單項(xiàng)選擇題某網(wǎng)站為了開(kāi)發(fā)的便利,SA連接數(shù)據(jù)庫(kù),由于網(wǎng)站腳本中被發(fā)現(xiàn)存在SOL注入漏洞,導(dǎo)致攻擊者利用內(nèi)置存儲(chǔ)過(guò)程xp_cmdshell刪除了系統(tǒng)中的一個(gè)重要文件,在進(jìn)行問(wèn)題分析時(shí),作為安全專家,你應(yīng)該指出該網(wǎng)站設(shè)計(jì)違反了以下哪項(xiàng)原則()

A.權(quán)限分離原則
B.最小特權(quán)原則
C.保護(hù)最薄弱環(huán)節(jié)的原則
D.縱深防御的原則


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下面哪個(gè)模型和軟件安全開(kāi)發(fā)無(wú)關(guān)()?

A.微軟提出的“安全開(kāi)發(fā)生命周期(Security Development Lifecycle,SDL)”
B.GrayMcGraw等提出的“使安全成為軟件開(kāi)發(fā)必須的部分(Building Security IN,BSI)”
C.OWASP維護(hù)的“軟件保證成熟度模型(Software Assurance Maturity Mode,SAMM)”
D.美國(guó)提出的“信息安全保障技術(shù)框架(Information Assurance Technical Framework,IATF)”

2.單項(xiàng)選擇題當(dāng)前,應(yīng)用軟件安全已經(jīng)日益引起人們的重視,每年新發(fā)現(xiàn)的應(yīng)用軟件漏洞已經(jīng)占新發(fā)現(xiàn)漏洞總數(shù)一半以上。下列選項(xiàng)中,哪個(gè)與應(yīng)用軟件漏洞成因無(wú)關(guān)()

A.傳統(tǒng)的軟件開(kāi)發(fā)工程未能充分考慮安全因素
B.開(kāi)發(fā)人員對(duì)信息安全知識(shí)掌握不足
C.相比操作系統(tǒng)而言,應(yīng)用軟件編碼所采用的高級(jí)語(yǔ)言更容易出現(xiàn)漏洞
D.應(yīng)用軟件的功能越來(lái)越多,軟件越來(lái)越復(fù)雜,更容易出現(xiàn)漏洞

3.單項(xiàng)選擇題

下圖是某單位對(duì)其主網(wǎng)站的一天訪問(wèn)流量監(jiān)測(cè)圖,如果說(shuō)該網(wǎng)站在當(dāng)天17:00到20:00間受到了攻擊,則從圖中數(shù)據(jù)分析,這種攻擊類型最可能屬于下面什么攻擊()。

A.跨站腳本(Cross Site Scripting,XSS)攻擊
B.TCP會(huì)話劫持(TCP Hi jack)攻擊
C.IP欺騙攻擊
D.拒絕服務(wù)(Denial of Service,DoS)攻擊

4.單項(xiàng)選擇題安全多用途互聯(lián)網(wǎng)郵件擴(kuò)展(SecureMultipurpose Internet Mail Extension,S/MIME)是指一種保障郵件安全的技術(shù),下面描述錯(cuò)誤的是()。

A.S/MIME采用了非對(duì)稱密碼學(xué)機(jī)制
B.S/MIME支持?jǐn)?shù)字證書(shū)
C.S/MIME采用了郵件防火墻技術(shù)
D.S/MIME支持用戶身份認(rèn)證和郵件加密

5.單項(xiàng)選擇題某公司的對(duì)外公開(kāi)網(wǎng)站主頁(yè)經(jīng)常被黑客攻擊后修改主頁(yè)內(nèi)容,該公司應(yīng)當(dāng)購(gòu)買并部署下面哪個(gè)設(shè)備()?

A.安全路由器
B.網(wǎng)絡(luò)審計(jì)系統(tǒng)
C.網(wǎng)頁(yè)防篡改系統(tǒng)
D.虛擬專用網(wǎng)(Virtual Private Network,VPN)系統(tǒng)