A、對(duì)軟件需求分析中缺乏對(duì)安全需求、安全質(zhì)量的定義,導(dǎo)致軟件設(shè)計(jì)中缺乏與安全需求對(duì)應(yīng)的安全功能與安全策略
B、對(duì)軟件設(shè)計(jì)中缺乏安全方面的考慮,設(shè)計(jì)了不安全或沒有很好的權(quán)限與能力限制的功能,或者缺乏對(duì)應(yīng)安全需求的安全功能、安全策略設(shè)計(jì)
C、軟件的代碼編制過程中,由于開發(fā)人員對(duì)安全缺乏理解及相關(guān)知識(shí),或者失誤,導(dǎo)致了錯(cuò)誤的邏輯或者為對(duì)數(shù)據(jù)進(jìn)行過濾和檢查,或者對(duì)自身權(quán)限的限制
D、在軟件的測(cè)試過程中,由于開發(fā)測(cè)試人員缺乏對(duì)安全使用軟件的理解,使用了非常規(guī)的操作方法,導(dǎo)致了錯(cuò)誤的邏輯或突破了權(quán)限的限制
您可能感興趣的試卷
你可能感興趣的試題
A、NTFS使用事務(wù)日志自動(dòng)記錄所有文件和文件夾更新,當(dāng)出現(xiàn)系統(tǒng)損壞引起操作失敗后,系統(tǒng)能利用日志文件重做或恢復(fù)未成功的操作
B、NTFS的分區(qū)上,可以為每個(gè)文件或文件夾設(shè)置單獨(dú)的許可權(quán)限
C、對(duì)于大磁盤,NTFS文件系統(tǒng)比FAT有更高的磁盤利用率
D、相比FAT文件系統(tǒng),NTFS文件系統(tǒng)能有效的兼容linux下的EXT32文件格式
A、L2TP
B、IPSec
C、TACACS+
D、PPTP
A、CRL
B、RA
C、IKE
D、CA
A、IP包頭
B、以太網(wǎng)包頭
C、TCP包頭
D、DUP包頭
A.公鑰
B.私鑰
C.會(huì)話密鑰
D.秘密密鑰
最新試題
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
下面對(duì)自由訪問控制(DAC)描述正確的是()。
下列哪項(xiàng)是系統(tǒng)問責(zé)時(shí)不需要的?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
有關(guān)Kerberos說法下列哪項(xiàng)是正確的?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()