阿摩線上測驗 登入

申論題資訊

試卷:111年 - 111 經濟部所屬事業機構_新進職員甄試_資訊:1.資訊管理 2.程式設計#111338
科目:國營事業◆1.資訊管理 2.程式設計
年份:111年
排序:0

題組內容

三、依據國家資通安全防護整合服務計畫 WEB 應用程式安全參考指引,針對安全系統發展生 命週期(Secure System Development Life Cycle, SSDLC),請列出下列 3 個階段類別之控制措 施。(3 題,共 20 分)

申論題內容

(一)開發階段類別之 5 項控制措施。(10 分)

詳解 (共 3 筆)

詳解 提供者:111郵專一,地特四資訊正取

老樣子,這題組都從這裡挖
共通規範 - 行政院國家資通安全會報技術服務中心
中的Web應用程式安全參考指引(修訂)v2.1_1101231.rar - Web應用程式安全參考指引(修訂)v2.1_1101231.pdf
其實也就是SSDLC的內涵,現在基本上不再考單純的SDLC了
SSDLC大多參考OWASP TOP 10還有一些國際標準實做出來
不過現在出到2021版了,我們還在參考2017的版本
考試中我有把OWASP TOP 10 2021寫出來,希望閱卷老師給點分


安全系統發展生命週期開發階段類別之控制措施包含以下 5 項︰
●應針對安全需求實作必要控制措施。
●應注意避免軟體常見漏洞(如 OWASP TOP 10)及實作必要控制措施。
●應針對資訊系統之錯誤與例外進行適當處理。
●執行「源碼掃描」安全檢測。
●具備系統嚴重錯誤之通知機制(例如電子郵件或簡訊)。

詳解 提供者:Alfred S
詳解 提供者:Grace

安全系統發展,生命週期,開發階段-
安全實作控制。
避免軟體漏洞。
資訊系統錯誤例外處理。
對源碼掃描。
嚴重錯誤通報機制。