單項選擇題不恰當?shù)漠惓L幚恚侵竁EB應用在處理內部異常、錯誤時處理不當,導致會給攻擊者透露出過多的WEB應用架構信息和安全配置信息。某軟件開發(fā)團隊的成員經常冊到處理內部異常,他知道如果錯誤時處理不當,導致會給攻擊者透露出過多的WEB應用架構信息和安全配置信息。這會導致()。

A.堆棧追溯
B.蠕蟲傳播
C.釣魚網站
D.拒絕服務


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題信息安全評估流程分為()。

A.PP、SC和TOE
B.PP、ST和TOE
C.PT、ST和CEM
D.PP、ST和CEM

3.單項選擇題下列關于強制訪問控制模型的選項中,沒有出現(xiàn)錯誤的選項是()。

A.強制訪問控制是指用戶(而非文件)具有一個固定的安全屬性,系統(tǒng)用改安全屬性來決定一個用戶是否可以訪問某個文件
B.安全屬性是強制性的規(guī)定,當它由用戶或操作系統(tǒng)根據(jù)限定的規(guī)則確定后,不能隨意修改
C.如果系統(tǒng)認為具有某一個安全屬住的用戶不適于訪問某個文件那么任何人(包括文件的擁有者)都無法使用該用戶具有訪問該文件的權利
D.它是一種對單個用戶執(zhí)行訪問控制的過程和措施

5.單項選擇題信息安全管理體系(Information security Management System,簡稱lSMs)是1998年前后從()發(fā)展起來的信息安全領域中的一個新概念,是管理體系(Management System,MS)思想和方法()的應用。近年來,伴隨著ISMs()的制修訂,1SMS迅速被全球接受和認可,成為世界各國、各種類型、各種規(guī)模的組織解決()的一個有效方法。SMS認證隨之成為組織向社會及其相關方證明其()的一種有效途徑。

A.英國,信息安全領域,國際標準,信息安全問題,信息安全水平和能力
B.法國;信息安全領域;國際標準;信息安全問題;信息安全水平和能力
C.英國;國際標準;信息安全領域;信息安全問題;信息安全水平和能力
D.德國;信息安全問題;信息安全領域;國際標準;信息安全水平和能力

最新試題

某公司為加強員工的信息安全意識,對公司員工進行了相關的培訓,在介紹如何防范第三方人員通過社會工程學方式入侵公司信息系統(tǒng)時,提到了以下幾點要求,其中在日常工作中錯誤的是()

題型:單項選擇題

對操作系統(tǒng)軟件安裝方面應建立安裝(),運行系統(tǒng)要安裝經過批準的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應用和操作系統(tǒng)軟件要在大范圍的、成功的測試之后才能實施。而且要僅由受過培訓的管理員,根據(jù)合適的(),進行運行軟件、應用和程序庫的更新;必要時在管理者批準情況下,僅為了支持目的才授予供應商物理或邏輯訪問權,并且要監(jiān)督供應商的活動。對于用戶能安裝何種類型的軟件,組織宜定義并強制執(zhí)行嚴格的方針,宜使用()。不受控制的計算機設備上的軟件安裝可能導致脆弱性。進行導致信息泄露;整體性損失或其他信息安全事件或違反()

題型:單項選擇題

在GSM系統(tǒng)中手機與基站通信時,基站可以對手機的身份進行認證,而手機卻不能對基站的身份進行認證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號,攻擊者從中可以監(jiān)聽通話、獲取語音內容與用戶識別碼等關鍵信息。GSM所采用的鑒別類型屬于()

題型:單項選擇題

某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()

題型:單項選擇題

當使用移動設備時,應特別注意確保()不外泄。移動設備方針應考慮與非保護環(huán)境移動設備同時工作時的風險。當在公共場所、會議室和其他不受保護的區(qū)域使用移動計算設施時,要加以小心。應采取保護措施以避免通過這些設備存儲和處理的信息未授權的訪問或泄露,如使用()、強制使用密鑰身份驗證信息。要對移動計算設施進行物理保護,以防被偷竊,例如,特別是遺留在汽車和其他形式的交通工具上、旅館房間、會議中心和會議室。要為移動計算設施的被竊或丟失等情況建立一個符合法律,保險和組織的其他安全要求的(),攜帶重要、敏感或關鍵業(yè)務信息的設備不宜無人值守,若有可能要以物理的力式鎖起來,或使用()來僅護設備。對千使用移動計算設施的人員要安排培訓,以提高他們對這種工作方式導致的附加風險的意識,并且要實施控制措施。

題型:單項選擇題

關鍵信息基礎設施的建設和其配套的安全技術措施應該()

題型:單項選擇題

以下哪些因素屬于信息安全特征()

題型:單項選擇題

以下哪項網絡攻擊會對《網絡安全法》定義的網絡運行安全造成影響?()

題型:單項選擇題

風險評估的過程包括()、()、()和()四個階段。在信息安全風險管理過程中,風險評估建立階段的輸出,形成本階段的最終輸出《風險評估報告》,此文檔為風險處理活動提供輸入。還包括()和()兩個貫穿。

題型:單項選擇題

近幾年,無線通信技術迅猛發(fā)展,廣泛應用于各個領域。而無線信道是一個開放性信道,它在賦予無線用戶通信自由的同時也給無線通信網絡帶來一些不安全因素。下列選項中,對無線通信技術的安全特點描述正確的是()

題型:單項選擇題