Escrito por estudiantes que aprobaron Inmediatamente disponible después del pago Leer en línea o como PDF ¿Documento equivocado? Cámbialo gratis 4,6 TrustPilot
logo-home
Document preview thumbnail
Vista previa 2 fuera de 13 páginas
Examen

D487 Review Question with 100% Verified Answers

Document preview thumbnail
Vista previa 2 fuera de 13 páginas

D487 Review Question with 100% Verified Answers

Vista previa del contenido

D487 Review Question with 100% Verified
Answers
Security Development Lifecycle

a structured process for integrating security activities throughout the software development

lifecycle.

SDL A1

Security Assessment (Discovery) - Assess software requirements and risks; plan security

activities early.

Key success factors of SDL A1

Accurate product risk profile, accurate threat profile, regulatory coverage, clear security

objectives, correct SDL planning.

Core deliverables of SDL A1

Product risk profile, SDL project outline, applicable laws and regulations, threat profile,

certification requirements, third-party software list, metrics template.

type of thinking - SDL A1

Business risk, compliance, planning, and threat awareness.

SDL A2

Architecture - Examine security principles within the SDLC through architectural analysis.

Key activities in SDL A2

Create DFDs, perform STRIDE threat modeling, identify architectural threats, develop

mitigation strategies.

, Key success factors of SDL A2

Accurate DFDs, effective threat modeling, architectural risk analysis, CIA impact

consideration.

Core deliverables of SDL A2

DFDs, threat modeling artifacts, architecture threat analysis, risk mitigation plan, policy

compliance analysis.

Mental shortcut for SDL A2

"Draw it, decompose it, threat model it."

SDL A3

Design & Development - Evaluate and plan software security testing and design security.

Key activities in SDL A3

Create security test plans, perform design security reviews, update threat models, conduct

privacy implementation assessments.

Core deliverables of SDL A3

Security test plans, updated threat models, design security review, updated policy compliance

analysis.

What differentiates A3 from A2?

A2 analyzes architecture; A3 plans and reviews security testing and design decisions.

SDL A4

Readiness - Evaluate the effectiveness of security testing and remediation.

Key activities in SDL A4

Información del documento

Subido en
15 de agosto de 2026
Número de páginas
13
Escrito en
2026/2027
Tipo
Examen
Contiene
Preguntas y respuestas
$13.99

¿Documento equivocado? Cámbialo gratis Dentro de los 14 días posteriores a la compra y antes de descargarlo, puedes elegir otro documento. Puedes gastar el importe de nuevo.
Escrito por estudiantes que aprobaron
Inmediatamente disponible después del pago
Leer en línea o como PDF

Seller avatar
Los indicadores de reputación están sujetos a la cantidad de artículos vendidos por una tarifa y las reseñas que ha recibido por esos documentos. Hay tres niveles: Bronce, Plata y Oro. Cuanto mayor reputación, más podrás confiar en la calidad del trabajo del vendedor.
KenAli
2.6
(18)
Vendido
103
Seguidores
5
Artículos
21938
Última venta
5 días hace




Por qué los estudiantes eligen Stuvia

Creado por compañeros estudiantes, verificado por reseñas

Calidad en la que puedes confiar: escrito por estudiantes que aprobaron y evaluado por otros que han usado estos resúmenes.

¿No estás satisfecho? Elige otro documento

¡No te preocupes! Puedes elegir directamente otro documento que se ajuste mejor a lo que buscas.

Paga como quieras, empieza a estudiar al instante

Sin suscripción, sin compromisos. Paga como estés acostumbrado con tarjeta de crédito y descarga tu documento PDF inmediatamente.

Student with book image

“Comprado, descargado y aprobado. Así de fácil puede ser.”

Alisha Student

Preguntas frecuentes