阿摩線上測驗 登入

試題詳解

試卷:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119

年份:109年

科目:iPAS◆資訊安全規劃實務◆中級

5. 某公司新網頁資訊系統上線,內含客戶相關資料,經資安風險分析, 有帳號暴力破解風險,再經後續的安全測試,發現帳戶登錄機制可容 許一直重複嘗試登入,關於上述狀況,下列何者作法最「不」適當?
(A) 設定帳戶在嘗試失敗多次後鎖定一段時間
(B) 設定密碼政策,設定的密碼至少需有 12 個字元
(C) 設定帳戶在嘗試失敗時,寄送 eMail 由郵件通知
(D) 設定帳戶連線時,強制使用 Https 安全連線
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5757707
未解鎖
暴力破解是指駭客對帳號密碼隨意猜測,去嘗...
(共 223 字,隱藏中)
前往觀看
7
0

私人筆記 (共 1 筆)

私人筆記#4969558
未解鎖
依據題目及選項解析:暴力破解是指駭客對帳...
(共 231 字,隱藏中)
前往觀看
0
0