判斷題一個準確完整的軟件安全需求說明書應(yīng)能在軟件的生命周期中盡早地發(fā)現(xiàn)應(yīng)用的安全弱點和漏洞,并用最小的代價來預(yù)防和消除這些安全弱點和漏洞。
您可能感興趣的試卷
你可能感興趣的試題
最新試題
程序默認情況下應(yīng)對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應(yīng)會被拒絕。以下輸入需要進行驗證的是()。
題型:多項選擇題
下列措施中,()是系統(tǒng)在進行重定向和轉(zhuǎn)發(fā)檢查時需要進行的檢查措施。
題型:多項選擇題
文件操作中應(yīng)對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
題型:多項選擇題
異常信息包含了針對開發(fā)和維護人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設(shè)計異常信息時應(yīng)注意()。
題型:多項選擇題
()是有失效的身份認證和會話管理而造成的危害。
題型:多項選擇題
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
題型:多項選擇題
日志記錄的事件宜包括()。
題型:多項選擇題
為了防止SQL注入,下列特殊字符()需要進行轉(zhuǎn)義。
題型:多項選擇題
()不能有效的進行數(shù)據(jù)保護。
題型:多項選擇題
在安全編碼中,應(yīng)建立錯誤信息保護機制。下列措施()是錯誤信息保護機制。
題型:多項選擇題