判断题
错误(↓↓↓ 点击‘点击查看答案’看答案解析 ↓↓↓)
一个准确完整的软件安全需求说明书应能在软件的生命周期中尽早地发现应用的安全弱点和漏洞,并用最小的代价来预防和消...
判断题一个准确完整的软件安全需求说明书应能在软件的生命周期中尽早地发现应用的安全弱点和漏洞,并用最小的代价来预防和消除这些安全弱点和漏洞。
接口方式安全性设计时,接口设备上的应用宜只包含实现系统互联所必须的业务功能,不应包含业务系统的所有功能。
判断题接口方式安全性设计时,接口设备上的应用宜只包含实现系统互联所必须的业务功能,不应包含业务系统的所有功能。
出于机密性要求,应禁止在程序代码中直接写用户名和口令等用户访问控制信息。
判断题出于机密性要求,应禁止在程序代码中直接写用户名和口令等用户访问控制信息。