首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
admin
2021-03-13
42
问题
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。
【说明】
信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有阶段,各阶段的安全措施与步骤如图5.1所示。
SDLC安全开发模型的实现阶段给出了三种可以采取的安全措施,请结合上题的代码举例说明。
选项
答案
安全措施: 使用批准工具(安全编译工具); 禁用危险函数(例如代码中的strcpy,scanf); 静态分析工具。
解析
根据SDLC的安全开发模型,在实现阶段主要是针对编码过程中可以采取的安全措施如下:
使用批准工具:例如打开VS开发工具提供的安全编译选项。
禁用危险函数:例如禁止使用或者替换代码中的strcpy、scanf危险函数。
静态分析工具:例如采用代码审计工具,如Fortify工具。
转载请注明原文地址:https://kaotiyun.com/show/iuTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2009下项管)广义理解,运作管理是对系统______。
(2009下系管)下面说法不是项目基本特征的是______。
(2014上项管)绩效评价主要采用成本效益分析法、比较法、因素分析法、最低成本法、公众评判法等方法。下列叙述中属于成本效益分析法的是______。
(2012下集管)某单位为加强项目管理、计划在2013年建设一个项目管理系统,但企业领导对该系统没有提出具体要求,钱工是项目负责人,要对项目的技术、经济等深入研究和方案论证,应_____(1)。如果钱工对比了自主开发和外购的成本、时间差异,该行为属于___
(2013上集管)______一般是项目初步可行性研究关注的问题。
(2009下架构)电子数据交换(EDI)是电子商务活动中采用的一种重要的技术手段。以下关于EDI的叙述中,错误的是______。
(2010下架构)在客户机/服务器系统开发中,采用______时,应将数据层和数据处理层放置于服务器,应用逻辑层、表示逻辑层和表示层放置于客户机。
(2013下项管)企业信息化就是用现代信息技术来支撑企业经营战略、行为规范和业务流程的实现。企业信息化结构一般分为产品(服务)层、作业层、管理层和决策层。企业门户网站属于______层。
(2011上监理)质量体系文件通常由三部分组成,包括质量手册、_____(1)和作业指导书。质量体系文件的特性不包括_____(2)。(2)
(2008下项管)软件项目中,技术风险威胁到要开发软件的质量及交付时间,而______不属于技术风险。
随机试题
下面句中的“施”意义为“延伸,扩展”的一项是()。
滑脉可见于
药物的半衰期主要取决于哪个因素
女性,51岁。教师。因“突然剧烈头痛、呕吐,伴一过性意识不清2小时”入院。患者于2小时前因情绪激动后突然出现全头部剧烈疼痛,呈撕裂样,难以忍受,伴呕吐4~5次,当时一过性意识不清,约10分钟后恢复正常,并伴四肢抽搐发作1次,无尿失禁及舌咬伤,醒后无明显言语
下列关于小儿胸外心脏按压不正确的是
解析法测定界址点坐标相对邻近图根点的点位中误差,不得大于()。
施工平行承发包模式中的质量控制包括()。
商业银行投资的货币风险,除因利率变动引起外,()也会使债券持有者遭受货币风险。
华光眼镜有限公司(以下简称华光眼镜)成立于上世纪70年代。华光眼镜从上世纪90年代末开始拓展眼镜零售连锁网络,是国内较早从事眼镜连锁专卖店的企业。经过多年的发展,华光眼镜的市场份额占据省内第一、全国第五的位置。2005年末,华光眼镜在全国拥有超过100家连
Markoftenattemptstoescape______wheneverhebreakstrafficregulations.
最新回复
(
0
)