方式会消耗掉有价值的网络带宽
- 公钥基础设施中不包括以下哪一项()
- 为了确保收到的商品与采购发票上的商品一致
- 审查灾难恢复计划(DRP)时,IS审计师
- Kerberos协议是一种集中访问控制协