首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性
admin
2013-01-19
63
问题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业想开发一套B2C系统,其主要目的是在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、兼容性等方面的测试至关重要。
系统要求:
(1)所有链接都要正确;
(2)支持不同移动设备、操作系统和浏览器;
(3)系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容。
本系统强调安全性,简要叙述Web应用安全性测试应考虑哪些方面。
选项
答案
Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
解析
Web应用的安全性测试的体系结构和设计可以想出很多与设计有关的漏洞,从而提高应用程序的整体安全性。设计时修复漏洞要比在开发后期解决问题更为简单,也更经济,因为开发后期可能要进行大量的再工程处理。开发时如果考虑一些与日标部署环境相关的设计以及该环境定义的安全策略,可确保应用程序的部署更加平稳和安全。如果应用程序已创建完毕,安全测试可修复漏洞并完善未来的设计。
一个完整的Web应用安伞体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。
转载请注明原文地址:https://www.kaotiyun.com/show/j7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
在UML视图中描述系统的物理网络布局的是()。
为应对灾难,X金融信息云服务提供商的数据存储系统将数据在异地站点保存,与公司的日常办公地点相隔离。这个异地恢复站点可以将服务器、数据、应用程序与主服务器同步运行,这样的恢复站点称为()。
在信息系统生命周期中,()阶段的任务是确定信息系统必须完成的总目标,确定项目的可行性、导出实现项目目标应该采取的策略及系统必须完成的功能。
监理单位在信息系统工程监理过程中针对各类合同的管理须遵循合同管理原则,合同管理原则中不包括()。
某公司ERP项目网络图如下,该项目工期为()天。
自然语言处理是计算机科学领域与()领域中的重要方向,研究实现人与计算机之间进行有效交互的理论和方法。
防火墙、入侵监测和漏洞扫描系统是保障()需要用到的网络安全产品。
开发合同中索赔的性质属于(57)。
在监理工作程序中,应在()之前确定总监理工程师。
监理在处理实际监理事务中保持对问题的综合分析能力,不被表象和局部问题所干扰,体现了()原则。
随机试题
文件系统实现按名存取主要是通过_________来实现的。()
A十二经脉B十五络脉C十二经别D十二经筋E十二皮部经络系统中,具有维持人体正常运动功能的是
骨肉瘤通常会经血行转移到
地籍管理信息系统数据输出中,下列内容不属于本系统数据以兼容的格式向其他系统转换的是()。
对项目投资资金采用专业手段进行控制,保持投入资金的安全性和流动性而进行的项目管理是()。
我国国土空间开发必须坚持的开发理念有()。
营业利润与()有关。
X公司系2007年新设立的家电类企业,假定北京ABC会计师事务所的A和B注册会计师负责对其2009年度财务报表进行审计,在接受该项业务以后先对被审计单位进行了解然后确定进一步的审计策略,在2010年3月10日完成审计工作。假定X公司2009年度财务报告于2
下列关于停工损失的表述,不正确的是()。
窗体中有文本框Text1。运行程序,输入大于0的整数m,单击按钮Command1,程序显示由星号组成的高度和边长均为m的平行四边形。例如,当m=5时,显示图形如下。************
最新回复
(
0
)