Secure-Software-Design 試験問題 16
検出された脅威にスコアを割り当てる脅威モデリングの手順はどれですか?
Secure-Software-Design 試験問題 17
ある企業が新製品の開発を進めています。製品スコープが決定され、チームが編成され、バックログが作成されました。開発者たちは新製品のコードを積極的に開発しており、1つのチームはRESTサービス経由のデータ配信に集中し、もう1つのチームはモバイルアプリの開発に取り組んでおり、3つ目のチームはWebアプリケーションの開発に取り組んでいます。
ソフトウェア開発ライフサイクル (SDLC) のどのフェーズについて説明していますか?
ソフトウェア開発ライフサイクル (SDLC) のどのフェーズについて説明していますか?
Secure-Software-Design 試験問題 18
ファイルのアップロードを許可する前に認証を要求し、ファイルの種類をビジネス目的に必要なものだけに制限することを推奨する、安全なコーディングのベスト プラクティスはどれですか。
Secure-Software-Design 試験問題 19
ソフトウェアセキュリティグループは、Open Web Application Security Project Software Assurance Maturity Model(OWASP SAMM)を用いて成熟度評価を実施しています。現在、設計成果物のレビューに注力し、組織のセキュリティ標準への準拠を確認しています。
どの OpenSAMM ビジネス機能が評価されていますか?
どの OpenSAMM ビジネス機能が評価されていますか?
Secure-Software-Design 試験問題 20
新しいソフトウェア製品のリリースによる好意的な評判を受け、経営陣はISO 27001への準拠が会社にとって最善の利益であると判断いたしました。ISO 27001は、情報セキュリティに重点を置いた主要な国際規格です。
どのセキュリティ開発ライフサイクル成果物が説明されていますか?
どのセキュリティ開発ライフサイクル成果物が説明されていますか?
