判斷題不需要在信息系統(tǒng)設(shè)計(jì)階段識(shí)別關(guān)鍵的業(yè)務(wù)安全需求和安全風(fēng)險(xiǎn)。

您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題為了防止SQL注入,下列特殊字符()需要進(jìn)行轉(zhuǎn)義。

A.‘(單引號(hào))
B.%(百分號(hào))
C.;(分號(hào))
D.”(雙引號(hào))

2.多項(xiàng)選擇題()是應(yīng)用程序的安全配置。

A.配置文件中沒(méi)有默認(rèn)的用戶名和密碼
B.配置文件中沒(méi)有明文的密碼和密鑰
C.不要在robot.txt中泄露目錄結(jié)構(gòu)
D.在部署之前,刪除沒(méi)有用的功能和測(cè)試代碼

3.多項(xiàng)選擇題軟件設(shè)計(jì)開(kāi)發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。

A.錯(cuò)誤和異常檢測(cè)
B.斷點(diǎn)保護(hù)
C.安全錯(cuò)誤通知
D.錯(cuò)誤和異常記錄

4.多項(xiàng)選擇題下列措施中,()用于防范傳輸層保護(hù)不足。

A.對(duì)所有敏感信息的傳輸都要加密
B.對(duì)于所有的需要認(rèn)證訪問(wèn)的或者包含敏感信息的內(nèi)容使用SSL/TLS連接
C.可以將HTTP和HTTPS混合使用
D.對(duì)所有的Cookie使用Secure標(biāo)志

5.多項(xiàng)選擇題軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無(wú)關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。

A.檢查輸出是否含有非必要的信息
B.檢查輸出是否含有不符合業(yè)務(wù)管理規(guī)定的信息
C.檢查輸出是否有重點(diǎn)保護(hù)數(shù)據(jù)
D.輸出返回信息應(yīng)盡可能精簡(jiǎn),甚至只返回是或者否

6.多項(xiàng)選擇題由于跨站腳本攻擊漏洞而造成的危害的是()。

A.網(wǎng)站掛馬
B.盜竊企業(yè)重要的具有商業(yè)價(jià)值的資料
C.訪問(wèn)未授權(quán)的頁(yè)面和資源
D.盜取各類(lèi)用戶賬號(hào)

7.多項(xiàng)選擇題根據(jù)“沒(méi)有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來(lái)某個(gè)時(shí)間需要但需求說(shuō)明書(shū)中沒(méi)有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。

A.可以運(yùn)行未明確定義的功能
B.系統(tǒng)調(diào)用只在確實(shí)需要的時(shí)候
C.只有在上一個(gè)任務(wù)完成后才開(kāi)始下一個(gè)任務(wù)
D.只有在確實(shí)需要的時(shí)候訪問(wèn)數(shù)據(jù)

8.多項(xiàng)選擇題在安全編碼中,需要對(duì)用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。

A.選擇合適的數(shù)據(jù)驗(yàn)證方式
B.對(duì)輸入內(nèi)容進(jìn)行規(guī)范化處理后在進(jìn)行驗(yàn)證
C.限制返回給客戶的信息
D.建立錯(cuò)誤信息保護(hù)機(jī)制

9.多項(xiàng)選擇題日志記錄的事件宜包括()。

A.審計(jì)功能的啟動(dòng)和關(guān)閉
B.配置變化
C.用戶權(quán)限的變更
D.用戶密碼的變更及密碼內(nèi)容

10.多項(xiàng)選擇題下列方法中()可以作為防止跨站腳本的方法。

A.驗(yàn)證輸入數(shù)據(jù)類(lèi)型是否正確
B.使用白名單對(duì)輸入數(shù)據(jù)進(jìn)行驗(yàn)證
C.使用黑名單對(duì)輸入數(shù)據(jù)進(jìn)行安全檢查或過(guò)濾
D.對(duì)輸出數(shù)據(jù)進(jìn)行凈化

最新試題

()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。

題型:多項(xiàng)選擇題

安全編碼中應(yīng)具有設(shè)計(jì)錯(cuò)誤、異常處理機(jī)制,下列手段()是設(shè)計(jì)錯(cuò)誤,異常處理機(jī)制。

題型:多項(xiàng)選擇題

應(yīng)用系統(tǒng)并非需要對(duì)所有數(shù)據(jù)都進(jìn)行加密保護(hù),下列用戶信息中()一定需要進(jìn)行加密保護(hù)。

題型:多項(xiàng)選擇題

下列方法中()可以作為防止跨站腳本的方法。

題型:多項(xiàng)選擇題

程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過(guò)驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。

題型:多項(xiàng)選擇題

應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。

題型:多項(xiàng)選擇題

操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。

題型:多項(xiàng)選擇題

()是在進(jìn)行加密存儲(chǔ)時(shí)需要注意的事項(xiàng)。

題型:多項(xiàng)選擇題

下列措施中,()會(huì)造成信息泄露。

題型:多項(xiàng)選擇題

下列能解決安全配置錯(cuò)誤的是()。

題型:多項(xiàng)選擇題