A.應用系統風險評估
B.項目經驗積累
C.法律法規(guī)要求
D.操作系統風險評估
您可能感興趣的試卷
你可能感興趣的試題
A.識別相關法律、法規(guī)和標準的安全要求
B.初步識別業(yè)務功能、流程及業(yè)務活動中需要保護的資產
C.識別業(yè)務活動中面臨的安全威脅
D.確定安全威脅所對應的安全需求并分析數據在機密性、完整性和可用性方面的安全需求
A.強制訪問控制
B.自主訪問控制
C.自由訪問控制
D.基于角色的訪問控制
A.禁止明文傳輸用戶登陸信息及身份憑證
B.禁止在數據庫或文件系統中明文存儲用戶密碼
C.必要時可以考慮在COOKIE中保存用戶密碼
D.應采用單項散列值在數據庫中存儲用戶密碼,并使用強密碼,在生成單向散列值過程中加入隨機值
A.用戶名、口令認證
B.一次性口令、動態(tài)口令認證
C.證書認證
D.短信驗證碼
A.用戶管理
B.用戶認證
C.會話控制
D.授權控制
最新試題
下列措施中,()是系統在進行重定向和轉發(fā)檢查時需要進行的檢查措施。
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
安全編碼中應具有設計錯誤、異常處理機制,下列手段()是設計錯誤,異常處理機制。
下列措施中,()會造成信息泄露。
根據“沒有明確允許的就默認禁止”原則,軟件不應包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設方面應遵循如下原則,包括()。
程序默認情況下應對所有的輸入信息進行驗證,不能通過驗證的數據應會被拒絕。以下輸入需要進行驗證的是()。
為了防止SQL注入,下列特殊字符()需要進行轉義。
軟件設計開發(fā)時應建立防止系統死鎖的機制、異常情況的處理和恢復機制,具體包括()。
()不能有效的進行數據保護。
()是應用程序的安全配置。