單項選擇題可研編制單位應在()提前組織開展系統(tǒng)等級保護初步定級工作。
A.規(guī)劃階段
B.需求階段
C.可研階段
D.設計階段
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列安全活動中()不是公司總部及分部,公司各單位的外部審查關(guān)鍵控制點。
A.定級審查
B.代碼管理
C.需求評審
D.方案評審
2.單項選擇題下列安全活動中,()不是研發(fā)單位的內(nèi)部審查關(guān)鍵控制點。
A.定級審查
B.方案評審
C.開發(fā)環(huán)境管理
D.代碼管理
3.單項選擇題下列安全活動中,()涉及信息系統(tǒng)設計、開發(fā)、測試和上線四個階段。
A.安全加固
B.第三方安全測試
C.軟件著作權(quán)管理
D.安全監(jiān)理
4.單項選擇題安全巡檢屬于信息系統(tǒng)安全全過程管理的()階段。
A.運行
B.測試
C.可研
D.上線
5.單項選擇題審查及批復屬于信息系統(tǒng)安全全過程管理的()階段。
A.需求
B.測試
C.可研
D.上線
最新試題
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
題型:多項選擇題
安全編碼中應具有設計錯誤、異常處理機制,下列手段()是設計錯誤,異常處理機制。
題型:多項選擇題
異常信息包含了針對開發(fā)和維護人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
題型:多項選擇題
應根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
題型:多項選擇題
程序默認情況下應對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應會被拒絕。以下輸入需要進行驗證的是()。
題型:多項選擇題
應用系統(tǒng)并非需要對所有數(shù)據(jù)都進行加密保護,下列用戶信息中()一定需要進行加密保護。
題型:多項選擇題
()將引起文件上傳的安全問題。
題型:多項選擇題
()是目錄瀏覽造成的危害。
題型:多項選擇題
()是不安全的直接對象引用而造成的危害。
題型:多項選擇題
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
題型:多項選擇題