搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()

A、软件安全开发生命周期较长,而其中最重要的是要在软件的编码...好安全措施,就可以解决90%以上的安全问题

B、应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多

C、和传统的软件开发阶段相比,微软提出的安全开发生命周期(securitydevetqpmefrtliocyclnsdl)的最大特点是增加了一个专门的安全编码阶段

D、软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员已经对软件进行了安全性测试,就没有必要再组织第三方进行安全性测试

更多“某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()”相关的问题
第1题

A、要求所有开发人员参加软件安全开发知识培训  B、要求增加软件源代码审核环节,加强对软件代码全性审查  C、要求统一采用Windows8系统进行开发,不能采用之前Windows版本  D、要求邀请专业队伍进行第三方全性测试,尽量从多角度发现软件安全问题  

点击查看答案
第2题

A、要求开发人员采用敏捷开发模型进行开发  B、要求所有开发人员参加软件安全意识培训  C、要求规范软件编码,并制定公司安全编码准则  D、要求增加软件安全测试环节,尽早发现软件安全问题  

点击查看答案
第3题

A、软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实  B、软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存安全不足  C、确保对软编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全代码  D、软件上线前对软件进行全面全性测试,包括源代码分析、模糊测试、渗透测试,未经以上测试软件不允许上线运行  

点击查看答案
第4题

A、对软件开发商提出安全相关要求,确保软件开发商对安全足够重视,投入资源解决软件安全问题  B、要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识  C、要求软件开发商使用Java而不是ASP作为开发语言,避免产生SQL注入漏洞  D、要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并使用前对输入数据进行校验  

点击查看答案
第5题

A、信息中心考虑是正确软件立项投入解决软件安全问题,总体经费投入比软件运行后费用要低  B、软件开发部门说法是正确,因为软件发现问题后更清楚问题所,安排人员进行代码修订更简单,因此费用更低  C、双方说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是上线后再解决问题费用更低  D、双方说法都错误,软件安全问题任何时候投入解决都可以,只要是一样问题,解决代价相同  

点击查看答案
第6题

A、应用软件开发应严格按照系统需求说明书和设计说明书进行  B、应用软件开发任何开发环境中进行  C、开发人员不得对外泄露开发内容、程序及数据结构  D、对于处于运维阶段应用软件进行二次开发时,需要考虑开发时对于现有系统影响,系统升级时,应该制订相应安全预案,保证系统升级时不能影响原有系统正常运行  

点击查看答案
第7题

A、政府通过招标定制开发软件系统,政府支付交易对价,软件开发公司中标后开发软件系统,软件开发公司应当按照收入确认原则进行会计处理  B、政府通过招标定制开发软件系统,政府支付交易对价,软件开发公司中标后开发软件系统,软件开发公司应当将取得对价确认为营业外收入  C、政府行文单方面资助软件开发公司开发软件,产权归属该软件公司软件公司收到款项应确认为营业外收入  D、政府行文单方面资助软件开发公司开发软件,产权归属该软件公司软件公司收到款项应确认为主营业务收入  

点击查看答案
第8题

A、软件开发工具与方法  B、软件正确与全性   C、软件操作方便性  D、售后服务可靠性和软件公司实力  

点击查看答案
第9题

A、软件开发工具与方法  B、软件正确性与全性  C、软件操作方便性  D、售后服务可靠性和软件公司实力  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服