阿摩線上測驗 登入

試題詳解

試卷:109年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN109)#128887 | 科目:ITE◆資訊專業人員

試卷資訊

試卷名稱:109年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN109)#128887

年份:109年

科目:ITE◆資訊專業人員

5. 在網站系統開發後期為避免上線程式存在資安漏洞,常使用源碼檢測(code review)工具,來協助評估所開發之程式是否存在資安漏洞,此類工具無法偵測以 下何項漏洞?
(A)資料隱碼攻擊(SQL injection)
(B)使用已知弱點元件(Using Components with Known Vulnerabilities)
(C)不安全的反序列化漏洞(Insecure Deserialization)
(D)零時差攻擊(Zero day attack)

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6704909
未解鎖
1. 題目解析 這道題目考察的是對於源...
(共 1078 字,隱藏中)
前往觀看
0
0