單項選擇題不恰當?shù)漠惓L幚恚侵竁EB應用在處理內(nèi)部異常、錯誤時處理不當,導致會給攻擊者透露出過多的WEB應用架構信息和安全配置信息。某軟件開發(fā)團隊的成員經(jīng)常冊到處理內(nèi)部異常,他知道如果錯誤時處理不當,導致會給攻擊者透露出過多的WEB應用架構信息和安全配置信息。這會導致()。

A.堆棧追溯
B.蠕蟲傳播
C.釣魚網(wǎng)站
D.拒絕服務


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題信息安全評估流程分為()。

A.PP、SC和TOE
B.PP、ST和TOE
C.PT、ST和CEM
D.PP、ST和CEM

3.單項選擇題下列關于強制訪問控制模型的選項中,沒有出現(xiàn)錯誤的選項是()。

A.強制訪問控制是指用戶(而非文件)具有一個固定的安全屬性,系統(tǒng)用改安全屬性來決定一個用戶是否可以訪問某個文件
B.安全屬性是強制性的規(guī)定,當它由用戶或操作系統(tǒng)根據(jù)限定的規(guī)則確定后,不能隨意修改
C.如果系統(tǒng)認為具有某一個安全屬住的用戶不適于訪問某個文件那么任何人(包括文件的擁有者)都無法使用該用戶具有訪問該文件的權利
D.它是一種對單個用戶執(zhí)行訪問控制的過程和措施

5.單項選擇題信息安全管理體系(Information security Management System,簡稱lSMs)是1998年前后從()發(fā)展起來的信息安全領域中的一個新概念,是管理體系(Management System,MS)思想和方法()的應用。近年來,伴隨著ISMs()的制修訂,1SMS迅速被全球接受和認可,成為世界各國、各種類型、各種規(guī)模的組織解決()的一個有效方法。SMS認證隨之成為組織向社會及其相關方證明其()的一種有效途徑。

A.英國,信息安全領域,國際標準,信息安全問題,信息安全水平和能力
B.法國;信息安全領域;國際標準;信息安全問題;信息安全水平和能力
C.英國;國際標準;信息安全領域;信息安全問題;信息安全水平和能力
D.德國;信息安全問題;信息安全領域;國際標準;信息安全水平和能力

最新試題

信息安全風險管理過程的模型如圖所示。按照流程訪問信息安全風險管理包括()六個方面的內(nèi)容。()是信息安全風險管理的四個基本步驟,()則貫穿于這四個基本步驟中。

題型:單項選擇題

Hadoop 是目前廣泛應用的大數(shù)據(jù)處理分析平臺。在Hadoop1.0.0版本之前,Hadoop 并不存在安全認證一說。認集群內(nèi)所有的節(jié)點都是可靠的,值得信賴的。用戶與服務器進行交互時并不需要進行驗證。導致在惡意用戶裝成真正的用戶或者服務器入侵到Hadoop 集群上,惡意的提交作業(yè)篡改分布式存儲的數(shù)據(jù)偽裝成Name No 安康頭發(fā)TaskTracker 接受任務等。在Hadoop2.0中引入Kerberos 機制來解決用戶到服務器認證問題,Kerberos 認證過程不包括()。

題型:單項選擇題

內(nèi)容安全是我國信息安全保障工作中的一個重要環(huán)節(jié),互聯(lián)網(wǎng)所帶來的數(shù)字資源大爆發(fā)是使得內(nèi)容安全越來越受到重視,以下哪個描述不屬于內(nèi)容安全的范疇()

題型:單項選擇題

以下哪些因素屬于信息安全特征()

題型:單項選擇題

某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()

題型:單項選擇題

信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務()聯(lián)合進行。

題型:單項選擇題

某公司為加強員工的信息安全意識,對公司員工進行了相關的培訓,在介紹如何防范第三方人員通過社會工程學方式入侵公司信息系統(tǒng)時,提到了以下幾點要求,其中在日常工作中錯誤的是()

題型:單項選擇題

對操作系統(tǒng)軟件安裝方面應建立安裝(),運行系統(tǒng)要安裝經(jīng)過批準的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應用和操作系統(tǒng)軟件要在大范圍的、成功的測試之后才能實施。而且要僅由受過培訓的管理員,根據(jù)合適的(),進行運行軟件、應用和程序庫的更新;必要時在管理者批準情況下,僅為了支持目的才授予供應商物理或邏輯訪問權,并且要監(jiān)督供應商的活動。對于用戶能安裝何種類型的軟件,組織宜定義并強制執(zhí)行嚴格的方針,宜使用()。不受控制的計算機設備上的軟件安裝可能導致脆弱性。進行導致信息泄露;整體性損失或其他信息安全事件或違反()

題型:單項選擇題

組織開發(fā)和實施使用()來保護信息的策略,基于風險評估,宜確定需要的保護級別,并考慮需要的加擊算法的類型、強度和質量。當實施組織的()時,宜考慮我國應用密碼技術的規(guī)定和限制,以及()跨越國界時的問題。組織應開發(fā)和頭施在密鑰生命周期中使用和保護密鑰的方針。方針應包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權的婦盡。用來生成、存儲和歸檔密鑰的設備宜進行()

題型:單項選擇題

某網(wǎng)站的爬蟲總抓取量、停留時間及訪問次數(shù)這三個基礎信息日志數(shù)據(jù)的統(tǒng)計結果,通過對日志數(shù)據(jù)進行審計檢查,可以分析系統(tǒng)當前的運行狀況、發(fā)現(xiàn)其潛在威脅等。那么對日志數(shù)據(jù)進行審計檢查,屬于哪類控制措施()

題型:單項選擇題