單項(xiàng)選擇題軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

A.大多數(shù)軟件開發(fā)人員并不是安全從業(yè)人員,不了解安全開發(fā)軟件的方法
B.軟件設(shè)計(jì)者沒有將安全視為重點(diǎn),他們通常認(rèn)為功能性比安全性更重要
C.軟件開發(fā)商為了更快的把產(chǎn)品投入市場,沒有給軟件的安全架構(gòu)設(shè)計(jì)、評估和測試留下足夠的時(shí)間
D.人們沒有使用開源模式來開發(fā)所有的軟件


您可能感興趣的試卷

你可能感興趣的試題

3.單項(xiàng)選擇題密鑰管理規(guī)則是整個(gè)加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯(cuò)誤的?()

A.密鑰的長度應(yīng)當(dāng)足夠長,以提供必要的保護(hù)級別
B.密鑰應(yīng)該極為隨機(jī),算法應(yīng)當(dāng)使用密鑰空間中的所有值
C.密鑰的生命周期與其保護(hù)的數(shù)據(jù)的敏感度無關(guān)
D.密鑰使用頻率越高,其生命周期應(yīng)該越短

4.單項(xiàng)選擇題李雷是一所研究機(jī)構(gòu)的安全管理員,他需要通過IPSec實(shí)現(xiàn)以下的安全策略,在單位內(nèi)網(wǎng)中的通信只能在經(jīng)過身份認(rèn)證的系統(tǒng)間進(jìn)行,同時(shí)所有流量必須對IDS系統(tǒng)可見,所以不能加密,而當(dāng)通信在單位內(nèi)網(wǎng)和外網(wǎng)間進(jìn)行,則必須同時(shí)滿足身份認(rèn)證和加密兩個(gè)要求,請問他應(yīng)該如何部署IPSec協(xié)議簇的策略?()

A.對內(nèi)網(wǎng)流量使用IPSec協(xié)議簇中ESP協(xié)議,對外網(wǎng)流量使用IPSec協(xié)議簇中的AH協(xié)議
B.對內(nèi)網(wǎng)流量使用IPSec協(xié)議簇中AH協(xié)議,對外網(wǎng)流量使用IPSec協(xié)議簇中的ESP協(xié)議
C.對內(nèi)網(wǎng)流量使用IPSec協(xié)議簇中AH協(xié)議,對外網(wǎng)流量使用IPSec協(xié)議簇中的AH和ESP協(xié)議
D.對內(nèi)網(wǎng)流量使用IPSec協(xié)議簇中AH和ESP協(xié)議,對外網(wǎng)流量使用IPSec協(xié)議簇中的ESP協(xié)議

最新試題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請問以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()

題型:單項(xiàng)選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項(xiàng)選擇題

社會(huì)工程學(xué)攻擊是利用受害人的心理弱點(diǎn)、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會(huì)工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會(huì)工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項(xiàng)選擇題

特洛伊木馬的根本性特征是()

題型:單項(xiàng)選擇題

某公司實(shí)施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:單項(xiàng)選擇題

信息安全管理體系(ISMS)對于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項(xiàng)選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書很有可能是不安全的?()

題型:單項(xiàng)選擇題

下面對于驅(qū)動(dòng)級木馬描述錯(cuò)誤的是()

題型:單項(xiàng)選擇題

如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()

題型:單項(xiàng)選擇題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項(xiàng)選擇題