首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
admin
2013-01-19
45
问题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
(1)所有链接都要正确;
(2)支持不同移动设备、操作系统和浏览器;
(3)系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
本系统强调安全性,简要叙述Web应用安全性测试应考虑哪些方面。
选项
答案
Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
解析
Web应用的安全性测试的体系结构和设计可以想出很多与设计有关的漏洞,从而提高应用程序的整体安全性。设计时修复漏洞要比在开发后期解决问题更为简单,也更经济,因为开发后期可能要进行大量的再工程处理。开发时如果考虑一些与日标部署环境相关的设计以及该环境定义的安全策略,可确保应用程序的部署更加平稳和安全。如果应用程序已创建完毕,安全测试可修复漏洞并完善未来的设计。
一个完整的Web应用安伞体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
转载请注明原文地址:https://kaotiyun.com/show/j7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
()不属于网络基础平台的组成部分。
关于过程质量控制的实施要点,不正确的是()。
信息系统工程监理单位的主要任务是“四控、三管、一协调”,其中“四控”内容不包括()。
信息系统项目实施过程中往往会出现进度滞后、投资超预算等情况,这说明该项目需加强()。
监理在组织协调工作中采用的方法不包括()。
基于买方的购买历史及行为分析,进行针对性的信息推送,属于()的典型应用。
在信息工程项目投资构成中,验收测试费属于______。
监理工程师对信息系统工程项目进行投资控制时,不宜采用_____________原则。
关于变更控制工作程序的描述,正确的是()。
网络集成面临互连异质、异构网络等问题,网络互连设备既可用软件实现,也可用硬件实现。以下_____________不属于网络互连设备。
随机试题
汤显祖是我国明代著名剧作家,《游园》选自他的剧作___________。
调养身体增强体质,提高正气抗邪能力应从哪些方面着手
急性心肌梗塞病人多长时间内不施行择期手术
女性,60岁,糖尿病,口服二甲双胍治疗。空腹血糖6.1mmo|/L,餐后血糖7.2mmol/L,血压130/90mmF{g。某日外出突然出现心慌、手抖、头昏眼花、全身无力。最佳的处理方法是()。
风险是银行体系不可消除的外部因素,银行机构正是通过管理和经营风险获得收益。()
所得税是对所有以所得为课税对象的税种的总称,其特点包括()。
客观唯心主义把世界看作是彼此孤立,静止不变的,或者把变化看作是某种外力作用而产生的量变。()
设随机变量X服从(-a,a)上的均匀分布(a>0),且已知P(X>1)=1/3,则a=_______,D(x)=_______。
设有栈S和队列Q,初始状态均为空。首先依次将A,B,C,D,E,F入栈,然后从栈中退出三个元素依次入队,再将X,Y,Z入栈后,将栈中所有元素退出并依次入队,最后将队列中所有元素退出,则退队元素的顺序为()。
Thereasonthatwaterproblemwillbecomemoreandmoreseriousis______.Thesecondwayofsolvingwaterpollutionproblemis
最新回复
(
0
)