AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

120、某单位计划在今年开发一套办公自化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA 系统的设计方案评审会上,提出了不少安全开发的建议,作为安全专家,请指出大家提供的建议中不太合适的一条 ( )

A
要求软件开发人员进行安全开发培训,是开发人员掌握基本软件安全开发知识
B
要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对输入数据进行校验
C
对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题
D
要求软件开发商使用 Java 而不是 ASP 作为开发语言,避免产生 SQL 注入漏洞

答案解析

正确答案:D

解析:

好的,我们来详细分析一下这道题。 题目的背景信息是:一个单位计划开发一个办公自动化(OA)系统,并希望该系统能够实现集团公司的各地机构通过互联网进行协同办公。在设计方案评审会上,提出了多条关于安全开发的建议。作为安全专家,我们需要找出不太合适的一条建议。 ### 分析每个选项 **A: 要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识** 这条建议是非常合理的。开发人员的安全意识和技术水平直接影响到系统的安全性。通过培训可以提高开发人员的安全意识,减少安全漏洞的发生。 **B: 要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对输入数据进行校验** 这条建议也非常合理。模块化设计有助于提高代码的可维护性和安全性。明确输入输出数据格式并进行校验,可以有效防止诸如SQL注入等常见的安全威胁。 **C: 对软件开发商提出安全相关要求,确保软件开发商对安全有足够的重视,投入资源解决软件安全问题** 这条建议同样合理。明确安全要求可以促使软件开发商重视安全问题,并且投入必要的资源来保证系统的安全性。 **D: 要求软件开发商使用 Java 而不是 ASP 作为开发语言,避免产生 SQL 注入漏洞** 这条建议不太合适。虽然 Java 和 ASP 是不同的编程语言,但 SQL 注入漏洞主要是由于不正确的数据处理方式导致的,而不是由特定的编程语言直接引起的。无论使用 Java 还是 ASP,都需要正确地处理用户输入的数据,才能避免 SQL 注入攻击。因此,选择开发语言并不能从根本上解决 SQL 注入的问题。 ### 总结 综上所述,选项 D 不太合适。其他三个选项都是从不同角度出发,对软件的安全性提出了合理的建议。因此,正确答案是 D。 希望这个解析对你有所帮助!如果你还有其他问题或需要进一步解释,请随时告诉我。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

91、 以下关于项目的含义,理解错误的是( )。

单选题

90、,既策略-防护-检测-响应。模型的核心是:所有的防护、检测、响应都是依据安全策略实施的。在 () 模型中,策略指的是信息系统的安全策略,包括访问控制策略、加密通信策略、身份认证策略、备份恢复策略等。策略体系的建立包括安全策略的制定、()等;防护指的是通过部署和采用安全技术来提高网络的防护能力,如()、防火墙、入侵检测、加密技术、身份认证等技术;检测指的是利用信息安全检查工具,监视、分析、审计网络活动,了解判断网络系统的()。检测这一环节,使安全防护从被动防护演进到主动防御,是整个模型动态性的体现。主要方法包括:试试监控、检测、报警等;响应指的是在检测到安全漏洞和安全事件时,通过及时的响应措施将网络系统的()调整到风险最低的状态,包括回复系统功能和数据,启动备份系统等。其主要方法包括:关闭服务、跟踪、反击、消除影响等。

单选题

89、 小李在检查公司对外服务网站的源代码时,发现程序在发生诸如没有找到资源、数据库连接错误、写 临时文件错误等问题时,会将详细的错误原因在结果页面上显示出来。从安全角度考虑,小李决定修改代 码。将详细的错误原因都隐藏起来,在页面上仅仅告知用户“抱歉。发生内部错误!”.请问,这种处理方法 的主要目的是( )。

单选题

88、 关于 ARP 欺骗原理和防范措施,下面理解错误的是( )

单选题

87、 《国家信息化领导小组关于加强信息安全保障工作的意见》中办发[]27 号明确了我 国信息安全保障工作的()、加强信息安全保障工作的()、需要重点加强的信息安全保障 工作。27 号文的重大意义是,它标志着我国信息安全保障工作有了()、我国最近

单选题

86、 某银行有 5 台交换机连接了大量交易机构的网络(如图所示),在基于以太网的通信中,计算机 A 需要与计算机 B 通信,A 必须先广播“ARP 请求信息”,获取计算机 B 的物理地址。 每到月底时用户发现该银行网络服务速度极其缓慢、银行经调查后发现为了当其中一台交换机收到 ARP 请求后,会转发给接收端口以外的其他所有端口,ARP 请求会被转发到网络中的所有客户机上.为降低网络的带宽消耗,将广播流限制在固定区域内,可以采用的技术是 ( )

单选题

85、 国际标准化组织(Intermtional Organization for Standardization.ISO)对信息安全的定义为( )

单选题

84、 关于《网络安全法》域外适用效力的理解,以下哪项是错误的( )

单选题

83、 金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯?

单选题

82、 某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开 发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码