A为了提高Apache软件运行效率
B为了提高Apache软件的可靠性
C为了避免攻击者通过Apache获得root权限
D为了减少Apache上存在的漏洞
某网站为了开发的便利,SA连接数据库,由于网站脚本中被发现存在SOL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则()
单选题查看答案
在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员,你需要告诉用户对应用进行安全整改以外解决明文传输数据的问题,以下哪个应用已经解决了明文传输数据问题()
单选题查看答案
某公司在互联网区域新建了一个WEB网站,为了保护该网站主页安全性,尤其是不能让攻击者修改主页内容,该公司应当购买并部署下面哪个设备()
单选题查看答案
某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WED目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下哪种测试方式是最佳的测试方法。()
单选题查看答案
在对安全控制进行分析时,下面哪个描述是错误的?()
单选题查看答案
在对安全控制进行分析时,下面哪个描述是不准确的?()
单选题查看答案
在对数据中心进行安全审计时,通常审计师第一步要采取的是()。
单选题查看答案
在对消息的发送者进行认证时,下列哪一项安全机制是最可靠的?()
单选题查看答案
安全的运行环境是软件安全的基础,操作系统安全配置是确保运行环境安全必不可少的工作,某管理员对即将上线的Windows操作系统进行了以下四项安全部署工作,其中哪项设置不利于提高运行环境安全?()
单选题查看答案