首页 > 行业知识> 教育/培训
题目内容 (请给出正确答案)
[单选题]

某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WED目录下导了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下哪种测试方式是最佳的测试方法?()

A.模糊测试

B.源代码测试

C.渗透测试

D.软件功能测试

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员…”相关的问题
第1题
下列哪一项在建模工资系统的数据流图(DFD)时应该被建模成一个外部代理?()

A.接受直接存款工资条目磁带的银行

B.为系统编写软件代码的程序员

C.把磁带安装在磁带驱动器上的操作员

D.调节工资系统数据库的DBA

点击查看答案
第2题
许多安全漏洞一样是由于程序员的疏忽大意造成的。某公司程序员正在编写代码,他的任务是:打印输出一个字符串或者把这个串拷贝到某缓冲区内。为了节约时间和提高效率,他将代码:printf(%S,STR):省略为printf(str).诸问这会造成哪种安全漏洞()

A.整数溢出

B.堆溢出

C.格式化字符串

D.绥冲区溢出

点击查看答案
第3题
某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软SDL中提出的威胁建模方法,将威胁分为6类,为每一类威胁提供了标准的消减措施,spoofing是STRIDE中欺骗类的威胁。以下威胁中哪个可以归入此类威胁()

A.网站竞争对手可能雇佣攻击者实施DDOS攻击,降低网站访问速度;

B.网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄露,例如购买的商品金额等;

C.网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改

D.网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等

点击查看答案
第4题
以下一项是数据完整性得到保护的例子?()

A.某网站在访问量突然增加时对用户连接数量进行了限制,保证己登录的用户可以完成操作

B.在提款过程中ATM终端发生故障,银行业务系统及时对该用户的帐户余顺进行了冲正操作

C.某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什么操作

D.李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍无法查看

点击查看答案
第5题
某居民房发生火灾,房内居住的妻子和小孩死亡,丈夫王某没有受伤。经勘查,起火部位的卧房内床铺下部燃烧重于上部,床前水泥地面上有液体流淌燃烧痕迹,经提取物证检测,鉴定结论为汽油。房间门窗完好,现场无爆燃痕迹,周围群众未听到爆炸声响,房间内无处于工作状态的用电设备。经讯问,王某承认夫妻间发生口角,他一时激动将平时放置于室外的汽油桶拿进房间并将汽油倒在床前地面上,但未实施点火行为,过了几分钟其站在门口抽烟,将燃着的烟蒂扔在地上时起火;在后来的讯问中又改口称是过了几分钟站在门口用打火机点烟时引起火灾。该起案件中可提取()进行鉴定分析。

A.该房间床铺处燃烧后残留的表层炭化物

B.该房间床铺处燃烧后残留的底层炭化物

C.该房间内流淌燃烧痕迹处的水泥块

D.该房间内远离流淌燃烧痕迹处的水泥块作为空白对比样

点击查看答案
第6题
服务工程方法论由一整套方法、规则与步骤构成,用于对服务系统进行架构设计、功能规划、描述/建模、构建实现,并对服务系统性能进行优化改进,以满足快速变化的顾客需求。请判断下列关于服务工程方法论的描述中不正确的选项()。

A.服务工程方法论以“将满足需求的服务系统部署到运行环境下”为目标,当外界需求和环境发生变化时,它应提供相应的方法使服务系统适应变化。

B.服务工程方法论的目标是提高开发效率、降低开发成本、提高目标系统的质量,降低开发过程中的管理与协调难度。

C.服务工程方法论由覆盖服务创新、需求工程、服务设计、服务开发、服务部署等不同阶段的方法与指导性原则构成。

D.全过程文档化跟踪与可追溯性等项目文档管理的事宜,属于项目管理的范畴,不属于服务工程方法论关注的范畴。

点击查看答案
第7题
以下哪项是移动应用威胁中最重要的输出根据开发式Web应用程序安全性项目(OWASP)进行建模练习?()

A.应用程序接口条目和端点

B.漏洞的可能性和影响

C.漏洞的对策与缓解措施

D.用于应用程序盒攻击面分析的数据流程图

点击查看答案
第8题
某系统集成项目的开发团队由多个程序员组成,需要整合先前在不同操作系统平台上各自用不同编程语
言编写的程序,在Windows操作系统上集成构建一个新的应用系统。该开发团队适合在Windows操作系统上选择()作为开发平台。 A.NET B.COM+ C.J2EE D.Wreb Services

点击查看答案
第9题
SDK是提供给开发人员进行应用程序开发的,这样程序员就可以快速的建立应用软件,而省去了编写()框架的过程

A.硬件代码

B.计算机代码

C.基础代码

D.软件代码

点击查看答案
第10题
在发生单相接地时,由于故障点的电流很小,而且三相之间的线电压基本保持对称,对负荷的供电没有影响,因此,在一般情况下都允许再继续运行1~2小时,而不必立即跳闸,这是采用中性点非直接接地运行的主要优点,但是在单相接地后,其他两相的对地电压要升高倍,对设备的绝缘造成了威胁,若不及时处理可能会发展为绝缘破坏、两相短路,弧光放电,引起全系统过电压。()此题为判断题(对,错)。
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改