單項選擇題

某政府機構委托開發(fā)商開發(fā)了一個OA系統(tǒng),其中公文分發(fā)功能使用了FTP協(xié)議,該系統(tǒng)運行過程中被攻擊者通過FTP對OA系統(tǒng)中的腳本文件進行了篡改,安全專家提出使用HTTP下載代替了FTP功能以解決以上問題,該安全問題的產生主要是在哪個階段產生的:()

A.程序員在進行安全需求分析時,沒有分析出OA系統(tǒng)開發(fā)的安全需求
B.程序員在軟件設計時,沒遵循降低攻擊面的原則,設計了不安全的功能
C.程序員在軟件編碼時,缺乏足夠的經驗,編寫了不安全的代碼
D.程序員在進行軟件測試時,沒有針對軟件安全需求進行安全測試

題目列表

你可能感興趣的試題

單項選擇題

在信息安全保障工作中,人才是非常重要的因素,近年來,我國一直高度重視我國信息安全人才隊伍的培養(yǎng)和建設,在以下關于我國關于人才培養(yǎng)工作的描述中,錯誤的是()

A.在《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)【2003】27號文)中,針對信息安全人才建設與培養(yǎng)工作提出了“加快信息安全人才培養(yǎng)”,增強全民信息安全意識”的指導精神
B.2015年,為加快網(wǎng)絡空間安全高層次人才培養(yǎng),經報國務院學位委員會批準,國務院學位委員會,教育部決定在“工學”門類下增設“網(wǎng)絡空間安全”一級學科,這對于我國網(wǎng)絡信息安全人才成體系化,規(guī)?;到y(tǒng)化培養(yǎng)起到積極推動作用
C.經過十余年的發(fā)展,我國信息安全人才培養(yǎng)已經成熟和體系化,每年培養(yǎng)的信息安全從業(yè)人員的數(shù)量較多,基本能同社會實際需求相匹配,同時高校信息安全專業(yè)畢業(yè)人才的綜合能力要求高,知識更全面,因而社會化培養(yǎng)應重點放在非安全專業(yè)人才培養(yǎng)上
D.除正規(guī)大學教育外,我國信息安全非學歷教育已基本形成了各種認證為核心,輔以各種職業(yè)技能培訓的信息安全人才培訓體系,包括“注冊信息安全專業(yè)人員(CISP)”資質認證和一些大型企業(yè)的信息安全資質認證

微信掃碼免費搜題