下列關(guān)于軟件安全開(kāi)發(fā)中的BSI(Build Security In)系列模型說(shuō)法錯(cuò)誤的是(B)
A、BIS含義是指將安全內(nèi)建到軟件開(kāi)發(fā)過(guò)程中,而不是可有可無(wú),更不是游離于軟件開(kāi)發(fā)生命周期之外
B、軟件安全的三根支柱是風(fēng)險(xiǎn)管理、軟件安全爭(zhēng)觸點(diǎn)和安全測(cè)試(知識(shí))
C、軟件安全觸點(diǎn)是軟件開(kāi)發(fā)生命周期中一套輕量級(jí)最優(yōu)工程化方法,它提供了從不同角度保障安全的行為方式
D、BSI系列模型強(qiáng)調(diào)應(yīng)該使用工程化的方法來(lái)保證軟件安全,即在整個(gè)軟件開(kāi)發(fā)生命周期中都要確保將安全作為軟件的一個(gè)有機(jī)組成部分