首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

哪一项是开放式Web应用程序安全标准()

A.OWASP

B.TLS

C.HTTPS

D.InfoSec

答案
收藏

A、OWASP

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“哪一项是开放式Web应用程序安全标准()”相关的问题
第1题
关于SQL注入,以下哪一项描述是错误的?()

A.执行授权操作

B.web应用程序没有对用户输入数据的合法性进行判断

C.web应用程序对用户输入数据的过滤不严

D.欺骗数据库服务器执行非授权的任意查询

点击查看答案
第2题
关于实现跨站脚本的攻击需要满足的条件,以下哪一项描述是错误的?()

A.需要存在跨站脚本漏洞的web应用程序

B.这些恶意代码能够被浏览器成功的执行

C.需要向URL注入恶意代码

D.需要用户点击连接或者是访问某一页面

点击查看答案
第3题
在华为云上实现等保的安全通信网络要求,不需要涉及以下哪一项服务?()

A.安装杀毒软件

B.DDoS高防

C.安全组

D.Web应用防护

点击查看答案
第4题
医院web或APP上云架构中统筹需要部署DMZ区域,以下关于DMZ的作用哪一项描述是正确的()

A.作为缓冲区与安全隔离内外网环境

B.实现划价缴费功能

C.构筑医患交流沟通平台

D.实现电子诊断报告的存储

点击查看答案
第5题
一家决定迁移到云的公司的首席信息安全官(CISO)的任务是确保最佳的安全级别。以下哪一项是首要考虑因素()。

A.分析公司的应用程序和数据库以确定相关的控制要求。

B.要求独立第三方完成对云供应商的安全风险评估。

C.定义云迁移路线图并确定应将哪些应用程序和数据存储库迁移到云中。

D.确保云供应商与公司之间的合同明确规定了运营安全控制的责任。

点击查看答案
第6题
以下哪项是确定在开发过程中应为基于Web的应用程序实施的安全控制的最佳方法()。

A.敏捷软件开发。

B.安全软件开发。

C.应用程序威胁建模。

D.渗透测试。

点击查看答案
第7题
以下哪一项关于Portal认证流程的描述是正确的()。

A.Portal认证流程只用在Web认证中

B.Portal服务器将用户输入的用户名和密码封装成认证请求报文发往接入设备

C.服务器针对一个终端的Portal认证只会给一个Portal设备发送认证消息

D.Portal认证消息中不会携带安全检查的结果

点击查看答案
第8题
IaaS推的产品类型为:计算、存储、云网络、安全、监控。其中,以下哪一项属于云网络?()

A.云主机、物理机、弹性伸缩

B.虚拟私有云、IPSECVPN、云网一体

C.抗D高防止、WEB全栈防护、云堡垒机、云主机安全、安全专家防护

D.云硬盘、对象存储、云空间

点击查看答案
第9题
Web开发人员正在将应用程序发布到生产环境之前完成新的Web应用程序安全检查表。禁用不必要的服务的任务在清单上。此操作正在缓解哪个Web应用程序威胁()。

A.会话劫持。

B.安全配置错误。

C.损坏的访问控制。

D.敏感数据暴露。

点击查看答案
第10题
10·关于IIS的安全配置,哪些是不正确的()

A.将网站内容移动到非系统驱动程序

B.重命名IUSR账户

C.禁用所有WEB服务扩展

D.创建应用程序池

点击查看答案
第11题
WindowsServer2003Web版包括()功能。

A.IIS6.0为构建和发布安全的Web应用程序提供了一个可靠的体系结构。

B.远程管理,带有一个易于使用、任务驱动的国际化Web用户界面。

C.革命性的MicrosoftASP.NET用于快速部署Web服务和应用程序。

D.服务器群集。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改