單項(xiàng)選擇題以下哪一項(xiàng)是對(duì)橫向越權(quán)的正確描述?()

A.低級(jí)別攻擊者嘗試訪問高級(jí)別用戶的資源
B.嘗試訪問與他擁有相同權(quán)限的用戶的資源
C.為每個(gè)角色分配不同的權(quán)限
D.通過用戶所在的角色判定該行為是否允許


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題網(wǎng)絡(luò)資產(chǎn)安全管理系統(tǒng),請(qǐng)問,以下哪一項(xiàng)描述不正確?()

A.資產(chǎn)自動(dòng)發(fā)現(xiàn)展示
B.具有豐富的指紋庫(kù)
C.對(duì)協(xié)議進(jìn)行解析
D.威脅檢測(cè)及防御

2.單項(xiàng)選擇題以下哪一個(gè)模型不是描述網(wǎng)絡(luò)安全三權(quán)分立的?()

A.角色模型
B.協(xié)作模型
C.共享模型
D.約束模型

最新試題

木馬用來(lái)隱藏自身進(jìn)程或線程的技術(shù)包括()

題型:?jiǎn)雾?xiàng)選擇題

“蘇拉克”木馬是2015下半年來(lái)持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問,對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

DDoS 通過消耗被攻擊對(duì)象的資源達(dá)到使被攻擊對(duì)象無(wú)法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:?jiǎn)雾?xiàng)選擇題

用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()

題型:?jiǎn)雾?xiàng)選擇題

某公司實(shí)施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:?jiǎn)雾?xiàng)選擇題