首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在以下哪些方面()。

A.认证凭证生成规律性强存,储认证凭证直接采用hash方式

B.能够通过薄弱的的帐户管理功能(例如账户创建、密码修改、密码恢复,弱口令)重置账户密码

C.内部或外部攻击者进入系统的密码数据库,存储在数据库中的用户密码没有被加密,所有用户的密码都被攻击者获得

D.以上全部

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在以…”相关的问题
第1题
首席信息安全官(CISO)要求具有身份和访问管理(IAM)职责的系统安全专家(CISSP)对Web应用程序执行漏洞评估,以通过支付卡行业(PCI)审核。CISSP以前从未这样做过。根据(ISC)职业道德准则,CISSP应执行以下哪项()。

A.通知CISO他们无法执行任务,因为他们应该只提供他们完全胜任和合格的服务。

B.由于他们是CISSP认证的,他们有足够的知识来协助请求,但需要帮助才能及时完成。

C.在继续完成之前查看执行漏洞评估的CISSP指南。

D.在执行漏洞评估之前查看PCI要求。

点击查看答案
第2题
为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面哪项内容要在他的考虑范围内:()。

A.关于网站身份签别技术方面安全知识的培训

B.针对OpenSSL心脏出血漏洞方面安全知识的培训

C.针对SQL注入漏洞的安全编程培训

D.关于ARM系统漏洞挖掘方面安全知识的培训

点击查看答案
第3题
ManageOne支持以下哪些服务()

A.Web身份认证

B.WebAgent身份认证和部分安全认证

C.gent身份认证和安全认证

D.不认证

点击查看答案
第4题
终端安全系统用户接入认证方式包括以下哪些()

A.Web身份认证

B.WebAgent身份认证和部分安全认证

C.gent身份认证和安全认证

D.不认证

点击查看答案
第5题
下面哪一项侧重于保护管理平面组件 (如web和API服务器)免遭攻击()

A.外部身份认证

B.边界安全

C.客户认证

D.授权和权限

E.日志和报警

点击查看答案
第6题
不属于电子商务发展的基本条件的是()

A.权威的身份认证体系和信用体系

B.发展电子商务的单位和个人必须拥有自己的Web服务器

C.安全的网上支付和结算体系

D.协同的现代物流配送体系

点击查看答案
第7题
以下关于安全套接层协议(SecureSocketsLayer,SSL)说法错误的是:()

A.SSL协议位于协议层和应用协议之间

B.SSL协议广泛应用于Web浏览器与服务器之间的身份认证和加密数据传输

C.SSL是种可靠的端到端的安全服务协议

D.SSL是设计用来保护操作系统的

点击查看答案
第8题
业务运营部门应根据相关规范及自身所涉及的各项安全控制措施,在以下的关键安全防护领域制定适用的运营作业计划,不正确的一项是()。

A.用户安全(用户身份认证、访问控制、用户安全审计)

B.业务内容安全(内容安全、计费安全、业务逻辑安全、业务传播安全、业务营销安全)

C.数据安全(业务数据机密性、完整性、可用性)

D.应用安全(WEB应用安全、第三方组件、编码安全)

点击查看答案
第9题
为什么CGI出现的漏洞对Web服务器的安全威胁最大?

点击查看答案
第10题
SASE的安全能力不包括()

A.WEB漏洞扫描

B.僵尸网络发现

C.木马病毒发现

D.勒索病毒发现

点击查看答案
第11题
SASE的安全能力不包括那个()

A.僵尸网络发现

B.WEB漏洞扫描

C.蠕虫病毒发现

D.PC勒索病毒发现

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改