A、FTP協(xié)議明文傳輸數(shù)據(jù),包括用戶名和密碼,攻擊者可能通過(guò)會(huì)話過(guò)程嗅探獲得FTP密碼,從而威脅OA系統(tǒng)
B、FTP協(xié)議需要進(jìn)行驗(yàn)證才能訪問(wèn)在,攻擊者可以利用FTP進(jìn)行口令的暴力破解
C、FTP協(xié)議已經(jīng)是不太使用的協(xié)議,可能與新版本的瀏覽器存在兼容性問(wèn)題
D、FTP應(yīng)用需要安裝服務(wù)器端軟件,軟件存在漏洞可能會(huì)影響到OA系統(tǒng)的安全
您可能感興趣的試卷
你可能感興趣的試題
A.表
B.表空間
C.存儲(chǔ)過(guò)程
D.觸發(fā)器
A.“密碼必須符合復(fù)雜性要求”是用于避免用戶產(chǎn)生諸如1234、1111這樣的弱口令
B.“密碼長(zhǎng)度最小值”是強(qiáng)制用戶使用一定長(zhǎng)度以上的密碼
C.“強(qiáng)制密碼歷史”是強(qiáng)制用戶不能再使用曾經(jīng)使用過(guò)的任何密碼
D.“密碼最長(zhǎng)存留期”是為了避免用戶使用密碼時(shí)間過(guò)長(zhǎng)而不更戶
A.密碼策略的主要作用是通過(guò)策略避免用戶生成弱口令及對(duì)用戶的口令使用進(jìn)行管控
B.密碼策略對(duì)系統(tǒng)中所有的用戶都有效
C.賬戶鎖定策略的主要作用是應(yīng)對(duì)口令暴力破解攻擊,能有效的保護(hù)所有系統(tǒng)用戶應(yīng)對(duì)口令暴力破解攻擊
D.賬戶鎖定策略只適用于普通用戶,無(wú)法保護(hù)管理員administrator賬戶應(yīng)對(duì)口令暴力破解攻擊
A.任何一個(gè)新建用戶都需要經(jīng)過(guò)授權(quán)才能訪問(wèn)系統(tǒng)中的文件
B.windows7不認(rèn)為新建立的用戶zhang與原來(lái)的用戶zhang是同一個(gè)用戶,因此無(wú)法訪問(wèn)
C.用戶被刪除后,該用戶創(chuàng)建的文件夾也會(huì)自動(dòng)刪除,新建用戶找不到原來(lái)用戶的文件夾,因此無(wú)法訪問(wèn)
D.新建的用戶zhang會(huì)繼承原來(lái)用戶的權(quán)限,之所以無(wú)法訪問(wèn)是因?yàn)槲募A經(jīng)過(guò)了加密
A.-rw-r--r-
B.-rw----
C.-rw-rw-rw-
D.-r----
最新試題
組織允許外部通過(guò)互聯(lián)網(wǎng)訪問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
銀行柜員的訪問(wèn)控制策略實(shí)施以下的哪一種?()
面向?qū)ο蟮拈_(kāi)發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()
開(kāi)發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開(kāi)發(fā)團(tuán)隊(duì)可能采取的開(kāi)發(fā)方法為()。
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)所需要的?()
及時(shí)審查系統(tǒng)訪問(wèn)審計(jì)記錄是以下哪種基本安全功能?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()