【多选题】
开发和支持过程中的安全,包括()
A、变更控制规程
B、操作系统变更后应用的技术评审
C、对程序源代码的访问控制
D、软件包变更的限制
A、变更控制规程
B、操作系统变更后应用的技术评审
C、对程序源代码的访问控制
D、软件包变更的限制
A、信息系统的开发设计,应该越早考虑系统的安全需求越好 B、信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统 C、信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理 D、运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险
A、SDL是持续改进的过程,通过持续改进和优化以适用各种安全变化,追求最优效果 B、SDL要将安全思想和意识嵌入到软件团队和企业文化中 C、SDL要实现安全的可度量性 D、SDL是对传统软件开发过程的重要补充,用于完善传统软件开发中的不足