Web应用影响安全边界的原因包括()

题目

Web应用影响安全边界的原因包括()

  • A、良性但易受攻击的应用程序可能对访问的用户造成威胁
  • B、攻击数据和正常数据区别不大
  • C、Web应用访问者数量众多
  • D、Web应用程序逻辑复杂
  • E、Web应用正常数据流量巨大
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

移动云Web安全防护产品的主要关注点不包括()。

A、修改恶意代码

B、识别Web应用层攻击

C、发现恶意代码

D、保护Web应用安全


答案:A

第2题:

影响Web系统安全的因素包括以下()。

A.复杂应用系统代码量大、开发人多、 难免出现疏漏

B.系统屡次升级,人员频繁变更

C.历史遗留系统、试运行系统等多个Web系统运行于不同的服务器上

D.开发人员未经安全编码培训


正确答案:ABD

第3题:

下列关于Web应用软件测试的说法中,正确的是______。

A.Cookie-测试是Web应用软件功能测试的重要内容

B.对于没有使用数据库的Web应用软件,不需要进行性能测试

C.链接测试是Web应用软件易用性测试的重要内容

D.Web应用软件安全性测试仅关注Web应用软件是否能够防御网络攻击


正确答案:A
解析:与普通软件系统相比,Web应用软件具有特殊的结构,而且Web应用软件的开发主要是在固定的结构中填充相应的内容,而不是根据需求由开发人员设定结构,因此Web应用软件的测试电会受到环境的制约,其中Web应用软件的系统测试除了功能测试外还包括性能测试、易用性测试、内容测试、安全性测试和接口测试等。功能测试主要包括:①链接测试:②表单测试;③Cookie测试。故选项A正确,C不正确。对于Web应用软件而言,性能测试是一个至关重要的因素,所以对Web应用软件进行系统测试时,必须考虑性能测试,故B说法错误。Web应用软件安全性测试主要包括:①服务器端的内容安全性;②客户端的内容安全性;③Cookie的安全性;④日志功能。

第4题:

以下关于Web应用软件测试的说法中,正确的是______。

A.链接测试是Web应用软件测试的一项内容

B.Web应用软件测试通常不考虑安全性测试

C.与传统软件相比,Web应用软件测试更简单

D.Web应用软件只能进行黑盒测试,不能进行白盒测试


正确答案:A
解析:Web应用软件的系统测试包括功能测试、性能测试、易用性测试、内容测试、安全性测试、接口测试等。其中,功能测试包括链接测试、表单测试和Cookie测试。由此可知A正确,B错误。
  与传统软件相比,Web应用软件具有特殊的结构,且Web应用软件的开发主要是在固定的结构中填充相应的内容,而不是根据需求由开发人员设定结构。因此,Web应用软件的运行和测试在很大程度上要受到环境的制约,特别是单元测试和集成测试。这也使得Web应用软件的系统测试不仅包括按照测试大纲检查Web应用软件能不能满足要求,而且需要对Web应用软件的的薄弱环节进行测试。可见,Web应用软件测试并不比传统软件测试更简单,甚至还要复杂,C错误。
  Web应用软件测试中既有白盒测试,也有黑盒测试,D说法错误。

第5题:

在MS SQL Sewer 2000的主要功能中Web支持不包括

A. XML和Internet标准支持

B.方便而安全地通过Web访问数据

C.简化管理和优化

D.安全的应用程序管理


正确答案:C
解析:简化管理和优化是投放市场功能里面的,而Web支持的应是基于Web的分析功能。

第6题:

使用WEB应用防护可以帮助网站应对来自WEB应用层的攻击,哪项描述是错误的?()

A、可以有效应对网页篡改问题

B、可抵御来之应用层的SQL注入

C、可以实现WEB应用安全交付

D、可以识别并防御FTP攻击


答案:D

第7题:

能有效解决网页挂马、敏感信息泄露等安全问题,充分保障Web应用安全的移动云安全产品是()

A、抗DDoS

B、Web应用防护

C、漏洞扫描

D、态势感知


答案:B

第8题:

以下关于Web应用软件测试的说法中,正确的是______。

A.内容测试是Web应用软件易用性测试的一项重要内容

B.Web应用软件虽然需要频繁地进行演化,但不需要频繁地进行测试

C.Cookie安全性测试是Web应用软件安全性测试的一项重要内容

D.Web应用软件只能进行白盒测试,不能进行黑盒测试


正确答案:C
解析: A选项叙述错误,内容测试和易用性测试都是Web应用软件系统测试的主要内容。B选项叙述错误,Web软件演化频繁,但均需要进行测试工作。C选项叙述正确。D选项错误,Web应用软件测试白盒黑盒测试方法都可使用。故C为答案。

第9题:

影响WEB系统安全的因素,不包括()。

A.复杂应用系统代码量大、开发人员多、难免出现疏忽

B.系统屡次升级、人员频繁变更,导致代码不一致

C.历史遗留系统、试运行系统等对个WEB系统运行于不同的服务器上

D.开发人员未经安全编码培训


正确答案:C

第10题:

以下关于web应用软件测试的说法中,错误的是______。

A.内容测试是Web应用软件测试的一项重要内容

B.Cookie安全性测试是Web应用软件安全性测试的一项重要内容

C.并发测试是Web应用软件性能测试的一项重要内容

D.表单测试是Web应用软件性能测试的一项重要内容


正确答案:D
解析:Web应用软件的系统测试包括功能测试、性能测试、易用性测试、内容测试、安全性测试、接口测试等。由此可知A说法正确。
  Web应用软件安全性测试包括服务器端的内容安全性测试、客户端的内容安全性测试、Cookie安全性测试、日志功能的测试等,由此可知B说法正确。
  Web应用软件性能测试包括并发测试、负载测试和压力测试、配置测试和性能调试。C正确。
  Web应用软件的功能测试包括链接测试、表单测试和Cookie测试。由此可知表单测试不是Web应用软件性能测试的一项重要内容,而是功能测试的一项重要内容。

更多相关问题