微软slm将软件开发生命周期制分为七个阶段,并列出了十七项重要的安全活动。其中“弃用不安全的函数”属于()的安全活动
A、要求(rapuiroments)阶段
B、设计(design)阶段
C、实施(lmplenpentation)阶段
D、验证(venifcation)阶段
A、要求(rapuiroments)阶段
B、设计(design)阶段
C、实施(lmplenpentation)阶段
D、验证(venifcation)阶段
A、软件安全开发生命周期较长,而其中最重要的是要在软件的编码...好安全措施,就可以解决90%以上的安全问题 B、应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多 C、和传统的软件开发阶段相比,微软提出的安全开发生命周期(securitydevetqpmefrtliocyclnsdl)的最大特点是增加了一个专门的安全编码阶段 D、软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员已经对软件进行了安全性测试,就没有必要再组织第三方进行安全性测试
A、微软提出的“安全开发生命周期(Security Development Lifecycle,SDL)” B、GrayMcGraw等提出的“使安全成为软件开发必须的部分(Building Security IN,BSI)” C、OWASP维护的“软件保证成熟度模型(Software Assurance Maturity Mode,SAMM)” D、美国提出的“信息安全保障技术框架(Information Assurance Technical Framework,IATF)”