首页 > 公需科目
题目内容 (请给出正确答案)
[单选题]

开放Web应用程序安全项目(OWASP)的软件保障成熟度模型(SAMM)允许组织实施灵活的软件安全策略,以根据哪些风险管理方面衡量组织影响()。

A.风险例外。

B.风险承受能力。

C.风险处理。

D.风险应对。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“开放Web应用程序安全项目(OWASP)的软件保障成熟度模型…”相关的问题
第1题
在哪里可以找到相关漏洞的开放Web应用程序安全项目(OWASP)列表()。

A.OWASP移动项目。

B.OWASP软件保障成熟度模型(SAMM)项目。

C.OWASP指南项目。

D.OWASPTop10项目。

点击查看答案
第2题
以下哪个框架提供了漏洞度量和特征来支持国家漏洞数据库(NVD)()。

A.常见漏洞和暴露(CVE)。

B.互联网安全中心(CIS)。

C.通用漏洞评分系统(CVSS)。

D.打开Web应用程序安全项目(OWASP)。

点击查看答案
第3题
Web开发人员正在将应用程序发布到生产环境之前完成新的Web应用程序安全检查表。禁用不必要的服务的任务在清单上。此操作正在缓解哪个Web应用程序威胁()。

A.会话劫持。

B.安全配置错误。

C.损坏的访问控制。

D.敏感数据暴露。

点击查看答案
第4题
以下哪项是确定在开发过程中应为基于Web的应用程序实施的安全控制的最佳方法()。

A.敏捷软件开发。

B.安全软件开发。

C.应用程序威胁建模。

D.渗透测试。

点击查看答案
第5题
WindowsServer2003Web版包括()功能。

A.IIS6.0为构建和发布安全的Web应用程序提供了一个可靠的体系结构。

B.远程管理,带有一个易于使用、任务驱动的国际化Web用户界面。

C.革命性的MicrosoftASP.NET用于快速部署Web服务和应用程序。

D.服务器群集。

点击查看答案
第6题
已指派安全专家来评估Web应用程序。评估报告建议切换到安全断言标记语言(SAML)。切换到SAML的主要安全优势是什么()。

A.它为Web应用程序启用单点登录(SSO)。

B.它使用传输层安全性(TLS)来解决机密性问题。

C.它限制了Web表单上不必要的数据输入。

D.用户的密码在认证过程中没有通过。

点击查看答案
第7题
在允许Web应用程序进入生产环境之前,安全从业人员执行多种类型的测试以确认Web应用程序按预期执行。为了测试用户名字段,安全从业人员创建了一个测试,在该字段中输入的字符数超过了允许的字符数。以下哪项最好描述了所执行的测试类型()。

A.误用案例测试。

B.接口测试。

C.Web会话测试。

D.渗透测试。

点击查看答案
第8题
在基于Web应用程序的渗透测试期期间,可能发现以下哪些漏洞?()

A.恶意软件作者不会瞄准Macintosh或Linux系统

B.检测已知恶意软件的最可靠方法是观察异常的系统活动

C.签名检测是打击已知恶意软件的最有效技术

D.APT攻击者通常使用恶意软件,此类软件利用安全公告中已标识的漏洞设计

点击查看答案
第9题
当发布Web应用程序时,通常把Web应用程序的目录及文件放到Tomcat的()目录下。

A.work

B.temp

C.webapps

D.conf

点击查看答案
第10题
首席信息安全官(CISO)要求具有身份和访问管理(IAM)职责的系统安全专家(CISSP)对Web应用程序执行漏洞评估,以通过支付卡行业(PCI)审核。CISSP以前从未这样做过。根据(ISC)职业道德准则,CISSP应执行以下哪项()。

A.通知CISO他们无法执行任务,因为他们应该只提供他们完全胜任和合格的服务。

B.由于他们是CISSP认证的,他们有足够的知识来协助请求,但需要帮助才能及时完成。

C.在继续完成之前查看执行漏洞评估的CISSP指南。

D.在执行漏洞评估之前查看PCI要求。

点击查看答案
第11题
创建Web内容主要包括三部分:Web设计、()和Web服务器端应用程序开发。

A.数据库开发

B.Web前端网页开发

C.App开发

D.通信协议

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改