A.識別相關(guān)法律、法規(guī)和標準的安全要求
B.初步識別業(yè)務(wù)功能、流程及業(yè)務(wù)活動中需要保護的資產(chǎn)
C.識別業(yè)務(wù)活動中面臨的安全威脅
D.確定安全威脅所對應(yīng)的安全需求并分析數(shù)據(jù)在機密性、完整性和可用性方面的安全需求
您可能感興趣的試卷
你可能感興趣的試題
A.強制訪問控制
B.自主訪問控制
C.自由訪問控制
D.基于角色的訪問控制
A.禁止明文傳輸用戶登陸信息及身份憑證
B.禁止在數(shù)據(jù)庫或文件系統(tǒng)中明文存儲用戶密碼
C.必要時可以考慮在COOKIE中保存用戶密碼
D.應(yīng)采用單項散列值在數(shù)據(jù)庫中存儲用戶密碼,并使用強密碼,在生成單向散列值過程中加入隨機值
A.用戶名、口令認證
B.一次性口令、動態(tài)口令認證
C.證書認證
D.短信驗證碼
A.用戶管理
B.用戶認證
C.會話控制
D.授權(quán)控制
A.集成性
B.健壯性和穩(wěn)定性
C.符合響應(yīng)能力
D.安全性
最新試題
日志記錄的事件宜包括()。
下列可以引起安全配置錯誤的是()。
下列能防止不安全的加密存儲的是()。
應(yīng)根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
為了防止SQL注入,下列特殊字符()需要進行轉(zhuǎn)義。
由于跨站腳本攻擊漏洞而造成的危害的是()。
()能有效地防止信息泄露和不恰當?shù)腻e誤處理。
()是有失效的身份認證和會話管理而造成的危害。
()是在進行加密存儲時需要注意的事項。
根據(jù)“沒有明確允許的就默認禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。