首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

一家公司开发了一个Web应用程序,该应用程序作为软件即服务(SaaS)解决方案出售给客户。该应用程序由在虚拟机(VM)上的特定操作系统(OS)上运行的Web服务器托管。在服务的过渡阶段,确定支持团队需要访问应用程序日志。以下哪个特权最适合()。

A.管理程序的管理权限。

B.应用程序文件夹的管理权限。

C.网络服务器的管理权限。

D.操作系统的管理权限。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一家公司开发了一个Web应用程序,该应用程序作为软件即服务(…”相关的问题
第1题
一家按照敏捷原则工作的金融机构为其外部客户群开发了一个新的应用程序,用于申请信贷额度。已要求安全分析师评估最小可行产品(MVP)的安全风险。分析师应该评估的最重要的活动是什么()。

A.软件已由产品所有者签署发布。

B.该软件已根据公司标准进行了品牌化。

C.该软件具有正确的功能。

D.软件已经过代码审查。

点击查看答案
第2题
Amit正在运行一个容量为5000用户的Web应用程序。 每隔几天,流量达到5000个用户并且拒绝任何其他用户访问。 Amit可以做些什么来有效地自动根据流量需求添加和删除服务器容量?()

A.在他的应用程序上启用弹性负载平衡

B.无法自动完成此过程

C.在他的应用程序上启用自动缩放

D.编写自定义脚本以自动执行该过程

点击查看答案
第3题
小王大学毕业后,在一家公司工作。几年来他工作积极,最近和其他人合作,成功地开发了一个新产品,
领到了较丰厚的奖金。开始时很高兴,随后不久,他无意之中看到了领发奖金一览表,脸色一下子就阴沉了下来。下列理论中可以较恰当地予以解释的理论是()

A.双因素理论

B.期望理论

C.公平理论

D.需要层次理论

点击查看答案
第4题
一家公司聘请外部供应商对新工资系统进行渗透测试。公司内部测试团队已经对该系统进行了深入的应用和安全测试,确定其满足安全要求。然而,外部供应商发现了重大的安全漏洞,敏感的个人数据被不加密地发送到税务处理系统。安全问题最可能的原因是什么()。

A.性能测试不足。

B.应用程序级别测试不足。

C.未能进行阴性测试。

D.未能执行接口测试。

点击查看答案
第5题
一项违规调查发现,一个网站被一个开源组件利用。可以防止这种违规行为的流程中的第一步是什么()。

A.应用程序白名单。

B.漏洞修复。

C.Web应用防火墙(WAF)。

D.软件清单。

点击查看答案
第6题
一家公司在跨多个可用区的VPC中运行面向公众的三层Web应用程序。在私有子网中运行的应用程序层的Amazon EC2实例需要从Internet下载软件修补程序。但是,这些实例无法通过Internet直接访问。应该采取哪些操作来允许实例下载所需的修补程序?()

A.在公共子网中配置NAT网关。

B.定义具有到用于Internet流量的NAT网关路由的自定义路由表,并将其与应用程序层的私有子网关联。

C.为应用程序实例分配弹性IP地址。

D.定义具有到用于Internet流量的Internet网关路由的自定义路由表,并将其与应用程序层的私有子网关联。

E.在私有子网中配置NAT实例。

点击查看答案
第7题
Lucca构建的Web应用程序存在一个缺陷,会导致登录的用户能够执行他们不应该执行的操作。该安全漏洞应归为哪种类型?()

A.数据验证

B.会话管理

C.授权

D.错误处理

点击查看答案
第8题
在允许Web应用程序进入生产环境之前,安全从业人员执行多种类型的测试以确认Web应用程序按预期执行。为了测试用户名字段,安全从业人员创建了一个测试,在该字段中输入的字符数超过了允许的字符数。以下哪项最好描述了所执行的测试类型()。

A.误用案例测试。

B.接口测试。

C.Web会话测试。

D.渗透测试。

点击查看答案
第9题
某大型银行开发了一个新的集成客户信息系统来代替原先各自独立的存款.信贷报表和账户管理系统。客户服务代表喜欢使用该系统,但后来发现其中的账户管理系统没有包括所有类型的账户。因为这一缺陷,几位实际上满足贷款条件的客户在最初申请时却遭到拒绝,这几位客户威胁要把他们的业务转到其他银行。通过下列哪项审计最有可能帮助银行在未来系统中避免此种类型的缺陷?

A.访问控制审查

B.设计审查

C.源代码审查

D.应用控制审查

点击查看答案
第10题
论证有效性分析丰盛烟草公司开发了一种新产品——公益香烟。这种香烟的一端有一个探头,点燃后外侧不

论证有效性分析

丰盛烟草公司开发了一种新产品——公益香烟。这种香烟的一端有一个探头,点燃后外侧不冒烟,吸烟者最终将烟全部吸入自己体内,不会造成别人被动吸烟。因而,特别适合于公共场所或者各种会议期间使用。该公司通过调查发现,近期各种会议和公共场所吸烟者比例在不断上升。“公益香烟”的发明恰好满足了市场需求,而且在烟草生产技术上有重大突破,使尼古丁含量大大降低,售价仅比一般香烟高20%,如果将该烟的市场定位于25岁以上受过良好教育的文雅吸烟者,随着时间的推移,一定会有越来越多的人适应并喜欢该烟的口味。同时因为尼古丁含量少,还可将其作为戒烟的替代品。因此,公司决策者认为,“公益香烟”的市场需求强劲,最终会成为香烟行业的主导品牌,为公司带来丰厚的利润。

(提示:论证有效性分析的一般要点是:概念,特别是核心概念的界定和使用上是否准确并前后一致,有无各种明显的逻辑错误,该论证的论据是否支持结论,论据成立的条件是否充分等。要注意分析的内容深度、逻辑结构和语言表达)

点击查看答案
第11题
一家金融服务组织聘请了一名安全顾问来审查各个团队的员工使用的流程。顾问采访了一名应用程序开发实践的成员,发现他们的威胁模型存在差距。以下哪项正确代表了何时应该修改威胁模型()。

A.应用操作系统(OS)补丁后。

B.新的开发人员被聘请到团队中。

C.修改防火墙规则策略后。

D.添加了一个新的数据存储库。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改