9.14--CAESARII版毎日のテーマ
Thread Content
9.14--CAESARII版の毎日の問題で正解した人には10の富が、不正解だった人には3の富が加算される。ソフトウェアのセキュリティ保障とは、ソフトウェアのライフサイクル全体を通じてリスク管理の考え方を徹底し、限られたリソースのもとでソフトウェアの最適な保護を実現することで、防御が不十分で生じる直接的な損失を避けるとともに、過度な防御によって引き起こされる間接的な損失にも注意を払うことである。以下のソフトウェアセキュリティ開発戦略のうち、ソフトウェアセキュリティ保証の考え方に合致していないのは:A. ソフトウェアをリリースする前に、ソースコード分析、ファジーテスト、ペネトレーションテストを含む包括的なセキュリティテストを実施し、これらのテストを経ていないソフトウェアはリリースを許可しないB.ソフトウェアのセキュリティ設計時に、ソフトウェアセキュリティ開発の専門家を招いてソフトウェアのアーキテクチャ設計をレビューし、アーキテクチャ設計に存在するセキュリティ上の欠陥を迅速に発見するC.ソフトウェア開発者に対してセキュリティトレーニングを実施し、開発者がセキュアコーディングの基本原則と方法を理解し、安全なコードを記述できるようにするD.ソフトウェアのプロジェクト立ち上げ時にソフトウェアセキュリティに関連する費用を考慮し、予算の中にセキュリティテストやセキュリティレビューにかかる費用を確保し、セキュリティ関連の資金が確実に投入されるようにする&A. ソフトウェアをリリースする前に、ソースコード分析、ファジーテスト、ペネトレーションテストなど、包括的なセキュリティテストを実施し、これらのテストを経ていないソフトウェアはリリースを許可しない。
B. ソフトウェアのセキュリティ設計時に、ソフトウェアセキュリティ開発の専門家を招いてアーキテクチャ設計をレビューさせ、アーキテクチャ設計に存在するセキュリティ上の欠陥を早期に発見する。
C. ソフトウェア開発者に対してセキュリティトレーニングを実施し、開発者がセキュアコーディングの基本原則と方法を理解し、安全なコードを作成できるようにする。
D. ソフトウェアのプロジェクト立ち上げ時にソフトウェアセキュリティに関連する費用を考慮し、予算の中にセキュリティテストやセキュリティレビューにかかる費用を確保し、セキュリティに必要な資金が確実に投入されるようにする&