A.源代碼審核有利于發(fā)現(xiàn)軟件編碼中存在的安全問(wèn)題
B.源代碼審核工程遵循PDCA模型
C.源代碼審核方式包括人工審核工具審核
D.源代碼審核工具包括商業(yè)工具和開源工具
您可能感興趣的試卷
你可能感興趣的試題
A.要求開發(fā)人員采用敏捷開發(fā)模型進(jìn)行開發(fā)
B.要求所有的開發(fā)人員參加軟件安全意識(shí)培訓(xùn)
C.要求規(guī)范軟件編碼,并制定公司的安全編碼準(zhǔn)則
D.要求增加軟件安全測(cè)試環(huán)節(jié),盡早發(fā)現(xiàn)軟件安全問(wèn)題
A.軟件的安全問(wèn)題可能造成軟件運(yùn)行不穩(wěn)定,得不到正確結(jié)果甚至崩潰
B.軟件問(wèn)題安全問(wèn)題應(yīng)依賴于軟件開發(fā)的設(shè)、編程、測(cè)試以及部署等各個(gè)階段措施來(lái)解決
C.軟件的安全問(wèn)題可能被攻擊者利用后影響人身體健康安全
D.軟件的安全問(wèn)題是由程序開發(fā)者遺留的,和軟件的部署運(yùn)行環(huán)境無(wú)關(guān)
A.get請(qǐng)求參數(shù)
B.post請(qǐng)求參數(shù)
C.cookie值
D.以上均有可能
A.跨站腳本(cross site scripting,XSS)攻擊
B.TCP會(huì)話劫持(TCP HIJACK)攻擊
C.ip欺騙攻擊
D.拒絕服務(wù)(denialservice.dos)攻擊
A.WEB服務(wù)支撐軟件
B.WEB應(yīng)用程序
C.WEB瀏覽器
D.通信協(xié)議
最新試題
哪種測(cè)試結(jié)果對(duì)開發(fā)人員的影響最大?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()
不受限制的訪問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()
及時(shí)審查系統(tǒng)訪問(wèn)審計(jì)記錄是以下哪種基本安全功能?()
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)時(shí)不需要的?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()