A.權(quán)限分離原則
B.最小特權(quán)原則
C.保護最薄弱環(huán)節(jié)的原則
D.縱深防御的原則
您可能感興趣的試卷
你可能感興趣的試題
A.微軟提出的“安全開發(fā)生命周期(Security Development Lifecycle,SDL)”
B.GrayMcGraw等提出的“使安全成為軟件開發(fā)必須的部分(Building Security IN,BSI)”
C.OWASP維護的“軟件保證成熟度模型(Software Assurance Maturity Mode,SAMM)”
D.美國提出的“信息安全保障技術(shù)框架(Information Assurance Technical Framework,IATF)”
A.傳統(tǒng)的軟件開發(fā)工程未能充分考慮安全因素
B.開發(fā)人員對信息安全知識掌握不足
C.相比操作系統(tǒng)而言,應用軟件編碼所采用的高級語言更容易出現(xiàn)漏洞
D.應用軟件的功能越來越多,軟件越來越復雜,更容易出現(xiàn)漏洞
下圖是某單位對其主網(wǎng)站的一天訪問流量監(jiān)測圖,如果說該網(wǎng)站在當天17:00到20:00間受到了攻擊,則從圖中數(shù)據(jù)分析,這種攻擊類型最可能屬于下面什么攻擊()。
A.跨站腳本(Cross Site Scripting,XSS)攻擊
B.TCP會話劫持(TCP Hi jack)攻擊
C.IP欺騙攻擊
D.拒絕服務(Denial of Service,DoS)攻擊
A.S/MIME采用了非對稱密碼學機制
B.S/MIME支持數(shù)字證書
C.S/MIME采用了郵件防火墻技術(shù)
D.S/MIME支持用戶身份認證和郵件加密
A.安全路由器
B.網(wǎng)絡(luò)審計系統(tǒng)
C.網(wǎng)頁防篡改系統(tǒng)
D.虛擬專用網(wǎng)(Virtual Private Network,VPN)系統(tǒng)
最新試題
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
以下關(guān)于軟件安全測試說法正確的是()?
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
銀行柜員的訪問控制策略實施以下的哪一種?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
下列哪項是多級安全策略的必要組成部分?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()