單項(xiàng)選擇題小李在檢查公司對(duì)外服務(wù)網(wǎng)站的源代碼時(shí),發(fā)現(xiàn)程序在發(fā)生諸如沒(méi)有找到資源、數(shù)據(jù)庫(kù)連接錯(cuò)誤、寫臨時(shí)文件錯(cuò)誤等問(wèn)題時(shí),會(huì)將詳細(xì)的錯(cuò)誤原因在結(jié)果頁(yè)面上顯示出來(lái)。從安全角度考慮,小李決定修改代碼。將詳細(xì)的錯(cuò)誤原因都隱藏起來(lái),在頁(yè)面上僅僅告知用戶“抱歉。發(fā)生內(nèi)部錯(cuò)誤!“請(qǐng)問(wèn)這種處理方法的主要目的是()

A.避免緩沖區(qū)溢出
B.安全出來(lái)系統(tǒng)異常
C.安全使用臨時(shí)文件
D.最小化反饋信息


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題《網(wǎng)絡(luò)安全法》共計(jì)(),(),主要內(nèi)容包括:網(wǎng)絡(luò)空間主權(quán)原則、網(wǎng)絡(luò)運(yùn)行安全制度()、網(wǎng)絡(luò)信息保護(hù)制度()、等級(jí)保護(hù)制度()等。

A.9章;49條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測(cè)預(yù)警制度;網(wǎng)絡(luò)安全審查制度
B.8章;79條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測(cè)預(yù)警制度;網(wǎng)絡(luò)安全審查制度
C.8章;49條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測(cè)預(yù)警制度;網(wǎng)絡(luò)安全審查制度
D.7章;79條;關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度;應(yīng)急和監(jiān)測(cè)預(yù)警制度;網(wǎng)絡(luò)安全審查制度

2.單項(xiàng)選擇題信息安全風(fēng)險(xiǎn)管理是基于()的信息安全管理,也就是始終以()為主線進(jìn)行信息安全的管理。應(yīng)根據(jù)實(shí)際()的不同來(lái)理解信息安全風(fēng)險(xiǎn)管理的側(cè)重點(diǎn),即()選擇的范圍和對(duì)象重點(diǎn)應(yīng)有所不同。

A.風(fēng)險(xiǎn);風(fēng)險(xiǎn);信息系統(tǒng);風(fēng)險(xiǎn)管理
B.風(fēng)險(xiǎn);風(fēng)險(xiǎn);風(fēng)險(xiǎn)管理信息系統(tǒng)
C.風(fēng)險(xiǎn)管理信息系統(tǒng);風(fēng)險(xiǎn);風(fēng)險(xiǎn)
D.風(fēng)險(xiǎn)管理;風(fēng)險(xiǎn);風(fēng)險(xiǎn);信息系統(tǒng)

3.單項(xiàng)選擇題近幾年,無(wú)線通信技術(shù)迅猛發(fā)展,廣泛應(yīng)用于各個(gè)領(lǐng)域。而無(wú)線信道是一個(gè)開放性信道,它在賦予無(wú)線用戶通信自由的同時(shí)也給無(wú)線通信網(wǎng)絡(luò)帶來(lái)一些不安全因素。下列選項(xiàng)中,對(duì)無(wú)線通信技術(shù)的安全特點(diǎn)描述正確的是()

A.無(wú)線通道是一個(gè)開放性誦道,任何具有適當(dāng)無(wú)線設(shè)備的人均可以誦過(guò)搭線竊聽而獲得網(wǎng)絡(luò)通信內(nèi)容
B.通過(guò)傳輸流分析,攻擊者可以掌握精確的通信內(nèi)容
C.對(duì)于無(wú)線局域網(wǎng)絡(luò)和無(wú)線個(gè)人區(qū)域網(wǎng)絡(luò)來(lái),它說(shuō)們的通信內(nèi)容更容易袚竊聽
D.群通信方式可以防止網(wǎng)絡(luò)外部人員獲取網(wǎng)絡(luò)內(nèi)部通信內(nèi)容

4.單項(xiàng)選擇題以下哪項(xiàng)網(wǎng)絡(luò)攻擊會(huì)對(duì)《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運(yùn)行安全造成影響?()

A.DDOS 攻擊
B.網(wǎng)頁(yè)篡改
C.個(gè)人信息泄露
D.發(fā)布謠言信息

5.單項(xiàng)選擇題信息安全是通過(guò)實(shí)施一組合適的()而達(dá)到的,包括策略、過(guò)程、規(guī)程、()以及軟件和硬件功能。在必要時(shí)需建立、實(shí)施、監(jiān)視、評(píng)審和改進(jìn)包含這些控制措施的()過(guò)程,以確保滿足該組織的特定安全和()。這個(gè)過(guò)程宜與其他業(yè)務(wù)()聯(lián)合進(jìn)行。

A.信息安全管理;控制措施;組織結(jié)構(gòu);業(yè)務(wù)目標(biāo);管理過(guò)程
B.組織結(jié)構(gòu);控制措施;信息安全管理;業(yè)務(wù)目標(biāo);管理過(guò)程
C.控制措施;組織結(jié)構(gòu);信息安全管理;業(yè)務(wù)目標(biāo);管理過(guò)程
D.控制措施;組織結(jié)構(gòu);業(yè)務(wù)目標(biāo);信息安全管理;管理過(guò)程

6.單項(xiàng)選擇題ITIL最新版本是V3.0,它包含5個(gè)生命周期,分別是()

A.戰(zhàn)略階段,設(shè)計(jì)階段,轉(zhuǎn)換階段,運(yùn)營(yíng)階段,改進(jìn)階段
B.設(shè)計(jì)階段,戰(zhàn)略階段,轉(zhuǎn)換階段,運(yùn)營(yíng)階段,改進(jìn)階段
C.戰(zhàn)略階段,設(shè)計(jì)階段,運(yùn)營(yíng)階段,轉(zhuǎn)換階段,改進(jìn)階段
D.轉(zhuǎn)換階段,戰(zhàn)略階段,設(shè)計(jì)階段,運(yùn)營(yíng)階段,改進(jìn)階段

7.單項(xiàng)選擇題以下哪些因素屬于信息安全特征()

A.系統(tǒng)和網(wǎng)絡(luò)的安全
B.系統(tǒng)和動(dòng)態(tài)的安全
C.技術(shù),管理,工程的安全
D.系統(tǒng)的安全:動(dòng)態(tài)的安全,無(wú)邊界的安全,非傳統(tǒng)的安全

8.單項(xiàng)選擇題組織應(yīng)依照已確定的訪問(wèn)控制策略限制對(duì)信息和()功能的訪問(wèn)。對(duì)訪問(wèn)的限制要基于各個(gè)業(yè)務(wù)應(yīng)用要求。訪問(wèn)控制策略還要與組織的訪問(wèn)策略一致。應(yīng)建立安全登錄規(guī)程控制實(shí)現(xiàn)對(duì)系統(tǒng)和應(yīng)用的訪問(wèn)。宜選擇合適的身份驗(yàn)證技術(shù)以驗(yàn)證用戶身份。在需要強(qiáng)認(rèn)證和()時(shí),宜使用如加密、智能卡、令牌或生物手段等著代密碼的身份驗(yàn)證方法。應(yīng)建立交互式的口令苦理系統(tǒng)并確僅使用優(yōu)質(zhì)的口令。對(duì)千可能覆蓋系統(tǒng)和應(yīng)用的控制措施的實(shí)用工具和程序的使用,應(yīng)加以限制并()。對(duì)程序源代碼和相關(guān)事項(xiàng)(例如設(shè)計(jì)、說(shuō)明書、驗(yàn)證計(jì)劃和確認(rèn)計(jì)劃)的訪問(wèn)宜嚴(yán)格控制,以防引入非授權(quán)功能、避免無(wú)意識(shí)的變更和維持有價(jià)值的知識(shí)產(chǎn)權(quán)的()。對(duì)于程序源代碼的保存,可以通過(guò)這種代碼的中央存儲(chǔ)控制來(lái)實(shí)現(xiàn)更好的是放在()中。

A.應(yīng)用系統(tǒng);身份驗(yàn)證;嚴(yán)格控制;秘密性;源程序庫(kù)
B.身份驗(yàn)證;應(yīng)用系統(tǒng);嚴(yán)格控制;秘密性;源程序庫(kù)
C.應(yīng)用系統(tǒng);應(yīng)用系統(tǒng);身份驗(yàn)證;秘密性;源程序庫(kù)
D.應(yīng)用系統(tǒng);秘密性;身份驗(yàn)證;嚴(yán)格控制;源程序庫(kù)

9.單項(xiàng)選擇題隨著時(shí)代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻(xiàn)出自己力量,根據(jù)常識(shí)可知以下哪項(xiàng)是正確的?()

A.19世紀(jì)中葉以后,隨著電磁技術(shù)的發(fā)展,誕生了筆記本電腦,通信領(lǐng)域產(chǎn)生了根本性的飛躍,開始了人類通信新時(shí)代
B.1837年,美國(guó)人費(fèi)曼發(fā)明了電報(bào)機(jī),可將信息轉(zhuǎn)換成電脈沖傳向目的地,再轉(zhuǎn)換為原來(lái)的信息,從而實(shí)現(xiàn)了長(zhǎng)途電報(bào)通信
C.1875年,貝爾(Bell)發(fā)明了電話機(jī)?1878年在相距300公里的波士頓和紐約之間進(jìn)行了首次長(zhǎng)途電話實(shí)驗(yàn)
D.1906年美國(guó)物理學(xué)家摩斯發(fā)明出無(wú)線電廣播?法國(guó)人克拉維爾建立了英法第一條商用無(wú)線電線路,推動(dòng)了無(wú)線電技術(shù)的進(jìn)一步發(fā)展

10.單項(xiàng)選擇題系統(tǒng)安全工程能力成熟度模型評(píng)估方法(SSAM)是專門基于SSE-CMM的評(píng)估方法。它包含對(duì)系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進(jìn)行評(píng)估所需的()。SSAM評(píng)估分為四個(gè)階段()、()()()

A.信息和方向;系統(tǒng)安全工程;規(guī)劃;準(zhǔn)備;現(xiàn)場(chǎng);報(bào)告
B.信息和方向;系統(tǒng)工程;規(guī)劃;準(zhǔn)備;現(xiàn)場(chǎng);報(bào)告
C.系統(tǒng)安全工程;信息;規(guī)劃;準(zhǔn)備;現(xiàn)場(chǎng);報(bào)告
D.系統(tǒng)安全工程;信息和方向;規(guī)劃;準(zhǔn)備;現(xiàn)場(chǎng);報(bào)告

最新試題

以下哪些因素屬于信息安全特征()

題型:?jiǎn)雾?xiàng)選擇題

信息安全風(fēng)險(xiǎn)管理過(guò)程的模型如圖所示。按照流程訪問(wèn)信息安全風(fēng)險(xiǎn)管理包括()六個(gè)方面的內(nèi)容。()是信息安全風(fēng)險(xiǎn)管理的四個(gè)基本步驟,()則貫穿于這四個(gè)基本步驟中。

題型:?jiǎn)雾?xiàng)選擇題

小明對(duì)即時(shí)通訊軟件有一定的了解,他知道盡管即時(shí)通訊應(yīng)用能夠幫助我們通過(guò)互聯(lián)網(wǎng)進(jìn)行交流,但如果不采取恰當(dāng)?shù)姆雷o(hù)措施,即時(shí)通訊可能被攻擊者利用給個(gè)人和組織機(jī)構(gòu)帶來(lái)新的安全風(fēng)險(xiǎn),對(duì)如何安全使用即時(shí)通訊,小明列出如下四項(xiàng)措施,其中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

ITIL最新版本是V3.0,它包含5個(gè)生命周期,分別是()

題型:?jiǎn)雾?xiàng)選擇題

風(fēng)險(xiǎn)處理是依據(jù)(),選擇和實(shí)施合適的安全措施。風(fēng)險(xiǎn)處理的目的是為了將()始終控制在可接愛(ài)的范圍內(nèi)。風(fēng)險(xiǎn)處理的方式主要有()、()、()和()四種方式。

題型:?jiǎn)雾?xiàng)選擇題

某公司在討論如何確認(rèn)已有的安全措施,對(duì)于確認(rèn)已有安全措施,下列選項(xiàng)中描述不正確的是()

題型:?jiǎn)雾?xiàng)選擇題

在GSM系統(tǒng)中手機(jī)與基站通信時(shí),基站可以對(duì)手機(jī)的身份進(jìn)行認(rèn)證,而手機(jī)卻不能對(duì)基站的身份進(jìn)行認(rèn)證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號(hào),攻擊者從中可以監(jiān)聽通話、獲取語(yǔ)音內(nèi)容與用戶識(shí)別碼等關(guān)鍵信息。GSM所采用的鑒別類型屬于()

題型:?jiǎn)雾?xiàng)選擇題

某公司為加強(qiáng)員工的信息安全意識(shí),對(duì)公司員工進(jìn)行了相關(guān)的培訓(xùn),在介紹如何防范第三方人員通過(guò)社會(huì)工程學(xué)方式入侵公司信息系統(tǒng)時(shí),提到了以下幾點(diǎn)要求,其中在日常工作中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

COBIT(信息與相關(guān)技術(shù)的控制目標(biāo))是國(guó)際專業(yè)協(xié)會(huì)ISACA為信息技術(shù)(IT)管理和IT治理創(chuàng)建的良好實(shí)踐框架。COBIT提供了一套可實(shí)施的“信息技術(shù)控制”,并圍繞IT相關(guān)流程和推動(dòng)因素的邏輯框架進(jìn)行組織。COBIT模型如圖所示。按照流程,請(qǐng)問(wèn)COBIT組件包括()等部分。

題型:?jiǎn)雾?xiàng)選擇題

信息安全風(fēng)險(xiǎn)管理是基于()的信息安全管理,也就是始終以()為主線進(jìn)行信息安全的管理。應(yīng)根據(jù)實(shí)際()的不同來(lái)理解信息安全風(fēng)險(xiǎn)管理的側(cè)重點(diǎn),即()選擇的范圍和對(duì)象重點(diǎn)應(yīng)有所不同。

題型:?jiǎn)雾?xiàng)選擇題