12. 對於一家正準備進行採購網站應用程式的公司來說,為什麼應該以自動化漏洞評估系統 ( Automated Vulnerability
Assessment System,AVAS)作為驗收基礎,而不是根據開放式網路應用安全項目( Open Web Application Security
Project,OWASP)Top 10 的 10 大弱點項目作為驗收要件?
(A) OWASP Top 10 僅涵蓋最常見的安全漏洞,而不是所
有可能的安全問題
(B) OWASP Top 10 較易於實施且成本更低
(C) AVAS 獲得領導者向象中的指標意義
(D) AVAS 僅針對網站應用程式,而 OWASP Top 10 適
用於所有類型的軟體
私人筆記 (共 1 筆)
未解鎖
答案解析:正確答案為 (A) 這道題目...