首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

在允许Web应用程序进入生产环境之前,安全从业人员执行多种类型的测试以确认Web应用程序按预期执行。为了测试用户名字段,安全从业人员创建了一个测试,在该字段中输入的字符数超过了允许的字符数。以下哪项最好描述了所执行的测试类型()。

A.误用案例测试。

B.接口测试。

C.Web会话测试。

D.渗透测试。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在允许Web应用程序进入生产环境之前,安全从业人员执行多种类…”相关的问题
第1题
Web开发人员正在将应用程序发布到生产环境之前完成新的Web应用程序安全检查表。禁用不必要的服务的任务在清单上。此操作正在缓解哪个Web应用程序威胁()。

A.会话劫持。

B.安全配置错误。

C.损坏的访问控制。

D.敏感数据暴露。

点击查看答案
第2题
首席信息安全官(CISO)要求具有身份和访问管理(IAM)职责的系统安全专家(CISSP)对Web应用程序执行漏洞评估,以通过支付卡行业(PCI)审核。CISSP以前从未这样做过。根据(ISC)职业道德准则,CISSP应执行以下哪项()。

A.通知CISO他们无法执行任务,因为他们应该只提供他们完全胜任和合格的服务。

B.由于他们是CISSP认证的,他们有足够的知识来协助请求,但需要帮助才能及时完成。

C.在继续完成之前查看执行漏洞评估的CISSP指南。

D.在执行漏洞评估之前查看PCI要求。

点击查看答案
第3题
使用网络准入控制(NAC)有什么好处()。

A.NAC仅支持Windows操作系统(OS)。

B.NAC支持在允许会话进入授权状态之前验证端点的安全状态。

C.NAC在允许网络准入之前可能要求使用证书、密码或两者的组合。

D.可以在允许网络访问之前验证操作系统(OS)版本。

点击查看答案
第4题
确保持续的空气测定:在进入之前和进入期间全程测定,可接受进入条件?()

A.氧气19.5-23.5%

B.可燃气体≤爆炸下限的10%

C.二氧化碳小于5000ppm

D.硫化氢小于等于5ppm

E.其他有毒物质小于允许暴露水平的50%(常称为8h-TWA)

点击查看答案
第5题
已指派安全专家来评估Web应用程序。评估报告建议切换到安全断言标记语言(SAML)。切换到SAML的主要安全优势是什么()。

A.它为Web应用程序启用单点登录(SSO)。

B.它使用传输层安全性(TLS)来解决机密性问题。

C.它限制了Web表单上不必要的数据输入。

D.用户的密码在认证过程中没有通过。

点击查看答案
第6题
在哪里可以找到相关漏洞的开放Web应用程序安全项目(OWASP)列表()。

A.OWASP移动项目。

B.OWASP软件保障成熟度模型(SAMM)项目。

C.OWASP指南项目。

D.OWASPTop10项目。

点击查看答案
第7题
你帮助一个公司建立了一套高可靠的云上架构,在完成了环境的搭建和应用的部署之后,你发现有一部分的应用程序并没有正常运行,经过一系列的排查发现由于一些ECS的443端口并没有打开,在重新编辑了安全组策略,打开443端口后,大概需要多久你的应用才能够正常访问?()

A.将所在安全组的ECS重启成功之后,便可以马上恢复正常

B.系统将会需要60s左右的时间,将规则发布更新到整个Region

C.一般需要花费3分钟来更新规则

D.安全组会立刻生效策略,应用可以马上正常运行

点击查看答案
第8题
水平越权是指.Web应用程序在接收到用户的请求时,判断数据的用户时是通过从用户表单参数中获取userid来实现的,可以修改userid来实现水平越权。()
点击查看答案
第9题
育肥期是指肉牛在正式进入肥育期之前,应有一段时间让牛消除长途返运的疲劳,逐渐适应新饲料、新的饲养方法和新的环境,并进行驱虫及其它肥育前的预处理时期。()
点击查看答案
第10题
在开发和维护应用程序系统的时候,以下哪一项目标是最重要的?()

A.确保最终用户要求的内容就是系统开发人员实现记录的内容

B.确保测试的内容就是将放置到生产环境中的内容

C.确保培训的内容就是用户将要进行操作的内容

D.确保软件供应商提供的内容就是要放置到产品库中的内容

点击查看答案
第11题
为了最大限度地减少基于Web的应用程序的漏洞,以下哪些FIRST操作将锁定系统并最大限度地降低攻击风险()。

A.应用最新的供应商补丁和更新。

B.运行漏洞扫描程序。

C.审查访问控制。

D.在服务器上安装防病毒软件。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改