【单项选择题】
定义软件的安全架构,识别安全关键组件,编写相关文档,是在SDL的()阶段。
A、A.需求分析
B、B.系统设计
C、C.安全培训
D、D.实现
A、A.需求分析
B、B.系统设计
C、C.安全培训
D、D.实现
A、在软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实 B、在软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存在的安全不足 C、确保对软编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全的代码 D、在软件上线前对软件进行全面安全性测试,包括源代码分析、模糊测试、渗透测试,未经以上测试的软件不允许上线运行
A、识别相关法律、法规和标准的安全要求 B、初步识别业务功能、流程及业务活动中需要保护的资产 C、识别业务活动中面临的安全威胁 D、确定安全威胁所对应的安全需求并分析数据在机密性、完整性和可用性方面的安全需求