A.技術方面的措施
B.系統(tǒng)管理員的安全責任
C.審計與管理措施
D.方便程度和服務效率
您可能感興趣的試卷
你可能感興趣的試題
A.備份
B.鏡像技術
C.分級存儲管理
D.采用預防性技術和采取有效的恢復手段
A.體系結構
B.可以創(chuàng)建進程
C.文件傳輸服務
D.遠程過程調(diào)用服務
A.堡壘主機應放置在有機密信息流的網(wǎng)絡上
B.堡壘主機應具有較高的運算速度
C.建立堡壘主機的基本原則是:復雜原則和預防原則
D.堡壘主機上禁止使用用戶賬戶
A.身份識別系統(tǒng)
B.資源訪問權限控制系統(tǒng)
C.安全審計系統(tǒng)
D.以上三個都是
A.外面
B.內(nèi)部
C.一樣
D.不一定
最新試題
由于缺乏安全意識,在Web網(wǎng)站上可能會出現(xiàn)有關個人隱私、企業(yè)商業(yè)秘密,甚至是國家機密。
()是指攻擊者對被攻擊目標進行的有目的、有計劃、分步驟的信息收集和分析過程。
由于Web應用的安全同時涉及到客戶端、服務器端和網(wǎng)絡各個環(huán)節(jié),每一個環(huán)節(jié)又涉及到具體的細節(jié),因此Web應用安全是一個同時涉及計算機網(wǎng)絡、操作系統(tǒng)、應用程序、數(shù)據(jù)庫等方面的復雜的安全系統(tǒng)。
簡述特征代碼法的概念、優(yōu)點、缺點。
由于Web應用程序的開發(fā)門檻相對較低,大量Web網(wǎng)站的編碼質(zhì)量相對不高,Web應用程序是目前Web服務中安全性最為脆弱的一個組成部分。
SQL注入是利用Web應用程序網(wǎng)絡層存在的輸入驗證漏洞,將SQL代碼插入或添加到應用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺的SQL服務器加以解析并執(zhí)行的攻擊方式。
針對Web瀏覽器的攻擊屬于一種主動攻擊行為。
XSS攻擊的最終目標不是提供服務的Web應用程序,而是使用Web應用程序的()
插件一般不能單獨運行,只能運行在程序規(guī)定的特定系統(tǒng)平臺下。
()指攻擊者在成功入侵網(wǎng)站發(fā)布服務器并控制了對Web網(wǎng)站目錄的操作權限后,用預先編寫好的帶有攻擊意圖的頁面替換掉原網(wǎng)站頁面,從而實現(xiàn)攻擊者預謀的一種惡意攻擊行為。