多項選擇題影響Web應(yīng)用安全的關(guān)鍵因素包括()

A.不成熟的安全意識
B.迅速發(fā)展的威脅形勢
C.資源與時間限制
D.技術(shù)上強(qiáng)其所難
E.欺騙性的簡化


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題Web應(yīng)用核心安全問題表現(xiàn)在()

A.用戶可干預(yù)客戶與服務(wù)器間傳送的所有數(shù)據(jù)
B.用戶可按任何順序發(fā)送請求
C.用戶可以使用多種工具協(xié)助攻擊
D.網(wǎng)絡(luò)上公布有很多操作系統(tǒng)漏洞的細(xì)節(jié)
E.Web服務(wù)器訪問量巨大

2.多項選擇題典型Web服務(wù)器配置缺陷包括()

A.默認(rèn)證書和默認(rèn)內(nèi)容
B.虛擬主機(jī)的默認(rèn)主機(jī)配置
C.目錄列表功能
D.危險的HTTP方法
E.Web代理功能

3.多項選擇題通常的應(yīng)用程序三層架構(gòu)包括()

A.展現(xiàn)層
B.應(yīng)用程序?qū)?br /> C.數(shù)據(jù)庫層
D.日志記錄層
E.審計ceng

4.多項選擇題對于應(yīng)用服務(wù)器,信息泄露的危害包括()

A.幫助攻擊者調(diào)整攻擊方向
B.幫助攻擊者了解應(yīng)用程序內(nèi)部邏輯
C.幫助攻擊者查找更多漏洞
D.幫助攻擊者優(yōu)化SQL注入攻擊
E.無意中泄露敏感信息

5.多項選擇題關(guān)于應(yīng)用程序邏輯缺陷,下列說法中正確的是()

A.應(yīng)用程序邏輯缺陷是由于錯誤的假設(shè)造成的
B.應(yīng)用程序邏輯缺陷難以通過自動掃描發(fā)現(xiàn)
C.應(yīng)用程序功能越復(fù)雜,存在邏輯缺陷的可能越大
D.不同的應(yīng)用程序邏輯缺陷之間的差別往往很大
E.詳細(xì)的設(shè)計和開發(fā)文檔有助于減少應(yīng)用程序邏輯缺陷

最新試題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯誤?()

題型:單項選擇題

以下哪種不是堆溢出的利用方法?()

題型:單項選擇題

木馬用來隱藏自身進(jìn)程或線程的技術(shù)包括()

題型:單項選擇題

特洛伊木馬的根本性特征是()

題型:單項選擇題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應(yīng)模式,下列哪種掃描不會返回RST報文?()

題型:單項選擇題