首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
admin
2013-01-19
75
问题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
(1)所有链接都要正确;
(2)支持不同移动设备、操作系统和浏览器;
(3)系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
本系统强调安全性,简要叙述Web应用安全性测试应考虑哪些方面。
选项
答案
Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
解析
Web应用的安全性测试的体系结构和设计可以想出很多与设计有关的漏洞,从而提高应用程序的整体安全性。设计时修复漏洞要比在开发后期解决问题更为简单,也更经济,因为开发后期可能要进行大量的再工程处理。开发时如果考虑一些与日标部署环境相关的设计以及该环境定义的安全策略,可确保应用程序的部署更加平稳和安全。如果应用程序已创建完毕,安全测试可修复漏洞并完善未来的设计。
一个完整的Web应用安伞体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
转载请注明原文地址:https://kaotiyun.com/show/j7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
()是继IP技术之后的广域网传输技术,利用数据标签引导数据包在开放的通信网络上进行高速、高效传输,在一个无连接的网络中引入连接模式,减少了网络复杂性。
在信息系统生命周期中,()阶段的任务是确定信息系统必须完成的总目标,确定项目的可行性、导出实现项目目标应该采取的策略及系统必须完成的功能。
软件需求分析阶段的成果不包括()。
()属于DNS服务器选型时需考虑的功能。
基于买方的购买历史及行为分析,进行针对性的信息推送,属于()的典型应用。
软件工程中,(35)不属于用户文档的内容。
在MPEG系列标准中,(63)最适合在共用电话交换网(PSTN)上实时传输视频数据。
在机房和综合布线工程实施过程中,关于线槽内的配线要求,不正确的是()。
文件系统中,设立打开文件(Open)系统功能调用的基本操作是(25)。
变更控制过程中,对于需求变更的确立,监理人员必须遵守的规则是(41)。 ①每一项项目变更必须用变更申请单提出,它包括对需要批准的变更的描述以及该项变更在计划、流程、预算、进度或可交付的成果上可能引起的变更 ②在准备审批变更申请单前,监理工程
随机试题
需要层次理论中的最高层次的需要是()
某发明专利权法律保护期为20年,截至评估基准日已使用3年,经专家分析鉴定,因为无形损耗较大,该发明专利的剩余使用期限为7年,则运用剩余经济寿命预测法计算该发明专利的成新率为【】
在Access数据库中数据实际保存在______中。
患者,男,35岁,稍长距离步行后感右小腿疼痛。肌肉抽搐而致跛行,稍休息后症状消失。平时感右足发凉,怕冷,有麻木感。右足背动脉搏动减弱。应考虑
施工成本目标控制主要依据之一是()。
2007年10月1日,南海市工商管理部门对华昌公司做出吊销营业执照的决定,并于当日以信函方式寄出,华吕公司于10月5日收到该信函。根据我国《行政复议法》的有关规定,华昌公司对南海市工商管理部门的决定不服,那么可以在10月1日起60日内提出行政复议申请。
下列关于多种产品加权平均边际贡献率的计算公式中,错误的是()。
玲玲家买了一个电热水壶,其铭牌如下表所示。玲玲和小华想测量电热水壶的实际功率。当电路中只有电热水壶工作时,玲玲发现在3min内脉冲式电能表的指示灯闪了180次(脉冲式电能表表盘上标有“3000imp/(kW.h)”字样,表示指示灯每闪3000
在独立编址方式下,存储设备和I/O设备是()来区分的。
打开工作簿文件EXCEL.XLSX:(1)将工作表Sheet1的A1:D1单元格合并为一个单元格,内容水平居中;计算“学生均值”行(学生均值=贷款金额/学生人数,保留小数点后两位),将工作表命名为“助学贷款发放情况表”。复制该工作表为“SheetA”工作表
最新回复
(
0
)