A.權(quán)限分離原則 B.最小特權(quán)原則 C.保護最薄弱環(huán)節(jié)的原則 D.縱深防御的原則
A.微軟提出的“安全開發(fā)生命周期(Security Development Lifecycle,SDL)” B.GrayMcGraw等提出的“使安全成為軟件開發(fā)必須的部分(Building Security IN,BSI)” C.OWASP維護的“軟件保證成熟度模型(Software Assurance Maturity Mode,SAMM)” D.美國提出的“信息安全保障技術(shù)框架(Information Assurance Technical Framework,IATF)”
A.傳統(tǒng)的軟件開發(fā)工程未能充分考慮安全因素 B.開發(fā)人員對信息安全知識掌握不足 C.相比操作系統(tǒng)而言,應(yīng)用軟件編碼所采用的高級語言更容易出現(xiàn)漏洞 D.應(yīng)用軟件的功能越來越多,軟件越來越復雜,更容易出現(xiàn)漏洞