首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

以下哪种威胁类型涉及在初始检查后不验证自身部分授权的应用程序?()

A.注射液

B.缺少功能级访问控制

C.跨站点请求伪造

D.跨网站指令码

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪种威胁类型涉及在初始检查后不验证自身部分授权的应用程序…”相关的问题
第1题
当应用程序未正确验证输入时,可能会发生以下哪种威胁类型来将用户发送至看似合法的恶意站点?()

A.未经验证的重定向和转发

B.不安全的直接对象引用

C.安全配置错误

D.敏感数据曝光

点击查看答案
第2题
以下哪些威胁类型涉及到应用程序开发人员在已向客户端公开的代码中留下对内部信息和配置的引用?()

A.敏感数据曝光

B.安全配置错误

C.不安全的直接对象引用

D.未经验证的重定向和转发

点击查看答案
第3题
当基线没有适当应用或未经授权的更改时,会发生以下哪些威胁类型?()

A.不安全的直接对象引用

B.未经验证的重定向和转发

C.安全配置错误

D.敏感数据曝光

点击查看答案
第4题
当没有正确应用加密或使用了不安全的传输机制时,可能会发生以下哪些威胁类型?()

A.安全配置错误

B.不安全的直接对象引用

C.敏感数据曝光

D.未经验证的重定向和转发

点击查看答案
第5题
计算机网络系统的安全威胁不包括以下哪种类型?()

A.自然灾害   

B.病毒攻击   

C.网络部的安全威胁   

D.黑客攻击   

点击查看答案
第6题
如果攻击者使用虚假源地址发动TCPFlood攻击,则使用以下哪种防御手段最有效?()

A.指纹学习

B.会话检查

C.载荷检查

D.源验证

点击查看答案
第7题
以下哪种功能不是CA的主要功能?()

A.批准证书请求

B.检查并验证用户的身份

C.证书的创建

D.证书的撤销

点击查看答案
第8题
CHAP(挑战握手认证协议)是在网络物理连接后进行连接安全性验证的协议,通过三次握手周期性的校验对端的身份,在初始链路建立时完成,可以在链路建立之后的任何时候重复进行。()

点击查看答案
第9题
用户的入网访问控制不包含以下哪个步骤?()

A.用户名的识别与验证

B.用户口令的识别与验证

C.用户帐户的默认权限检查

D.入侵检测

点击查看答案
第10题
针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式()

A.攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%

B.攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢

C.攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问

D.攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问

点击查看答案
第11题
色觉检查时,以下哪种情况是不正确的?()

A.在明亮弥散光下检查,不可让阳光直接照射,有的检查图可在日光灯下进行检查

B.检查前,首先用“示教图”教以正确读法

C.检查距离40~80cm

D.读图时间不得超过3s,通常两秒内即可阅读出

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改