A.反射型xss
B.存儲型xss
C.基于INTEL的xss
D.基于DOM的xss
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全管理;獨(dú)立審查;報告工具;技能和經(jīng)驗(yàn);定期評審
B.信息安全管理;技能和經(jīng)驗(yàn);獨(dú)立審查;定期評審;報告工具
C.獨(dú)立審查;信息安全管理;技能和經(jīng)驗(yàn);定期評審;報告工具
D.信息安全管理;獨(dú)立審查;技能和經(jīng)驗(yàn);定期評審;報告工具
A.不惜一切代價自建服務(wù)器的即時通訊系統(tǒng)
B.選擇在設(shè)計上已經(jīng)為商業(yè)應(yīng)用提供安全防護(hù)的即時通訊軟件
C.禁止在即時通訊中傳輸敏感及以上級別的文檔
D.涉及重要操作包括轉(zhuǎn)賬等必須電話或其他可靠方式確認(rèn)
A.9章;49條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測預(yù)警制度;網(wǎng)絡(luò)安全審查制度
B.8章;79條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測預(yù)警制度;網(wǎng)絡(luò)安全審查制度
C.8章;49條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測預(yù)警制度;網(wǎng)絡(luò)安全審查制度
D.7章;79條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測預(yù)警制度;網(wǎng)絡(luò)安全審查制度
A.加密技術(shù);業(yè)務(wù)信息;特定規(guī)程;專用鎖
B.業(yè)務(wù)信息;特定規(guī)程;加密技術(shù);專用鎖
C.業(yè)務(wù)信息;加密技術(shù);特定規(guī)程;專用鎖
D.業(yè)務(wù)信息;專用鎖;加密技術(shù);特定規(guī)程
A.應(yīng)用系統(tǒng);身份驗(yàn)證;嚴(yán)格控制;秘密性;源程序庫
B.身份驗(yàn)證;應(yīng)用系統(tǒng);嚴(yán)格控制;秘密性;源程序庫
C.應(yīng)用系統(tǒng);應(yīng)用系統(tǒng);身份驗(yàn)證;秘密性;源程序庫
D.應(yīng)用系統(tǒng);秘密性;身份驗(yàn)證;嚴(yán)格控制;源程序庫
最新試題
信息安全風(fēng)險管理是基于()的信息安全管理,也就是始終以()為主線進(jìn)行信息安全的管理。應(yīng)根據(jù)實(shí)際()的不同來理解信息安全風(fēng)險管理的側(cè)重點(diǎn),即()選擇的范圍和對象重點(diǎn)應(yīng)有所不同。
信息安全風(fēng)險管理過程的模型如圖所示。按照流程訪問信息安全風(fēng)險管理包括()六個方面的內(nèi)容。()是信息安全風(fēng)險管理的四個基本步驟,()則貫穿于這四個基本步驟中。
某貿(mào)易公司的OA系統(tǒng)由于存在系統(tǒng)漏洞,被攻擊者上傳了木馬病毒并刪除了系統(tǒng)中的數(shù)據(jù),這屬于()
在GSM系統(tǒng)中手機(jī)與基站通信時,基站可以對手機(jī)的身份進(jìn)行認(rèn)證,而手機(jī)卻不能對基站的身份進(jìn)行認(rèn)證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號,攻擊者從中可以監(jiān)聽通話、獲取語音內(nèi)容與用戶識別碼等關(guān)鍵信息。GSM所采用的鑒別類型屬于()
()攻擊是建立在人性”弱點(diǎn)”利用基礎(chǔ)上的攻擊,大部分的社會工程學(xué)攻擊都是經(jīng)過()才能實(shí)施成功的。即使是最簡單的“直接攻擊”也需要進(jìn)行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個身份所需要的()
COBIT(信息與相關(guān)技術(shù)的控制目標(biāo))是國際專業(yè)協(xié)會ISACA為信息技術(shù)(IT)管理和IT治理創(chuàng)建的良好實(shí)踐框架。COBIT提供了一套可實(shí)施的“信息技術(shù)控制”,并圍繞IT相關(guān)流程和推動因素的邏輯框架進(jìn)行組織。COBIT模型如圖所示。按照流程,請問COBIT組件包括()等部分。
關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)和其配套的安全技術(shù)措施應(yīng)該()
系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進(jìn)行評估所需的()。SSAM評估分為四個階段()、()()()
某網(wǎng)站的爬蟲總抓取量、停留時間及訪問次數(shù)這三個基礎(chǔ)信息日志數(shù)據(jù)的統(tǒng)計結(jié)果,通過對日志數(shù)據(jù)進(jìn)行審計檢查,可以分析系統(tǒng)當(dāng)前的運(yùn)行狀況、發(fā)現(xiàn)其潛在威脅等。那么對日志數(shù)據(jù)進(jìn)行審計檢查,屬于哪類控制措施()
物理安全是一個非常關(guān)鍵的領(lǐng)域包括環(huán)境安全、設(shè)施安全與傳輸安全。其中,信息系統(tǒng)的設(shè)施作為直存儲、處理數(shù)據(jù)的載體,其安全性對信息系統(tǒng)至關(guān)重要。下列選項(xiàng)中,對設(shè)施安全的保障的描述正確的是()。