口令
用户名
用户名和口令
访问令牌
第1题:
第2题:
你正在设计一个Windows Azure应用程序将提供在线备份存储非常大的媒体文件,应用程序必须能够存储平均1GB为每个用户的数据,应用程序必须提供随机读/写访问,你需要推荐一个持久数据存储的解决方案。你应当推荐()
第3题:
根据最佳实践,在生产环境中实施第三方软件的最佳做法是()。
第4题:
使用OAuth2.0进行验证时,用户为了访问存储在第三方应用中的数据时,需要向第三方应用提供()。
第5题:
在网络中身份认证时可以采用的鉴别方法有()。
第6题:
在开发新应用系统时,下列哪些项应当首先处理?()
第7题:
应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。
第8题:
TPS系统中由()提供海量数据存储和快速数据访问功能。
第9题:
用户无法参与到授权过程,决定是否对第三方应用授权
需用户提供用户名和密码给该第三方网站
允许第三方网站在用户授权的前提下访问用户在服务商那里存储的各种信息
如果第三方被攻破,意味着所有使用该服务的用户都会受影响
第10题:
指定和维护访问策略的过程
授予第三方提供者处理云解决方案的权限
在应用程序中确定/声明身份
检查数据存储以确保其符合法规要求
执行授予资源访问权限的规则
第11题:
第三方(目前存储数据的)
雇佣了第三方的原始数据管理员
第三方和初始管理人
每个提交了个人信息的个人用户
国际的数据安全合规机构
第12题:
将第三方软件托管
和供应商签订关于补丁的合同
扫描第三方的应用软件以发现漏洞
协商最终用户使用应用的培训
第13题:
依据GB/T22080,信息系统在开发时应考虑信息安全要求,这包括()
第14题:
跨站攻击所攻击的对象是()
第15题:
在大数据隐私保护生命周期模型中,大数据使用的风险是()。
第16题:
一个大型组织使用唯一的身份标识,并要求他们在每次系统会话的开始时使用。应用程序访问时基于工作职责的分类。该组织定期对访问控制和违规进行独立的审核。该组织使用了有线和无线网络,以及远程访问。该组织还使用了到分支机构的安全连接,以及针对某些选择的信息和流程实施安全的备份和恢复策略。>除了要在每个用户会话前进行身份验证外,最佳实践的做法应该是在何时进行重新验证()。
第17题:
应用系统相关的数据访问安全可以通过下面所有的方法来实施,除了()。
第18题:
在单片机应用系统中,外部设备与外部数据存储器传送数据时,使用MOV指令。()
第19题:
业务应用系统访问公司的数据库采用的方法是在程序中使用单一的ID和密码。下列哪一项对组织的数据将提供有效的访问控制?()
第20题:
在应用程序中使用MicrosoftWindows验证。允许匿名用户从你的应用程序访问SQLServer数据库。
在应用程序中使用MicrosoftWindows验证。允许个别的Windows用户帐户从你的应用程序访问SQLServer数据库。
在应用程序中使用form验证。允许使用SQLServer的登陆帐户为sa的用户从你的应用程序访问SQLServer数据库。
在应用程序中使用form验证。允许为每个SQLServer的登陆用户分配单独的帐户从你的应用程序访问SQLServer数据库。
第21题:
应用网关主要检验通过此网关的所有数据包中的应用层数据
电路级网关主要检验数据包中所含的会话信息,只在会话层进行验证
包过滤用于在两个不同的安全级别的网络之间控制流入和流出网络的数据
Web代理支持内网用户通过Eudemon访问内网的web服务器资源,为用户提供基于http方式的web应用服务
第22题:
被第三方偷窥或篡改
如何确保合适的数据及属性在合适的时间地点给合适的用户访问
匿名处理后经过数据挖掘仍可被分析出隐私
如何在发布时去掉用户隐私并保证数据可用
第23题:
用文件管理数据,难以提供应用程序对数据的独立性
当存储数据的文件名发生变化时,必须修改访问数据文件的应用程序
用文件存储数据的方式难以实现数据访问的安全控制
将相关的数据存储在一个文件中,有利于用户对数据进行分类,因此也可以加快用户操作数据的效率