A.资产及其价值、威胁、脆弱性、现有的和计划的控制措施 B.资产及其价值、系统的漏洞、脆弱性、现有的和计划的控制措施 C.完整性、可用性、机密性、不可抵赖性 D.减低风险、转嫁风险、规避风险、接受风险
A.一个软件系统可被攻击的漏洞的集合,软件存在的攻击面越多,软件的安全性就越低 B.对一个软件系统可以采取的攻击方法集合,一个软件的攻击面越大安全风险就越大 C.一个软件系统的功能模块的集合,软件的功能模块越多,可被攻击的点也越多,安全风险也越大 D.一个软件系统的用户数量的集合,用户的数量越多,受到攻击的可能性就越大,安全风险也越大
A.传统软件开发方法将软件开发分为需求分析、架构设计、代码编写、测试和运行维护五个阶段 B.传统的软件开发方法,注重软件功能实现和保证,缺乏对安全问题进行处理的任务、里程碑与方法论,也缺乏定义对安全问题的控制与检查环节 C.传统的软件开发方法,将软件安全定义为编码安全,力图通过规范编码解决安全问题,缺乏全面性 D.传统的软件开发方法仅从流程上规范软件开发过程,缺乏对人员的培训要求,开发人员是软件安全缺陷产生的根源