首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
admin
2013-01-19
37
问题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
(1)所有链接都要正确;
(2)支持不同移动设备、操作系统和浏览器;
(3)系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
本系统强调安全性,简要叙述Web应用安全性测试应考虑哪些方面。
选项
答案
Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
解析
Web应用的安全性测试的体系结构和设计可以想出很多与设计有关的漏洞,从而提高应用程序的整体安全性。设计时修复漏洞要比在开发后期解决问题更为简单,也更经济,因为开发后期可能要进行大量的再工程处理。开发时如果考虑一些与日标部署环境相关的设计以及该环境定义的安全策略,可确保应用程序的部署更加平稳和安全。如果应用程序已创建完毕,安全测试可修复漏洞并完善未来的设计。
一个完整的Web应用安伞体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
转载请注明原文地址:https://kaotiyun.com/show/j7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
关于信息系统建设合同索赔的描述,不正确的是,()。
监理单位在信息系统工程监理过程中针对各类合同的管理须遵循合同管理原则,合同管理原则中不包括()。
某公司ERP项目网络图如下,该项目工期为()天。
关于质量控制的描述,不正确的是()。
()不属于漏洞扫描系统的功能和性能要素。
在软件生命周期内所产生的各种管理文档和技术文档源代码列表和可执行代码以及运行所需的各种数据均需要纳入配置管理库进行管理,配置管理库中不包含()。
原型法是面向用户需求而开发的一个或多个工作模型,以下关于原型法的叙述不正确的是______。
电缆传输信道测试不包括(14)检测。
监理在监控变更实施的过程中,发现如继续按照变更后的方案实施,将可能造成更大的损失。这种情况下,监理单位首先应该______。
从监理的角度来分类,以下不属于监理总控类文档的是______。
随机试题
通货膨胀将使居民消费水平
A.肝包虫病B.肝脓肿C.肝硬化并门脉高压D.原发性肝癌E.继发性肝癌一名40岁男子,在健康普查时发现,AFP5000ng/ml
张三,男,28岁,2010年中药学专业大学专科毕业后,应聘到某医院药剂科从事药品采购工作。根据《执业药师资格制度暂行规定》,执业药师继续教育实行
陈某和杂货店主孙某之间订有买卖协议,约定由陈某长期供应孙某假酒低价销售。后因孙某欠款较多,双方发生纠纷。下面的说法正确的是:()
上证50指数根据( )对股票进行综合排名,从上证180指数样本中选择排名前50位的股票组成样本。
总行的主要职责包括()。
根据增值税法律制度的规定,下列关于出口退(免)税政策的表述中,正确的有()。
小红最近与同学发生了争吵,觉得委屈,找班主任哭诉。班主任将小红转介给社会工作者小王。小王在与小红接触中初步了解小红的情况,小红同意让小王帮助她。上述小王所做的工作属于()阶段的任务。
AdamSmith,writinginthe1770s,wasthefirstpersontoseetheimportanceofthedivisionoflaborandtoexplainpartofits
Perhapsitistimeforfarmerstoputtheirfeetupnowthatrobotsareusedtoinspectcrops,digupweeds,andevenhavebecom
最新回复
(
0
)