题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-06-25 05:09:22

[单选题]某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA一1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则: ( )
A.最小特权原则
B.职责分离原则
C.纵深防御原则
D.最少共享机制原贝

更多"[单选题]某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户"的相关试题:

[单选题]某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA一1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则:
A.最小特权原则
B.职责分离原则
C.纵深防御原则
D.最少共享机制原贝
[单选题]某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则: ( )
A.最小共享机制原则
B.经济机制原理
C.不信任原则
D.默认故障处理保护原
[单选题]某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,
项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证
功能,同时用户口令使用 SHA-1 算法加密后存放在后台数据库中,请问以上安全设计遵循
的是哪项安全设计原则()
A.纵深防御原则
B.最少共享机制原则
C.职责分离原则
D.最小特权原则
[单选题]应用软件开发项目相关的()负责评审业务需求,()负责组织论证并审核项目的开发方式、开发方案、软硬件平台方案,按有关程序报批。
A.业务需求部门,信息科技部
B.信息科技部,业务需求部门
C.业务需求部门,业务需求部门
D.信息科技部,信息科技部
[判断题]IT 开发项目分为传统开发和敏捷开发两种方式。( )
A.正确
B.错误
[多选题]【多选题】某购物网站使用负载均衡SLB和云服务器ECS搭配来响应买家的请求,同时出于对买家请求波动较大的情况,选用阿里云弹性伸缩(Auto Scaling)弹性的分配合适的资源,既能保证网站系统的正常运营,又节省了资源使用的成本以及人工维护成本。关于负载均衡SLB和弹性伸缩(Auto Scaling)配合使用的说法中,正确的有?(正确答案的数量:3个)
A.负载均衡SLB和弹性伸缩(Auto Scaling)必须在同一个地域(Region)
B.弹性伸缩(Auto Scaling)中的伸缩配置,可以不选择公网带宽
C.弹性伸缩(Auto Scaling)中自动产生的ECS实例可以自动配置到负载均衡SLB中去
D.负载均衡SLB和弹性伸缩(Auto Scaling)必须在同一个可用区(Zone)
[多选题]123.油田开发建设项目的直接费用指项目的( )
A.总投资
B.B、生产成本
C.C、生产费用
D.D、税金
[判断题]项目管控阶段包括:需求概设、详细设计、开发测试、初步验收和竣工验收5个阶段,任一阶段未通过技术管控审查,不得开展下一阶段网络安全技术管控,项目未通过初步验收阶段网络安全技术管控,不得上线投运。
A.正确
B.错误
[单选题]按规定招标采购完成后,由项目管理办公室负责组织签订项目合同。对于应用开发类项目,由项目申请部门、科技部门、合作公司共同拟定( ) ,内容应包括主要业务功能模块、实施计划等,并作为合同依据。(第六章第二十九条)
A.工作说明书
B.业务需求说明书
C.项目评审意见书
D. 项目申请表
[单选题]同意立项的应用软件开发项目,由()组织项目立项调查,进行分析研究。
A.业务需求部门
B.信息科技部
C.人力资源部
D.业务需求部门和信息科技部
[判断题]配网配网建设改造项目需求建议书主要包含项目名称、项目必要性、项目方案、项目投资、设备及材料等。
A.正确
B.错误
[单选题]某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码, 但是在部署时由于管理员将备份存放在 WEB 目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下(____)测试方式是最佳的测试方法。
A.模糊测试
B.源代码测试
C.渗透测试
D.软件功能测试
[判断题]使用国际组织贷款的项目包括,使用世界银行、亚洲开发银行等国际组织贷款的项目
A.正确
B.错误
[单选题]某网站在设计时经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在Web目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类似问题,以下哪种测试方式是最佳的测试方式
A.模糊测试
B.源代码测试
C.滲透测试
D.软件功能测试

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码