單項(xiàng)選擇題某軟件在設(shè)計(jì)時(shí),有三種用戶(hù)訪(fǎng)問(wèn)模式,分別是僅管理員可訪(fǎng)問(wèn),所有合法用戶(hù)可訪(fǎng)問(wèn)和允許匿名訪(fǎng)問(wèn),請(qǐng)問(wèn)采用這三種訪(fǎng)問(wèn)模式時(shí),攻擊面最高的是()

A.僅管理員可訪(fǎng)問(wèn)
B.所有合法用戶(hù)可訪(fǎng)問(wèn)
C.允許匿名訪(fǎng)問(wèn)
D.三種方式一樣


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題

根據(jù)Bell-LaPadula模型安全策略,下圖中寫(xiě)和讀操作正確的是()

A.可寫(xiě)可讀
B.可讀不可寫(xiě)
C.可寫(xiě)不可讀
D.不可讀不可寫(xiě)

3.單項(xiàng)選擇題CB/T20984-2007《信息安全技術(shù)信息安全義批詳選規(guī)范》、對(duì)10個(gè)()進(jìn)行了定義闡述其相關(guān)關(guān)系,規(guī)定了()的原理和()規(guī)定了風(fēng)險(xiǎn)評(píng)估實(shí)施的7個(gè)階段的具體方法和要求,規(guī)定了針對(duì)信息系統(tǒng)()5個(gè)階段風(fēng)險(xiǎn)評(píng)估的常見(jiàn)(),給出了風(fēng)險(xiǎn)評(píng)估的一般計(jì)算方法和相關(guān)工具建議

A.風(fēng)險(xiǎn)要素;風(fēng)險(xiǎn)評(píng)估;實(shí)施流程;生命周期;工作形式
B.風(fēng)險(xiǎn)要素;實(shí)施流程;風(fēng)險(xiǎn)評(píng)估;生命周期;工作形式
C.風(fēng)險(xiǎn)要素;生命周期;風(fēng)險(xiǎn)評(píng)估;實(shí)施流程;工作形式
D.風(fēng)險(xiǎn)要素;工作形式;風(fēng)險(xiǎn)評(píng)估;實(shí)施流程;生命周期

4.單項(xiàng)選擇題數(shù)據(jù)流圖是用來(lái)表示系統(tǒng)的功能的工具,表示系統(tǒng)的邏輯模型,描述了數(shù)據(jù)流在系統(tǒng)中流動(dòng)的情況;它是一種功能模型,是常用的進(jìn)行軟件需求分析的圖形工具,其基本圖形符號(hào)是()

A.輸入、輸出、外部實(shí)體和加工
B.變換、加工、數(shù)據(jù)流和存儲(chǔ)
C.加工數(shù)據(jù)流、數(shù)據(jù)存儲(chǔ)和外部實(shí)體
D.變換、數(shù)據(jù)存儲(chǔ)、加工和數(shù)據(jù)流

5.單項(xiàng)選擇題模糊測(cè)試,也稱(chēng)Fuzz測(cè)試,是一種通過(guò)提供非預(yù)期的輸入并監(jiān)視異常結(jié)果來(lái)發(fā)現(xiàn)軟件故障的方法。下面描述正確的是()

A.模糊測(cè)試本質(zhì)上屬于黑盒測(cè)試
B.模糊測(cè)試本質(zhì)上屬于白盒測(cè)試
C.模糊測(cè)試有時(shí)屬于黑盒測(cè)試,有時(shí)屬于白盒測(cè)試,取決于其使用的測(cè)試方法
D.模糊測(cè)試既不屬于黑盒測(cè)試,也不屬于白盒測(cè)試

最新試題

風(fēng)險(xiǎn)評(píng)估的過(guò)程包括()、()、()和()四個(gè)階段。在信息安全風(fēng)險(xiǎn)管理過(guò)程中,風(fēng)險(xiǎn)評(píng)估建立階段的輸出,形成本階段的最終輸出《風(fēng)險(xiǎn)評(píng)估報(bào)告》,此文檔為風(fēng)險(xiǎn)處理活動(dòng)提供輸入。還包括()和()兩個(gè)貫穿。

題型:?jiǎn)雾?xiàng)選擇題

Hadoop 是目前廣泛應(yīng)用的大數(shù)據(jù)處理分析平臺(tái)。在Hadoop1.0.0版本之前,Hadoop 并不存在安全認(rèn)證一說(shuō)。認(rèn)集群內(nèi)所有的節(jié)點(diǎn)都是可靠的,值得信賴(lài)的。用戶(hù)與服務(wù)器進(jìn)行交互時(shí)并不需要進(jìn)行驗(yàn)證。導(dǎo)致在惡意用戶(hù)裝成真正的用戶(hù)或者服務(wù)器入侵到Hadoop 集群上,惡意的提交作業(yè)篡改分布式存儲(chǔ)的數(shù)據(jù)偽裝成Name No 安康頭發(fā)TaskTracker 接受任務(wù)等。在Hadoop2.0中引入Kerberos 機(jī)制來(lái)解決用戶(hù)到服務(wù)器認(rèn)證問(wèn)題,Kerberos 認(rèn)證過(guò)程不包括()。

題型:?jiǎn)雾?xiàng)選擇題

以下哪些因素屬于信息安全特征()

題型:?jiǎn)雾?xiàng)選擇題

客戶(hù)采購(gòu)和使用云計(jì)算服務(wù)的過(guò)程可分為四個(gè)階段規(guī)劃準(zhǔn)備、選擇服務(wù)商與部署、運(yùn)行監(jiān)管退出服務(wù)。在()階段,客戶(hù)應(yīng)分析采用云計(jì)算服務(wù)的效益確定自身的數(shù)據(jù)和業(yè)務(wù)類(lèi)型判定是否適合采用云計(jì)算服務(wù)。

題型:?jiǎn)雾?xiàng)選擇題

物理安全是一個(gè)非常關(guān)鍵的領(lǐng)域包括環(huán)境安全、設(shè)施安全與傳輸安全。其中,信息系統(tǒng)的設(shè)施作為直存儲(chǔ)、處理數(shù)據(jù)的載體,其安全性對(duì)信息系統(tǒng)至關(guān)重要。下列選項(xiàng)中,對(duì)設(shè)施安全的保障的描述正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

小明對(duì)即時(shí)通訊軟件有一定的了解,他知道盡管即時(shí)通訊應(yīng)用能夠幫助我們通過(guò)互聯(lián)網(wǎng)進(jìn)行交流,但如果不采取恰當(dāng)?shù)姆雷o(hù)措施,即時(shí)通訊可能被攻擊者利用給個(gè)人和組織機(jī)構(gòu)帶來(lái)新的安全風(fēng)險(xiǎn),對(duì)如何安全使用即時(shí)通訊,小明列出如下四項(xiàng)措施,其中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

某網(wǎng)站的爬蟲(chóng)總抓取量、停留時(shí)間及訪(fǎng)問(wèn)次數(shù)這三個(gè)基礎(chǔ)信息日志數(shù)據(jù)的統(tǒng)計(jì)結(jié)果,通過(guò)對(duì)日志數(shù)據(jù)進(jìn)行審計(jì)檢查,可以分析系統(tǒng)當(dāng)前的運(yùn)行狀況、發(fā)現(xiàn)其潛在威脅等。那么對(duì)日志數(shù)據(jù)進(jìn)行審計(jì)檢查,屬于哪類(lèi)控制措施()

題型:?jiǎn)雾?xiàng)選擇題

在一個(gè)軟件開(kāi)發(fā)的過(guò)程中,團(tuán)隊(duì)內(nèi)部需要進(jìn)行恰當(dāng)合適的交流與溝通,那么開(kāi)發(fā)人員和測(cè)試人員交流的細(xì)節(jié)是()

題型:?jiǎn)雾?xiàng)選擇題

某公司在討論如何確認(rèn)已有的安全措施,對(duì)于確認(rèn)已有安全措施,下列選項(xiàng)中描述不正確的是()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)和其配套的安全技術(shù)措施應(yīng)該()

題型:?jiǎn)雾?xiàng)選擇題