AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 nisp二级精简必过题库 题目详情
CA3B9F4C98900001CBB123705DC01176
nisp二级精简必过题库
480
单选题

141. 某单位计划在今年开发一套办公自动化( )系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建设,作为安全专家,请指出大家提的建议中不太合适的一条:

A
 对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题
B
  要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识
C
 要求软件开发商使用Java而不是ASP作为开发语言,避免SQL注入漏洞
D
 要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对数据进行校验

答案解析

正确答案:C

解析:

解释:SQL 注入与编码 SQL 语法应用和过滤有关,与开发语言不是必然关系。
nisp二级精简必过题库

扫码进入小程序
随时随地练习

相关题目

单选题

42. 数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。以下关于数据库常用的安全策略理解不正确的是:

单选题

39. Windows 文件系统权限管理访问控制列表( )机制,以下哪个说法是错误的:

单选题

38. 设计信息系统安全保障方案时,以下哪个做法是错误的:

单选题

36. 以下关于 Windows 系统的账号存储管理机制( )的说法哪个是正确的:

单选题

35. 张主任的计算机使用 Windows7 操作系统,他常登陆的用户名为 zhang,张主任给他个人文件夹设置了权限为只有 zhang这个用户有权访问这个目录,管理员在某次维护中无意将 zhang 这个用户删除了,随后又重新建了一个用户名为 zhang,张主任使用 zhang 这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是:

单选题

34. 防火墙是网络信息系统建设中常采用的一类产品,它在内外网隔离方面的作用是()。

单选题

32. 由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()

单选题

31. 某单位系统管理员对组织内核心资源的访问制定访问策略,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于以下哪一种:

单选题

29. 关于 Kerberos 认证协议,以下说法错误的是:

单选题

28. 定量风险分析是从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,准确度量风险的可以性和损失量。 小王采用该方法来为单位机房计算火灾风险大小,假设单位机房的总价值为 200 万元人民币,暴露系数 ( )是 x,年度发生率( )为 0.1,而小王计算的年度预期损 失( )值为 5 万元人民币,由此,x 值应该是

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码