判斷題應采用適當?shù)纳矸蒡炞C和權限分配模式,確保程序功能實現(xiàn)嚴格遵循“最小權限”和“需要知道”安全原則。
您可能感興趣的試卷
最新試題
應用系統(tǒng)并非需要對所有數(shù)據(jù)都進行加密保護,下列用戶信息中()一定需要進行加密保護。
題型:多項選擇題
下列措施中,()能幫助減少跨站請求偽造。
題型:多項選擇題
下列措施中,()是系統(tǒng)在進行重定向和轉發(fā)檢查時需要進行的檢查措施。
題型:多項選擇題
下列措施中,()會造成信息泄露。
題型:多項選擇題
下列可以引起安全配置錯誤的是()。
題型:多項選擇題
()不能有效的進行數(shù)據(jù)保護。
題型:多項選擇題
下列方法能保證業(yè)務日志的安全存儲與訪問的是()。
題型:多項選擇題
安全編碼中應具有設計錯誤、異常處理機制,下列手段()是設計錯誤,異常處理機制。
題型:多項選擇題
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
題型:多項選擇題
軟件輸出應該限制返回給客戶與業(yè)務辦理無關的信息,防止把重點保護數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應有一套輸出保護的方法,具體包括()。
題型:多項選擇題