首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
admin
2021-03-13
63
问题
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。
【说明】
信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有阶段,各阶段的安全措施与步骤如图5.1所示。
SDLC安全开发模型的实现阶段给出了三种可以采取的安全措施,请结合上题的代码举例说明。
选项
答案
安全措施: 使用批准工具(安全编译工具); 禁用危险函数(例如代码中的strcpy,scanf); 静态分析工具。
解析
根据SDLC的安全开发模型,在实现阶段主要是针对编码过程中可以采取的安全措施如下:
使用批准工具:例如打开VS开发工具提供的安全编译选项。
禁用危险函数:例如禁止使用或者替换代码中的strcpy、scanf危险函数。
静态分析工具:例如采用代码审计工具,如Fortify工具。
转载请注明原文地址:https://kaotiyun.com/show/iuTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2014下集管)______不属于信息系统集成项目。
(2009上集管)德尔菲法区别于其他专家预测法的明显特点是______。
(2012上项管)关于大型IT项目的范围管理,下列说法中,______是最合适的。
(2005下项管)一个产业的竞争状态取决于五种基本竞争力量:新竞争者的进入、替代品的威胁、买方的讨价还价能力、供应者的讨价还价能力以及______。
(2008上项管)在实施企业业务流程改造的过程中,许多企业领导人和员工在变革之初对变革抱有很大期望和热情,但在变革实施以后发现似乎一切又恢复了老样子,其遗憾的原因往往在于变革的设计者和领导者未能在变革中坚持企业流程改造的核心原则,即______。
(2007下项管)为保证成功实施BPR项目,下列说法正确的是______。
(2009上集管)项目论证是指对拟实施项目技术上的先进性、适用性,经济上的合理性、盈利性,实施上的可能性、风险可控性进行全面科学的综合分析,为项目决策提供客观依据的一种技术经济研究活动。以下关于项目论证的叙述,错误的是______。
(2006下网工)在TCP/IP体系结构中,BGP协议是一种______(1),BGP报文封装在______(2)中传送。(1)
(2009上网工)两个公司希望通过Internet传输大量敏感数据,从信息源到目的地之间的传输数据以密文形式出现,而且不希望由于在传输结点使用特殊的安全单元而增加开支,最合适的加密方式是______(1),使用会话密钥算法效率最高的是______(2)。
(2008上项管)在处理已识别的风险及其根源时,______用来检查并记录风险应对策略的效果以及风险管理过程的效果。
随机试题
螺杆式压缩机利用()调节排气量,具有调节范围广、方便、经济性好的特点。
患者男性,40岁,经常右腰部酸痛,尿常规潜血++。超声所见:右肾大小、形态正常,实质回声均匀,集合系统多个强回声光团,后方伴声影。本病可诊断为
已知下列反应均按正方向进行:2I-+2Fe3+→2Fe3++I2Br2+2Fe2+→2Fe3++2Br-由此判断下列电对的电极电动势代数值符合由大到小排列顺序的是:
证券公司从事IB业务,不得直接代理客户进行期货买卖。()
下列各项中,关于管理会计和财务会计的说法正确的有()。
下列被认为不能登堂入室的“野曲”是()。
在面试过程中,面试考官根据应聘者的反应考察其()。
假设CD盘片的存储容量为600MB,上面存放的数字图像能以每秒25幅画面,每幅画面为360×240×65536色的分辨率播放1小时,则CD盘片上的数字图像的压缩比大约是()。
A、 B、 C、 D、 B
TheOlympicGamesoriginatedin776BCinOlympia,asmalltowninGreece.ParticipantsinthefirstOlympiadaresaidtohaver
最新回复
(
0
)