信息安全工程遵循的"安全左移"原则是指( )。
- A安全设备放在左边
- B将安全活动提前到开发生命周期早期阶段
- C安全由左撇子负责
- D安全只需要最后检查
信息安全工程中,威胁建模的主要目的是( )。
- A在设计阶段识别潜在威胁和攻击路径
- B事后分析安全事件
- C测试系统性能
- D管理项目进度
信息安全工程中,安全需求分析的关键是( )。
- A只关注功能需求
- B只关注性能需求
- C识别安全需求和合规要求,转化为可验证的安全功能
- D安全需求不重要
STRIDE威胁模型中,"T"代表的是( )。
- A欺骗
- B篡改(Tampering)
- C偷窃
- D传输
安全开发生命周期(SDL)的核心理念是( )。
- A将安全融入开发每个阶段,全过程安全考虑
- B安全只在测试阶段关注
- C安全与开发分离
- D只关注代码安全
信息安全工程中,安全测试与普通测试的区别在于( )。
- A没有区别
- B安全测试关注安全属性和抗攻击能力
- C安全测试更简单
- D普通测试包含安全测试
以下关于安全架构设计的描述,正确的是( )。
- A安全架构只需要防火墙
- B安全架构与系统架构无关
- C从系统整体层面考虑安全,实现纵深防御
- D安全架构设计是一次性的
信息安全工程中的"安全基线"是指( )。
- A系统必须满足的最低安全配置标准和要求
- B最高安全标准
- C可选的安全配置
- D不需要遵守的标准
信息安全工程的阶段包括( )。
- A安全需求分析
- B安全设计
- C安全测试
- D只在上线后考虑安全
STRIDE威胁模型包含的威胁类型包括( )。
- A仿冒
- B篡改
- C信息泄露
- D正常访问
安全左移的实践包括( )。
- A安全需求分析
- B威胁建模
- C安全编码规范
- D只在上线前做安全检查
SDL的关键活动包括( )。
- A安全培训
- B威胁建模
- C安全测试
- D不关注安全
信息安全工程需要遵循的原则包括( )。
- A纵深防御
- B最小权限
- C安全左移
- D默认放行
信息安全工程就是网络安全。
- A正确
- B错误
安全应该在系统开发完成后再加入。
- A正确
- B错误
威胁建模只在系统设计阶段进行。
- A正确
- B错误
SSE-CMM可以评估组织的安全工程能力。
- A正确
- B错误
安全基线一旦确定就不能修改。
- A正确
- B错误
纵深防御意味着安全设备越多越安全。
- A正确
- B错误
安全编码规范可以减少代码中的安全漏洞。
- A正确
- B错误
本页仅提供题目与选项供学习参考,不含答案。如需系统练习、自动判分与错题本,欢迎前往主站《系统集成项目管理工程师》在线练习。