A.確定團隊負責(zé)人和安全顧問
B.威脅建模
C.定義安全和隱私需求(質(zhì)量標準)
D.設(shè)立最低安全標準/Bug欄
您可能感興趣的試卷
你可能感興趣的試題
A.主要針對軟件漏洞或可靠性錯誤進行測試
B.采用大量測試用例進行激勵-響應(yīng)測試
C.一種試探性測試方法,沒有任何理論依據(jù)
D.利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標產(chǎn)生異常
A.使用標準的C語言字符串庫進行操作
B.嚴格驗證輸入字符串長度
C.過濾不合規(guī)則的字符
D.使用第三方安全的字符串庫操作
A.重放攻擊
B.Smurf攻擊
C.字典攻擊
D.中間人攻擊
A.ICMP
B.IGMP
C.TCP
D.UDP
A.網(wǎng)絡(luò)協(xié)議
B.操作系統(tǒng)
C.應(yīng)用系統(tǒng)
D.業(yè)務(wù)數(shù)據(jù)
最新試題
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
下列哪項是多級安全策略的必要組成部分?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
以下哪項活動對安全編碼沒有幫助?()
下面對自由訪問控制(DAC)描述正確的是()。
Kerberos依賴什么加密方式?()
以下關(guān)于軟件安全測試說法正確的是()?
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。