正在加载,请稍候…

完整刷题、自动判分与错题本在主站体验 前往 爱课堂 →

‌系统集成项目管理工程师‌ 练习题

共 2889 道题,以下仅展示题目与选项,供练习与学习使用。

想边做边批改、自动判分、收藏错题? 前往主站在线练习《‌系统集成项目管理工程师‌》,获得完整学习体验。
前往 爱课堂 学习 →
单选题 1分
信息安全工程遵循的"安全左移"原则是指( )。
  1. A安全设备放在左边
  2. B将安全活动提前到开发生命周期早期阶段
  3. C安全由左撇子负责
  4. D安全只需要最后检查
单选题 1分
信息安全工程中,威胁建模的主要目的是( )。
  1. A在设计阶段识别潜在威胁和攻击路径
  2. B事后分析安全事件
  3. C测试系统性能
  4. D管理项目进度
单选题 1分
信息安全工程中,安全需求分析的关键是( )。
  1. A只关注功能需求
  2. B只关注性能需求
  3. C识别安全需求和合规要求,转化为可验证的安全功能
  4. D安全需求不重要
单选题 1分
STRIDE威胁模型中,"T"代表的是( )。
  1. A欺骗
  2. B篡改(Tampering)
  3. C偷窃
  4. D传输
单选题 1分
安全开发生命周期(SDL)的核心理念是( )。
  1. A将安全融入开发每个阶段,全过程安全考虑
  2. B安全只在测试阶段关注
  3. C安全与开发分离
  4. D只关注代码安全
单选题 1分
信息安全工程中,安全测试与普通测试的区别在于( )。
  1. A没有区别
  2. B安全测试关注安全属性和抗攻击能力
  3. C安全测试更简单
  4. D普通测试包含安全测试
单选题 1分
以下关于安全架构设计的描述,正确的是( )。
  1. A安全架构只需要防火墙
  2. B安全架构与系统架构无关
  3. C从系统整体层面考虑安全,实现纵深防御
  4. D安全架构设计是一次性的
单选题 1分
信息安全工程中的"安全基线"是指( )。
  1. A系统必须满足的最低安全配置标准和要求
  2. B最高安全标准
  3. C可选的安全配置
  4. D不需要遵守的标准
多选题 2分
信息安全工程的阶段包括( )。
  1. A安全需求分析
  2. B安全设计
  3. C安全测试
  4. D只在上线后考虑安全
多选题 2分
STRIDE威胁模型包含的威胁类型包括( )。
  1. A仿冒
  2. B篡改
  3. C信息泄露
  4. D正常访问
多选题 2分
安全左移的实践包括( )。
  1. A安全需求分析
  2. B威胁建模
  3. C安全编码规范
  4. D只在上线前做安全检查
多选题 2分
SDL的关键活动包括( )。
  1. A安全培训
  2. B威胁建模
  3. C安全测试
  4. D不关注安全
多选题 2分
信息安全工程需要遵循的原则包括( )。
  1. A纵深防御
  2. B最小权限
  3. C安全左移
  4. D默认放行
判断题 1分
安全编码规范可以减少代码中的安全漏洞。
  1. A正确
  2. B错误

本页仅提供题目与选项供学习参考,不含答案。如需系统练习、自动判分与错题本,欢迎前往主站《‌系统集成项目管理工程师‌》在线练习