軟件安全保障的思想是在軟件的全生命周期中貫徹風險管理的思想,在有限資源前提下實現軟件安全最優防護,避免防范不足帶來的直接損失,也需要關注過度防范造成的間接損失。在以下軟件安全開發策略中,不符合軟件安全保障思想的是:(D)
A.在軟件立項時考慮到軟件安全相關費用,經費中預留了安全測試、安全評審相關費用,確保安全經費得到落實
B.在軟件安全設計時,邀請軟件安全開發專家對軟件架構設計進行評審,及時發現架構設計中存在的安全不足
C.確保對軟編碼人員進行安全培訓,使開發人員了解安全編碼基本原則和方法,確保開發人員編寫出安全的代碼
D.在軟件上線前對軟件進行全面安全性測試,包括源代碼分析、模糊測試、滲透測試,未經以上測試的軟件不允許上線運行