网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

49、国际上提出了很多应用软件安全编码标准与指南,以促进安全编码最佳实践。较著名的有:CERT常用编程语言安全编码标准;MSDN安全社区和编写安全代码实践;美国卡内基梅隆大学C、C++、JAVA等语言安全编码标准;国际汽车工业软件可靠性联会(MISRA)工业标准级C编程规范等。


参考答案和解析
C
更多 “49、国际上提出了很多应用软件安全编码标准与指南,以促进安全编码最佳实践。较著名的有:CERT常用编程语言安全编码标准;MSDN安全社区和编写安全代码实践;美国卡内基梅隆大学C、C++、JAVA等语言安全编码标准;国际汽车工业软件可靠性联会(MISRA)工业标准级C编程规范等。” 相关考题
考题 国家标准《化学品安全标签编写规定》明确指出:安全标签用( )的组合形式表示化学品所具有的危险性和安全注意事项。A.文字B.图形符号C.编码D.危险标志

考题 以下哪项活动对安全编码没有帮助A、代码审计B、安全编码规范C、编码培训D、代码版本管理

考题 下面哪种编程语言因为灵活和功能强大曾经被广泛使用,但因其本身对安全问题考虑不周,而造成了现在很多软件的安全漏洞(单选)A.FORTRANB.C/C++C.CobolD.Java

考题 下列字符编码标准中,能实现全球所有不同语言文字统一编码的国际编码标准是( )。 A、ASCIIB、GBKC、UCS(Unicode)D、Big5

考题 下列字符编码标准中,既包含了汉字字符的编码,也包含了如英语、希腊字母等其他语言文字编码的国际标准是( )。 A、GB18030B、UCS/UnicodeC、ASCIID、GBK

考题 我国电子商务技术标准包括( )。A.通信网络标准 B.ISO9000标准 C.EDI标准 D.商品编码标准 E.安全质量标准

考题 ()是信息科技部门开发各室应制定信息系统上线方案,明确交付清单和内容、上线步骤等。A、安全需求B、安全设计C、安全编码D、安全上线

考题 编译系统是指()A、编码系统B、代码系统C、将高级语言程序翻译成机器指令D、编程

考题 安全委员会的主要作用:()。A、获取关于安全规范的最佳实践B、决策并批准安全相关事务、策略、标准、指南和程序C、负责测试和认证安全策略是否被正确实现D、了解公司面临的风险和将这些风险缓解至可接受的级别

考题 为保证编码安全,煤炭编码不能出现透露()等煤炭信息的代码,推荐采用随机码。A、到货日期B、供应商C、产地D、价格

考题 国家标准《化学品安全标签编写规定》明确指出,安全标签用()的组合形式表示化学品所具有危险性和安全注意事项。A、文字B、图形符号C、编码D、危险标志

考题 从CGI编程角度考虑安全,采用解释语言比编译语言会更安全些。

考题 编码风格是指:()。A、编写程序的方式以及表达的格局B、代码排版风格C、使用的编程语言的风格D、程序员编程的风格

考题 以下是物流信息标准体系框架的是()A、物流信息基础标准B、物流信息分类与编码标准C、物流信息管理标准D、物流信息服务标准E、物流信息安全标准

考题 国际上有多家公司联合开展了安全电子交易的技术标准和方案的研究,并发布了()等协议标准,这些标准能帮助企业建立一种安全的电子商务环境。A、安全电子交易B、安全链路网C、安全屏蔽网D、安全套接层

考题 软件安全保障的思想是在软件的全生命周期中贯彻风险管理的思想,在有限资源前提下实现软件安全最优防护,避免防范不足带来的直接损失,也需要关注过度防范造成的间接损失。在以下软件安全开发策略中,不符合软件安全保障思想的是()A、在软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实B、在软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存在的安全不足C、确保对软编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全的代码D、在软件上线前对软件进行全面安全性测试,包括源代码分析、模糊测试、渗透测试,未经以上测试的软件不允许上线运行

考题 传统软件开发方法无法有效解决软件安全缺陷问题的原因是()。A、传统软件开发方法将软件开发分为需求分析、架构设计、代码编写、测试和运行维护五个阶段B、传统的软件开发方法,注重软件功能实现和保证,缺乏对安全问题进行处理的任务、里程碑与方法论,也缺乏定义对安全问题的控制与检查环节C、传统的软件开发方法,将软件安全定义为编码安全,力图通过规范编码解决安全问题,缺乏全面性D、传统的软件开发方法仅从流程上规范软件开发过程,缺乏对人员的培训要求,开发人员是软件安全缺陷产生的根源

考题 以下哪个不是减少软件自身的安全漏洞和缓解软件自身安全漏洞的危害的方法?()A、加强软件的安全需求分析,准确定义安全需求B、设计符合安全准则的功能、安全功能与安全策略C、规范开发的代码,符合安全编码规范D、编制详细软件安全使用手册,帮助设置良好的安全使用习惯

考题 信息标准化体系包括()。A、信息网络和计算机基础标准B、信息分类与编码及文件格式标准C、信息技术应用标准D、信息化安全标准

考题 应用安全中最重要的部分是()A、Email安全B、Web访问安全C、内容过滤D、应用系统安全(安全设计,安全编码,渗透测试等)

考题 单选题以下哪项活动对安全编码没有帮助?()A 代码审计B 安全编码规范C 编码培训D 代码版本管理

考题 多选题信息标准化体系包括()。A信息网络和计算机基础标准B信息分类与编码及文件格式标准C信息技术应用标准D信息化安全标准

考题 单选题由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()A 要求开发人员采用敏捷开发模型进行开发B 要求所有的开发人员参加软件安全意识培训C 要求规范软件编码,并制定公司的安全编码准则D 要求增加软件安全测试环节,尽早发现软件安全问题

考题 多选题下列关于《建筑工程设计信息模型分类和编码标准》的说法正确的是:()A《建筑工程设计信息模型分类和编码标准》为统一各专业的建筑信息,进一步统一分类与编码,以便于各专业间对建筑信息的项目识别B《建筑工程设计信息模型分类和编码标准》是统一各软件输出的通用格式,规范输入、输出信息的内容、格式以及安全的要求C《建筑工程设计信息模型分类和编码标准》是统一BIM软件输出的通用格式,规范输入、输出信息的内容、格式以及安全的要求D《建筑工程设计信息模型分类和编码标准》主要从模型使用、数据保存、模型应用等方面对BIM模型应用做了相关的统一规定E《建筑工程设计信息模型分类和编码标准》是BIM模型的国家标准之一

考题 多选题以下是物流信息标准体系框架的是()A物流信息基础标准B物流信息分类与编码标准C物流信息管理标准D物流信息服务标准E物流信息安全标准

考题 单选题应用安全中最重要的部分是()A Email安全B Web访问安全C 内容过滤D 应用系统安全(安全设计,安全编码,渗透测试等)

考题 单选题传统软件开发方法无法有效解决软件安全缺陷问题的原因是()。A 传统软件开发方法将软件开发分为需求分析、架构设计、代码编写、测试和运行维护五个阶段B 传统的软件开发方法,注重软件功能实现和保证,缺乏对安全问题进行处理的任务、里程碑与方法论,也缺乏定义对安全问题的控制与检查环节C 传统的软件开发方法,将软件安全定义为编码安全,力图通过规范编码解决安全问题,缺乏全面性D 传统的软件开发方法仅从流程上规范软件开发过程,缺乏对人员的培训要求,开发人员是软件安全缺陷产生的根源

考题 单选题编码风格是指:()。A 编写程序的方式以及表达的格局B 代码排版风格C 使用的编程语言的风格D 程序员编程的风格