A.審計功能的啟動和關閉
B.配置變化
C.用戶權限的變更
D.用戶密碼的變更及密碼內容
您可能感興趣的試卷
你可能感興趣的試題
A.錯誤和異常檢測
B.斷點保護
C.安全錯誤通知
D.錯誤和異常記錄
A.未對緩存區(qū)填充數(shù)據(jù)時進行邊界檢查
B.系統(tǒng)資源未及時釋放和服務連接未及時關閉
C.數(shù)據(jù)庫查詢操作,如果查詢返回的結果較多時,未分次提取
D.每次內存分配未檢查是否分配失敗
A.用戶ID或引起這個事件的處理程序ID
B.事件的日期、時間(時間戳)
C.用戶完整交易信息
D.事件類型與內容
A.用戶登陸成功后應建立新的會話
B.確保會話數(shù)據(jù)的存儲和傳輸安全
C.避免跨站請求偽造
D.設計合理的會話存活時間,超時后應銷毀會話,并清除會話的信息
A.使用最少特權進程和服務帳戶
B.確保配置存儲的安全
C.允許應用程序調用底層系統(tǒng)資源
D.單獨分配管理特權
最新試題
下列措施中,()能幫助減少跨站請求偽造。
下列屬于WASC對安全威脅分類定義的類型有()。
()漏洞是由于沒有對輸入數(shù)據(jù)進行驗證而引起的。
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
下列措施中,()用于防范傳輸層保護不足。
()是有失效的身份認證和會話管理而造成的危害。
軟件輸出應該限制返回給客戶與業(yè)務辦理無關的信息,防止把重點保護數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應有一套輸出保護的方法,具體包括()。
為了防止SQL注入,下列特殊字符()需要進行轉義。
下列關于跨站請求偽造的說法正確的是()。