首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
admin
2013-01-19
59
问题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
(1)所有链接都要正确;
(2)支持不同移动设备、操作系统和浏览器;
(3)系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
本系统强调安全性,简要叙述Web应用安全性测试应考虑哪些方面。
选项
答案
Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
解析
Web应用的安全性测试的体系结构和设计可以想出很多与设计有关的漏洞,从而提高应用程序的整体安全性。设计时修复漏洞要比在开发后期解决问题更为简单,也更经济,因为开发后期可能要进行大量的再工程处理。开发时如果考虑一些与日标部署环境相关的设计以及该环境定义的安全策略,可确保应用程序的部署更加平稳和安全。如果应用程序已创建完毕,安全测试可修复漏洞并完善未来的设计。
一个完整的Web应用安伞体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
转载请注明原文地址:https://kaotiyun.com/show/j7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
关于信息系统建设合同索赔的描述,不正确的是,()。
关于项目实施阶段质量控制的描述,不正确的是()。
在编制监理实施细则时,()是最常用且易组织的方式。
某信息系统工程对质量控制特别重视,多次召开三方会议讨论质量控制方案,建设单位、承建单位、监理单位对质量控制点的设置和处理策略产生了分歧。下列说法正确的是()。
_______是表达系统中的类及其相互联系的图示,它是面向对象设计的核心,建立状态图、协作图和其他图的基础。
实施电子政务的政务外网必须与互联网()。
关于信息工程项目质量控制的描述,不正确的是()。
原型法是面向用户需求而开发的一个或多个工作模型,以下关于原型法的叙述不正确的是______。
以下建立项目监理机构的工作的排列顺序中,正确的是_______。①确定各项监理工作,并分类、归并形成部门②明确监理总目标并确定各项监理任务③制定监理工作流程④建立监理组织结构图⑤制定监理部门和人员的任务、工
关于监理工作程序,按照工作顺序划分,不正确的是()。
随机试题
人力资源区别于其他资源的最根本的特质是()
下列哪项不属于红细胞过度破坏引起的贫血
下列选项中,对变电所所用电接线要求、备用方式和配置原则的叙述,正确的是什么?
安装调试过程设备监理工程师质量管理的主要任务是( )。
下列关于幼儿园课程评价的说法,错误的是()
对于认知风格属于场依存型的学生,一般情况下,适合的教学方法是()
2011—2015五年期间光缆线路总长度共增加了:
请运用中国法制史的理论知识对下列材料进行分析,并回答问题《唐律疏议.名例律》:“诸犯私罪者,以官当徒者,五品以上,一官当徒二年;九品以上,一官当徒一年。若犯公罪者,各加一年当。以官当流者,三流同比徒四年。”“诸以官当徒者,罪轻不尽其官,留官收赎;官少不
求下列极限:
在窗体上添加一个名称为Command1的命令按钮,然后编写如下事件代码:PrivateSubCommand1_Click()A=75Ifa<60Thenx=1Ifa<70Thenx=2Ifa<80The
最新回复
(
0
)