單項選擇題某軟件在設(shè)計時,有三種用戶訪問模式,分別是僅管理員可訪問,所有合法用戶可訪問和允許匿名訪問,請問采用這三種訪問模式時,攻擊面最高的是()

A.僅管理員可訪問
B.所有合法用戶可訪問
C.允許匿名訪問
D.三種方式一樣


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題

根據(jù)Bell-LaPadula模型安全策略,下圖中寫和讀操作正確的是()

A.可寫可讀
B.可讀不可寫
C.可寫不可讀
D.不可讀不可寫

3.單項選擇題CB/T20984-2007《信息安全技術(shù)信息安全義批詳選規(guī)范》、對10個()進行了定義闡述其相關(guān)關(guān)系,規(guī)定了()的原理和()規(guī)定了風(fēng)險評估實施的7個階段的具體方法和要求,規(guī)定了針對信息系統(tǒng)()5個階段風(fēng)險評估的常見(),給出了風(fēng)險評估的一般計算方法和相關(guān)工具建議

A.風(fēng)險要素;風(fēng)險評估;實施流程;生命周期;工作形式
B.風(fēng)險要素;實施流程;風(fēng)險評估;生命周期;工作形式
C.風(fēng)險要素;生命周期;風(fēng)險評估;實施流程;工作形式
D.風(fēng)險要素;工作形式;風(fēng)險評估;實施流程;生命周期

4.單項選擇題數(shù)據(jù)流圖是用來表示系統(tǒng)的功能的工具,表示系統(tǒng)的邏輯模型,描述了數(shù)據(jù)流在系統(tǒng)中流動的情況;它是一種功能模型,是常用的進行軟件需求分析的圖形工具,其基本圖形符號是()

A.輸入、輸出、外部實體和加工
B.變換、加工、數(shù)據(jù)流和存儲
C.加工數(shù)據(jù)流、數(shù)據(jù)存儲和外部實體
D.變換、數(shù)據(jù)存儲、加工和數(shù)據(jù)流

5.單項選擇題模糊測試,也稱Fuzz測試,是一種通過提供非預(yù)期的輸入并監(jiān)視異常結(jié)果來發(fā)現(xiàn)軟件故障的方法。下面描述正確的是()

A.模糊測試本質(zhì)上屬于黑盒測試
B.模糊測試本質(zhì)上屬于白盒測試
C.模糊測試有時屬于黑盒測試,有時屬于白盒測試,取決于其使用的測試方法
D.模糊測試既不屬于黑盒測試,也不屬于白盒測試

最新試題

信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務(wù)()聯(lián)合進行。

題型:單項選擇題

關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)和其配套的安全技術(shù)措施應(yīng)該()

題型:單項選擇題

王明買了一個新的藍牙耳機,但王明聽說使用藍牙設(shè)備有一定的安全威脅,于是王明找到對藍牙技術(shù)有所了解的王紅,希望王紅能夠給自己一點建議,以下哪一條建議不可???()

題型:單項選擇題

組織開發(fā)和實施使用()來保護信息的策略,基于風(fēng)險評估,宜確定需要的保護級別,并考慮需要的加擊算法的類型、強度和質(zhì)量。當(dāng)實施組織的()時,宜考慮我國應(yīng)用密碼技術(shù)的規(guī)定和限制,以及()跨越國界時的問題。組織應(yīng)開發(fā)和頭施在密鑰生命周期中使用和保護密鑰的方針。方針應(yīng)包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權(quán)的婦盡。用來生成、存儲和歸檔密鑰的設(shè)備宜進行()

題型:單項選擇題

系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進行評估所需的()。SSAM評估分為四個階段()、()()()

題型:單項選擇題

客戶采購和使用云計算服務(wù)的過程可分為四個階段規(guī)劃準(zhǔn)備、選擇服務(wù)商與部署、運行監(jiān)管退出服務(wù)。在()階段,客戶應(yīng)分析采用云計算服務(wù)的效益確定自身的數(shù)據(jù)和業(yè)務(wù)類型判定是否適合采用云計算服務(wù)。

題型:單項選擇題

隨著時代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻出自己力量,根據(jù)常識可知以下哪項是正確的?()

題型:單項選擇題

內(nèi)容安全是我國信息安全保障工作中的一個重要環(huán)節(jié),互聯(lián)網(wǎng)所帶來的數(shù)字資源大爆發(fā)是使得內(nèi)容安全越來越受到重視,以下哪個描述不屬于內(nèi)容安全的范疇()

題型:單項選擇題

信息安全風(fēng)險管理是基于()的信息安全管理,也就是始終以()為主線進行信息安全的管理。應(yīng)根據(jù)實際()的不同來理解信息安全風(fēng)險管理的側(cè)重點,即()選擇的范圍和對象重點應(yīng)有所不同。

題型:單項選擇題

風(fēng)險評估的過程包括()、()、()和()四個階段。在信息安全風(fēng)險管理過程中,風(fēng)險評估建立階段的輸出,形成本階段的最終輸出《風(fēng)險評估報告》,此文檔為風(fēng)險處理活動提供輸入。還包括()和()兩個貫穿。

題型:單項選擇題