A.SQL注入、跨站腳本、緩沖區(qū)溢出
B.SQL注入、跨站腳本、DNS毒藥
C.SQL注入、跨站請求偽造、網(wǎng)絡(luò)竊聽
D.跨站請求偽造、跨站腳本、DNS毒藥
您可能感興趣的試卷
你可能感興趣的試題
A.考慮安全開發(fā)需要什么樣的資源與預(yù)算
B.考慮安全開發(fā)在開發(fā)生命周期各階段應(yīng)開展哪些工作
C.對開發(fā)團隊進(jìn)行信息安全培訓(xùn)
D.購買一定的安全工具,如代碼掃描工具等
A.系統(tǒng)后評價規(guī)定
B.可行性分析與需求分析規(guī)定
C.安全開發(fā)流程的定義、交付物和交付物衡量標(biāo)準(zhǔn)
D.需求變更規(guī)定
A.bug的數(shù)量
B.bug的嚴(yán)重程度
C.bug的復(fù)現(xiàn)過程
D.bug修復(fù)的可行性
A.源代碼周期性安全掃描
B.源代碼人工審計
C.滲透測試
D.對系統(tǒng)的運行情況進(jìn)行不間斷監(jiān)測記錄
A.變更過程要留痕
B.變更申請與上線提出要經(jīng)過審批
C.變更過程要堅持環(huán)境分離和人員分離原則
D.變更要與容災(zāi)預(yù)案同步
最新試題
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
有關(guān)Kerberos說法下列哪項是正確的?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
下列哪項是多級安全策略的必要組成部分?()