AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 nisp二级精简必过题库 题目详情
CA3B9F4C98900001CBB123705DC01176
nisp二级精简必过题库
480
单选题

38.关于软件安全开发生命周期( ),下面说法错误的是:

A
 在软件开发的各个周期都要考虑安全因素
B
 软件安全开发生命周期要综合采用技术、管理和工程等手段
C
 测试阶段是发现并改正软件安全漏洞的最佳环节,过早或过晚检测修改漏洞都将增大软件开发成本
D
 在设计阶段就尽可能发现并改正安全隐患,将极大减少整个软件开发成本

答案解析

正确答案:C

解析:

解释:设计阶段是发现和改正问题的最佳阶段。
nisp二级精简必过题库

扫码进入小程序
随时随地练习

相关题目

单选题

59. 随着计算机和网络技术的迅速发展,人们对网络的依赖性达到了前所未有的程度,网络安全也面临着越来越严峻的考验。如何保障网络安全就显得非常重要,而网络安全评估是保证网络安全的重要环节。以下不属于网络安全评估内容的是()

单选题

58. 以下哪项是《国家信息化领导小组关于加强信息安全保障工作的意见》的总体方针和要求?

单选题

57. 关于软件安全问题,下面描述错误的是()

单选题

56. COBIT(信息和相关技术的控制目标)是国际专业协会 ISACA 为信息技术( )管理和 IT 治理创建的良好实践框架。COBIT 提供了一套可实施的“信息技术控制”并围绕 IT 相关流程和推动因素的逻辑框架进行组织。COBIT 模型按照流程,请问,COBIT 组件包括()、()、()、()、()等部分。

单选题

55. 某公司正在进行 IT 系统灾难恢复测试,下列问题中哪个最应该引起关注()

单选题

54. ITIL 它包含 5 个生命周期,分别是()、()、()、()、().

单选题

53. 社会工程学本质上是一种(),()通过种种方式来引导受攻击者的()向攻击者期望的方向发展。罗伯特·B·西奥迪尼( )在科学美国人(2001 年 2 月)杂志中总结对()的研究,介绍了6 种“人类天性基本倾向”,这些基本倾向都是()工程师在攻击中所依赖的(有意思或者无意识的)。

单选题

52. 在软件开发过程中,常用图作为描述攻击,如 DFD 就是面向()分析方法的描述工具,在一套分层 DFD中,如果某一张图中有 N 个加工( )则这张图允许有()张子图,在一张 DFD 中任意两个加工之间()在画分层 DFD 时,应注意保持()之间的平衡。DFD 中从系统的输入流到系统的输出流的一连串交换形式一种信息流,这种信息流可分为交换流和事物流两类。

单选题

51. 小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是( )。

单选题

50. IPv4 协议在设计之初并没有过多地考虑安全问题,为了能够使网络方便地进行互联、互通,仅仅依靠IP 头部的校验和字段来保证 IP 包的安全,因此 IP 包很容易被篡改,并重新计算校验和。IETF 于 1994 年开始制定 IPSec 协议标准,其设计目标是在 IPv4 和 IPv6 环境中为网络层流量提供灵活、透明的安全服务,保护 TCP/IP 通信免遭窃听和篡改,保证数据的完整性和机密性,有效抵御网络攻击,同时保持易用性。下列选项中说法错误的是( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码