阿摩線上測驗 登入

試題詳解

試卷:111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004

年份:111年

科目:iPAS◆資訊安全技術概論◆初級

24. 如附圖所示,攻擊者透過修改查詢參數「account」為任意帳號即可存取資訊,關於此應用程式缺陷的敘述,下列何者正確?

(A) 存取控制失效(Broken Access Control)
(B) 密碼機制失效(Cryptographic Failures)
(C) 注入攻擊(Injection)
(D) 安全日誌與監控失效(Security Logging and Monitoring Failures)

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5782582
未解鎖
此應用程式缺陷是存取控制失效,因為攻擊者...
(共 108 字,隱藏中)
前往觀看
11
0