A.编写安全的代码;尽量不用动态SQL;对用户数据进行严格检查过滤 B.关闭DB中不必要的扩展存储过程 C.删除网页中的SQL调用代码,用纯静态页面 D.关闭web服务器中的详细错误提示
多项选择题以下那些是主流数据库主要的安全风险?()
A.非法用户对数据库的访问 B.合法用户的非法操作 C.数据库权限划分混乱 D.备份恢复不合规
多项选择题通过以下几个阶段保证将等级保护的要求由点到面的落实和执行()
A.每个应用程序的安全 B.单个系统的安全 C.多个系统的安全 D.整个体系的安全
多项选择题网络与信息安全应急保障工作原则是()
A.谁主管,谁负责 B.谁运营,谁负责 C.谁使用,谁负责 D.谁接入,谁负责
多项选择题通过分析系统日志可以对下面哪些攻击行为进行有效的监控和分析?()
A.嗅探 B.ARP欺骗 C.会话劫持 D.SQL注入 E.XSS跨站脚本攻击
多项选择题关于checkpoint防火墙设备配置要求描述合理的有()
A.不同等级管理员分配不同账号,避免账号混用 B.应删除或锁定与设备运行、维护等工作无关的账号 C.防火墙管理员账号口令长度至少8位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类 D.账户口令的生存期不长于60天