试题详情
- 单项选择题某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()
A、软件安全开发生命周期较长,而其中最重要的是要在软件的编码...好安全措施,就可以解决90%以上的安全问题
B、应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多
C、和传统的软件开发阶段相比,微软提出的安全开发生命周期(securitydevetqpmefrtliocyclnsdl)的最大特点是增加了一个专门的安全编码阶段
D、软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员已经对软件进行了安全性测试,就没有必要再组织第三方进行安全性测试
- B
关注下方微信公众号,在线模考后查看
热门试题
- 以下对系统日志信息的操作中哪项是最不应当
- 密码处理依靠使用密钥,密钥是密码系统里的
- 以下哪一个代表EDI环境中潜在的最大风险
- 下列哪项为电子商务事务处理提供认可?()
- 在项目启动阶段审查系统开发项目,IS审计
- 信息安全工程监理工程师不需要做的工作是(
- 一个程序使用FirecallIDs,符合
- 在一个在线事务处理系统(OLTP)中,当
- 电子邮件
- 为降低成本、改善得到的服务,外包方应该考
- 在电子商务网站中应用不对称加密,其中有一
- 对系统工程(Systems Engine
- 有一些信息安全事件是由于信息系统中多个部
- 某公司正在进行信息安全风险评估,在决定信
- 对信息技术保障框架的内涵和特点(IATF
- 以下哪个不是UDPFlood攻击的方式(
- 以下哪个不是导致地址解析协议(ARP)欺
- 以下描述中不属于SSH用途的为()?
- 以下哪一类问题与逻辑访问控制的关系最接近
- 以下哪一项是常见WEB站点脆弱性扫描工具