在软件交付使用后,由于软件开发过程产生的错误没有完全彻底在()阶段发现,必然有一部分隐含错误带到维护阶段。
A、编码
B、开发
C、测试
D、需求
A、编码
B、开发
C、测试
D、需求
A、对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略 B、对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计 C、软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制 D、在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制
A、对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题 B、要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识 C、要求软件开发商使用Java而不是ASP作为开发语言,避免产生SQL注入漏洞 D、要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对输入数据进行校验
A、政府通过招标定制开发某软件系统,政府支付交易对价,软件开发公司中标后开发该软件系统,软件开发公司应当按照收入确认的原则进行会计处理 B、政府通过招标定制开发某软件系统,政府支付交易对价,软件开发公司中标后开发该软件系统,软件开发公司应当将取得的对价确认为递延收益,自该无形资产达到预定用途可供使用时起,逐期计入以后各期的收益 C、政府行文单方面资助某软件开发公司开发某类软件,产权归属该软件公司,软件公司收到的款项应确认为递延收益,自该软件达到预定用途可供使用时起,逐期计入以后各期的收益 D、政府行文单方面资助某软件开发公司开发某类软件,产权归属该软件公司,软件公司收到的款项应确认为主营业务收入