AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

298、软件存在洞和缺陷是不可避免的,实践中常使用软件缺陷密度( Defects/KLOC)来衡量软件的安全性,假设某个软件共有 296 万行源代码,总共被检测出 145 个缺陷,则可以计算出其软件缺陷密度值是( )

A
49
B
0.49
C
0.049
D
 0.00049

答案解析

正确答案:C

解析:

我们来逐步解析这道题。 题干给出: - 软件总源代码行数:296 万行 - 检测出的缺陷总数:145 个 - 要求计算软件缺陷密度,单位为 **Defects/KLOC**(即:每千行代码的缺陷数) --- ### 第一步:理解单位 KLOC 的含义 KLOC = Kilo Lines of Code = 1000 行代码 因此,缺陷密度 = 缺陷总数 ÷ (总代码行数 ÷ 1000) 即: \[ \text{缺陷密度} = \frac{\text{缺陷数}}{\text{KLOC 数}} = \frac{145}{296\,0000 \div 1000} = \frac{145}{2960} \] 注意:“296 万行” = 296 × 10⁴ = 2 960 000 行 除以 1000 得 KLOC 数: \[ \frac{2\,960\,000}{1000} = 2960\ \text{KLOC} \] --- ### 第二步:计算缺陷密度 \[ \frac{145}{2960} = ? \] 进行除法运算: 先约分或直接计算: 145 ÷ 2960 ≈ ? 可转化为: 145 ÷ 2960 = 145 / 2960 分子分母同除以 5: = 29 / 592 再计算小数: 29 ÷ 592 ≈ 0.049(因为 592 × 0.049 = 592 × 49 / 1000 = 29008 / 1000 = 29.008,接近 29) 更精确计算: 145 ÷ 2960 = 0.048986… ≈ **0.049**(保留三位小数) --- ### 第三步:对照选项 A: 49 → 明显过大(相当于每千行49个缺陷,即每20行就1个缺陷,不合理) B: 0.49 → 是正确值的10倍,错误(可能误将296万当作296千行) C: 0.049 → 与计算结果一致 ✅ D: 0.00049 → 小了100倍(可能误用百万行而非千行,如除以2960000而非2960) 常见错误分析: - 若误将“296万行”当作296行(忽略“万”),会得145/0.296 ≈ 490 → 不匹配; - 若误用“百万行”(MLOC)单位,计算145/2.96 ≈ 49 → 对应选项A,但题干明确要求单位是 **Defects/KLOC**,必须换算为KLOC; - 若忘记将“万行”转换为“行”再转KLOC:296万 = 296 × 10⁴ 行 = 2960 × 10³ 行 = **2960 KLOC**,这是关键换算。 --- ### 核心知识点总结: 1. **软件缺陷密度(Defect Density)** 是衡量软件质量与可靠性的重要指标,定义为: \[ \text{缺陷密度} = \frac{\text{发现的缺陷总数}}{\text{代码规模(以KLOC为单位)}} \] 其中 1 KLOC = 1000 LOC(Lines of Code)。 2. **单位换算是解题关键**: - “万” = 10⁴,故 296 万 = 296 × 10⁴ = 2 960 000 行; - 转为 KLOC:2 960 000 ÷ 1000 = 2960 KLOC。 3. 该指标常用于同行比较、过程改进评估及发布决策支持,数值越低通常表示代码质量越高(但需结合缺陷严重程度、检测方法等综合判断)。 --- 因此,正确答案是:**C: 0.049**

相关知识点:

软件缺陷密度计算要记牢

题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

213、下面对零日(zero-day)漏洞的理解中,正确的是 ( )

单选题

212、随着信息技术的不断发展信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

单选题

211、把瀑布模型和专家系统结合在一起在开发的各个阶段上都利用相应的专家系统来帮助软件人员完成开发工作。( )

单选题

210、数据流图(DFD)是用来表示系统的功能的工具表示系统的逻辑模型:描述了数据流在系统中流动的情况;它是种功能模型,是常用的进行软件需求分析的图形工具,其基本图形符号是 ( )

单选题

209、在使用系统安全工程-能力成熟模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是:( )

单选题

208、若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GBT22080 标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包括对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

207、 Kerberos 协议是一种集中访问控制协议,他能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不在需要其他的认证过程,实质是消息 M 在多个应用系统之间的传递或共享。其中消息 M 是指以下选项中的 ( )

单选题

206、小华在某电子商务公司工作,某天他在査看信息系统没计文档时,发现其中标注该信息系统的 RPO(恢复点目标)指标为 3 小时。请问这意味着( )

单选题

205、某信息安全公司的团队对某款名为红包快抢”的外挂进行分析发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权,该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动为防范此类木马的攻击,以下做法无用的是 ( )

单选题

204、若一个组织声称自己的 ISMS 符合 SO/=C27001 或 GBT22080 标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为 3 个控制阶段,不包括哪一项 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码