A.傳統軟件開發(fā)方法將軟件開發(fā)分為需求分析、架構設計、代碼編寫、測試和運行維護五個階段
B.傳統的軟件開發(fā)方法,注重軟件功能實現和保證,缺乏對安全問題進行處理的任務、里程碑與方法論,也缺乏定義對安全問題的控制與檢查環(huán)節(jié)
C.傳統的軟件開發(fā)方法,將軟件安全定義為編碼安全,力圖通過規(guī)范編碼解決安全問題,缺乏全面性
D.傳統的軟件開發(fā)方法僅從流程上規(guī)范軟件開發(fā)過程,缺乏對人員的培訓要求,開發(fā)人員是軟件安全缺陷產生的根源
您可能感興趣的試卷
你可能感興趣的試題
A.數據包被發(fā)送時
B.數據包在傳輸過程中
C.數據包被接收時
D.數據包中的數據進行重組時
A.網絡接口層
B.互聯網網絡層
C.傳輸層
D.應用層
A.網絡接口層
B.互聯網網絡層
C.傳輸層
D.應用層
A.漏洞可以在設計階段產生
B.漏洞可以在實現過程中產生
C.漏洞可以在運行過程中產生
D.漏洞可以在驗收過程中產生
A.緩沖區(qū)溢出
B.設計錯誤
C.信息泄露
D.代碼注入
最新試題
下列信息安全評估標準中,哪一個是我國信息安全評估的國家標準?()
某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()
信息安全管理體系也采用了()模型,該模型可應用于所有的()。ISMS把相關方的信息安全要求和期望作為輸入,并通過必要的(),產生滿足這些要求和期望的()。
目前應用面臨的威脅越來越多,越來越難發(fā)現。對應用系統潛在的威脅目前還沒有統一的分類,但小趙認為同事小李從對應用系統的攻擊手段角度出發(fā)所列出的四項例子中有一項不對,請問是下面哪一項?()
分析針對Web的攻擊前,先要明白http協議本身是不存在安全性的問題的,就是說攻擊者不會把它當作攻擊的對象。而是應用了http協議的服務器或則客戶端、以及運行的服務器的wed應用資源才是攻擊的目標。針對Web應用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當中錯誤的是()。
風險評估文檔是指在整個風險評估過程中產生的評估過程文檔和評估結果文檔,其中,明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產、威脅、脆弱性識別和判斷依據的文檔是()。
某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。
歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。
你是單位安全主管,由于微軟剛發(fā)布了數個系統漏洞補丁,安全運維人員給出了針對此漏洞修補的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。
小張在一不知名的網站上下載了魯大師并進行了安裝,電腦安全軟件提示該軟件有惡意捆綁,小張驚出一身冷汗,因為他知道惡意代碼終隨之進入系統后會對他的系統信息安全造成極大的威脅,那么惡意代碼的軟件部署常見的實現方式不包括()。