Geschreven door studenten die geslaagd zijn Direct beschikbaar na je betaling Online lezen of als PDF Verkeerd document? Gratis ruilen 4,6 TrustPilot
logo-home
Tentamen (uitwerkingen)

Secure Software Design Real Questions With Correct Detailed Answers 2025

Beoordeling
-
Verkocht
-
Pagina's
14
Cijfer
A+
Geüpload op
20-10-2024
Geschreven in
2024/2025

Secure Software Design Real Questions With Correct Detailed Answers 2025

Instelling
WGU D487
Vak
WGU D487

Voorbeeld van de inhoud

Secure Software Design Real Questions
With Correct Detailed Answers 2025
SDL Goals - ANSWER- Reduce the number of vulnerability and Privacy issues

Reduce the severity of the remaining vulnerabilities

Three main goals of secure software development - ANSWER- Quality

Security

Maintainability

What are the three threat intention categories? - ANSWER- unintentional

Intentional but non-malicious

malicious

What are the primary issues in modeling - ANSWER- Doing it well

Doing it thoroughly enough

Doing Knowing what to do with the results

12 categories of BSIMM - ANSWER- Strategy and Metrics
Compliance and Policy
Training
Attack Models
Security Features and Design
Standards and Requirements
Architecture Analysis
Code Review
Security Testing
Penetration Testing
Software Environment
Configuration and Vulnerability Management

ISO 27001 - ANSWER- Specifies a management system intended to bring information
security under formal management control.

ISO 27034 - ANSWER- Guidance to help organizations embed security within their
processes that help secure applications running in the environment.

, SAFECode - ANSWER- Global industry led effort to identify and promote best practices
for software, hardware and services.

DHS Software Assurance Program - ANSWER- Created the Build Security In website
(BSI) to push security in the SDLC

NVD - ANSWER- National Vulnerability Database

SAMATE - ANSWER- Dedicated to improving software assurance by developing
methods to enable software tool evaluations, measuring the effectiveness of tools and
techniques, and identifying gaps in tools and methods.

What is an exposure? - ANSWER- A mistake in software that allows access to
information or capabilities that can be used by a hacker as a stepping-stone into a
system or network.

Fuzzing - ANSWER- a technique of penetration testing that can include providing
unexpected values as input to an application to make it crash

Static Analysis - ANSWER- The analysis of computer software that is performed without
actually executing programs

Dynamic Analysis - ANSWER- Analysis of the code while it is executed.

Software Security Champions - ANSWER- Software engineers/designers who are
capable of thinking like an attacker, stepping stone to an architect role.

When might Waterfall Development be used? - ANSWER- When requirements are fully
understood and not complex.

What kinds of teams are used in Agile development - ANSWER- Cross functional teams
that are responsible all functions in each iteration

What is the goal of Scrum? - ANSWER- Maximize the ability to deliver quickly and
respond to emerging needs.

Lean development - ANSWER- You select, plan, develop, test, and deploy one feature
before moving on the the next.

What is the discovery meeting? - ANSWER- SDL kickoff meeting

Functional Requirements - ANSWER- What an application must do to serve a business
need.

Nonfunctional Requirments - ANSWER- How well the functional requirements are met.

Geschreven voor

Instelling
WGU D487
Vak
WGU D487

Documentinformatie

Geüpload op
20 oktober 2024
Aantal pagina's
14
Geschreven in
2024/2025
Type
Tentamen (uitwerkingen)
Bevat
Vragen en antwoorden

Onderwerpen

$11.49
Krijg toegang tot het volledige document:

Verkeerd document? Gratis ruilen Binnen 14 dagen na aankoop en voor het downloaden kun je een ander document kiezen. Je kunt het bedrag gewoon opnieuw besteden.
Geschreven door studenten die geslaagd zijn
Direct beschikbaar na je betaling
Online lezen of als PDF


Ook beschikbaar in voordeelbundel

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
Divinehub Exam
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
281
Lid sinds
3 jaar
Aantal volgers
172
Documenten
4253
Laatst verkocht
1 maand geleden
NURSING EXAMS AND STUDY GUIDES

Welcome to the best educational world with the brightest, most amazing, and all complete study materials. I wish you great,easy learning and success throughout your course. Kindly message me if you can\'t find your tutorials

3.9

46 beoordelingen

5
24
4
6
3
9
2
0
1
7

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Bezig met je bronvermelding?

Maak nauwkeurige citaten in APA, MLA en Harvard met onze gratis bronnengenerator.

Bezig met je bronvermelding?

Veelgestelde vragen