可学答题网 > 问答 > 注册信息安全审核员(CISA)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

规划不足和编程中引入的风险为()。


规划不足和编程中引入的风险为()。

  • A钓鱼
  • B缓冲区溢出
  • CSYN攻击
  • D暴力破解
参考答案
参考解析:

当程序中输入的数据长度没有进行检查时就会产生缓冲区溢出。攻击者利用恶意代码发送超出缓冲区长度的数据绕过程序,对策是适当的编程和译码。钓鱼、SYN攻击和暴力破解发生不通过设计和译码。

分类:注册信息安全审核员(CISA)题库