阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-1 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#114235 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:112年 - 112-1 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#114235

年份:112年

科目:iPAS◆資訊安全防護實務◆中級

29. 資訊系統常透過組態檔案提供初始參數或是預設功能設定值,當系統組態被不當或是錯誤的設定就容易產生安全漏洞。下列敘述何者錯誤?
(A) 啟用預設帳號密碼是最常見的設定缺陷,像是有些軟體元件為了設定上的方便,允許使用空白密碼或 是預設密碼進行登入,故駭客容易藉此入侵系統
(B) 站台目錄列表(Directory Listing)功能除了像是檔案伺服器等特定需求以外,建議將此項功能開放, 方便使用者檢索目錄列表
(C) 當系統發生異常時,盡量避免將相關詳細的錯誤訊 息直接呈現在頁面上
(D) 充分掌握環境中的各項元件與組態,隨時進行維護 與改善以確保資訊系統部屬與運作的安全與持續
正確答案:登入後查看

私人筆記 (共 1 筆)

私人筆記#5381068
未解鎖
答案是 (B)。 站台目錄列表(Dir...
(共 338 字,隱藏中)
前往觀看
0
0