A.比較強(qiáng)制訪問控制而言不太靈活
B.基于安全標(biāo)簽
C.關(guān)注信息流
D.在商業(yè)環(huán)境中廣泛使用
您可能感興趣的試卷
你可能感興趣的試題
A.單元測試和集成測試
B.系統(tǒng)測試
C.驗(yàn)收測試
D.滲透測試
A.立項(xiàng)可行性分析階段
B.系統(tǒng)需求分析階段
C.架構(gòu)設(shè)計(jì)和編碼階段
D.投產(chǎn)上線階段
A.輸入?yún)?shù)過濾,安全編譯選項(xiàng)
B.操作系統(tǒng)安全機(jī)制、禁止使用禁用API
C.安全編碼教育
D.滲透測試
A.對每日提交的新代碼進(jìn)行人工審計(jì)
B.代碼安全掃描
C.安全意識教育
D.安全編碼培訓(xùn)教育
A.瀑布模型
B.凈室模型
C.XP模型
D.迭代模型
最新試題
以下哪種方法不能用于堆溢出方法?()
IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()
為了解決安全問題,人們設(shè)計(jì)了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請問以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()
如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()
如果一個(gè)C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()
用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()
以下關(guān)于webshell描述錯(cuò)誤的是()