A.網(wǎng)站競爭對手可能雇傭攻擊者實施DDoS攻擊,降低網(wǎng)站訪問速度
B.網(wǎng)站使用http協(xié)議進(jìn)行瀏覽等操作,未對數(shù)據(jù)進(jìn)行加密,可能導(dǎo)致用戶傳輸信息泄露,例如購買的商品金額等
C.網(wǎng)站使用http協(xié)議進(jìn)行瀏覽等操作,無法確認(rèn)數(shù)據(jù)與用戶發(fā)出的是否一致,可能數(shù)據(jù)被中途篡改
D.網(wǎng)站使用用戶名、密碼進(jìn)行登錄驗證,攻擊者可能會利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息
您可能感興趣的試卷
你可能感興趣的試題
A.在傳送模式中,保護(hù)的是IP負(fù)載
B.驗證頭協(xié)議(Authentication Head,AH)和IP封裝安全載荷協(xié)議(Encapsulating Security Payload,ESP)都能以傳輸模式和隧道模式工作
C.在隧道模式中,保護(hù)的是整個互聯(lián)網(wǎng)協(xié)議(Internet Protocol,IP)包,包括IP頭
D.IPsec僅能保證傳輸數(shù)據(jù)的可認(rèn)證性和保密性
A.最小權(quán)限
B.權(quán)限分離
C.不信任
D.縱深防御
A.網(wǎng)絡(luò)層
B.表示層
C.應(yīng)用層
D.物理層
A.選購當(dāng)前技術(shù)最先進(jìn)的防火墻即可
B.選購任意一款品牌防火墻
C.任意選購一款價格合適的防火墻產(chǎn)品
D.選購一款同已有安全產(chǎn)品聯(lián)動的防火墻
A.加密
B.數(shù)字簽名
C.訪問控制
D.路由控制
最新試題
下面對自由訪問控制(DAC)描述正確的是()。
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊可能采取的開發(fā)方法為()。
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對安全有幫助?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
Kerberos依賴什么加密方式?()
下列哪項是多級安全策略的必要組成部分?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()