SOFTWARE DESIGN EXAM WITH 100% CORRECT
ANSWERS 2026
Which due diligence activity for supply chain security should occur in the initiation
y y y y y y y y y y y y
phase of the software acquisition life cycle?
y y y y y y y
A Developing a request for proposal (RFP) that includes supply chain security risk
y y y y y y y y y y y y
management
y
B Lessening the risk of disseminating information during disposal
y y y y y y y y
C Facilitating knowledge transfer between suppliers
y y y y y
D Mitigating supply chain security risk by providing user guidance
y y y y y y y y y yyyyyy correct
answers >> A
y y yyy
Which due diligence activity for supply chain security investigates the means by
y y y y y y y y y y y
which data sets are shared and assessed?
y y y y y y y
A on-site assessment
y y
B process policy review
y y y
C third-party assessment
y y
D document exchange and review
y y y y yyyyyy correct answers >> Dy y yyy
Consider these characteristics:
y y
-Identification of the entity making the access request
y y y y y y y
,-Verification that the request has not changed since its initiation
y y y y y y y y y
-Application of the appropriate authorization procedures
y y y y y
-Reexamination of previously authorized requests by the same entity
y y y y y y y y
Which security design analysis is being described?
y y y y y y
A Open design
y y
B Complete mediation
y y
C Economy of mechanism
y y y
D Least common mechanism
y y y yyyyyy correct answers >> By y yyy
Which software security principle guards against the improper modification or
y y y y y y y y y
destruction of information and ensures the nonrepudiation and authenticity of
y y y y y y y y y y
information?
y
A Quality
y
B Integrity
y
C Availability
y
D Confidentiality
y yyyyyy correct answers >> B y y yyy
What type of functional security requirement involves receiving, processing,
y y y y y y y y
storing, transmitting, and delivering in report form?
y y y y y y y
A Logging
y
B Error handling
y y
,C Primary dataflow
y y
D Access control flow
y y y yyyyyy correct answers >> C y y yyy
Which nonfunctional security requirement provides a way to capture information
y y y y y y y y y
correctly and a way to store that information to help support later audits?
y y y y y y y y y y y y y
A Logging
y
B Error handling
y y
C Primary dataflow
y y
D Access control flow
y y y yyyyyy correct answers >> A y y yyy
Which security concept refers to the quality of information that could cause harm
y y y y y y y y y y y y
or damage if disclosed?
y y y y
A Isolation
y
B Discretion
y
C Seclusion
y
D Sensitivity
y yyyyyy correct answers >> D y y yyy
Which technology would be an example of an injection flaw, according to the
y y y y y y y y y y y y
OWASP Top 10?
y y y
A SQL
y
B API
y
C XML
y
, D XSS
y yyyyyy correct answers >> A y y yyy
A company is creating a new software to track customer balance and wants to
y y y y y y y y y y y y y
design a secure application.
y y y y
Which best practice should be applied?
y y y y y
A Develop a secure authentication method that has a closed design
y y y y y y y y y y
B Allow mediation bypass or suspension for software testing and emergency
y y y y y y y y y y
planning
y
C Ensure there is physical acceptability to ensure software is intuitive for the users
y y y y y y y y y y y y y
to do their jobs
y y y y
D Create multiple layers of protection so that a subsequent layer provides
y y y y y y y y y y y
protection if a layer is breached correct answers >> D
y y y y y y yyyyyy y y yyy
A company is developing a secure software that has to be evaluated and tested by
y y y y y y y y y y y y y y
a large number of experts.
y y y y y
Which security principle should be applied?
y y y y y
A Fail safe
y y
B Open design
y y
C Defense in depth
y y y
D Complete mediation
y y yyyyyy correct answers >> B y y yyy