某軟件公司準備提高其開發軟件的安全性,在公司內部發起了有關軟件開發生命周期的討論,在下面的發言觀點中,正確的是(B)。
A.軟件安全開發生命周期較長,階段較多,而其中最重要的是要在軟件的編碼階段做好安全措施,就可以解決90%以上的安全問題
B.應當盡早在軟件開發的需求和設計階段就增加一定的安全措施,這樣可以比在軟件發布以后進行漏洞修復所花的代價少的多
C.和傳統的軟件開發階段相比,微軟提出的安全開發生命周期的最大特點是增加了一個抓們的安全編碼階段
D.軟件的安全測試也很重要,考慮到程序員的專業性,如果該開發人員已經對軟件進行了安全性測試,就沒有必要再組織第三方進行安全性測試