阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982

年份:113年

科目:iPAS◆資訊安全防護實務◆中級

32. 在進行網站檢查時,發現其未設定 HTTP Strict Transport Security(HSTS)標頭,請問下列敘述那些較為適切?(複選)
(A) 可能遭受中間人攻擊(Man-in-the-Middle,MITM)
(B) 可能遭受 SSLStrip 攻擊
(C) 可於網站伺服器中停用 Port 80 的服務來修補這問題
(D) 可於網站伺服器中停用 Port 443 的服務來修補這問題
正確答案:登入後查看