A.確定敏感數(shù)據(jù)應(yīng)當如何由新的應(yīng)用系統(tǒng)進行處理的風險評估
B.補丁管理策略
C.第三方顧問對源代碼所擁有的訪問級別
D.確定向最終產(chǎn)品添加安全控制的時機
您可能感興趣的試卷
你可能感興趣的試題
A.先構(gòu)建應(yīng)用程序,然后添加一個安全層
B.當你開發(fā)籌劃應(yīng)用程序時,重點就應(yīng)當放在創(chuàng)建安全的應(yīng)用程序上
C.開始應(yīng)用程序開發(fā)階段,當完成一半時,你擁有足夠的基礎(chǔ)來研究決定建立安全元素的位置和方法
D.代碼內(nèi)部本身不需要開發(fā)安全性。它將在操作系統(tǒng)層處理
A.絕對不能信任管理員
B.監(jiān)視可以緩解與濫用特權(quán)關(guān)聯(lián)的風險
C.監(jiān)視可以確定是否創(chuàng)建了未經(jīng)授權(quán)的管理賬戶
D.監(jiān)視可以提供對管理活動的監(jiān)督
A.通過電話講話的雇員
B.使用手機訪問Internet的雇員
C.在家中工作的雇員
D.使用移動設(shè)備的雇員
A.它們都容易受到病毒的攻擊
B.它們都是容易竊取的目標
C.它們比固定的設(shè)備更安全
D.它們都容易丟失
A.使用密碼
B.使用令牌
C.使用指紋掃描
D.以上都不是
最新試題
Web安全防范的重要原則有()。
在SSL協(xié)議握手過程中,通知對方隨后的數(shù)據(jù)將由剛協(xié)商好的加密方法與密鑰來保護的消息是()。
Web安全威脅可能來自于()。
授權(quán)是資源所有者或控制者授予其它人訪問或使用此資源的權(quán)限,對授權(quán)控制的要求有如下()幾個方面。
對于Web的體系結(jié)構(gòu)描述正確的有()。
()可以解決大規(guī)模主體動態(tài)授權(quán)問題,而且是未來開放網(wǎng)絡(luò)環(huán)境中較為理想的訪問控制策略模型。
Linux V2.6內(nèi)核版本中新增加的Linux安全模塊為系統(tǒng)增加了更多的安全機制,其中不包含()。
PKI作為安全基本設(shè)施能提供多種安全服務(wù),但是()服務(wù)不包含在內(nèi)。
在數(shù)字化戰(zhàn)場通信使用的主要技術(shù)是()。
在TLS子協(xié)議中,()用于封裝應(yīng)用層協(xié)議。