单选题ISMS审核常用的审核方法不包括()。A 纠正预防B 文件审核C 现场审核D 渗透测试
点击查看答案
名词解释题扩展式BCD交换码
单选题以下哪一项是DOS攻击的一个实例?()A SQL注入B IP SoofC Smurf攻击D 字典破解
名词解释题固接式线路
单选题以下哪项有效的控制可以加强数据库用户访问敏感数据时的可审计性()。A 采取日志管理程序;B 采取双因子授权;C 使用视图表来访问敏感数据;D 将数据库和应用服务器分离。
单选题以下哪一个协议是用于电子邮件系统的?()A X.25B X.75C X.400D X.500
单选题某政府机构委托开发商开发了一个OA系统,其中公文分发功能使用了FTP协议,该系统运行过程中被攻击者通过FTP对OA系统中的脚本文件进行了篡改,安全专家提出使用HTTP下载代替了FTP功能以解决以上问题,该安全问题的产生主要是在哪个阶段产生的:()A 程序员在进行安全需求分析时,没有分析出OA系统开发的安全需求B 程序员在软件设计时,没遵循降低攻击面的原则,设计了不安全的功能C 程序员在软件编码时,缺乏足够的经验,编写了不安全的代码D 程序员在进行软件测试时,没有针对软件安全需求进行安全测试