單項選擇題下列因素中,()不屬于影響Web應(yīng)用安全的關(guān)鍵因素。

A.巨大的用戶訪問量
B.不成熟的安全意識
C.獨(dú)立的開發(fā)過程
D.欺騙性的簡化


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題Web應(yīng)用安全的核心問題在于()

A.用戶可以提交任意輸入
B.Web服務(wù)器訪問量巨大
C.Web服務(wù)器存在漏洞
D.數(shù)據(jù)庫服務(wù)器容易被注入

2.單項選擇題()不屬于Web服務(wù)器配置缺陷。

A.Web服務(wù)器程序中存在的緩沖區(qū)溢出漏洞
B.使用默認(rèn)證書和口令
C.保留預(yù)置的默認(rèn)內(nèi)容
D.啟用目錄列表功能

3.單項選擇題在應(yīng)用程序分層架構(gòu)中,數(shù)據(jù)庫層的作用是()

A.執(zhí)行應(yīng)用程序的界面
B.執(zhí)行核心應(yīng)用程序邏輯
C.存儲并處理應(yīng)用程序數(shù)據(jù)
D.記錄并審計應(yīng)用程序行為

4.單項選擇題信息泄露對于Web服務(wù)器的危害在于()

A.幫助攻擊者調(diào)整攻擊方向
B.散播不實謠言
C.暴露服務(wù)器漏洞,造成蠕蟲傳播
D.暴露服務(wù)器漏洞,造成遠(yuǎn)程攻擊

5.單項選擇題應(yīng)用程序邏輯缺陷通常是由于()造成的。

A.程序開發(fā)者的對程序邏輯所做的錯誤假設(shè)
B.開發(fā)語言中的漏洞
C.SQL查詢不嚴(yán)格
D.輸出內(nèi)容沒有過濾

最新試題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:單項選擇題

信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項選擇題

用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()

題型:單項選擇題

中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯誤的是()

題型:單項選擇題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準(zhǔn)確的是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

某公司實施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:單項選擇題

某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()

題型:單項選擇題