单项选择题
A.信息系统的技术架构安全问题 B.信息系统组成部门的组件安全问题 C.信息系统生命周期的过程安全问题 D.信息系统运行维护的安全管理问题
在工程实验阶段,机构依据承建合同,安全设计方案,实施方案,实施记录,国家或地方相关标准和技术指导文件,对信息化...
单项选择题在工程实验阶段,机构依据承建合同,安全设计方案,实施方案,实施记录,国家或地方相关标准和技术指导文件,对信息化工程进行安全()检查,以验证项目是否实现了项目设计目标和安全等级要求
A、功能性 B、可用性 C、保障性 D、符合性
某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,...
单项选择题某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?()
A.渗透测试使用人工进行测试,不依赖软件,因此测试更准确 B.渗透测试是用软件代替人工的一种测试方法。因此测试效率更高 C.渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞 D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,关于此项错误的事是()A.某用户在登...
单项选择题微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,关于此项错误的事是()
A.某用户在登录系统并下载数据后,却声称“我没有下载过数据" B.某用户在网络通信中传输完数据后,却声称“这些数据不是我传输的”威胁也属于R威胁。 C.对于R威胁,可以选择使用如强认证、数字签名、安全审计等技术 D.对于R威胁,可以选择使用如隐私保护、过滤、流量控制等技术