A.確定敏感數(shù)據(jù)應當如何由新的應用系統(tǒng)進行處理的風險評估
B.補丁管理策略
C.第三方顧問對源代碼所擁有的訪問級別
D.確定向最終產(chǎn)品添加安全控制的時機
您可能感興趣的試卷
你可能感興趣的試題
A.先構建應用程序,然后添加一個安全層
B.當你開發(fā)籌劃應用程序時,重點就應當放在創(chuàng)建安全的應用程序上
C.開始應用程序開發(fā)階段,當完成一半時,你擁有足夠的基礎來研究決定建立安全元素的位置和方法
D.代碼內部本身不需要開發(fā)安全性。它將在操作系統(tǒng)層處理
A.絕對不能信任管理員
B.監(jiān)視可以緩解與濫用特權關聯(lián)的風險
C.監(jiān)視可以確定是否創(chuàng)建了未經(jīng)授權的管理賬戶
D.監(jiān)視可以提供對管理活動的監(jiān)督
A.通過電話講話的雇員
B.使用手機訪問Internet的雇員
C.在家中工作的雇員
D.使用移動設備的雇員
A.它們都容易受到病毒的攻擊
B.它們都是容易竊取的目標
C.它們比固定的設備更安全
D.它們都容易丟失
A.使用密碼
B.使用令牌
C.使用指紋掃描
D.以上都不是
最新試題
在使用防火墻進行安全防護時,公司可供用戶從外網(wǎng)訪問的Web服務器通常放在()。
Windows操作系統(tǒng)的審計數(shù)據(jù)以()文件形式存于物理磁盤,每條記錄包含事件發(fā)生時間,事件源,事件號與所屬類別,計算機名,用戶名與事件本身的詳細描述。
TLS協(xié)議是基于CA與數(shù)字證書的,在設計上需求遵照下列哪個協(xié)議?()
在設計與實現(xiàn)訪問控制機制時應遵守基本原則有()。
SSH協(xié)議主要應用于對()進行保護。
在SSL子協(xié)議中,()負責驗證實體身份,協(xié)商密鑰交換算法,壓縮算法與加密算法,完成密鑰交換與生成主密鑰功能。
Web安全威脅可能來自于()。
TLS協(xié)議不能提供下列哪種安全服務?()
()可以解決大規(guī)模主體動態(tài)授權問題,而且是未來開放網(wǎng)絡環(huán)境中較為理想的訪問控制策略模型。
對于Web的體系結構描述正確的有()。