某单位计划在今年开发一套办公自动化(〇A)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建设,作为安全专家,请指出大家提的建议中不太合适的一条:
(A)对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题
(B)要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识
(C)要求软件开发商使用Java而不是ASP作为开发语言,避免SQL注入漏洞
(D)要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对数据进行校验
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1计算机安全有许多最佳设计原则,以下哪个是错误的描述?
- 2小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为3小时。请问这意味着什么?( )
- 3以下关于信息安全工程说法正确的是:
- 4网络安全协议普遍使用公钥密码技术和对称密码技术,这么设计的一般原理是以下哪一条?
- 5Hadoop 是目前广泛应用的大数据处理分析平台。在 Hadoop1.0.0 版本之前,Hadoop 并不存在安全认证一说。认集群内所有的节点都是可靠的,值得信赖的。用户与服务器进行交互时并不需要进行验证。导致在恶意用户装成真正的用户或者服务器入侵到Hadoop 集群上,恶意的提交作业篡改分布式存储的数据伪装成 Name No 安康头发TaskTracker 接受任务等。在 Hadoop2.0 中引入 Kerberos 机制来解决用户到服务器认证问题,Kerberos 认证过程不包括()