Secure-Software-Design 試験問題 11

防御策が講じられており、アプリケーションが悪用される危険にさらされない特定された脅威はどのカテゴリに分類されますか?
  • Secure-Software-Design 試験問題 12

    新製品の注文機能の機能テスト中に、テスターは注文オブジェクトが人間が読める JSON オブジェクトとして API の POST エンドポイントに送信されていることに気付きました。
    将来これを防ぐために、既存のセキュリティ制御をどのように調整する必要がありますか?
  • Secure-Software-Design 試験問題 13

    ソフトウェアセキュリティチームは先日、社内のセキュリティ保証プログラムの内部評価を完了しました。チームは経営陣に対し、スコアカード一式と、スコアの低いガバナンス、開発、導入機能の改善に向けた変更案を提出しました。
    チームはどのソフトウェア セキュリティ成熟モデルを使用しましたか?
  • Secure-Software-Design 試験問題 14

    Web アプリケーション セキュリティ フレーム (ASF) 認証脅威カテゴリに対する対策は何ですか?
  • Secure-Software-Design 試験問題 15

    開発者はコーディングを完了し、変更点はピアレビュー済みです。機能はプレプロダクション環境にデプロイされており、アナリストが製品が期待通りに動作していることを検証できます。
    ソフトウェア開発ライフサイクル (SDLC) のどのフェーズについて説明していますか?