A.傳統(tǒng)的軟件開發(fā)工程未能充分考慮安全因素
B.開發(fā)人員對信息安全知識掌握不足
C.相比操作系統(tǒng)而言,應用軟件編碼所采用的高級語言更容易出現漏洞
D.應用軟件的功能越來越多,軟件越來越復雜,更容易出現漏洞
您可能感興趣的試卷
你可能感興趣的試題
下圖是某單位對其主網站的一天訪問流量監(jiān)測圖,如果說該網站在當天17:00到20:00間受到了攻擊,則從圖中數據分析,這種攻擊類型最可能屬于下面什么攻擊()。
A.跨站腳本(Cross Site Scripting,XSS)攻擊
B.TCP會話劫持(TCP Hi jack)攻擊
C.IP欺騙攻擊
D.拒絕服務(Denial of Service,DoS)攻擊
A.S/MIME采用了非對稱密碼學機制
B.S/MIME支持數字證書
C.S/MIME采用了郵件防火墻技術
D.S/MIME支持用戶身份認證和郵件加密
A.安全路由器
B.網絡審計系統(tǒng)
C.網頁防篡改系統(tǒng)
D.虛擬專用網(Virtual Private Network,VPN)系統(tǒng)
A.SMTP和POP3協(xié)議是一種基于ASCII編碼的請求/響應模式的協(xié)議
B.SMTP和POP3協(xié)議明文傳輸數據,因此存在數據泄漏的可能
C.SMTP和POP3協(xié)議缺乏嚴格的用戶認證,因此導致了垃圾郵件問題
D.SMTP和POP3協(xié)議由于協(xié)議簡單,易用性更高,更容易實現遠程管理郵件
A.最小特權原則,是讓用戶可以合法的存取或修改數據庫的前提下,分配最小的特權,使得這些信息恰好能夠完成用戶的工作
B.最大共享策略,在保證數據庫的完整性、保密性和可用性的前提下,最大程度地共享數據庫中的信息
C.粒度最小策略,將數據庫中的數據項進行劃分,粒度越小,安全級別越高,在實際中需要選擇最小粒度
D.按內容存取控制策略,不同權限的用戶訪問數據庫的不同部分
最新試題
個人問責不包括下列哪一項?()
以下哪項機制與數據處理完整性不相關?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
下列哪項是系統(tǒng)問責時不需要的?()
安全開發(fā)制度中,QA最關注的的制度是()。
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
Kerberos依賴什么加密方式?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
以下關于軟件安全測試說法正確的是()?