首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
admin
2013-01-19
64
问题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
(1)所有链接都要正确;
(2)支持不同移动设备、操作系统和浏览器;
(3)系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
本系统强调安全性,简要叙述Web应用安全性测试应考虑哪些方面。
选项
答案
Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
解析
Web应用的安全性测试的体系结构和设计可以想出很多与设计有关的漏洞,从而提高应用程序的整体安全性。设计时修复漏洞要比在开发后期解决问题更为简单,也更经济,因为开发后期可能要进行大量的再工程处理。开发时如果考虑一些与日标部署环境相关的设计以及该环境定义的安全策略,可确保应用程序的部署更加平稳和安全。如果应用程序已创建完毕,安全测试可修复漏洞并完善未来的设计。
一个完整的Web应用安伞体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
转载请注明原文地址:https://kaotiyun.com/show/j7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
在网络安全系统中,()不属于入侵检测系统的功能。
进度控制过程是个周期性的循环过程,一个完整的进度控制过程为()。
()是为了评价和改进产品质量、识别产品的缺陷和问题而进行的活动。
IEEE()是综合布线系统标准支持的以太网标准协议。
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。(2)
某计算机系统结构如下图所示,若所构成系统的每个部件的可靠度均为0.9,即R=0.9,则该系统的可靠度为______。
以下建立项目监理机构的工作的排列顺序中,正确的是_______。①确定各项监理工作,并分类、归并形成部门②明确监理总目标并确定各项监理任务③制定监理工作流程④建立监理组织结构图⑤制定监理部门和人员的任务、工
以下关于验收和验收中出现质量问题处理方法的叙述中,()是不正确的。
如果通过局域网连接互联网,需要设置TCP/IP协议属性,其中不需要针对(6)指定IP地址。
由于项目管理不够规范,引发了项目质量和进度方面的问题,监理方应该做的工作不包括(36)。
随机试题
以结合胆红素增高为主的黄疸包括
牛蒡子与薄荷共有的功效是()。
以下()是采用三角网布设控制网的缺点。
A、0B、1C、2D、3A故选A。
某建设项目现金流量图见下图,基准折现率为i,则该项目在A点时的现值尸的表达式正确的有()。
风管制作时,应针对风管的()采取相应的加固措施。
软件工程的结构化生命周期方法是将软件开发的全过程划分为相互独立而又相互依存的阶段,软件的逻辑模型是形成于(52),数据流图描述数据在软件中流动和被处理变换的过程,它是以图示的方法来表示(53),数据字典是软件需求分析阶段的最重要的工具之一,其最基本的功能是
数据库系统的数据完整性是指保证数据的( )。
NewU.S.PlanforDiseasePreventionUrgingAmericanstotakeresponsibilityfortheirhealth,HealthandHumanServicesSe
最新回复
(
0
)