A.不安全的加密存儲 B.安全配置錯誤 C.不安全的直接對象引用 D.傳輸層保護不足
A.對于應用系統(tǒng),存在網(wǎng)絡保護(防火墻和入侵偵測軟件等)和應用系統(tǒng)本身的身份認證外,應用系統(tǒng)還需要對敏感信息進行加密處理 B.MD5是安全的加密算法,應用系統(tǒng)可以使用MD5對敏感信息進行加密存儲 C.為維護索要保護 D.應用系統(tǒng)中對敏感信息進行加密存儲時,一定要使用足夠強度的加密算法
A.系統(tǒng)所有用戶的密碼都必須符合一定的復雜度 B.當前在用的操作系統(tǒng)沒有已知的安全漏洞 C.為了方便用戶使用,應啟動FTP服務 D.禁止啟動不用的服務,例如Telnet、SMTP等