首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

一家公司开发了一个Web应用程序,该应用程序作为软件即服务(SaaS)解决方案出售给客户。该应用程序由在虚拟机(VM)上的特定操作系统(OS)上运行的Web服务器托管。在服务的过渡阶段,确定支持团队需要访问应用程序日志。以下哪个特权最适合()。

A.管理程序的管理权限。

B.应用程序文件夹的管理权限。

C.网络服务器的管理权限。

D.操作系统的管理权限。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一家公司开发了一个Web应用程序,该应用程序作为软件即服务(…”相关的问题
第1题
一家按照敏捷原则工作的金融机构为其外部客户群开发了一个新的应用程序,用于申请信贷额度。已要求安全分析师评估最小可行产品(MVP)的安全风险。分析师应该评估的最重要的活动是什么()。

A.软件已由产品所有者签署发布。

B.该软件已根据公司标准进行了品牌化。

C.该软件具有正确的功能。

D.软件已经过代码审查。

点击查看答案
第2题
某企业在线下使用AVA-Chassis和PHP开发了微服务,现需要接入到ServiceStage平台上,建议他选择那种应用接入方式()

A.SpringCloud

B.Web应用

C.ServiceComb

D.移动应用

点击查看答案
第3题
一家公司拥有一个多层应用程序,该应用程序在应用程序负载平衡器(A.LB.)后面的单个可用区中的
一家公司拥有一个多层应用程序,该应用程序在应用程序负载平衡器(A.LB.)后面的单个可用区中的

一家公司拥有一个多层应用程序,该应用程序在应用程序负载平衡器(A.LB.)后面的单个可用区中的一个A.mA.zon EC.2 A.uto SC.A.ling组中运行六个前端WeB.服务器。解决方案架构师需要将基础结构修改为高度可用,而无需修改应用程序。解决方案架构师应选择哪种架构来提供高可用性?()

A. 创建一个A.uto SC.A.ling组,该组在两个区域中的每个区域使用三个实例

B. 修改A.uto SC.A.ling组以在两个可用区中的每个可用区中使用三个实例

C. 创建一个A.uto SC.A.ling模板,该模板可用于在另一个Region中快速创建更多实例

D. 在循环配置中更改A.mA.zon EC.2实例前面的A.LB.以平衡到WeB.层的流量

点击查看答案
第4题
一家公司聘请外部供应商对新工资系统进行渗透测试。公司内部测试团队已经对该系统进行了深入的应用和安全测试,确定其满足安全要求。然而,外部供应商发现了重大的安全漏洞,敏感的个人数据被不加密地发送到税务处理系统。安全问题最可能的原因是什么()。

A.性能测试不足。

B.应用程序级别测试不足。

C.未能进行阴性测试。

D.未能执行接口测试。

点击查看答案
第5题
一项违规调查发现,一个网站被一个开源组件利用。可以防止这种违规行为的流程中的第一步是什么()。

A.应用程序白名单。

B.漏洞修复。

C.Web应用防火墙(WAF)。

D.软件清单。

点击查看答案
第6题
国际知名的安全组织开放式Web应用程序安全项目组织,该组织定期发布Web应用安全风险及其防范措施,为漏洞攻击防范提供了重要的参考指南。该组织的英文简称是()。

点击查看答案
第7题
一家公司正计划实施私有云基础架构。以下哪些建议将支持迁移到云基础架构()。

A.实施软件定义网络(SDN),以提供应用高级策略以根据用户、设备和应用程序来调整和重新排序网络流量的能力。

B.为每个部门实施一个虚拟局域网(VLAN),并为每个VLAN创建一个单独的子网。

C.实施软件定义网络(SDN),为网络基础设施提供与控制和数据平面集成的能力。

D.实施虚拟局域网(VLAN),将局域网(LAN)与物理交换机进行逻辑分离。

点击查看答案
第8题
Lucca构建的Web应用程序存在一个缺陷,会导致登录的用户能够执行他们不应该执行的操作。该安全漏洞应归为哪种类型?()

A.数据验证

B.会话管理

C.授权

D.错误处理

点击查看答案
第9题
在允许Web应用程序进入生产环境之前,安全从业人员执行多种类型的测试以确认Web应用程序按预期执行。为了测试用户名字段,安全从业人员创建了一个测试,在该字段中输入的字符数超过了允许的字符数。以下哪项最好描述了所执行的测试类型()。

A.误用案例测试。

B.接口测试。

C.Web会话测试。

D.渗透测试。

点击查看答案
第10题
在审计某计算机服务合同时,审计师发现,虽然合同只要求承包商提供恰当水平的安全性,但承包商开
发了所在行业最先进的安全程序。假设公司需要比较高的安全度,在评价公司是否向承包商支付了超出公司需要的电脑安全程序费用时,以下哪些潜在证据来源可能具有相关性? Ⅰ将安全系统与类似系统所应用的最佳实务相比较; Ⅱ将安全系统与近期刊物上有关该最先进系统相比较; Ⅲ对安全系统的作用进行测试。 正确答案应该是:

A.只有Ⅱ是对的;

B.只有Ⅲ是对的;

C.只有Ⅰ和Ⅱ是对的;

D.只有Ⅱ和Ⅲ是对的。

点击查看答案
第11题
某大型银行开发了一个新的集成客户信息系统来代替原先各自独立的存款、信贷报表和账户管理系统。客
户服务代表喜欢使用该系统,但后来发现其中的账户管理系统没有包括所有类型的账户。因为这一缺陷,几位实际上满足贷款条件的客户在最初申请时却遭到拒绝,这几位客户威胁要把他们的业务转到其他银行。通过下列哪项审计最有可能帮助银行在未来系统中避免此种类型的缺陷?

A.设计审查。

B.访问控制审查

C.源代码审查

D.应用控制审查

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改