A.系統(tǒng)后評(píng)價(jià)規(guī)定
B.可行性分析與需求分析規(guī)定
C.安全開發(fā)流程的定義、交付物和交付物衡量標(biāo)準(zhǔn)
D.需求變更規(guī)定
您可能感興趣的試卷
你可能感興趣的試題
A.bug的數(shù)量
B.bug的嚴(yán)重程度
C.bug的復(fù)現(xiàn)過程
D.bug修復(fù)的可行性
A.源代碼周期性安全掃描
B.源代碼人工審計(jì)
C.滲透測(cè)試
D.對(duì)系統(tǒng)的運(yùn)行情況進(jìn)行不間斷監(jiān)測(cè)記錄
A.變更過程要留痕
B.變更申請(qǐng)與上線提出要經(jīng)過審批
C.變更過程要堅(jiān)持環(huán)境分離和人員分離原則
D.變更要與容災(zāi)預(yù)案同步
A.軟件安全測(cè)試就是黑盒測(cè)試
B.Fuzz測(cè)試是經(jīng)常采用的安全測(cè)試方法之一
C.軟件安全測(cè)試關(guān)注的是軟件的功能
D.軟件安全測(cè)試可以發(fā)現(xiàn)軟件中產(chǎn)生的所有安全問題
A.shadow文件可以指定用戶的目錄
B.shadow文件中定義了密碼的使用期限
C.讀取shadow文件能夠發(fā)現(xiàn)秘鑰的加密方法
D.shadow文件對(duì)于任何人是不可以讀取的
最新試題
以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶帶來驗(yàn)證問題?()
銀行柜員的訪問控制策略實(shí)施以下的哪一種?()
在自主訪問環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問權(quán)授予給其他人?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
以下哪項(xiàng)活動(dòng)對(duì)安全編碼沒有幫助?()
哪種測(cè)試結(jié)果對(duì)開發(fā)人員的影響最大?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
對(duì)緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下列哪項(xiàng)是系統(tǒng)問責(zé)時(shí)不需要的?()
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()