阿摩線上測驗 登入

試題詳解

試卷:107年 - 107 初級資訊安全工程師能力鑑定試題:資訊安全技術概論#117052 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:107年 - 107 初級資訊安全工程師能力鑑定試題:資訊安全技術概論#117052

年份:107年

科目:iPAS◆資訊安全技術概論◆初級

18. 有一種資安風險的描述為:「因為開發者暴露了內部檔案、檔案夾、金鑰、或資料庫的紀錄,來作為 URL 或是 Form 的參數,使攻擊者可藉由操作這些參數擅自進入其他 Objects 中」。此為下列何項風險的描 述?
(A) 跨站腳本攻擊(Cross-Site Scripting)
(B) API 未受防護(Underprotected APIs)
(C) 注入攻擊(Injection)
(D) 無效的存取控制(Broken Access Control)
正確答案:登入後查看

詳解 (共 2 筆)

推薦的詳解#6364285
未解鎖
權限控制失效(Broken Acce...
(共 738 字,隱藏中)
前往觀看
8
0
推薦的詳解#7183686
未解鎖
這是一道關於 OWASP Top 10(...
(共 2171 字,隱藏中)
前往觀看
0
0

私人筆記 (共 2 筆)

私人筆記#5788541
未解鎖
這種資安風險的描述符合無效的存取控制(...
(共 572 字,隱藏中)
前往觀看
1
0
私人筆記#6586341
未解鎖
題目描述的情境涉及內部檔案、金鑰或資料...
(共 826 字,隱藏中)
前往觀看
0
0