2025年信息系统安全专家Web应用安全(OWASPTop10)专题试卷及解析.docxVIP

  • 2
  • 0
  • 约6.39千字
  • 约 15页
  • 2025-12-06 发布于天津
  • 举报

2025年信息系统安全专家Web应用安全(OWASPTop10)专题试卷及解析.docx

2025年信息系统安全专家Web应用安全(OWASPTop10)专题试卷及解析

2025年信息系统安全专家Web应用安全(OWASPTop10)专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在OWASPTop102021中,哪个风险类别被描述为“软件和数据中的缺陷,允许攻击者在未经适当授权的情况下访问或修改受保护信息”?

A、A01:失效的访问控制

B、A02:加密机制失效

C、A03:注入

D、A04:不安全设计

【答案】A

【解析】正确答案是A。失效的访问控制(BrokenAccessControl)是指系统中存在的访问控制机制缺陷,使得攻击者可以绕过授权限制,

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档