在软件开发的需求定义阶段,在软件测试方面,以下哪一个选项被制定?()
A、A.覆盖关键应用的测试数据
B、B.详细的安全测试计划
C、C.质量保证测试标准
D、D.用户验收测试标准
A、A.覆盖关键应用的测试数据
B、B.详细的安全测试计划
C、C.质量保证测试标准
D、D.用户验收测试标准
A、软件安全开发生命周期较长,而其中最重要的是要在软件的编码...好安全措施,就可以解决90%以上的安全问题 B、应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多 C、和传统的软件开发阶段相比,微软提出的安全开发生命周期(securitydevetqpmefrtliocyclnsdl)的最大特点是增加了一个专门的安全编码阶段 D、软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员已经对软件进行了安全性测试,就没有必要再组织第三方进行安全性测试
A、软件需求是度量软件质量的基础 B、在各种标准中定义开发准则,用来指导软件人员用工程化的方法来开发软件 C、往往有一些隐含的需求没有明确的提出,软件质量不能得到保证 D、软件的质量没有什么用处
A、对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略 B、对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计 C、软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制 D、在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制