首页 > 公务员考试
题目内容 (请给出正确答案)
[单选题]

1185为什么开放Web应用程序安全项目(OWASP)应用程序安全验证标准(ASVS) 1级应该被认为是任何Web应用程序的最低保护级别()

A.SVS 1级确保应用程序不受OWASP前10大威胁的影响

B.机会主义的攻击者会寻找任何容易被利用的脆弱应用程序

C.大多数监管机构认为ASVS 1级是应用程序控制的基线集

D.在ASVS 1级保护应用程序为敏感数据提供了充分的保护

答案
收藏

B、机会主义的攻击者会寻找任何容易被利用的脆弱应用程序

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“1185为什么开放Web应用程序安全项目(OWASP)应用程…”相关的问题
第1题
在哪里可以找到相关漏洞的开放Web应用程序安全项目(OWASP)列表()。

A.OWASP移动项目。

B.OWASP软件保障成熟度模型(SAMM)项目。

C.OWASP指南项目。

D.OWASPTop10项目。

点击查看答案
第2题
开放Web应用程序安全项目(OWASP)的软件保障成熟度模型(SAMM)允许组织实施灵活的软件安全策略,以根据哪些风险管理方面衡量组织影响()。

A.风险例外。

B.风险承受能力。

C.风险处理。

D.风险应对。

点击查看答案
第3题
国际知名的安全组织开放式Web应用程序安全项目组织,该组织定期发布Web应用安全风险及其防范措施,为漏洞攻击防范提供了重要的参考指南。该组织的英文简称是()。

点击查看答案
第4题
一家公司正在使用 AWS Organizations 中的一个组织来管理数百个 AWS账户.一位解决方案架构师正在研究一种解决方案,为开放式 Web应用程序安全项目 (OWASP) 的前 10 个 Web应用程序漏洞提供基线保护.解决方案架构师将 AWS WAF用于组织内部署的所有现有和新的 Amazon CloudFront分配.解决方案架构师应采取哪些步骤组合来提供基线保护(选择三个)()

A.在所有账户中启用 AWS Config

B.在所有账户中启用 Amazon GuardDuty

C.为组织启用所有功能

D.使用 AWS Firewall Manager 在所有账户中为所有 CloudFront 分配部署 AWSWAF 规则

E.使用 AWS Shield Advanced 在所有账户中为所有 CloudFront 分配部署 AWSWAF 规则

F.使用 AWS Security Hub 在所有账户中为所有 CloudFront 分配部署 AWS WAF规则

点击查看答案
第5题
以下哪些技术可用于监控和动态响应Web应用程序的潜在威胁()。

A.字段级标记化。

B.Web应用程序漏洞扫描程序。

C.运行时应用程序自我保护(RASP)。

D.安全断言标记语言(SAML)。

点击查看答案
第6题
小王在工作中主要负责对互联网信息服务( Internet informationServices,iis)软件进行安全配置,这是属于方面的安全工作()

A.WEB 服务支撑软件

B.WEB 应用程序

C.WEB 浏览器

D.通信协议

点击查看答案
第7题
以下哪项是确定在开发过程中应为基于Web的应用程序实施的安全控制的最佳方法()。

A.敏捷软件开发。

B.安全软件开发。

C.应用程序威胁建模。

D.渗透测试。

点击查看答案
第8题
WindowsServer2003Web版包括()功能。

A.IIS6.0为构建和发布安全的Web应用程序提供了一个可靠的体系结构。

B.远程管理,带有一个易于使用、任务驱动的国际化Web用户界面。

C.革命性的MicrosoftASP.NET用于快速部署Web服务和应用程序。

D.服务器群集。

点击查看答案
第9题
以下哪项是移动应用威胁中最重要的输出根据开发式Web应用程序安全性项目(OWASP)进行建模练习?()

A.应用程序接口条目和端点

B.漏洞的可能性和影响

C.漏洞的对策与缓解措施

D.用于应用程序盒攻击面分析的数据流程图

点击查看答案
第10题
为了让Web应用程序更安全的使用WebLogic传递的cookie,需要设置weblogic.xml文件中session-descriptor元素的属性()

A.ookie-name

B.ookie-domain

C.ookie-secure

D.ookie-max-age-secs

点击查看答案
第11题
在允许Web应用程序进入生产环境之前,安全从业人员执行多种类型的测试以确认Web应用程序按预期执行。为了测试用户名字段,安全从业人员创建了一个测试,在该字段中输入的字符数超过了允许的字符数。以下哪项最好描述了所执行的测试类型()。

A.误用案例测试。

B.接口测试。

C.Web会话测试。

D.渗透测试。

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改