A.缺少API安全B.不合适的错误处理C.不合适或缺失输入验证D.源代码设计问题
单项选择题Taylor希望更好地保护其组织开发的应用程序防御缓冲区溢出攻击。下列哪项控制能最好地提供这种保护?()
A.加密B.输入验证C.防火墙D.入侵防御系统
单项选择题Bobby正在调查一个授权数据库用户是如何获得他正常许可级别之外的信息访问权限。Bobby认为用户正在使用一种汇总数据的功能。什么术语描述了这种类型的功能?()
A.推理B.多态C.聚合D.模块化
单项选择题Lucca正在分析其组织从第三方供应商获取的web应用程序。Lucca确定该应用程序包含一个缺陷,这会导致登录的用户能够执行其角色中不应执行的操作。这应该被归类为什么类型的安全漏洞?()
A.数据验证B.会话管理C.授权D.错误处理
单项选择题以下哪种测试方法通常在不访问源代码的情况下可以工作?()
A.动态测试B.静态测试C.白盒测试D.代码审查
单项选择题Wanda正在审查其组织使用的应用程序开发文档,并找到此处所示的生命周期说明。她的组织使用什么应用程序开发方法?()
A.瀑布B.螺旋C.敏捷D.RAD