首页 > 继续教育
题目内容 (请给出正确答案)
[多选题]

在软件安全开发流程中需求设计阶段需要有以下哪些安全活动()

A.PIA分析

B.SIA要求自检

C.overity扫描

D.PIA,SIA结果提交安全委员会评审

答案
收藏

ABD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在软件安全开发流程中需求设计阶段需要有以下哪些安全活动()”相关的问题
第1题
某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()。

A.软件安全开发生命周期较长,阶段较多,而其中最重要的是软件的编码阶段做好安全措施,就可以解决90%以上的安全问题

B.应当今早在软件开发的需求和设计阶段就增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的任价少得多

C.和传统的软件开发阶段相比,微软提出的出的安全开发生命周期的最大特点是增加了一个专门的安全编码阶段

D.软件的安全测试也很重要,考虑到程序员的专业性

点击查看答案
第2题
有关需求管理及开发阶段,以下说法错误的是()

A.蓝图设计由客户确认签字即可,不需要进行内部评审

B.需求肯定会变更的,在调研阶段不需要太深入

C.原型设计图中只需要有界面原型即可,不需要对界面元素进行描述

D.需求文档一般要完成内外部相关人员签字确认后,方可进入下一步的详细设计阶段

点击查看答案
第3题
下列关于软件需求管理与需求开发的论述正确的是()

A.所谓需求管理,是指对需求开发的管理

B.需求管理包括:需求获取、需求分析、需求定义和需求验证

C.需求开发是将用户需求转换为应用系统成果的过程

D.在需求管理中,需求维持对原有需求和所有产品需求的双向跟踪

点击查看答案
第4题
下列哪个不是软件缺陷(漏洞)的来源?()

A.对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略

B.对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计

C.软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制

D.在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制

点击查看答案
第5题
培训官需要有能力针对公司经营需求开发培训课件()
点击查看答案
第6题
《软件测试计划》在哪个阶段进行评审()

A.系统需求分析阶段

B.软件需求分析阶段

C.软件设计阶段

D.软件实现和测试阶段

点击查看答案
第7题
分配基线在哪个阶段建立()

A.系统需求分析阶段

B.软件需求分析阶段

C.软件设计阶段

D.软件实现和测试阶段

点击查看答案
第8题
根据体系文件规定,组建项目组的活动主要在哪个阶段进行()

A.系统需求分析阶段

B.软件需求分析阶段

C.软件设计阶段

D.软件实现和测试阶段

点击查看答案
第9题
文旅运营是文旅小镇维持长续竞争的关键,在“文旅运营”维度如何进行迭代,以下说法错误的是()

A.重点解决运管事业部发展生命线的问题,考虑在开发期后期以及未来阶段,依靠什么去实现生存发展,形成文旅运营商业模式

B.运管事业部发展目标和方向,是成为一家专业小镇级的资产管理公司,通过运营为资产增值

C.在文旅产品的打造上,从规划设计阶段就要介入,充分沟通,集合各方面意见以围绕商业运营条件去形成平衡取舍

D.我们每个小镇必须要有自己运营的产品

点击查看答案
第10题
安全测试是产品的生命周期中,特别是产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程。在安全测试中,()是安全测试点之一。

A.逻辑与反逻辑

B.底层逻辑实现安全

C.数据安全

D.服务器安全

点击查看答案
第11题
在软件设计阶段应提供的文档是()

A.软件需求规格说明书

B.概要设计规格说明书和详细设计规格说明书

C.数据字典及流程图

D.源程序以及源程序的说明书

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改