试题详情

下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()。

A软件安全的三根支柱是风险管理

BBSI 含义是指将安全内建到软件开发过程中,而不是可有可无,更不是游离于软件开发生命周期之外

CBSI 系列模型强调安全测试的重要性,要求安全测试贯穿整个开发过程及软件生命周期

D软件安全触点是软件开发生命周期中一套轻量级最优工程化方法,它提供了从不同角度 保障安全的行为方式