判斷題組織自身的威脅建模能力水平對(duì)提升組織的整體安全保障能力作用不大。
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題在使用預(yù)處理語(yǔ)句和存儲(chǔ)過(guò)程的同時(shí)應(yīng)用輸入驗(yàn)證功能,不允許使用用戶輸入的動(dòng)態(tài)查詢結(jié)構(gòu),以防止注入攻擊,這符合()
A.最小權(quán)限原則
B.權(quán)限分離原則
C.縱深防御原則
D.完全控制原則
2.單項(xiàng)選擇題在軟件功能設(shè)計(jì)的參數(shù)操作中,下面做法不正確的是()
A.應(yīng)避免使用包含敏感數(shù)據(jù)或者影響服務(wù)器安全邏輯的查詢字符串參數(shù)
B.應(yīng)使用HTTP GET來(lái)代替POST提交窗體,避免使用隱藏窗體
C.應(yīng)加密查詢字符串參數(shù)
D.不要信任HTTP頭信息

最新試題
個(gè)人信息處理者在處理個(gè)人信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語(yǔ)言真實(shí)、準(zhǔn)確、完整地向個(gè)人告知哪些事項(xiàng)()
題型:多項(xiàng)選擇題
下列哪種安全措施可防止惡意軟件感染計(jì)算機(jī)()
題型:?jiǎn)雾?xiàng)選擇題
下列哪種備份類型備份所有更改的文件并標(biāo)記為已備份()
題型:?jiǎn)雾?xiàng)選擇題
在安全管理中,下列哪種措施旨在限制對(duì)系統(tǒng)資源的訪問(wèn)()
題型:?jiǎn)雾?xiàng)選擇題
下列哪種類型的攻擊利用用戶的會(huì)話信息來(lái)冒充合法用戶()
題型:?jiǎn)雾?xiàng)選擇題