單項(xiàng)選擇題近年來,工信部等有關(guān)部門出臺相關(guān)政策,不斷強(qiáng)化對手機(jī)APP行業(yè)的規(guī)范。同時,由于應(yīng)用隱私授權(quán)等手機(jī)安全問題可以依靠用戶自身防范進(jìn)行避免,因此提高用戶對于各類安全風(fēng)險的認(rèn)知并建立防范意識也是當(dāng)務(wù)之急。APP應(yīng)用自身的安全問題不包含哪個方面()

A.設(shè)計上的缺陷
B.開發(fā)過程導(dǎo)致的問題
C.配置部署導(dǎo)致的問題
D.應(yīng)用市場安全審查不嚴(yán)謹(jǐn)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題當(dāng)用戶需要遠(yuǎn)程控制終端服務(wù)器的時候,若遠(yuǎn)程連接服務(wù)器存在漏洞則會對用戶操作的安全性造成很大的潛在威脅。關(guān)于遠(yuǎn)程服務(wù)器漏洞和本地漏洞,以下描述中不正確的是()

A.本地漏洞指的是必須登錄到安裝軟件的計算機(jī)上才能利用的漏洞
B.利用遠(yuǎn)程服務(wù)器漏洞,攻擊者可以通過網(wǎng)絡(luò)在另一臺電腦上直接進(jìn)行攻擊,而無需用戶進(jìn)行任何操作
C.本地漏洞因利用方便,威脅也最大
D.遠(yuǎn)程服務(wù)器漏洞主要是指位于提供網(wǎng)絡(luò)服務(wù)的進(jìn)程中的漏洞

2.單項(xiàng)選擇題數(shù)據(jù)庫引擎是用于存儲、處理和保護(hù)數(shù)據(jù)的核心服務(wù)。利用數(shù)據(jù)庫引擎可控制訪問權(quán)限并快速處理事務(wù),從而滿足企業(yè)內(nèi)大多數(shù)需要處理大量數(shù)據(jù)的應(yīng)用程序的要求。關(guān)于數(shù)據(jù)庫引擎的安全問題,以下描述中不正確的是()

A.數(shù)據(jù)庫引擎囊括了能夠保證數(shù)據(jù)庫高效平穩(wěn)運(yùn)行所必需的多種不同處理邏輯和過程
B.SQL SERVER 2005的cve-2008-0107漏洞允許攻擊者通過整數(shù)形緩沖區(qū)溢出漏洞控制SQLSERVER所在服務(wù)器
C.數(shù)據(jù)庫引擎可以讓用戶創(chuàng)建程序在數(shù)據(jù)庫內(nèi)部執(zhí)行的運(yùn)行環(huán)境
D.數(shù)據(jù)庫引擎的安全問題在優(yōu)化設(shè)計后可以被完全避免

3.單項(xiàng)選擇題網(wǎng)絡(luò)監(jiān)聽是一種監(jiān)視網(wǎng)絡(luò)狀態(tài)、數(shù)據(jù)流程以及網(wǎng)絡(luò)上信息傳輸?shù)墓芾砉ぞ撸梢詫⒕W(wǎng)絡(luò)界面設(shè)定成監(jiān)聽模式,并且可以截獲網(wǎng)絡(luò)上所傳輸?shù)男畔ⅰjP(guān)于網(wǎng)絡(luò)監(jiān)聽組件,以下描述中不正確的是()

A.通過向網(wǎng)絡(luò)監(jiān)聽組件發(fā)送含有異常數(shù)據(jù)的包,有可能觸發(fā)緩沖區(qū)溢出
B.繞過網(wǎng)絡(luò)監(jiān)聽組件身份驗(yàn)證,可能可以獲得合法數(shù)據(jù)庫賬號和密碼
C.數(shù)據(jù)庫的網(wǎng)絡(luò)監(jiān)聽組件被攻擊的可能性一定與其協(xié)議的復(fù)雜性成反比
D.網(wǎng)絡(luò)監(jiān)聽組件被觸發(fā)緩沖區(qū)重寫,可能導(dǎo)致數(shù)據(jù)庫服務(wù)器無法響應(yīng)客戶端