A.系統(tǒng)后評價規(guī)定
B.可行性分析與需求分析規(guī)定
C.安全開發(fā)流程的定義、交付物和交付物衡量標(biāo)準(zhǔn)
D.需求變更規(guī)定
您可能感興趣的試卷
你可能感興趣的試題
A.bug的數(shù)量
B.bug的嚴(yán)重程度
C.bug的復(fù)現(xiàn)過程
D.bug修復(fù)的可行性
A.源代碼周期性安全掃描
B.源代碼人工審計
C.滲透測試
D.對系統(tǒng)的運(yùn)行情況進(jìn)行不間斷監(jiān)測記錄
A.變更過程要留痕
B.變更申請與上線提出要經(jīng)過審批
C.變更過程要堅(jiān)持環(huán)境分離和人員分離原則
D.變更要與容災(zāi)預(yù)案同步
A.軟件安全測試就是黑盒測試
B.Fuzz測試是經(jīng)常采用的安全測試方法之一
C.軟件安全測試關(guān)注的是軟件的功能
D.軟件安全測試可以發(fā)現(xiàn)軟件中產(chǎn)生的所有安全問題
A.shadow文件可以指定用戶的目錄
B.shadow文件中定義了密碼的使用期限
C.讀取shadow文件能夠發(fā)現(xiàn)秘鑰的加密方法
D.shadow文件對于任何人是不可以讀取的
最新試題
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
下列哪項(xiàng)是多級安全策略的必要組成部分?()
以下哪項(xiàng)活動對安全編碼沒有幫助?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊(duì)可能采取的開發(fā)方法為()。
Kerberos可以防止以下哪種攻擊?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
有關(guān)Kerberos說法下列哪項(xiàng)是正確的?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
防范密碼嗅探攻擊計算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
下列哪項(xiàng)是系統(tǒng)問責(zé)時不需要的?()