29. 資訊系統常透過組態檔案提供初始參數或是預設功能設定值,當系統組態被不當或是錯誤的設定就容易產生安全漏洞。下列敘述何者錯誤?
(A) 啟用預設帳號密碼是最常見的設定缺陷,像是有些軟體元件為了設定上的方便,允許使用空白密碼或 是預設密碼進行登入,故駭客容易藉此入侵系統
(B) 站台目錄列表(Directory Listing)功能除了像是檔案伺服器等特定需求以外,建議將此項功能開放, 方便使用者檢索目錄列表
(C) 當系統發生異常時,盡量避免將相關詳細的錯誤訊 息直接呈現在頁面上
(D) 充分掌握環境中的各項元件與組態,隨時進行維護 與改善以確保資訊系統部屬與運作的安全與持續
私人筆記 (共 1 筆)
未解鎖
答案是 (B)。 站台目錄列表(Dir...