單項(xiàng)選擇題針對(duì)日志偽造問題下列哪個(gè)整改方法有效()

A.禁止向日志文件寫入系統(tǒng)參數(shù)
B.修改寫入日志的變量名
C.對(duì)寫入日志的內(nèi)容過濾特殊字符
D.禁止向日志中寫入系統(tǒng)調(diào)試信息


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題源代碼安全檢測中,經(jīng)過安全測試整改后,假設(shè)系統(tǒng)剩余高風(fēng)險(xiǎn)漏洞數(shù)量為α,中風(fēng)險(xiǎn)漏洞數(shù)量為β,代碼安全性為較高的是()

A.α=0,20<β<=50,且不含必改漏洞
B.α=0,β<=20,且不含必改漏洞
C.α=0,50<β<=100或0<α<=3,0<=β<=100
D.若α>3或β>100,則代碼安全性為“低”

2.單項(xiàng)選擇題以下漏洞能直接操作數(shù)據(jù)庫的是()

A.SQL注入漏洞
B.XSS跨站腳本漏洞
C.明文傳輸漏洞
D.越權(quán)訪問

3.單項(xiàng)選擇題在修改跨站腳本攻擊時(shí),以下做法錯(cuò)誤的是()

A.使用白名單對(duì)輸入進(jìn)行驗(yàn)證
B.使用黑名單對(duì)輸入進(jìn)行過濾
C.對(duì)輸出進(jìn)行轉(zhuǎn)義
D.對(duì)輸入?yún)?shù)進(jìn)行加密

4.單項(xiàng)選擇題輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊()

A.SQL注入、跨站腳本、緩沖區(qū)溢出
B.SQL注入、跨站腳本、DNS毒藥
C.SQL注入、跨站請(qǐng)求偽造、網(wǎng)絡(luò)竊聽
D.跨站請(qǐng)求偽造、跨站腳本、DNS毒藥

5.單項(xiàng)選擇題當(dāng)員工或外單位的工作人員離開組織或崗位變化時(shí),下列()不屬于必要的管理程序?

A.明確此人不再具有以前的職責(zé)
B.確保歸還應(yīng)當(dāng)歸還的資產(chǎn)
C.確保屬于以前職責(zé)的訪問權(quán)限被撤銷
D.安全管理員陪同此人離開工作場所