单选题 下列关于漏洞描述错误的是?

A、 漏洞或脆弱性(Vulnerability),是指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制等面临威胁
B、 漏洞是软件层面的,硬件没有漏洞
C、 常见漏洞按照分类可以分为三大类:主机漏洞、Web漏洞和数据库漏洞
D、 Web漏洞包括SQL注入攻击、跨站脚本、文件包含、远程代码执行、主流CMS漏洞
下载APP答题
由4l***oi提供 分享 举报 纠错

相关试题

单选题 攻击者在某论坛上发布一个URL链接,当用户点击该链接后,用户的浏览器就会将Cookie信息发送到攻击者的网站,攻击者收集到Cookie信息后可以以浏览者身份访问网站、进入邮箱等,继续窃取私人信息,这是下列哪种攻击方式

A、跨站脚本(XSS)
B、SQL注入
C、网页木马上传
D、恶意爬虫扫描

单选题 下列不属于应用监控指标的是

A、CPU内核总量
B、虚拟内存总量
C、进程状态
D、磁盘读/写速率

单选题 在测试过程中,对于某些不容易构造或者不容易获取的对象,用一个虚拟的对象来创建以便测试,这描述的是下列哪种测试方法

A、Mock测试
B、契约测试
C、接口测试
D、性能测试

单选题 1持续集成(Continues Integration)是持续交付的延伸,强调开发人员提交了新代码,之后,立刻进行构建、单元测试。根据测试结果,我们可以确定新代码和原有代码能否正确地集成在一起。2、持续交付(Continuous delivery)是持续集成的延伸,将集成后的代码部署到类生产环境,确保可以以可特续的方式快速向客户发布新的更改。如果代码没有问题,可以继续手动部署到生产环境中。下列选项对应正确的是

A、1,2都对
B、1对2错
C、1,2都错
D、1错2对

单选题 关于云堡垒机,下列说法错误的是

A、云堡垒机目前支持云堡垒机实例和运维专家服务两大服务模块
B、运维人员对多台资源进行一站式管理时,每次进入都需要重新登录
C、实时记录所有运维操作和日志,便于审计
D、符合"网络安全法"等法律法规,满足合规性规范审查要求

单选题 下列对于持续部署的描述正确的是

A、可以自动完成发布过程
B、主要是为了部署到测试环境的过程自动化
C、无法包含自动化测试
D、要实施持续交付的前提是已经实施了持续部署

单选题 对于当前Sprint,谁负责记录和删除障碍

A、项目经理
B、产品经理
C、敏捷团队
D、Scrum Master

单选题 下列哪项可以检测出云上安全风险,比如DDoS攻击、暴力破解、Wb攻击、后门木马、僵尸主机、异常行为、漏洞攻击、命令与控制等

A、云审计
B、统一身份认证
C、态势感知
D、云堡垒机