Toggle navigation
首页
问答
文章
话题
专家
提问
会员
中心
登录
注册
试卷3
这是关于试卷3的话题
关注话题
创建问题
发布文章
举报
问题
673
文章
0
1
解决
157
浏览
liuliu
2021-04-24
以下哪些工具是仅商用的专业渗透测试工具?
试卷3
1
解决
209
浏览
萧萧
2021-04-24
模糊测试,也称Fuzz测试,是一“种通过提供非预期的输入并监视异常结果来发现软件故障的方法,下面描述正确的是( )
试卷3
1
解决
180
浏览
ZJDZHZ
2021-04-24
关于源代码审核,下列说法正确的是( );
试卷3
1
解决
198
浏览
87756655
2021-04-24
某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行-次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势( )?
试卷3
1
解决
125
浏览
quyu1
2021-04-24
访问控制方法可分为自主访问控制、强制访问控制和基于角色的访问控制,它们具有不同的特点和应用场景。如果需要选择-一个访问控制方法,要求能够支持最小特权原则和职责分离原则,而且在不同的系统配置下可以具有不同的安全控,那么在下列选项中,能够满足以上要求的选项是( ):
试卷3
1
解决
182
浏览
刘明明
2021-04-24
以下哪一项不是威胁建模的元素之一
试卷3
1
解决
144
浏览
突突死这帮狗奏
2021-04-24
某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA-I 算法加密后存放在后台数库中,请问以上安全设计遵循的哪项安全设计原则( ):
试卷3
1
解决
106
浏览
杨小咩
2021-04-24
某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WEB目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下哪种测试方式是最佳的测试方法。
试卷3
1
解决
126
浏览
yee
2021-04-24
下面哪一项为系统安全工程能力成熟度模型提供了评估方法:
试卷3
1
解决
166
浏览
leidengsen
2021-04-24
系统安全工程-能力成熟度模型(Systems Security Engineering Capability maturity model,SSECMM)定义的包含评估威胁、评估脆弱牲、评估影响和评估安全风险的基本过程领域是:
试卷3
1
解决
152
浏览
主编
2021-04-24
SSE-CMM,即系统安全工程-能力成熟度模型,它的六个级别,其中计划和跟踪级着重于
试卷3
1
解决
140
浏览
安娜尔
2021-04-24
以下关于模测试过程的说法正确的是( ) :
试卷3
1
解决
208
浏览
tousu
2021-04-24
微软SDL将软件开发生命周期制分为七个阶段,并列出了十七项重要的安全活动。 其中“弃用不安全的函数”属于()的安全活动
试卷3
1
解决
179
浏览
萧萧
2021-04-24
以下哪个不是 SOL 的思想之一?
试卷3
1
解决
182
浏览
130****6663
2021-04-24
针对软件的拒绝服务攻击时通过消耗系统资源是软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需要考虑的攻击方式 ( )
试卷3
1
解决
173
浏览
突突死这帮狗奏
2021-04-24
在软件保障成熟度模型(Software Assurance Maturity Mode,SAM)中规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能:( )
试卷3
1
解决
191
浏览
897987
2021-04-24
某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法?
试卷3
1
解决
247
浏览
hytzyj
2021-04-24
软件安全保障的思想是在软件的全生命周期中贯彻风险管理的思想,在有限资源前提下实现软件安全最优防护,避免防范不足带来的直接损失,也需要关注过度防范造成的间接损失。在以下软件安全开发策略中,不符合软件安全保障思想的是( )
试卷3
1
解决
180
浏览
victory
2021-04-24
邮于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是( )
试卷3
1
解决
156
浏览
喵星人fight!
2021-04-24
以下关于RBAC模型的说法正确的是:
试卷3
上一页
1
2
3
下一页
问答
673
文章
0
关注者
0
最新问题
1
机动车驾驶人员掌握安全驾驶技术和一些应急处置措施,对确保人身安全是非常必要的。机动车驾驶人员岗位职责有( )。
2
机动车驾驶人员掌握安全驾驶技术和一些应急处置措施,对确保人身安全是非常必要的。( )为机动车驾驶人必须遵守的规定。
3
机动车驾驶人员掌握安全驾驶技术和一些应急处置措施,对确保人身安全是非常必要的。( )为机动车驾驶人基本要求。
4
机动车驾驶人员掌握安全驾驶技术和一些应急处置措施,对确保人身安全是非常必要的。机动车驾驶人基本要求( )。
5
机动车辆伤害事故中安全管理缺陷表现为( )。
6
机动车辆伤害事故中( )为作业环境不良。
7
机动车辆伤害事故中物的不安全状态为( )。
8
机动车辆伤害事故中表现人的不安全行为有( )。
9
机动车辆伤害事故中人的不安全行为( )。
10
机动车辆伤害事故中( )为人的不安全行为。
11
带电作业中由于施工环境和作业条件差,不安全因素随着施工项目和作业过程变化而变化,事故隐患较多。触电事故中安全管理缺陷有( )。
12
带电作业中由于施工环境和作业条件差,不安全因素随着施工项目和作业过程变化而变化,事故隐患较多。触电事故中( )是作业环境不良的项目。
13
《铁路线路修理规则》规定,铺设无缝线路应有无缝线路铺设位置( )。
14
带电作业中由于施工环境和作业条件差,不安全因素随着施工项目和作业过程变化而变化,事故隐患较多。触电事故中物的不安全状态包括( )。
15
高速《技规》规定,铁路基本建设项目中的环境保护、节能、( )、消防、安全防护、公共安全等设施,必须和主体工程同时设计、同时施工、同时投产。
最新文章
1
开通会员也不能上传资料吗
2
用户发送的文档是纯问文字吗
3
神代仁美的罗马音
4
早川阳濑的罗马音
5
中文硕士考研专业和备考资料
6
文科考研容易上岸的学校和专业
7
康复新液对糖尿病足治疗有什么作用
8
有关键词“露营、口球、棕熊、避孕药”的小说
9
水痘的传染途径?如何隔离
10
胃易激综合症表现,如何治疗
11
幼儿教师口语场景演练实训报告,讲解语实训,实训结果与分析,讨论小结,收获感悟,不足之处,努力方向
12
参苓白术散的作用
13
盐酸伊托必利片作用
14
学前儿童社会教育课程的“学前儿童社会问题行为—社交退缩行为”实训报告,实训结果与分析,讨论小结,收获感悟,反思
15
幼儿教师口语课程的教育口语场景演练实训报告,结果与分析,讨论小结,收获感悟
热门标签
AI问答区
阿里巴巴认证考试
知识竞赛
继续教育
医学医药
公务员
微观经济学
学历考试
职业资格
职业技能
毛概
中级工
党史
应知应会
技师
高级工
马原
计算机
电工
英语
电气试验
竞赛
近代史
大学考试题
主管题库
安规
高级
农网配电营业工
初级工
填空
安全员
逻辑填空-按成语排
发布
问题
在线
客服
回到
顶部