首页 > 继续教育
题目内容 (请给出正确答案)
[单选题]

以下哪些威胁类型涉及到应用程序开发人员在已向客户端公开的代码中留下对内部信息和配置的引用?()

A.敏感数据曝光

B.安全配置错误

C.不安全的直接对象引用

D.未经验证的重定向和转发

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪些威胁类型涉及到应用程序开发人员在已向客户端公开的代码…”相关的问题
第1题
如果实施了内容管理系统(CSM),则应采用以下哪种方法?()

A.测试和生产系统将日明相同的软件

B.投入生产的应用程序将是安全的

C.开发人员将不再有权使用生产系统

D.修补系统将很快完成

点击查看答案
第2题
以下关于威胁日志的描述,正确的有哪些选项?()

A.仅“威胁类型”为“入侵”时,威胁日志会显示CV编号的具体信息

B.查看威胁日志之前需要确保FW上已配置入侵防御、反病毒或攻击防范功能

C.在日志的“攻击取证”字段中,只有审计管理员有查看获取的数据包的权限

D.系统默认将病毒、网络攻击及僵木蠕的风险等级定义为“高”

点击查看答案
第3题
以下哪项是移动应用威胁中最重要的输出根据开发式Web应用程序安全性项目(OWASP)进行建模练习?()

A.应用程序接口条目和端点

B.漏洞的可能性和影响

C.漏洞的对策与缓解措施

D.用于应用程序盒攻击面分析的数据流程图

点击查看答案
第4题
在电子交易过程中,针对可用性信息进行攻击,如网络故障、操作错误、应用程序错误以及计算机病毒等恶意攻击导致电子交易不能正常进行,这种安全威胁属于信息的截获。()
点击查看答案
第5题
项目风险估计至少要涉及到以下哪些方面()。

A.事件发生的概率

B.后果的严重性

C.主观判断

D.效用

E.风险规避类型

点击查看答案
第6题
以下哪种类型的攻击涉及到IP欺骗,ICMPECHO和网站反弹()

A.IP欺骗攻击

B.Smurf攻击

C.SYN攻击

D.Teardrop攻击

点击查看答案
第7题
JAVA程序主要有以下两种类型()。

A.D系统程序和APPLET应用程序

B.系统程序和应用程序

C.系统程序和理论程序

D.应用程序和APPLET应用程序和理论程序

点击查看答案
第8题
什么是AWSDirectConnect()。

A.AWSDirectConnect是一种灵活的应用程序管理解决方案,具有支持的自动化工具您可以建模和控制您的应用程序及其支持基础架构

B.AWSDirectConnect是一种网络服务,提供使用Internet的替代方案AWS云服务

C.AWSDirectConnect是一种灵活的低延迟服务,可让您流动资源来自云的应用程序和游戏

D.AWSDirectConnect是一种高度可用且可扩展的DNS服务,旨在为开发人员提供支持企业是将最终用户路由到Internet应用程序的极其可靠且经济高效的方法

点击查看答案
第9题
计算机网络系统的安全威胁不包括以下哪种类型?()

A.自然灾害   

B.病毒攻击   

C.网络部的安全威胁   

D.黑客攻击   

点击查看答案
第10题
用MEDLINE查阅中国出版的中文文献时,将涉及到以下哪些字段。

A.CP

B.LA

C.AD

D.CN

点击查看答案
第11题
以下哪些与灾难恢复相关的陈述不正确?()

A.恢复团队的主要任务是在备用备份处理站点获取预定义的关键业务功能

B.应急团队的任务是确保主站点恢复正常的处理条件

C.灾难恢复计划应包括公司如何从备用站点返回主站点

D.返回主站点时,应首先恢复最关键的应用程序

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改