某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件
开发生命周期的讨论,在下面的发言观点中,正确的是()
开发生命周期的讨论,在下面的发言观点中,正确的是()
A软件安全开发生命周期较长,而其中最重要的是要在软件的编码安全措施,就
可以解决 90%以上的安全问题。
B应当尽早在软件开发的需求和设计阶段增加一定的安全措施,这样可以比在软
件发布以后进行漏洞修复所花的代价少得多。
C和传统的软件开发阶段相比,微软提出的安全开发生命周期(SDL)最大特点是
增加了一个专门的安全编码阶段
D软件的安全测试也很重要,考试到程序员的专业性,如果该开发人员已经对软
件进行了安全性测试,就没有必要再组织第三方进行安全性测试。