以下针对SDL的需求分析的描述最准确的是()A、通过安全需求分析,确定软件安全需要的安全标准和相关要求B、通过安全需求分析,确定软件安全需要的安全技术和工作要求C、通过安全需求分析,确定软件安全需要的安全标准和安全管理D、通过安全需求分析,确定软件安全需要的安全技术和安全管理

题目

以下针对SDL的需求分析的描述最准确的是()

  • A、通过安全需求分析,确定软件安全需要的安全标准和相关要求
  • B、通过安全需求分析,确定软件安全需要的安全技术和工作要求
  • C、通过安全需求分析,确定软件安全需要的安全标准和安全管理
  • D、通过安全需求分析,确定软件安全需要的安全技术和安全管理
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下对安全管理需求理解错误的是()。

A.充分考虑和分析由于管理缺陷可能造成的安全风险

B.安全管理需求主要包括建立安全管理组织机构,健全并完善各项安全管理规章制度;加强安全评估、应急响应、安全培训等措施。

C.通过加强安全管理机构,制定安全保密制度等措施,来阻止因为非技术原因可能造成的系统安全隐患。

D.安全管理需求是指需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。


参考答案:D

第2题:

信息安全需求分析包括防护安全、安全管理、安全评估和()

  • A、数据加密
  • B、控制服务
  • C、运行安全
  • D、数据库备份

正确答案:C

第3题:

在数据库应用系统的需求分析阶段,需要考虑数据的安全性需求。下列不属于数据安全性需求分析内容的是

A.分析数据的安全性需求,以确定每个关系表上定义的数据约束能够满足使用要求

B.分析全局用户对数据的存取需求,以确定全局数据的安全控制策略

C.分析特殊用户对数据的存取需求,以保证数据库的安全控制策略能够满足其使用要求

D.分析各类用户对数据的存取需求,以确定各类用户能够操作的数据


正确答案:A

第4题:

进行安全评估的时候首先要进行以下哪个步骤?()

  • A、执行业务影响分析
  • B、确定安全评估需求
  • C、买最先进的安全技术
  • D、获得管理层授权(次选)

正确答案:B

第5题:

软件安全开发中软件安全需求分析阶段的主要目的是()。

  • A、确定软件的攻击面,根据攻击面制定软件安全防护策略
  • B、确定软件在计划运行环境中运行的最低安全要求
  • C、确定安全质量标准,实施安全和隐私风险评估
  • D、确定开发团队关键里程碑和交付成果

正确答案:D

第6题:

软件安全技术是信息安全技术体系结构之一,现有的软件安全技术包括()

  • A、恶意代码分析与检测
  • B、访问控制检测
  • C、操作系统检测
  • D、软件缺陷与漏洞分析
  • E、软件代码的安全

正确答案:A,D,E

第7题:

以下哪个不是软件安全需求分析解决的主要任务?()

  • A、确定团队负责人和安全顾问
  • B、威胁建模
  • C、定义安全和隐私需求(质量标准)
  • D、设立最低安全标准/Bug栏

正确答案:B

第8题:

信息安全策略的设计与实施步骤是(37)。

A.定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派

B.确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构

C.确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划

D.确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划


正确答案:C
解析:信息安全策略的设计与实施步骤如下。
  ①确定安全需求。如确定安全需求的范围、评估面临的风险等。
  ②制订可实现的安全目标。
  ③制订安全规划。如制订本地网络安全规划、制订远程网络安全规划、制订Interact安全规划等。
  ④制订系统的日常维护计划。

第9题:

以下哪个不是软件安全需求分析阶段的主要任务?()

  • A、确定团队负责人和安全顾问
  • B、威胁建模
  • C、定义安全和隐私需求(质量标准)
  • D、设立最低安全标准/Bug栏

正确答案:A

第10题:

定义软件的安全架构,识别安全关键组件,编写相关文档,是在SDL的()阶段。

  • A、需求分析
  • B、系统设计
  • C、安全培训
  • D、实现

正确答案:B

更多相关问题