天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

2021CISP-PTE知識類:Web安全(3.6)

CISP 責任編輯:唐丹平 2021-09-15

摘要:本文是2021年CISP-PTE知識類:Web安全(3.6),2021年CISP-PTE7月起歸于CISP認證體系的專業方向,每月會開考一次,具體時間請考生直接聯系授權機構。為了方便考生備考,建議考生了解CISP-PTE知識體系大綱的相關內容。

2021CISP-PTE(注冊滲透測試工程師)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISP-PTE認證,建議先了解考綱,下文就是小編整理的CISP-PTE知識類:Web安全(3.6),可供考生參考。

3.6 知識體:訪問控制漏洞

了解什么是訪問控制漏洞,了解什么是越權,越權可以分為橫向越權和垂直越權,前者指的是攻擊者嘗試訪問與他擁有相同權限的用戶的資源;而后者指的是一個低級別攻擊者嘗試訪問高級別用戶的資源。

2021cisp-pte大綱:知識體:訪問控制漏洞.jpg

圖 3-6:知識體:訪問控制漏洞

3.6.1 知識域:橫向越權

知識子域:橫向越權漏洞的概念

了解橫向越權漏洞的基本概念

了解橫向越權漏洞的形式

知識子域:橫向越權漏洞的利于與防范

了解橫向越權漏洞對網站安全的影響

掌握橫向越權漏洞的測試和修復方法

3.6.2 知識域:垂直越權

知識子域:垂直越權漏洞的概念

了解垂直越權漏洞的基本概念

了解垂直越權漏洞的種類和形式

知識子域:垂直越權漏洞的檢測與防范

了解對網站安全的影響

掌握越權漏洞的測試方法和修復

更多備考信息盡在希賽網CISP頻道-考試輔導欄目,敬請期待……

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!