下列哪項是查詢最常見應用程式漏洞利用方法的最佳資源?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: OWASP.
為什麼這是答案
OWASP (開放式全球應用程式安全專案) 是尋找最常見應用程式漏洞利用方法的最佳資源。它是一個致力於改進軟體安全性的非營利社群,其著名的 OWASP Top 10 列表詳細說明了 Web 應用程式最關鍵的安全風險,並提供相關的預防和修復指南。 STIX (結構化威脅資訊表達) 是一種用於交換網路威脅情報的標準化語言,它定義了威脅資訊的結構,但本身不是漏洞列表。OVAL (開放式漏洞評估語言) 是一種用於描述漏洞和配置問題的標準,主要用於自動化評估,而非列出常見的應用程式漏洞。威脅情報訂閱提供最新的威脅資訊,但通常是關於新興威脅和攻擊活動,而非普遍的應用程式漏洞類型。常見漏洞與暴露 (CVE) 是一個公開的已知網路安全漏洞列表,雖然它包含許多漏洞,但它是一個識別碼系統,而不是像 OWASP 那樣專注於應用程式層級的常見利用方法和緩解措施。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡