某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()
(A)软件安全开发生命周期较长,而其中最重要的是要在软件的编码安全措施,就可以解决90%以上的安全问题。
(B)应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多。
(C)和传统的软件开发阶段相比,微软提出的安全开发生命周期(SDL)最大特点是增加了一个专门的安全编码阶段。
(D)软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员己经对软件进行了安全性测试,就没有必要再组织第三方进行安全性测试。
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小。假设单位机房的总价值为400万元人民币,暴露系数是25%,年度发生率为0.2,那么小王计算的年度预期损失应该是?()
- 2在TCP中的六个控制位哪一个是用来请求同步的
- 3信息是流动的,在信息的流动过程中必须能够识别所有可能途径的()与();而对于信息本身而言,信息的 敏感性的定义是对信息保护的()和( ),信息在不同的环境存储和表现的形式也决定了()的效果,不同的载体下,可能体现出信息的()、临时性和信息的交互场景,这使得风险管理变得复杂和不可预测
- 4有关能力成熟度模型(CMM)错误的理解是?()
- 5以下关于互联网协议安全(InternetProtocolSecurity,IPSec)协议,说法错误的是?()