AI智能整理导入 AI智能整理导入
×
首页 题库中心 全国计算机等级三级(信息安全技术)考试 题目详情
CA44E362B1F00001B7F71C5C16907970
全国计算机等级三级(信息安全技术)考试
1,300
单选题

31.OWASP的十大安全威胁排名中,位列第一的是()。

A
 遭破坏的认证和会话管理
B
 跨站脚本
C
 注入攻击
D
 伪造跨站请求

答案解析

正确答案:C

解析:

[解析] OWASP的十大安全威胁排名:第一位: 注入式风险;第二位:跨站点脚本(简称XSS);第三位:无效的认证及会话管理功能;第四位:对不安全对象的直接引用;第五位:伪造的跨站点请求(简称CSRF);第六位:安全配置错误;第七位:加密存储方面的不安全因素;第八位:不限制访问者的URL;第九位:传输层面的保护力度不足;第+位:未经验证的重新指向及转发。故选择C选项。

相关知识点:

OWASP榜首威胁是注入攻击

全国计算机等级三级(信息安全技术)考试

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu