单选题

由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是(      )。

A、

要求开发人员采用敏捷开发型进行开发

B、

要求所有的开发人员参加软件安全意识培训

C、

要求规范软件编码,并定公司的安全编码准则

D、

要求增加软件安全测试环节,早发现软件安全问题

下载APP答题
由4l***8c提供 分享 举报 纠错

相关试题

单选题 以下哪种风险被认为是合理的风险(      )。

A、

最小的风险

B、

残余风险

C、

未识别的

D、

可接受的风险

单选题 软件存在漏洞和缺陷是不可避免的,实践中常使用软件缺陷密度(Defects/KLOC)来衡量软件的安全性,假设某个软件共有29.6万行源代码,总共被检测出145个缺陷,则可以计算出其软件缺陷密度值是(      )。

A、

0.00049

B、

0.049

C、

0.49

D、

49

单选题 在国家标准GB/T20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简单和一般模型》中,信息系统安全保障模型包含哪几个方面?(      )

A、

保障要素、生命周期和运行维护

B、

保障要素、生命周期和安全特征

C、

规划组织、生命周期和安全特征

D、

规划组织、生命周期和运行维护

单选题 关于源代码审核,下列说法正确的是(      )。

A、

源代码审核往往需要大量的时间采用人工审核费时费力,但可以通过多人并行审核来弥补这个缺点

B、

源代码审核工具应当以检查源代码的功能是否完整、是否执行正确为主要功能

C、

使用工具进行源代码审核和分析,能够提高软件可行性并节省件开发和测试的成本,已经取代了人工审核方式

D、

源代码审核是指无需运行被测代码,仅对源代码检查分析,检测并报告源代码中可能导致安全弱点的薄弱之处

单选题 TCP/IP协议族是为实现异构网互联推出的协议规范,具有较好的开放性,internet是在TCP/TP协议族的基础上构建的。但由于TCP/IP协议族在设计初期过于关注其开放性和便利性,对安全性考虑较少,因此其中很多协议存在安全隐患,例如,攻击者可以利用TCP协议的三次握手机制实现DOS攻击,也可以通过猜测TCP会话中的序号来伪造数据包那么上述例子中的情况可能发生在(      )。

A、

应用层

B、

传输层

C、

网络层

D、

链路层

单选题 对《网络安全法》中网络运行安全生产影响的攻击行为,主要是对以下哪个信息安全属性造成影响?(      )

A、

保密性

B、

完整性

C、

可用性

D、

不可抵赖性

单选题 公钥基础设施(Public Key Infrastructure,PKI)引入数字证书的概念,用来表示用户的身份,下图简要地描述了终端实体(用户)从认证权威机构CA申请、撤销和更新数字证书的流程。请为中间框空白处选择合适的选项(      )。1675133460807.jpeg

A、

证书库

B、

RA

C、

OCSP

D、

CRL库

单选题 某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的助SDE是微软SM中提出的威胁建模方法,将威胁分为六类,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?(      )

A、

网站竞争对手可能雇佣攻击者实施Dos攻击,降低网站访问速度

B、

网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄露,例如购买的商品金额等

C、

网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改

D、

网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令其他方式获得用户密码,以该用户身份登录修改用户订单信息