首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

软件工程师使用自动化工具来审查应用程序代码并搜索应用程序缺陷、后门或其他恶意代码。以下哪一项是发生这种情况的第一个软件开发生命周期(SDLC)阶段()。

A.部署。

B.发展t。

C.测试。

D.设计。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“软件工程师使用自动化工具来审查应用程序代码并搜索应用程序缺陷…”相关的问题
第1题
以下哪项是验证安全编码技术免受注入和溢出攻击的最佳方法()。

A.安排团队审查漏洞模式的编码风格和技术。

B.定期使用来自已在使用的类似应用程序的生产代码例程。

C.使用自动化程序测试最新的已知漏洞模式。

D.确保针对已知漏洞模式更新代码编辑工具。

点击查看答案
第2题
能量管理系统、变电站自动化系统、电厂监控系统、配电自动化系统,以及网络边界处的通信网关、WEB服务器等,应当使用安全加固的操作系统,加固方式包括()。

A.安全配置

B.安全补丁

C.采样专用软件强化操作系统访问控制能力

D.配置安全的应用程序

点击查看答案
第3题
一家医疗保险组织选择了一家供应商来开发软件应用程序。在审查合同草案后,信息安全专业人员注意到软件安全没有得到解决。解决该问题的最佳方法是什么()。

A.更新合同以要求供应商执行安全代码审查。

B.更新服务水平协议(SLA),为组织提供审核供应商的权利。

C.更新合同,使供应商有义务提供安全功能。

D.更新服务水平协议(SLA)以要求供应商提供安全功能。

点击查看答案
第4题
OA指的是()

A.软件

B.硬件

C.分时操作系统

D.自动化应用程序

点击查看答案
第5题
什么是AWSDirectConnect()。

A.AWSDirectConnect是一种灵活的应用程序管理解决方案,具有支持的自动化工具您可以建模和控制您的应用程序及其支持基础架构

B.AWSDirectConnect是一种网络服务,提供使用Internet的替代方案AWS云服务

C.AWSDirectConnect是一种灵活的低延迟服务,可让您流动资源来自云的应用程序和游戏

D.AWSDirectConnect是一种高度可用且可扩展的DNS服务,旨在为开发人员提供支持企业是将最终用户路由到Internet应用程序的极其可靠且经济高效的方法

点击查看答案
第6题
一个汽车设计团队应该熟悉最新的自动化装配技术。这个团队可以从多种途径获得这些技术:
他可以雇佣一个这方面的全职专家,也可以聘请一个顾问,还可以派一个设计工程师去参加机器人技术的高级研讨会,甚至可以请一些制造部门的职员加入到项目团队中来。每个方法的饿相关成本都必须作为项目计划的一个因素被考虑到。这说明了下列哪项的重要性?()

A.在行为定义前完成资源计划的编制工作

B.准备一个资源分配矩阵,并将其作为一个控制工具使用

C.将资源计划与成本估算紧密结合在一起

D.把资源计划作为挣值管理的一个输入项。

点击查看答案
第7题
软件公司为其目前的计算机系统开发了一款新应用程序。在试验阶段审查期间,许多用户识别到应用程序的不同问题。技术经理收集和计量这些投诉,确定将在哪里找到改进应用程序的最大机会。技术经理应使用什么来解释收集的数据()

A.亲和图

B.力场分析

C.帕累托图

D.核对表

点击查看答案
第8题
以下哪些陈述适用于RDS中的自动化?()

A.Amazon RDS自动管理特定于您的应用程序的数据库设置

B. Amazon RDS自动执行备份并修补为数据库提供动力的数据库软件实例

C. Amazon RDS自动构建最适合您用例的关系模式

D. Amazon RDS自动执行系统构建活动,例如性能调整根据应用程序的工作流程优化数据库

点击查看答案
第9题
应用程序开发人员收到来自安全团队的报告,显示他们的自动化工具能够成功地将意外数据输入组织的客户服务门户,导致网站崩溃。这是哪种类型的测试的示例()。

A.一场表演。

B.积极的。

C.无功能。

D.否定的。

点击查看答案
第10题
关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性,下列陈述中那一条最准确?

A.对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的

B.数据的安全决定于对用户身份的识别和认证的控制

C.使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节

D.对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的

点击查看答案
第11题
首席信息安全官(CISO)关注业务应用程序的可用性。该组织最近遭受了勒索软件攻击,导致应用程序和服务在10个工作日内无法使用,这需要所有主要业务流程基于纸张运行。现在有积极的计划来增强恢复时间目标(RTO)并满足更频繁的数据捕获。应实施以下哪些解决方案才能完全符合新的业务要求()。

A.虚拟化。

B.防病毒。

C.基于主机的入侵防御系统(HIPS)。

D.过程隔离。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改