AI智能整理导入 AI智能整理导入
×
首页 题库中心 CISP题库精简复习试题 题目详情
CAF496458B100001324F963366341F6C
CISP题库精简复习试题
758
单选题

17.某单位需要开发一个网站,为了确保开发出安全的软件。软件开发商进行了OA系统的威胁建模,根据威胁建模,SQL注入是网站系统面临的攻击威胁之一,根据威胁建模的消减威胁的做法。以下哪个属于修改设计消除威胁的做法()

A
在编码阶段程序员进行培训,避免程序员写出存在漏洞的代码
B
对代码进行严格检查,避免存在SQL注入漏洞的脚本被发布
C
使用静态发布,所有面向用户发布的数据都使用静态页面
D
在网站中防SQL注入脚本,对所有用户提交数据进行过滤

答案解析

正确答案:C

相关知识点:

威胁建模消危,修改设计选C

CISP题库精简复习试题

扫码进入小程序
随时随地练习

相关题目

单选题

41.自主访问控制模型【DAC】的访问控制关系可以用访问控制【ACL】来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。下面选项中说法正确的是()

单选题

40.ISO27002【Informationtechnology-Securitytechniques0Codeofpraticeforinforeationsecuritymanagcacnt】是重要的信息安全管理标准之一,下图是关于其演进变化示意图,图中括号空白处应填写()

单选题

39.Windows文件系统权限管理访问控制列表【AccessControlList,ACL】机制,以下哪个说法是错误的:

单选题

38.设计信息系统安全保障方案时,以下哪个做法是错误的:

单选题

37.ISO9001-2000标准在制定、实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求增进顾客满意。下图是关于过程方法的示意图,图中括号空白处应填写()

单选题

36.以下关于Windows系统的账号存储管理机制【SecurityAccountsManager】的说法哪个是正确的:

单选题

35.张主任的计算机使用Windows7操作系统,他常登陆的用户名为zhang,张主任给他个人文件夹设置了权限为只有zhang这个用户有权访问这个目录,管理员在某次维护中无意将zhang这个用户删除了,随后又重新建了一个用户名为zhang,张主任使用zhang这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是:

单选题

34.防火墙是网络信息系统建设中常采用的一类产品,它在内外网隔离方面的作用是()。

单选题

33.根据Bell-LaPedula模型安全策略,下图中写和读操作正确的是()

单选题

32.由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu