试题详情
- 单项选择题网站为了更好向用户提供服务,在新版本设计时提供了用户快捷登陆功能,用户如果使用上次的IP地址进行访问,就可以无需验证直接登录,该功能推出后,导致大量用户账号被盗用,关于以上问题的说法正确的是:()
A、网站问题是由于开发人员不熟悉安全编码,编写了不安全的代码导致攻击面增大,产生此安全问题
B、网站问题是由于用户缺乏安全意识导致,使用了不安全的功能,导致网站攻击面增大,产生此问题
C、网站问题是由于使用便利性提高带来网站用户数增加,导致网络攻击面增大,产生此安全问题
D、网站问题是设计人员不了解安全设计关键要素,设计了不安全的功能,导致网站攻击面增大,产生此安全问题
- D
关注下方微信公众号,在线模考后查看
热门试题
- 数据库管理员建议要提高关系数据库的性能可
- 以下哪组全部是完整性模型?()
- 一个组织的灾难恢复计划的基础是,在一个类
- IS审计人员使用数据流程图是用来()。
- 攻击者在远程WEB页面的HTML代码中插
- 信息安全保障是一种立体保障,在运行时的安
- 当审计访问权限时,审计师应该合理怀疑下列
- 校园网内由于病毒攻击、非法入侵等原因,2
- 以下哪一种攻击方式利用了动态系统活动和操
- 当通知审计结果时,IS审计师应该牢记他们
- 当检查输入控制时,信息系统审计师发现企业
- 指标
- 目前,我国信息安全管理格局是一个多方“齐
- 在Internet应用中使用applet
- 以下对于信息安全事件理解错误的是()
- 在准备灾难恢复计划时下列哪项应该首先实施
- 通常,黑客使用如下哪一种攻击手段时,会引
- 私网地址用于配置本地网络、下列地址中属私
- IS审计师发现IDS日志中与入口相关的端
- 在灾难后恢复数据,如下哪个是最好的有效备