A.網站競爭對手可能雇傭攻擊者實施DDos攻擊,降低網站訪問速度
B.網站使用http協(xié)議進行瀏覽等操作,未對數(shù)據進行加密,可能導致用戶傳輸信息泄漏,例如購買的商品金額等
C.網站使用http協(xié)議進行瀏覽等操作,無法確認數(shù)據與用戶發(fā)出的是否一致,可能數(shù)據被中途篡改
D.網站使用用戶名、密碼進行登錄驗證,攻擊者可能會利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息
您可能感興趣的試卷
你可能感興趣的試題
A.安裝Windows系統(tǒng)時要確保文件格式使用的是NTFS,因為Windows的ACL機制需要NTFS文件格式的支持
B.由于windows操作系統(tǒng)自身有大量的文件和目錄,因此很難對每個文件和目錄設置嚴格的訪問權限,為了作用上的便利,Windows上的ACL存在默認設置安全性不高的問題
C.windows的ACL機制中,文件和文件夾的權限是與主體進行關聯(lián)的,即文件夾和文件的訪問權限信息是寫在用戶數(shù)據庫中
D.由于ACL具有很好的靈活性,在實際使用中可以為每一個文件設定獨立的用戶的權限
A.總部使用服務器、用戶終端統(tǒng)一作用10.0.1.X、各分支機構服務器和用戶終端使用192.168.2.X~192.168.20.X
B.總部使用服務器使用10.0.1.1~11、用戶終端使用10.0.1.12~212,分支機構IP地址隨意確定即可
C.總部服務器使用10.0.1.X、用戶終端根據部門劃分使用10.0.2.X、每個分支機構分配兩個A類地址段,一個用做服務器地址段、另外一個做用戶終端地址段
D.因為通過互聯(lián)網連接,訪問的是互聯(lián)網地址,內部地址經NAT映射,因此IP地址無需特別規(guī)劃,各機構自行決定即可
A.本局域網內地址
B.百度服務器地址
C.HTTP協(xié)議
D.病毒類型
某單位上班的管理員小張在繁忙的工作中接到了一個電話,來電者:小張嗎?我是科技處李強,我的郵箱密碼忘記了,現(xiàn)在打不開郵件,我著急收個郵件,麻煩你先幫我把密碼改成123,我收完郵件自己修改掉密碼。熱心的小張很快的滿足了來電考的要求。后來,李強發(fā)現(xiàn)郵箱系統(tǒng)登錄異常。
請問以下說法哪個是正確的?()
A、小張服務態(tài)度不好,如果把李強的郵件收下來親自交給李強就不會發(fā)生這個問題
B、事件屬于服務器故障,是偶然事件,應向單位領導申請購買新的服務器
C、單位缺乏良好的密碼修改操作流程或者小張沒有按操作流程工作
D、事件屬于郵件系統(tǒng)故障,是偶然事件,應向單位領導申請升級郵件服務軟件
A.SSH
B.HTTP
C.FTP
D.SMTP
最新試題
不受限制的訪問生產系統(tǒng)程序的權限將授予以下哪些人?()
Kerberos依賴什么加密方式?()
下列關于Kerberos的描述,哪一項是正確的?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
以下關于軟件安全測試說法正確的是()?