單項選擇題從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在那個階段()

A.立項可行性分析階段
B.系統(tǒng)需求分析階段
C.架構(gòu)設(shè)計和編碼階段
D.投產(chǎn)上線階段


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()

A.輸入?yún)?shù)過濾,安全編譯選項
B.操作系統(tǒng)安全機(jī)制、禁止使用禁用API
C.安全編碼教育
D.滲透測試

2.單項選擇題為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()

A.對每日提交的新代碼進(jìn)行人工審計
B.代碼安全掃描
C.安全意識教育
D.安全編碼培訓(xùn)教育

4.單項選擇題以下哪項活動對安全編碼沒有幫助()

A.代碼審計
B.安全編碼規(guī)范
C.編碼培訓(xùn)
D.代碼版本管理

5.單項選擇題對系統(tǒng)安全需求進(jìn)行評審,以下那類人不適合參與()

A.系統(tǒng)分析員
B.業(yè)務(wù)代表
C.安全專家
D.合規(guī)代表

最新試題

某公司實(shí)施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:單項選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯誤?()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()

題型:單項選擇題

信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項選擇題