A、該網(wǎng)站軟件出現(xiàn)了保密性方面安全問(wèn)題
B、該網(wǎng)站軟件出現(xiàn)了完整性方面安全問(wèn)題
C、該網(wǎng)站軟件出現(xiàn)了可用性方面安全問(wèn)題
D、該網(wǎng)站軟件出現(xiàn)了不可否認(rèn)性方面安全問(wèn)題
您可能感興趣的試卷
你可能感興趣的試題
A.模糊測(cè)試的效果與覆蓋能力,與輸入樣本選擇不相關(guān)
B.為保障安全測(cè)試的效果和自動(dòng)化過(guò)程,關(guān)鍵是將發(fā)現(xiàn)的異常進(jìn)行現(xiàn)場(chǎng)保護(hù)記錄,系統(tǒng)可能無(wú)法恢復(fù)異常狀態(tài)進(jìn)行后續(xù)的測(cè)試
C.通過(guò)異常樣本重現(xiàn)異常,人工分析異常原因,判斷是否為潛在的安全漏洞,如果是安全漏洞,就需要進(jìn)一步分析其危害性、影響范圍和修復(fù)建議
D.對(duì)于可能產(chǎn)生的大量異常報(bào)告,需要人工全部分析異常報(bào)告
A.模擬正常用戶輸入行為,生成大量數(shù)據(jù)包作為測(cè)試用例
B.數(shù)據(jù)處理點(diǎn)、數(shù)據(jù)通道的入口點(diǎn)和可信邊界點(diǎn)往往不是測(cè)試對(duì)象
C.監(jiān)測(cè)和記錄輸入數(shù)據(jù)后程序正常運(yùn)行的情況
D.深入分析網(wǎng)站測(cè)試過(guò)程中產(chǎn)生崩潰或異常的原因,必要時(shí)需要測(cè)試人員手工重現(xiàn)并分析
A.權(quán)限分離原則
B.最小特權(quán)原則
C.保護(hù)最薄弱環(huán)節(jié)的原則
D.縱深防御的原則
A.微軟提出的“安全開(kāi)發(fā)生命周期(Security Development Lifecycle,SDL)”
B.GrayMcGraw等提出的“使安全成為軟件開(kāi)發(fā)必須的部分(Building Security IN,BSI)”
C.OWASP維護(hù)的“軟件保證成熟度模型(Software Assurance Maturity Mode,SAMM)”
D.美國(guó)提出的“信息安全保障技術(shù)框架(Information Assurance Technical Framework,IATF)”
A.傳統(tǒng)的軟件開(kāi)發(fā)工程未能充分考慮安全因素
B.開(kāi)發(fā)人員對(duì)信息安全知識(shí)掌握不足
C.相比操作系統(tǒng)而言,應(yīng)用軟件編碼所采用的高級(jí)語(yǔ)言更容易出現(xiàn)漏洞
D.應(yīng)用軟件的功能越來(lái)越多,軟件越來(lái)越復(fù)雜,更容易出現(xiàn)漏洞
最新試題
在自主訪問(wèn)環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問(wèn)權(quán)授予給其他人?()
個(gè)人問(wèn)責(zé)不包括下列哪一項(xiàng)?()
作為信息安全管理人員,你認(rèn)為變更管理過(guò)程最重要的是()?
組織允許外部通過(guò)互聯(lián)網(wǎng)訪問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
哪種測(cè)試結(jié)果對(duì)開(kāi)發(fā)人員的影響最大?()
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
以下關(guān)于軟件安全測(cè)試說(shuō)法正確的是()?
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()