A.考慮安全開發(fā)需要什么樣的資源與預(yù)算
B.考慮安全開發(fā)在開發(fā)生命周期各階段應(yīng)開展哪些工作
C.對(duì)開發(fā)團(tuán)隊(duì)進(jìn)行信息安全培訓(xùn)
D.購(gòu)買一定的安全工具,如代碼掃描工具等
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)后評(píng)價(jià)規(guī)定
B.可行性分析與需求分析規(guī)定
C.安全開發(fā)流程的定義、交付物和交付物衡量標(biāo)準(zhǔn)
D.需求變更規(guī)定
A.bug的數(shù)量
B.bug的嚴(yán)重程度
C.bug的復(fù)現(xiàn)過(guò)程
D.bug修復(fù)的可行性
A.源代碼周期性安全掃描
B.源代碼人工審計(jì)
C.滲透測(cè)試
D.對(duì)系統(tǒng)的運(yùn)行情況進(jìn)行不間斷監(jiān)測(cè)記錄
A.變更過(guò)程要留痕
B.變更申請(qǐng)與上線提出要經(jīng)過(guò)審批
C.變更過(guò)程要堅(jiān)持環(huán)境分離和人員分離原則
D.變更要與容災(zāi)預(yù)案同步
A.軟件安全測(cè)試就是黑盒測(cè)試
B.Fuzz測(cè)試是經(jīng)常采用的安全測(cè)試方法之一
C.軟件安全測(cè)試關(guān)注的是軟件的功能
D.軟件安全測(cè)試可以發(fā)現(xiàn)軟件中產(chǎn)生的所有安全問(wèn)題
最新試題
個(gè)人問(wèn)責(zé)不包括下列哪一項(xiàng)?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
作為信息安全管理人員,你認(rèn)為變更管理過(guò)程最重要的是()?
測(cè)試人員與開發(fā)人員交互測(cè)試發(fā)現(xiàn)的過(guò)程中,開發(fā)人員最關(guān)注的什么?()
組織允許外部通過(guò)互聯(lián)網(wǎng)訪問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
不受限制的訪問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
有關(guān)Kerberos說(shuō)法下列哪項(xiàng)是正確的?()