A.威脅建模和修復必須在生產(chǎn)系統(tǒng)進行
B.用戶驗收的時候必須修復漏洞
C.實施安全版本管理和配置管理
D.代碼審計和代碼加密
您可能感興趣的試卷
你可能感興趣的試題
A.最大允許恢復業(yè)務的時間,如果超過這個時間業(yè)務就無法恢復
B.如果組織沒有DRP的話允許業(yè)務中斷的最大時間
C.給災難恢復DR執(zhí)行留出的最長時間
D.備用站點持續(xù)運營的最長時間
A.具體數(shù)據(jù)集的分類
B.數(shù)據(jù)可用性的實現(xiàn)
C.數(shù)據(jù)備份和存檔
D.脫離技術角度的數(shù)據(jù)保護
A.TLS
B.SHA
C.SSL
D.SET
A.國際組織架構更復雜,要求的安全策略更多
B.金融行業(yè)公司比互聯(lián)網(wǎng)公司組織架構復雜,出現(xiàn)問題損失更大
C.如果忽略組織架構,那么安全策略可能不適用
D.安全策略有普適性,對不同的安全組織結構都適用
A.收集目標系統(tǒng)的信息
B.發(fā)現(xiàn)程序遺留的后門
C.發(fā)現(xiàn)可以被利用的漏洞
D.獲取系統(tǒng)權限
最新試題
什么是防火墻的內(nèi)部網(wǎng)絡?
Windows系統(tǒng)中域控制器能夠容納SID的數(shù)量是()
什么是企業(yè)內(nèi)部網(wǎng)絡的DMZ區(qū)?
在Unix系統(tǒng)中,攻擊者在受害主機上安裝()工具,可以防止系統(tǒng)管理員用ps或netstat發(fā)現(xiàn)。
通過NAT(網(wǎng)絡地址轉換)技術將受保護的內(nèi)部網(wǎng)絡的全部主機地址映射成防火墻上設置的少數(shù)幾個有效公網(wǎng)IP地址,這樣做的好處有什么?
在Window2000系統(tǒng)中,命令行添加用戶qing10為超級用戶的操作是()
在Linux系統(tǒng)中,使用mgetty時,如果它檢測到了PPP 會話的啟動,mgetty將使用()進程進行認證。
在Linux系統(tǒng)中,顯示內(nèi)核模塊的命令是()
用于獲取防火墻配置信息的安全工具是()
什么是Ethereal?