阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982

年份:113年

科目:iPAS◆資訊安全防護實務◆中級

12. 對於一家正準備進行採購網站應用程式的公司來說,為什麼應該以自動化漏洞評估系統 ( Automated Vulnerability Assessment System,AVAS)作為驗收基礎,而不是根據開放式網路應用安全項目( Open Web Application Security Project,OWASP)Top 10 的 10 大弱點項目作為驗收要件?
(A) OWASP Top 10 僅涵蓋最常見的安全漏洞,而不是所 有可能的安全問題
(B) OWASP Top 10 較易於實施且成本更低
(C) AVAS 獲得領導者向象中的指標意義
(D) AVAS 僅針對網站應用程式,而 OWASP Top 10 適 用於所有類型的軟體
正確答案:登入後查看

私人筆記 (共 1 筆)

私人筆記#6792670
未解鎖
答案解析:正確答案為 (A) 這道題目...
(共 992 字,隱藏中)
前往觀看
2
0