可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

下列哪个不是软件缺陷(漏洞)的来源()


下列哪个不是软件缺陷(漏洞)的来源()

  • A对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略
  • B对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计
  • C软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制
  • D在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、从技术角度,以下不是漏洞来源的是()

从技术角度,以下不是漏洞来源的是()AA、软件或协议设计时候的瑕疵BB、软件或协议实现中的弱点CC、软件本身的瑕疵DD、显示卡内存容量过低

2、在PMS系统中,下列哪一项不是缺陷的来源()

在PMS系统中,下列哪一项不是缺陷的来源()AA、计划BB、巡视CC、检修DD、检测

3、为何说软件缺陷最大来源是软件需求说明

为何说软件缺陷最大来源是软件需求说明

4、下列有关软件缺陷报告的编写中,哪个是错误的?______。

下列有关软件缺陷报告的编写中,哪个是错误的?______。A一个软件缺陷报告中只应记录一个不可再划分的软件缺陷B软件缺陷报告的标题应该能够最简洁表达一个软件缺陷C软件缺陷报告...

5、系统漏洞是在硬件、软件、协议的具体实现或()上存在的缺陷。

系统漏洞是在硬件、软件、协议的具体实现或()上存在的缺陷。ACPUB内存C硬盘D系统安全策略

6、下列哪个不是缓冲区溢出漏洞的防范措施()

下列哪个不是缓冲区溢出漏洞的防范措施()A程序员编写程序时,养成安全编程的习惯B实时监控软件运行C改变编译器设置D加大内存容量