A.考慮安全開(kāi)發(fā)需要什么樣的資源與預(yù)算
B.考慮安全開(kāi)發(fā)在開(kāi)發(fā)生命周期各階段應(yīng)開(kāi)展哪些工作
C.對(duì)開(kāi)發(fā)團(tuán)隊(duì)進(jìn)行信息安全培訓(xùn)
D.購(gòu)買(mǎi)一定的安全工具,如代碼掃描工具等
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)后評(píng)價(jià)規(guī)定
B.可行性分析與需求分析規(guī)定
C.安全開(kāi)發(fā)流程的定義、交付物和交付物衡量標(biāo)準(zhǔn)
D.需求變更規(guī)定
A.bug的數(shù)量
B.bug的嚴(yán)重程度
C.bug的復(fù)現(xiàn)過(guò)程
D.bug修復(fù)的可行性
A.源代碼周期性安全掃描
B.源代碼人工審計(jì)
C.滲透測(cè)試
D.對(duì)系統(tǒng)的運(yùn)行情況進(jìn)行不間斷監(jiān)測(cè)記錄
A.變更過(guò)程要留痕
B.變更申請(qǐng)與上線(xiàn)提出要經(jīng)過(guò)審批
C.變更過(guò)程要堅(jiān)持環(huán)境分離和人員分離原則
D.變更要與容災(zāi)預(yù)案同步
A.軟件安全測(cè)試就是黑盒測(cè)試
B.Fuzz測(cè)試是經(jīng)常采用的安全測(cè)試方法之一
C.軟件安全測(cè)試關(guān)注的是軟件的功能
D.軟件安全測(cè)試可以發(fā)現(xiàn)軟件中產(chǎn)生的所有安全問(wèn)題
最新試題
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
銀行柜員的訪(fǎng)問(wèn)控制策略實(shí)施以下的哪一種?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
不受限制的訪(fǎng)問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()