阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 中級資訊安全工程師能力鑑定試題_科目1:I22資訊安全防護實務#116083 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:112年 - 112-2 中級資訊安全工程師能力鑑定試題_科目1:I22資訊安全防護實務#116083

年份:112年

科目:iPAS◆資訊安全防護實務◆中級

30. 關於源碼檢測的敘述,下列何者錯誤?
(A) 又稱靜態應用程式安全測試(Static Application Security Testing,SAST)
(B) 在安全系統發展生命週期(SSDLC)中,源碼檢測也是其中一項重要安全設計流程之一
(C) 主要目的是找出軟體程式碼中的安全問題或漏洞,這 種測試通常在軟體的開發和維護階段進行
(D) OWASP ZAP 是常見源碼檢測工具之一
正確答案:登入後查看

詳解 (共 2 筆)

推薦的詳解#6064128
未解鎖
(D) OWASP ZAP 比較主要的用...
(共 541 字,隱藏中)
前往觀看
6
0
推薦的詳解#6066092
未解鎖
開放網路軟體安全計畫,簡稱OWASP (...
(共 506 字,隱藏中)
前往觀看
3
0