A、在软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实 B、在软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存在的安全不足 C、确保对软编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全的代码 D、在软件上线前对软件进行全面安全性测试,包括源代码分析、模糊测试、渗透测试,未经以上测试的软件不允许上线运行
A、在软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实 B、在软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存在的安全不足 C、确保对软编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全的代码 D、在软件上线前对软件进行全面安全性测试,包括源代码分析、模糊测试、渗透测试,未经以上测试的软件不允许上线运行
A、要求所有的开发人员参加软件安全开发知识培训 B、要求增加软件源代码审核环节,加强对软件代码的安全性审查 C、要求统一采用Windows8系统进行开发,不能采用之前的Windows版本 D、要求邀请专业队伍进行第三方安全性测试,尽量从多角度发现软件安全问题
A、软件安全开发生命周期较长,而其中最重要的是要在软件的编码...好安全措施,就可以解决90%以上的安全问题 B、应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多 C、和传统的软件开发阶段相比,微软提出的安全开发生命周期(securitydevetqpmefrtliocyclnsdl)的最大特点是增加了一个专门的安全编码阶段 D、软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员已经对软件进行了安全性测试,就没有必要再组织第三方进行安全性测试
A、应用软件的开发应严格按照系统的需求说明书和设计说明书进行 B、应用软件的开发能在任何的开发环境中进行 C、开发人员不得对外泄露开发内容、程序及数据结构 D、对于处于运维阶段的应用软件,在进行二次开发时,需要考虑开发时对于现有系统的影响,在系统升级时,应该制订相应的安全预案,保证系统升级时不能影响原有系统的正常运行
A、对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题 B、要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识 C、要求软件开发商使用Java而不是ASP作为开发语言,避免产生SQL注入漏洞 D、要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对输入数据进行校验
A、A.应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑 B、B.应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品 C、C.应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实 D、D.应详细规定系统验收测试中有关系统安全性测试的内容
A、要求开发人员采用敏捷开发模型进行开发 B、要求所有的开发人员参加软件安全意识培训 C、要求规范软件编码,并制定公司的安全编码准则 D、要求增加软件安全测试环节,尽早发现软件安全问题
A、A.考虑安全开发需要什么样的资源与预算 B、B.考虑安全开发在开发生命周期各阶段应开展哪些工作 C、C.对开发团队进行信息安全培训 D、D.购买一定的安全工具,如代码扫描工具等