A.不安全的加密存儲 B.安全配置錯誤 C.不安全的直接對象引用 D.傳輸層保護不足
A.對于應(yīng)用系統(tǒng),存在網(wǎng)絡(luò)保護(防火墻和入侵偵測軟件等)和應(yīng)用系統(tǒng)本身的身份認證外,應(yīng)用系統(tǒng)還需要對敏感信息進行加密處理 B.MD5是安全的加密算法,應(yīng)用系統(tǒng)可以使用MD5對敏感信息進行加密存儲 C.為維護索要保護 D.應(yīng)用系統(tǒng)中對敏感信息進行加密存儲時,一定要使用足夠強度的加密算法
A.系統(tǒng)所有用戶的密碼都必須符合一定的復(fù)雜度 B.當前在用的操作系統(tǒng)沒有已知的安全漏洞 C.為了方便用戶使用,應(yīng)啟動FTP服務(wù) D.禁止啟動不用的服務(wù),例如Telnet、SMTP等