A.資產(chǎn)識別是指對需要保護的資產(chǎn)和系統(tǒng)等進行識別和分類 B.威脅識別是指識別與每項資產(chǎn)相關的可能威脅和漏洞及其發(fā)生的可能性 C.脆弱性識別以資產(chǎn)為核心,針對每一項需要保護的資產(chǎn)。識別可能被威脅利用的弱點,并對脆弱性的嚴重程度進行評估 D.確認已有的安全措施僅屬于技術層面的工作,牽涉到具體方面包括:物理平臺、系統(tǒng)平臺、網(wǎng)絡平臺和應用平臺
A.源代碼審核有利于發(fā)現(xiàn)軟件編碼中存在的安全問題 B.源代碼審核工程遵循PDCA模型 C.源代碼審核方式包括人工審核工具審核 D.源代碼審核工具包括商業(yè)工具和開源工具
A.要求開發(fā)人員采用敏捷開發(fā)模型進行開發(fā) B.要求所有的開發(fā)人員參加軟件安全意識培訓 C.要求規(guī)范軟件編碼,并制定公司的安全編碼準則 D.要求增加軟件安全測試環(huán)節(jié),盡早發(fā)現(xiàn)軟件安全問題