多項選擇題應從以下方面對系統(tǒng)安全進行測試()。

A.通過測試的范圍證據(jù)和測試的范圍分析、高層設計測試和低層設計測試、功能的逐一測試、相符性獨立測試和抽樣性獨立測試等,確認系統(tǒng)安全的功能與所要求的功能相一致
B.所有系統(tǒng)的安全特性,應被全面測試,包括查找漏洞(如允許違反系統(tǒng)訪問控制要求、允許違反資源訪問控制要求、允許拒絕服務、允許驗證數(shù)據(jù)進行未授權訪問等漏洞)
C.所有發(fā)現(xiàn)的漏洞應被改正、消除或使其無效,并在消除漏洞后重新測試,以證實它們已被消除,且沒有引出新的漏洞
D.對用戶分類管理程度,應按審查和批準的用戶分類清單建立用戶和分配權限,尤其是特權用戶的授權管理。定期檢查重要業(yè)務用戶的實際分配權限是否與用戶清單符合


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題身份認證因子應從以下幾類中選?。ǎ?。

A.口令類。如USBKey
B.證書類。如X.509標準證書
C.令牌類。如動態(tài)口令
D.生物特征類。如指紋識別

2.多項選擇題密鑰管理包括了密鑰生命周期中()。

A.密鑰產生
B.密鑰分配與密鑰存儲
C.密鑰使用和密鑰傳輸
D.密鑰銷毀的管理

3.多項選擇題安全保障基礎設施包括()。

A.密碼應用
B.報警提示
C.身份認證
D.安全審計

4.多項選擇題網頁防篡改系統(tǒng)安全功能要求()。

A.篡改行為檢測功能要求
B.網頁恢復功能要求
C.篡改分析功能
D.發(fā)布與同步功能與報警功能

5.多項選擇題防病毒系統(tǒng)部署要求()。

A.要求安全、區(qū)域內的每個主機上安裝網絡版防病毒系統(tǒng)
B.要求在所有惡意代碼可能入侵的網絡連接部位設置防護網關
C.要求在監(jiān)測到病毒時進行報警
D.要求能夠自動檢測篡改行為