多項(xiàng)選擇題審計(jì)日志設(shè)計(jì)時(shí)應(yīng)包括()。

A.用戶ID或引起這個(gè)事件的處理程序ID
B.事件的日期、時(shí)間(時(shí)間戳)
C.用戶完整交易信息
D.事件類型與內(nèi)容


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題下列屬于會(huì)話管理設(shè)計(jì)要求的是()。

A.用戶登陸成功后應(yīng)建立新的會(huì)話
B.確保會(huì)話數(shù)據(jù)的存儲(chǔ)和傳輸安全
C.避免跨站請(qǐng)求偽造
D.設(shè)計(jì)合理的會(huì)話存活時(shí)間,超時(shí)后應(yīng)銷毀會(huì)話,并清除會(huì)話的信息

2.多項(xiàng)選擇題設(shè)計(jì)配置管理時(shí)應(yīng)注意方面有()。

A.使用最少特權(quán)進(jìn)程和服務(wù)帳戶
B.確保配置存儲(chǔ)的安全
C.允許應(yīng)用程序調(diào)用底層系統(tǒng)資源
D.單獨(dú)分配管理特權(quán)

3.多項(xiàng)選擇題下列屬于配置存儲(chǔ)安全要求的是()。

A.避免在WEB目錄使用配置文件,以防止可能出現(xiàn)的服務(wù)器配置漏洞導(dǎo)致配置文件被下載
B.避免以純文本形勢(shì)存儲(chǔ)重要配置,如數(shù)據(jù)庫(kù)連接字符串或帳戶憑據(jù)
C.通過(guò)加密確保配置的安全,并限制對(duì)包含加密數(shù)據(jù)的注冊(cè)表項(xiàng)、文件或表的訪問(wèn)權(quán)限
D.確保對(duì)配置文件的修改、刪除和訪問(wèn)等權(quán)限的變更,都驗(yàn)證授權(quán)并且詳細(xì)記錄

4.多項(xiàng)選擇題下列屬于輸入驗(yàn)證方法的是()。

A.檢查數(shù)據(jù)是否符合期望值的類型
B.檢查數(shù)據(jù)是否符合期望值的長(zhǎng)度
C.檢查數(shù)值數(shù)據(jù)是否符合期望的數(shù)值范圍
D.檢查數(shù)據(jù)是否包含特殊字符

5.多項(xiàng)選擇題下列屬于授權(quán)設(shè)計(jì)要求的是()。

A.設(shè)計(jì)資源訪問(wèn)控制方案,驗(yàn)證用戶訪問(wèn)權(quán)限
B.限制用戶對(duì)系統(tǒng)級(jí)資源的訪問(wèn)
C.設(shè)計(jì)在服務(wù)器端實(shí)現(xiàn)訪問(wèn)控制,也可只在客戶端實(shí)現(xiàn)訪問(wèn)控制
D.設(shè)計(jì)統(tǒng)一的訪問(wèn)控制機(jī)制

最新試題

軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無(wú)關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。

題型:多項(xiàng)選擇題

()是應(yīng)用程序的安全配置。

題型:多項(xiàng)選擇題

程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過(guò)驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。

題型:多項(xiàng)選擇題

下列可以引起安全配置錯(cuò)誤的是()。

題型:多項(xiàng)選擇題

下列措施中,()用于防范傳輸層保護(hù)不足。

題型:多項(xiàng)選擇題

下列能解決安全配置錯(cuò)誤的是()。

題型:多項(xiàng)選擇題

在數(shù)據(jù)庫(kù)安全配置中,下列()需要修改的默認(rèn)用戶和對(duì)應(yīng)的默認(rèn)密碼。

題型:多項(xiàng)選擇題

()將引起文件上傳的安全問(wèn)題。

題型:多項(xiàng)選擇題

在安全編碼中,需要對(duì)用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。

題型:多項(xiàng)選擇題

應(yīng)用系統(tǒng)并非需要對(duì)所有數(shù)據(jù)都進(jìn)行加密保護(hù),下列用戶信息中()一定需要進(jìn)行加密保護(hù)。

題型:多項(xiàng)選擇題