问答题请简述等级测评风险规避措施。

您可能感兴趣的试卷

你可能感兴趣的试题

8.多项选择题以下哪几项属于等保三级移动互联网安全扩展要求中的移动应用管控测评范围?()

A.应只允许指定证书签名的应用软件安装和运行
B.应具有软件白名单功能,应能根据白名单控制应用软件安装、运行
C.应具有接受移动终端管理服务端推送的移动应用软件管理策略,并根据该策略对软件实施管控的能力
D.应具有选择应用软件安装、运行的功能

9.多项选择题对于XSS漏洞,以下防御手段有效的是?()

A.部署web应用防火墙
B.使用htmlentities函数,把字符转换为HTML 实体
C.使用验证码
D.cookie关键字段设置HttpOnly属性

10.多项选择题关于杂凑函数,下列说法正确的是()

A.输入长度必须是固定长度
B.输入长度可以任意长
C.输入长度必须比摘要值长
D.输出长度是固定值