Secure-Software-Design 試験問題 16

ある企業が新製品の開発を進めています。製品スコープが決定され、チームが編成され、バックログが作成されました。開発者たちは新製品のコードを精力的に開発しており、1つのチームはRESTサービス経由のデータ配信に集中し、もう1つのチームはモバイルアプリの開発に取り組んでおり、3つ目のチームはWebアプリケーションの開発に取り組んでいます。
ソフトウェア開発ライフサイクル (SDLC) のどのフェーズについて説明していますか?
  • Secure-Software-Design 試験問題 17

    ソフトウェアセキュリティグループは、セキュリティ成熟度モデル(BSIMM)を用いて成熟度評価を実施しています。現在は、最近完了した取り組みで作成された攻撃モデルのレビューに重点を置いています。
    どの BSIMM ドメインが評価されていますか?
  • Secure-Software-Design 試験問題 18

    会社の経営陣は、顧客ベース内に未開拓の収益源を発見し、IT 部門と会って将来のビジョンを共有し、前進するかどうかを決定したいと考えています。
    ソフトウェア開発ライフサイクル (SDLC) のどのフェーズについて説明していますか?
  • Secure-Software-Design 試験問題 19

    ある個人がバックエンド データベースを持つソフトウェア アプリケーションを開発しており、悪意のあるユーザーが次の SOL クエリを実行して、データベースからすべてのアカウントに関する情報を取得する可能性があることを懸念しています。

    ソースコードを実行せずにこの脆弱性を検出するには、どの手法を使用する必要がありますか?
  • Secure-Software-Design 試験問題 20

    安全なソフトウェア開発プロセスの 3 つの主な目標は何ですか?