首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

软件工程师使用自动化工具来审查应用程序代码并搜索应用程序缺陷、后门或其他恶意代码。以下哪一项是发生这种情况的第一个软件开发生命周期(SDLC)阶段()。

A.部署。

B.发展t。

C.测试。

D.设计。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“软件工程师使用自动化工具来审查应用程序代码并搜索应用程序缺陷…”相关的问题
第1题
以下哪项是验证安全编码技术免受注入和溢出攻击的最佳方法()。

A.安排团队审查漏洞模式的编码风格和技术。

B.定期使用来自已在使用的类似应用程序的生产代码例程。

C.使用自动化程序测试最新的已知漏洞模式。

D.确保针对已知漏洞模式更新代码编辑工具。

点击查看答案
第2题
在下列给出的各项中,关于软件自动化测试的描述性定义是()。A.使用一种自动化测试工具来验证软件
在下列给出的各项中,关于软件自动化测试的描述性定义是()。A.使用一种自动化测试工具来验证软件

测试的需求B.测试按照测试者的预定计划自动地进行C.自动化测试的目标着重于发现旧的软件缺陷D.自动化测试可部署在各个测试阶段

A.A、B、C

B.A、B、D

C.A

D.A、C

点击查看答案
第3题
关于源代码审核,下列说法正确的是()。

A.源代码审核往往需大量的时间,采人工审费事费力,但可以通过多人主行审核来弥补这个缺点

B.源代码审核工具应当以检查代码的功能是否完整、是否执行正确为主要功能

C.使用源代码审核工具自动化执行代码检查和分析,能够极大提高软件可靠性节省软件开发和测试的成本,已经取代人工审核方式

D.代码审核是指无需运行被测代码,仅对源代码检查分析,检测并报告源代码中可能隐藏的错误和缺陷

点击查看答案
第4题
一家医疗保险组织选择了一家供应商来开发软件应用程序。在审查合同草案后,信息安全专业人员注意到软件安全没有得到解决。解决该问题的最佳方法是什么()。

A.更新合同以要求供应商执行安全代码审查。

B.更新服务水平协议(SLA),为组织提供审核供应商的权利。

C.更新合同,使供应商有义务提供安全功能。

D.更新服务水平协议(SLA)以要求供应商提供安全功能。

点击查看答案
第5题
什么是AWSDirectConnect()。

A.AWSDirectConnect是一种灵活的应用程序管理解决方案,具有支持的自动化工具您可以建模和控制您的应用程序及其支持基础架构

B.AWSDirectConnect是一种网络服务,提供使用Internet的替代方案AWS云服务

C.AWSDirectConnect是一种灵活的低延迟服务,可让您流动资源来自云的应用程序和游戏

D.AWSDirectConnect是一种高度可用且可扩展的DNS服务,旨在为开发人员提供支持企业是将最终用户路由到Internet应用程序的极其可靠且经济高效的方法

点击查看答案
第6题
AWSElasticLoadBalancer是()。

A.通过在多个EC2实例之间分配传入流量来提供容错的服务

B.所有AWS客户均可使用的免费软件应用程序存储库

C.重量均衡系统,可使您的物理网络设备在设备机架中保持稳定

D.以虚拟机格式提供的免费网络安全软件应用程序

点击查看答案
第7题
拥有安全软件和安全的配置是安全网站必要的条件。web服务器负责提供内容,调用产生内容的应用程序应用服务器为应用程序提供多种服务,包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题,攻击者可以使用扫描工具检测到这些问题并加以利用,导致后端系统的攻陷,包括数据库和企业内部网络。常见的安全问题有()。

A.服务器软件未做安全补丁,有缺省密码的缺省的账号

B.服务器软件漏洞和错误配置允许列出目录和目录遍历攻击

C.不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页

D.不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理

点击查看答案
第8题
在系统软件中,()是最主要的。

A.应用程序

B.操作系统

C.工具程序

D.办公软件系统

点击查看答案
第9题
应用程序开发人员收到来自安全团队的报告,显示他们的自动化工具能够成功地将意外数据输入组织的客户服务门户,导致网站崩溃。这是哪种类型的测试的示例()。

A.一场表演。

B.积极的。

C.无功能。

D.否定的。

点击查看答案
第10题
首席信息安全官(CISO)关注业务应用程序的可用性。该组织最近遭受了勒索软件攻击,导致应用程序和服务在10个工作日内无法使用,这需要所有主要业务流程基于纸张运行。现在有积极的计划来增强恢复时间目标(RTO)并满足更频繁的数据捕获。应实施以下哪些解决方案才能完全符合新的业务要求()。

A.虚拟化。

B.防病毒。

C.基于主机的入侵防御系统(HIPS)。

D.过程隔离。

点击查看答案
第11题
软件开发者在测试自己开发的代码时,往往容易忽略对需求隐含的异常情况的处理。这样的现象,从可能出现的原因来看,下列哪个选项最有可能?()

A.开发人员和测试人员关系不好,想给他们找麻烦

B.开发人员与测试人员的思维方式不同,开发人员更偏向于实现

C.开发人员没有时间设计测试用例

D.开发人员没有使用自动化测试工具

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改