2025年信息系统安全专家Web应用安全审计(如OWASPTop10)专题试卷及解析.docxVIP

  • 3
  • 0
  • 约7.1千字
  • 约 16页
  • 2025-12-06 发布于天津
  • 举报

2025年信息系统安全专家Web应用安全审计(如OWASPTop10)专题试卷及解析.docx

2025年信息系统安全专家Web应用安全审计(如OWASPTop10)专题试卷及解析

2025年信息系统安全专家Web应用安全审计(如OWASPTop10)专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在OWASPTop102021中,哪个漏洞类别被描述为“软件对数据、身份验证或会话管理的错误实现,导致攻击者可以绕过安全控制”?

A、失效的访问控制

B、加密机制失效

C、注入

D、不安全设计

【答案】A

【解析】正确答案是A。失效的访问控制(BrokenAccessControl)是OWASPTop102021中的第一名,指的是身份验证或授权机制存在缺陷,导致

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档