注册信息安全工程师复习测试卷含答案(二).doc

注册信息安全工程师复习测试卷含答案(二).doc

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第PAGEPage1页/共NUMPAGESPages1页

注册信息安全工程师复习测试卷含答案

1.某网站为了开发的便利,使用SA连接数据库,由于网站脚本中被发现存在SQL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则:

A、权限分离原则

B、最小特权原则

C、保护最薄弱环节的原则

D、纵深防御的原则

【正确答案】:B

解析:?SA是数据库最大用户权限,违反了最小特权原则。

2.某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处李

文档评论(0)

190843888819 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档