单选题 某单位需要开发一个网站,为了确保开发出安全的软件。软件开发商进行了OA系统的威胁建模,根据威胁建模,SQL注入是网站系统面临的攻击威胁之一,根据威胁建模的消减威胁的做法。以下哪个属于修改设计消除威胁的做法()。

A、 在编码阶段程序员进行培训,避免程序员写出存在漏洞的代码
B、 使用静态发布,所有面向用户发布的数据都使用静态页面
C、 在网站中部署防SQL注入脚本,对所有用户提交数据进行过滤
D、 对代码进行严格检查,避免存在SQL注入漏洞的脚本被发布
下载APP答题
由4l***i0提供 分享 举报 纠错

相关试题

单选题 《中国南方电网有限责任公司数据安全管理办法》中指出,各级单位应当组织员工签署(),明确数据安全有关约束项。人员离岗、离职时,应当立即终止其数据访问权限、收回各种数据及介质。

A、保密承诺书
B、网络安全责任书
C、保密承诺书和网络安全责任书
D、劳动合同

单选题 《南宁供电局网络安全技术管控业务指导书》中指出,系统建设单位及业主单位在()阶段须安排内部管控联系人一名,承担本单位网络安全技术管控相关职责,并向局信息中心报备。

A、可研
B、实施
C、验收
D、运行

单选题 《中国南方电网有限责任公司数据安全管理办法》中指出,业务合作结束后,各级单位应当采取有效措施督促供应商按照合同约定销毁数据,不得()。

A、继续使用
B、超期留存
C、复制
D、传播

单选题 《中国南方电网有限责任公司网络安全管理办法》中规定,各级单位应当建立互联网应用(),统一在南网云平台部署互联网应用,并做好内容审查和监测。

A、门户网站
B、管理平台
C、备案机制
D、以上都不对

单选题 《中国南方电网有限责任公司网络安全和数字化工作管理规定》规定,按照“谁建设谁负责、谁运行谁负责、谁使用谁负责”原则,信息系统建设、运行、运营单位(部门)应当切实履行(),保障信息系统安全。

A、网络安全责任
B、义务
C、权利
D、保密职责

单选题 《南宁供电局网络安全审查管理业务指导书》中指出,供应链服务中心牵头各建设单位分别组织承包商、供应商签订(),确保所提供的产品满足网络安全风险管控要求。

A、合同
B、保密协议
C、网络安全协议
D、以上都不对

单选题 《中国南方电网有限责任公司网络安全管理办法》中规定,各级单位党委(党组)对本单位网络安全负主体责任,()是第一责任人,网络安全分管领导是直接责任人,领导班子其他成员根据职责分工对职责范围内的网络安全承担领导责任。

A、总经理
B、书记
C、数字化管理部门领导
D、网络安全分管领导

单选题 《中国南方电网有限责任公司数据安全管理办法》中指出,各级单位应当在与供应商签订的服务合同内容中明确()的数据安全相关要求。

A、各单位
B、保密协议
C、甲方
D、供应链