以下哪个不是软件安全需求分析解决的主要任务?()
A、确定团队负责人和安全顾问
B、威胁建模
C、定义安全和隐私需求(质量标准)
D、设立最低安全标准/Bug栏
A、确定团队负责人和安全顾问
B、威胁建模
C、定义安全和隐私需求(质量标准)
D、设立最低安全标准/Bug栏
A、A、通过安全需求分析,确定软件安全需要的安全标准和相关要求 B、B、通过安全需求分析,确定软件安全需要的安全技术和工作要求 C、C、通过安全需求分析,确定软件安全需要的安全标准和安全管理 D、D、通过安全需求分析,确定软件安全需要的安全技术和安全管理
A、对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略 B、对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计 C、软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制 D、在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制