Escrito por estudiantes que aprobaron Inmediatamente disponible después del pago Leer en línea o como PDF ¿Documento equivocado? Cámbialo gratis 4,6 TrustPilot
logo-home
Document preview thumbnail
Vista previa 4 fuera de 45 páginas
Examen

WGU D487 Secure Software Design Practice Questions and Correct Answers | Comprehensive Exam Prep

Document preview thumbnail
Vista previa 4 fuera de 45 páginas

Prepare for the WGU D487 Secure Software Design Exam with this comprehensive practice question guide. It includes multiple-choice questions with accurate answers and detailed rationales covering secure software development principles, security architecture, threat modeling, secure coding practices, vulnerability management, authentication and authorization, encryption concepts, software security testing, risk assessment, and secure design methodologies. An excellent resource for students preparing for WGU assessments and strengthening secure software engineering skills.

Vista previa del contenido

WGU D487 SECURE SOFTWARE DESIGN
QUESTIONS AND CORRECT AND CORRECT
ANSWERS (VERIFIED ANSWERS) Q&A 2026-
2027|INSTANT DOWNLOAD
1. Which principle ensures that software components receive
only the permissions necessary to perform their tasks?
A. Defense in depth
B. Least privilege
C. Separation of duties
D. Fail-open design
Correct Answer: B. Least privilege
Rationale: The principle of least privilege restricts users,
processes, and applications to only the access rights required to
complete their functions, reducing attack opportunities.


2. What is the primary goal of secure software design?
A. Increase software complexity
B. Eliminate all testing requirements
C. Reduce vulnerabilities throughout the software lifecycle
D. Improve application appearance
Correct Answer: C. Reduce vulnerabilities throughout the
software lifecycle

,Rationale: Secure software design focuses on preventing
vulnerabilities through planning, architecture, coding practices,
testing, and maintenance.


3. Which security practice involves considering security
requirements during the initial design phase?
A. Security by design
B. Patch management
C. Incident response
D. Penetration testing
Correct Answer: A. Security by design
Rationale: Security by design integrates security controls from
the beginning instead of adding them after development.


4. What type of vulnerability occurs when an application
executes unintended commands through user input?
A. Buffer overflow
B. Injection attack
C. Cross-site request forgery
D. Race condition
Correct Answer: B. Injection attack
Rationale: Injection vulnerabilities occur when untrusted input
is interpreted as commands or queries by an application.

,5. Which OWASP vulnerability involves inserting malicious
scripts into web pages viewed by users?
A. SQL injection
B. Cross-site scripting (XSS)
C. Broken authentication
D. Security misconfiguration
Correct Answer: B. Cross-site scripting (XSS)
Rationale: XSS allows attackers to execute malicious scripts in
another user’s browser.


6. What is the purpose of input validation in secure software
development?
A. Improve application graphics
B. Verify user input meets expected requirements
C. Increase database size
D. Remove authentication requirements
Correct Answer: B. Verify user input meets expected
requirements
Rationale: Input validation prevents malicious or unexpected
data from being processed by the application.

, 7. Which software development model integrates security
activities throughout the development process?
A. Waterfall only
B. Secure Software Development Lifecycle (SSDLC)
C. Rapid prototyping only
D. Hardware lifecycle model
Correct Answer: B. Secure Software Development Lifecycle
(SSDLC)
Rationale: SSDLC incorporates security practices during
planning, design, coding, testing, deployment, and
maintenance.


8. What security concept assumes systems will eventually fail
and prepares controls to limit damage?
A. Zero trust
B. Defense in depth
C. Obfuscation
D. Open design
Correct Answer: B. Defense in depth
Rationale: Defense in depth uses multiple security layers so
that one failed control does not compromise the entire system.


9. Which method helps identify vulnerabilities by analyzing
application source code?

Información del documento

Subido en
21 de julio de 2026
Número de páginas
45
Escrito en
2025/2026
Tipo
Examen
Contiene
Preguntas y respuestas
$25.99

¿Documento equivocado? Cámbialo gratis Dentro de los 14 días posteriores a la compra y antes de descargarlo, puedes elegir otro documento. Puedes gastar el importe de nuevo.
Escrito por estudiantes que aprobaron
Inmediatamente disponible después del pago
Leer en línea o como PDF

Seller avatar
Los indicadores de reputación están sujetos a la cantidad de artículos vendidos por una tarifa y las reseñas que ha recibido por esos documentos. Hay tres niveles: Bronce, Plata y Oro. Cuanto mayor reputación, más podrás confiar en la calidad del trabajo del vendedor.
docsmartpass
5.0
(3)
Vendido
12
Seguidores
6
Artículos
1782
Última venta
5 días hace



Por qué los estudiantes eligen Stuvia

Creado por compañeros estudiantes, verificado por reseñas

Calidad en la que puedes confiar: escrito por estudiantes que aprobaron y evaluado por otros que han usado estos resúmenes.

¿No estás satisfecho? Elige otro documento

¡No te preocupes! Puedes elegir directamente otro documento que se ajuste mejor a lo que buscas.

Paga como quieras, empieza a estudiar al instante

Sin suscripción, sin compromisos. Paga como estés acostumbrado con tarjeta de crédito y descarga tu documento PDF inmediatamente.

Student with book image

“Comprado, descargado y aprobado. Así de fácil puede ser.”

Alisha Student

Preguntas frecuentes