首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于Web应用软件的系统安全检测与防护说法不正确的是 ______。
下列关于Web应用软件的系统安全检测与防护说法不正确的是 ______。
admin
2013-03-13
25
问题
下列关于Web应用软件的系统安全检测与防护说法不正确的是 ______。
选项
A、对系统安全漏洞的检测同样也属于测试的范畴
B、Web应用软件的安全性仅与Web应用软件本身的开发相关
C、系统安全检测与防护应当作一个系统工程来完成,仅仅经过入侵检测和漏洞扫描是不够的,在这其中最重要的应该是建立完善的安全策略
D、访问安全是指控制外界对主机的访问,从而减少甚至避免非法的访问和使用
答案
B
解析
系统的安全漏洞其实也算是系统的缺陷,所以安全漏洞的检测也属于测试的范畴。实际上,Web应用软件的安全性不仅仅与Web应用软件本身的开发相关。入侵检测和漏洞扫描是系统安全检测与防护的两个重要方面,但对于实际的安全检测与防护,仅注意这两个方面是不够的,而应该把系统安全检测与防护当作一个系统工程来完成,而这其中最重要的是建立完善的安全策略。访问安全就是指控制外界对主机的访问,从而减少甚至避免非法的访问和使用,因此访问安全策略又称为访问控制策略。
转载请注明原文地址:https://kaotiyun.com/show/xaNZ777K
本试题收录于:
四级软件测试工程师题库NCRE全国计算机四级分类
0
四级软件测试工程师
NCRE全国计算机四级
相关试题推荐
甲企业委托张明开发一个软件。张明对曾经为乙企业开发的一款同功能软件略作修改后,提交给甲企业。张明的行为(27)。
在Word2000中,如果要打印文档的第3页至第5页、第10页和第18页,则在“打印”,对话框中的“页码范围”的文本框中应输入(1)。
Cache主要由控制部分和Cache存储器部分两部分组成。Cache存储器部分用来存放(58)。控制部分的功能是:判断CPU要访问的信息是否在(59)中,若在即为命中,若不在则没有命中。
标准化对象一般可分为两大类:一类是标准化的具体对象,即需要制定标准的具体事物;另一类是(4),即各种具体对象的总和所构成的整体,通过它可以研究各种具体对象的共同属性、本质和普遍规律。
对于6位的数据,至少需要(9)个校验位才能构成海明码。在某个海明码的排列方式D5D4P4D3D2D1P3D0P2P1中,其中Di(0≤i≤5)表示数据位,Pj(1≤j≤4)表示校验位,数据位D4由(10)进行校验。
为了提高测试效率,应该(51)。
在下列程序中:Programtest(input,output);vari.j:integer;procedurecalc(p1,p2:integer);beginp2:=p2*p2p1:=p1
在请求页式存储管理中,若所需页面不在内存中,则会引起(15)。
软件产品工程这一关键过程域是从CMM模型的(55)开始定义的。
在数据库管理系统中,下面哪个模块不是数据库存取的功能模块?(24)。
随机试题
某佛寺中佛像雕像排列为普贤菩萨、释迦牟尼佛、文殊菩萨,请问他们是()。
关于刑事管辖权,下列哪些选项是正确的?()(2007/2/51)
急性高钾血症引起的顽固性心室颤动。低血钙或应用钙拮抗剂中毒者.可给予
原动物属于蝰科的药材是
SARS-CoV不常侵染的细胞是( )
份号是公文印制份数的顺序号,涉密公文应当标注份号。()
行政诉讼期间,不停止具体行政行为的执行。但有()情形之一的,可以停止具体行政行为的执行。
依次填入文中方框处最恰当的词语是:依次填入文中横线上最恰当的关联词是:
设函数并记试求F(x)及
Vacation(休假)timecanbeassimpleasjusttimeawayfromwork.Youmayjustwantto【C1】______homeanddonothing.Thereisnothi
最新回复
(
0
)