Escrito por estudiantes que aprobaron Inmediatamente disponible después del pago Leer en línea o como PDF ¿Documento equivocado? Cámbialo gratis 4,6 TrustPilot
logo-home
Document preview thumbnail
Vista previa 4 fuera de 62 páginas
Examen

WGU D487 SECURE SW DESIGN OA AND PRE ASSESSMENT EXAM 2025 ACTUAL EXAM COMPLETE ACCURATE EXAM QUESTIONS WITH 100% DETAILED VERIFIED AND CORRECT ANSWERS ACTUAL BRAND-NEW EXAM ALREADY GRADED A+

Document preview thumbnail
Vista previa 4 fuera de 62 páginas

WGU D487 SECURE SW DESIGN OA AND PRE ASSESSMENT EXAM 2025 ACTUAL EXAM COMPLETE ACCURATE EXAM QUESTIONS WITH 100% DETAILED VERIFIED AND CORRECT ANSWERS ACTUAL BRAND-NEW EXAM ALREADY GRADED A+

Vista previa del contenido

WGU D487 SECURE SW DESIGN OA
AND PRE ASSESSMENT EXAM 2025
ACTUAL EXAM COMPLETE
ACCURATE EXAM QUESTIONS WITH
100% DETAILED VERIFIED AND
CORRECT ANSWERS ACTUAL
BRAND-NEW EXAM ALREADY
GRADED A+

WGU D487 OA
The organization is moving from a waterfall to an agile
software development methodology, so the software
security group must adapt the security development life
cycle as well. They have decided to break out security
requirements and deliverables to fit better in the iterative
life cycle by defining every- sprint requirements, one-
time requirements, bucket requirements, and final security
review requirements. Which type of requirement states
that all user input values must be validated by type, size,
and range?
-Every-sprint requirement
-Bucket requirement
-One-time requirement
-Final security review requirement -........... ANSWER...-
Every-sprint requirement
1

,The software security group is conducting a maturity
assessment using the Building Security in Maturity
Model (BSIMM). They are currently focused on
reviewing security testing results from recently
completed initiatives. Which BSIMM domain is being
assessed?
-Software security development life cycle (SSDL)
touchpoints
-Intelligence
-Governance
-Deployment - ....ANSWER...-Software security
development life cycle (SSDL) touchpoints


What is the study of real-world software security
initiatives organized so companies can measure their
initiatives and understand how to evolve them over time?
-Building Security in Maturity Model (BSIMM)
-Security features and design
-OWASP Software Assurance Maturity Model (SAMM)
-ISO 27001 - ....ANSWER...-Building Security in
Maturity Model (BSIMM)


What is the analysis of computer software that is
performed without executing programs?

2

,-static analysis
-fuzzing
-dynamic analysis
-owasp zap - ....ANSWER...-static analysis


what iso standard is the benchmark for information
security today?
-iso 27001
-iso 7799
-iso 27034
-iso 8601 - ....ANSWER...-iso 27001


what is the analysis of computer software that is
performed by executing programs on a real or virtual
processor in real time?
-dynamic analysis
-static analysis
-fuzzing
-security testing - ....ANSWER...-dynamic analysis


which person is responsible for designing, planning, and
implementing secure coding practices and security testing
methodologies?
-software security architect
3

, -product security developer
-software security champion
-software tester - ....ANSWER...-software security
architect




A potential threat was discovered during functional
testing of a file upload component when a QA analyst
was allowed to upload a shell script. Users should only
be allowed to upload image files. How should existing
security controls be adjusted to prevent this in the future?
-Validate all user input
-Enforce role-based authorization
-Ensure all data is encrypted in transit
-Force users to re-authenticate when accessing critical
functionality - ....ANSWER...-Validate all user input




4

Información del documento

Subido en
18 de mayo de 2025
Número de páginas
62
Escrito en
2024/2025
Tipo
Examen
Contiene
Preguntas y respuestas
$15.99

¿Documento equivocado? Cámbialo gratis Dentro de los 14 días posteriores a la compra y antes de descargarlo, puedes elegir otro documento. Puedes gastar el importe de nuevo.
Escrito por estudiantes que aprobaron
Inmediatamente disponible después del pago
Leer en línea o como PDF

Seller avatar
Los indicadores de reputación están sujetos a la cantidad de artículos vendidos por una tarifa y las reseñas que ha recibido por esos documentos. Hay tres niveles: Bronce, Plata y Oro. Cuanto mayor reputación, más podrás confiar en la calidad del trabajo del vendedor.
Vendido
23
Seguidores
2
Artículos
777
Última venta
3 semanas hace



Por qué los estudiantes eligen Stuvia

Creado por compañeros estudiantes, verificado por reseñas

Calidad en la que puedes confiar: escrito por estudiantes que aprobaron y evaluado por otros que han usado estos resúmenes.

¿No estás satisfecho? Elige otro documento

¡No te preocupes! Puedes elegir directamente otro documento que se ajuste mejor a lo que buscas.

Paga como quieras, empieza a estudiar al instante

Sin suscripción, sin compromisos. Paga como estés acostumbrado con tarjeta de crédito y descarga tu documento PDF inmediatamente.

Student with book image

“Comprado, descargado y aprobado. Así de fácil puede ser.”

Alisha Student

Preguntas frecuentes