A.識別相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)的安全要求
B.初步識別業(yè)務(wù)功能、流程及業(yè)務(wù)活動(dòng)中需要保護(hù)的資產(chǎn)
C.識別業(yè)務(wù)活動(dòng)中面臨的安全威脅
D.確定安全威脅所對應(yīng)的安全需求并分析數(shù)據(jù)在機(jī)密性、完整性和可用性方面的安全需求
您可能感興趣的試卷
你可能感興趣的試題
A.強(qiáng)制訪問控制
B.自主訪問控制
C.自由訪問控制
D.基于角色的訪問控制
A.禁止明文傳輸用戶登陸信息及身份憑證
B.禁止在數(shù)據(jù)庫或文件系統(tǒng)中明文存儲(chǔ)用戶密碼
C.必要時(shí)可以考慮在COOKIE中保存用戶密碼
D.應(yīng)采用單項(xiàng)散列值在數(shù)據(jù)庫中存儲(chǔ)用戶密碼,并使用強(qiáng)密碼,在生成單向散列值過程中加入隨機(jī)值
A.用戶名、口令認(rèn)證
B.一次性口令、動(dòng)態(tài)口令認(rèn)證
C.證書認(rèn)證
D.短信驗(yàn)證碼
A.用戶管理
B.用戶認(rèn)證
C.會(huì)話控制
D.授權(quán)控制
A.集成性
B.健壯性和穩(wěn)定性
C.符合響應(yīng)能力
D.安全性
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
日志記錄的事件宜包括()。
下列措施中,()會(huì)造成信息泄露。
下列方法中()可以作為防止跨站腳本的方法。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
下列措施中,()是系統(tǒng)在進(jìn)行重定向和轉(zhuǎn)發(fā)檢查時(shí)需要進(jìn)行的檢查措施。
()是不安全的直接對象引用而造成的危害。
異常信息包含了針對開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。
由于跨站腳本攻擊漏洞而造成的危害的是()。
()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。
()漏洞是由于沒有對輸入數(shù)據(jù)進(jìn)行驗(yàn)證而引起的。