A.設(shè)計上的缺陷
B.開發(fā)過程導(dǎo)致的問題
C.配置部署導(dǎo)致的問題
D.應(yīng)用市場安全審查不嚴(yán)謹(jǐn)
您可能感興趣的試卷
你可能感興趣的試題
A.本地漏洞指的是必須登錄到安裝軟件的計算機(jī)上才能利用的漏洞
B.利用遠(yuǎn)程服務(wù)器漏洞,攻擊者可以通過網(wǎng)絡(luò)在另一臺電腦上直接進(jìn)行攻擊,而無需用戶進(jìn)行任何操作
C.本地漏洞因利用方便,威脅也最大
D.遠(yuǎn)程服務(wù)器漏洞主要是指位于提供網(wǎng)絡(luò)服務(wù)的進(jìn)程中的漏洞
A.數(shù)據(jù)庫引擎囊括了能夠保證數(shù)據(jù)庫高效平穩(wěn)運(yùn)行所必需的多種不同處理邏輯和過程
B.SQL SERVER 2005的cve-2008-0107漏洞允許攻擊者通過整數(shù)形緩沖區(qū)溢出漏洞控制SQLSERVER所在服務(wù)器
C.數(shù)據(jù)庫引擎可以讓用戶創(chuàng)建程序在數(shù)據(jù)庫內(nèi)部執(zhí)行的運(yùn)行環(huán)境
D.數(shù)據(jù)庫引擎的安全問題在優(yōu)化設(shè)計后可以被完全避免
A.通過向網(wǎng)絡(luò)監(jiān)聽組件發(fā)送含有異常數(shù)據(jù)的包,有可能觸發(fā)緩沖區(qū)溢出
B.繞過網(wǎng)絡(luò)監(jiān)聽組件身份驗(yàn)證,可能可以獲得合法數(shù)據(jù)庫賬號和密碼
C.數(shù)據(jù)庫的網(wǎng)絡(luò)監(jiān)聽組件被攻擊的可能性一定與其協(xié)議的復(fù)雜性成反比
D.網(wǎng)絡(luò)監(jiān)聽組件被觸發(fā)緩沖區(qū)重寫,可能導(dǎo)致數(shù)據(jù)庫服務(wù)器無法響應(yīng)客戶端
最新試題
中國制定《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范(試行)》)的作用不包括()
著名的信息安全規(guī)范是美國國防部頒布的可信計算機(jī)系統(tǒng)評價標(biāo)準(zhǔn),即()
下列屬于DHWM協(xié)議缺陷的是()。
網(wǎng)絡(luò)安全技術(shù)不包括()
美國國防部頒布的可信計算機(jī)系統(tǒng)評價標(biāo)準(zhǔn)(TCSEC)中,將計算機(jī)系統(tǒng)安全從高到低分為4個級別:A、B、C、D,其中A級為()
在IMPRIMATUR體系結(jié)構(gòu)模型中,下列哪一項(xiàng)不屬于可信任第三方?()
在不通知用戶的情況下安裝到用戶的計算機(jī)中,有目的地顯示廣告屬于()
下列哪一項(xiàng)是對數(shù)字水印攻擊方式中表達(dá)攻擊的正確描述?()
DHWM協(xié)議中,下列哪一項(xiàng)屬于生成K-IM密鑰的數(shù)學(xué)基礎(chǔ)?()
計算機(jī)網(wǎng)絡(luò)安全包括()