A.對(duì)軟件開發(fā)商提出安全相關(guān)要求,確保軟件開發(fā)商對(duì)安全足夠的重視,投入資源解決軟件安全問題
B.要求軟件開發(fā)人員進(jìn)行安全開發(fā)培訓(xùn),使開發(fā)人員掌握基本軟件安全開發(fā)知識(shí)
C.要求軟件開發(fā)商使用Java而不是ASP作為開發(fā)語(yǔ)言,避免產(chǎn)生SQL注入漏洞
D.要求軟件開發(fā)商對(duì)軟件進(jìn)行模塊化設(shè)計(jì),各模塊明確輸入和輸出數(shù)據(jù)格式,并在使用前對(duì)輸入數(shù)據(jù)進(jìn)行校驗(yàn)
您可能感興趣的試卷
你可能感興趣的試題
A.軟件在Linux下按照時(shí),設(shè)定運(yùn)行時(shí)使用nobody用戶運(yùn)行實(shí)例
B.軟件的日志備份模塊由于需要備份所有數(shù)據(jù)庫(kù)數(shù)據(jù),在備份模塊運(yùn)行時(shí),以數(shù)據(jù)庫(kù)備份操作員賬號(hào)連接數(shù)據(jù)庫(kù)
C.軟件的日志模塊由于要向數(shù)據(jù)庫(kù)中的日志表中寫入日志信息,使用了一個(gè)日志用戶賬號(hào)連接數(shù)據(jù)庫(kù),該賬號(hào)僅對(duì)日志表?yè)碛袡?quán)限
D.為了保證軟件在Windows下能穩(wěn)定的運(yùn)行,設(shè)定運(yùn)行權(quán)限為system,確保系統(tǒng)運(yùn)行正常,不會(huì)因?yàn)闄?quán)限不足產(chǎn)生運(yùn)行錯(cuò)誤
A.提高信息技術(shù)產(chǎn)品的國(guó)產(chǎn)化率
B.保證信息安全資金投入
C.加快信息安全人才培養(yǎng)
D.重視信息安全應(yīng)急處理工作
A.BS7799-1《信息安全實(shí)施細(xì)則》
B.BS7799-2《信息安全管理體系規(guī)范》
C.信息技術(shù)安全評(píng)估準(zhǔn)則(簡(jiǎn)稱ITSEC)
D.信息技術(shù)安全評(píng)估通用標(biāo)準(zhǔn)(簡(jiǎn)稱CC)
A.BMB20-2007《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)分級(jí)保護(hù)管理規(guī)范》
B.BMB22-2007《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)分級(jí)保護(hù)測(cè)評(píng)指南》
C.GB17859-1999《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》
D.GB/T20271-2006《信息安全技術(shù)信息系統(tǒng)統(tǒng)用安全技術(shù)要求》
A.國(guó)家秘密是關(guān)系國(guó)家安全和利益的事項(xiàng)
B.國(guó)家秘密的確定沒有正式的法定程序
C.除了明確規(guī)定需要長(zhǎng)期保密的,其他的園家秘密都是有保密期限的
D.國(guó)家秘密只限一定范圍的人知悉
最新試題
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
銀行柜員的訪問控制策略實(shí)施以下的哪一種?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
Kerberos可以防止以下哪種攻擊?()
有關(guān)Kerberos說(shuō)法下列哪項(xiàng)是正確的?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
組織允許外部通過(guò)互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()