下列關(guān)于軟件安全開發(fā)中的BSI(Build Security In)系列模型說法錯誤的是(B)。
A、BIS含義是指將安全內(nèi)建到軟件開發(fā)過程中,而不是可有可無,更不是游離于軟件開發(fā)生命周期之外
B、軟件安全的三根支柱是風(fēng)險管理、軟件安全爭觸點和安全測試
C、軟件安全觸點是軟件開發(fā)生命周期中一套輕量級最優(yōu)工程化方法,它提供了從不同角度保障安全的行為方式
D、BSI系列模型強調(diào)應(yīng)該使用工程化的方法來保證軟件安全,即在整個軟件開發(fā)生命周期中都要確保將安全作為軟件的一個有機組成部分