首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

已指派安全专家来评估Web应用程序。评估报告建议切换到安全断言标记语言(SAML)。切换到SAML的主要安全优势是什么()。

A.它为Web应用程序启用单点登录(SSO)。

B.它使用传输层安全性(TLS)来解决机密性问题。

C.它限制了Web表单上不必要的数据输入。

D.用户的密码在认证过程中没有通过。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“已指派安全专家来评估Web应用程序。评估报告建议切换到安全断…”相关的问题
第1题
一家按照敏捷原则工作的金融机构为其外部客户群开发了一个新的应用程序,用于申请信贷额度。已要求安全分析师评估最小可行产品(MVP)的安全风险。分析师应该评估的最重要的活动是什么()。

A.软件已由产品所有者签署发布。

B.该软件已根据公司标准进行了品牌化。

C.该软件具有正确的功能。

D.软件已经过代码审查。

点击查看答案
第2题
以下哪个框架提供了漏洞度量和特征来支持国家漏洞数据库(NVD)()。

A.常见漏洞和暴露(CVE)。

B.互联网安全中心(CIS)。

C.通用漏洞评分系统(CVSS)。

D.打开Web应用程序安全项目(OWASP)。

点击查看答案
第3题
在基于Web应用程序的渗透测试期期间,可能发现以下哪些漏洞?()

A.恶意软件作者不会瞄准Macintosh或Linux系统

B.检测已知恶意软件的最可靠方法是观察异常的系统活动

C.签名检测是打击已知恶意软件的最有效技术

D.APT攻击者通常使用恶意软件,此类软件利用安全公告中已标识的漏洞设计

点击查看答案
第4题
安全架构师正在审查恢复点目标(RPO)为15分钟的应用程序的计划。当前的设计将所有应用程序基础设施都放在一个托管数据中心内。架构师目前正在评估哪种安全原则()。

A.灾难恢复(DR)。

B.可用性。

C.冗余。

D.业务连续性(BC)。

点击查看答案
第5题
以下哪项漏洞评估活动最能体现“检查”评估方法()。

A.要求信息系统安全官(ISSO)描述组织的补丁管理流程

B.确保系统审核日志捕获安全控制基线所需的所有相关数据字段。

C.使用默认管理员帐户和默认密码登录Web服务器。

D.对选定的网络主机执行端口扫描以枚举活动服务。

点击查看答案
第6题
在执行应用程序时,以下哪个是最重要的安全目标接口测试?()

A.确认所有平台均受支持并正常运行

B.评估系统或组件是否相互传递数据并正确控制

C.验证软件,硬件和网络连接的兼容性

D.检查与外部接口有关的错误情况,以防止应用程序详细信息泄露

点击查看答案
第7题
在评估应用程序的审计能力时,以下哪些活动最重要()。

A.确定调查可疑活动的程序。

B.确定审计记录是否包含足够的信息。

C.验证是否为审计记录分配了足够的存储空间。

D.审查安全计划,以便在审核失败时采取措施。

点击查看答案
第8题
危险化学品单位可以组织本单位的注册安全工程师、技术人员或聘请有关专家对重大危险源进行安全评估。

A、正确

B、错误

点击查看答案
第9题
一位安全专家审查了最近的现场评估,并注意到建筑物二楼的服务器机房在地面上安装了供暖、通风和空调(HVAC)进风口,并安装了紫外线过滤器、Aero-KFire服务器机房内的灭火,以及服务器机房上方楼层的预行动灭火。安全专家可以推荐以下哪些更改来降低与这些情况相关的风险()。

A.拆下HVAC进气口上的紫外线过滤器,将上层的灭火系统更换为干式系统。

B.通过在其上方建造增压室或外部竖井来提升HVAC进气口,并将服务器机房灭火转换为预作用系统。

C.在HVAC进风和回风管道中添加额外的紫外线过滤器,并将服务器机房灭火改为FM-200

D.在HVAC进气口周围应用额外的物理安全措施,并将上层灭火系统更新为FM-200

点击查看答案
第10题
全程落实险情评估,设立(),保持安全作战距离,及时调集专家提供技术支持,合理实施紧急撤离。

A.现场安全员

B.现场疏散员

C.现场管理员

D.现场救护员

点击查看答案
第11题
某组织使用数据库管理系统(DBMS)来作为数据仓库,反过来DBMS又为终端用户开发的各种应用提供支
持。这些应用程序是使用第四代编程语言开发的,有一些应用程序可以更新数据库。在评估访问和使用数据库的控制措施过程中,内部审计师应该最先考虑:

A.在访问数据库之前,通过数据处理来批准终端用户的只读应用。

B.同时更新的控制措施正常运行。

C.终端用户的应用程序在输入主机之前就在微型电脑中生成并经过了测试。

D.采用相关数据库模型以便同时为多个用户提供服务。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改