A.網(wǎng)站競爭對手可能雇傭攻擊者實(shí)施DDoS攻擊,降低網(wǎng)站訪問速度
B.網(wǎng)站使用http協(xié)議進(jìn)行瀏覽等操作,未對數(shù)據(jù)進(jìn)行加密,可能導(dǎo)致用戶傳輸信息泄露,例如購買的商品金額等
C.網(wǎng)站使用http協(xié)議進(jìn)行瀏覽等操作,無法確認(rèn)數(shù)據(jù)與用戶發(fā)出的是否一致,可能數(shù)據(jù)被中途篡改
D.網(wǎng)站使用用戶名、密碼進(jìn)行登錄驗(yàn)證,攻擊者可能會利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息
您可能感興趣的試卷
你可能感興趣的試題
A.在傳送模式中,保護(hù)的是IP負(fù)載
B.驗(yàn)證頭協(xié)議(Authentication Head,AH)和IP封裝安全載荷協(xié)議(Encapsulating Security Payload,ESP)都能以傳輸模式和隧道模式工作
C.在隧道模式中,保護(hù)的是整個互聯(lián)網(wǎng)協(xié)議(Internet Protocol,IP)包,包括IP頭
D.IPsec僅能保證傳輸數(shù)據(jù)的可認(rèn)證性和保密性
A.最小權(quán)限
B.權(quán)限分離
C.不信任
D.縱深防御
A.網(wǎng)絡(luò)層
B.表示層
C.應(yīng)用層
D.物理層
A.選購當(dāng)前技術(shù)最先進(jìn)的防火墻即可
B.選購任意一款品牌防火墻
C.任意選購一款價格合適的防火墻產(chǎn)品
D.選購一款同已有安全產(chǎn)品聯(lián)動的防火墻
A.加密
B.數(shù)字簽名
C.訪問控制
D.路由控制
最新試題
Kerberos可以防止以下哪種攻擊?()
下列哪項是多級安全策略的必要組成部分?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
防范密碼嗅探攻擊計算機(jī)系統(tǒng)的控制措施包括下列哪一項?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
下列哪一項體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
銀行柜員的訪問控制策略實(shí)施以下的哪一種?()