Linda正在审查公司网站上用户论坛的帖子,当她浏览某个帖子时,屏幕上会弹出一条对话框,显示“Alert"。她审查帖子的源代码,并找到以下代码片段:<script>alert ("Alert")</script>
A.侦察B.窃取敏感信息C.凭据窃取D.社会工程
单项选择题Linda的留言板上肯定存在什么漏洞?()
A.跨站脚本B.跨站请求伪造C.SQL注入D.不适当的身份验证
单项选择题Greg正在他的组织中对抗恶意软件爆发。他使用特定的恶意软件分析工具从三个不同的系统中捕获了恶意软件样本,并注意到代码在感染之间发生了轻微变化。Greg认为这就是杀毒软件在战胜病毒软件爆发上遇到困难的原因。Greg应该怀疑什么类型的恶意软件应对这次安全事故负责?()
A.隐形病毒B.多态病毒C.复合病毒D.加密病毒
单项选择题当攻击者可以通过分析在较低级别分类的几条信息推断出更敏感的信息时,会出现什么类型的安全问题?()
A.SQL注入B.多级安全C.聚合D.推理
单项选择题Kim正在为一个应用防火墙进行故障排除,该防火墙作为组织的网络和主机防火墙以及入侵防御系统的补充,提供了针对基于web的攻击的额外保护。该组织正在经历的问题是防火墙频繁重启,使其一次不可用10分钟。Kim考虑什么配置在此期间以公司最低的成本维持可用性?()
A.高可用性集群B.故障转移设备C.故障开放D.冗余磁盘
单项选择题参考下面显示的数据库事务,如果Accounts表中不存在账户号为1001的帐户,会发生什么情况?()
A.数据库将创建一个具有该账户号的新账户,并给它一个250美元的余额B.数据库将忽略该命令,但仍将第二个账户的余额减少250美元C.数据库将回滚事务,忽略两个命令的结果D.数据库将生成一条错误消息