关于源代码审核,描述正确的是()

题目
单选题
关于源代码审核,描述正确的是()
A

源代码审核过程遵循信息安全保障技术框架模型,在执行时应一步一步严格执行

B

源代码审核有利于发现软件编码中存在的安全问题,相关的审核工具既有商业开源工具

C

源代码审核如果想要有效率高,则主要要依赖人工审核而不是工具审核,因为人工智能的,需要人的脑袋来判断

D

源代码审核能起到很好的安全保证作用,如果执行了源代码审核,则不需要安全测试

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

关于处方审核的描述正确的是()。

A、处方审核是指药师在处方调配前对处方进行审核和安全用药检查把关的工作过程

B、处方审核是特指药师对医生诊断和处方的正确性进行实时审核的工作过程

C、处方审核指药师在日常处方调配前履行对处方进行实时审核和患者用药指导的工作过程

D、处方审核是指药师在处方调配前对处方的正确性和经济性进行审核的工作过程


参考答案:A

第2题:

以下关于维护软件所需的成本叙述中,说法正确的是(20)。

A.纠正外部和内部设计错误比纠正源代码错误需要更大的成本

B.需求定义纠错的成本小于源代码纠错的成本

C.用户文档需要经常更新,其维护成本超过了纠正设计错误的成本

D.与需求定义相比,源代码的文字量大得多,所以源代码的维护成本更高


正确答案:A
解析:根据系统开发的生命周期可知,系统设计阶段在前,软件编码阶段在后,纠正开发阶段早期的错误要比纠正后期的错误代价大,因此,纠正外部和内部设计错误比纠正源代码错误需要更大的成本。

第3题:

关于Linux操作系统的描述中,正确的是( )。

A.内核代码与Unix相同

B.是开放源代码的共享软件

C.图形用户界面有KDE和GNOME

D.红帽Linux也称为SUSE Linux


正确答案:C
解析:当前最流行的图形用户界面是KDE和GNOME,安装完Linux操作系统之后,系统自带的是GNOME,KDE需要另外下载压缩包。

第4题:

关于源代码审核,下列说法正确的是()

  • A、人工审核源代码审校的效率低,但采用多人并行分析可以完全弥补这个缺点
  • B、源代码审核通过提供非预期的输入并监视异常结果来发现软件故障,从而定位可能导致安全弱点的薄弱之处
  • C、使用工具进行源代码审核,速度快,准确率高,已经取代了传统的人工审核
  • D、源代码审核是对源代码检查分析,检测并报告源代码中可能导致安全弱点的薄弱之处

正确答案:D

第5题:

关于应付系统核销与审核关系的描述,正确的是()。

A.核销前必须审核

B.核销前不必审核

C.核销与审核没有任何关系

D.核销前是否必须审核需要根据系统参数来判断


参考答案:D

第6题:

下列关于嵌入式Linux系统内核的叙述正确的是()。

A内核源代码在嵌入式设备上编译连接

B 嵌入式Linux内核源代码与通用Linux内核源代码相同

C 不同的嵌入式硬件设备使用不同内核源代码

D 内核源代码中包括BootloAder的源代码


参考答案B

第7题:

下面关于查看源代码说法正确的是( )

A.一般不能在IE中查看网页的源代码

B.在DreamweaverMX中可以使用代码监视器(CodeInspector)查看的页面的源代码

C.在DreamweaverMX中只有一种方法可以查看网页的源代码

D.以上说法都错


正确答案:B

第8题:

(28)关于Linux操作系统的描述中,正确的是

A)内核代码与Unix相同 B)是开放源代码的共享软件

C)图形用户界面有KDE和GNOME D)红帽Linux也称为SUSE Linux


正确答案:C

第9题:

关于检验检测机构内部审核描述正确的是( )。

A、应建立和保持管理体系内部审核的程序
B、内部审核只能每年进行一次
C、审核员须经过培训,具备相应资格
D、审核员通常应独立于被审核的活动

答案:A,C,D
解析:
内部审核通常每年一次,特殊情况可以增加内审次数。

第10题:

关于现场审核使用的方法描述正确的是()。

  • A、比对法
  • B、采样法
  • C、统计法
  • D、以上3种

正确答案:D

更多相关问题