3. 某購物平台在進行系統架構優化時,發現會員查詢模組存在嚴重的「非授權資料存 取」弱點,經分析是由於開發人員未在伺服器端對請求參數中的識別碼進行權限驗 證所致。資安團隊在規劃該弱點的修補與風險緩解策略時,考量到系統的高可用性 與長期維護成本,下列哪一項策略在資安防護與架構整合上屬於最適切的規劃?
(A) 採用基於物件的存取控制機制,在應用程式伺服器端實施身分驗證後的物件級授 權,驗證當前使用者是否具備該識別碼之存取權限
(B) 建立一套自動化的弱點偵測系統,針對該模組進行週期性的滲透測試,一旦偵測 到可存取的異常 ID,即透過系統自動封鎖該使用者的連線來源 IP
(C) 在應用程式層部署 Web 應用程式防火牆(WAF) ,並將此類識別碼漏洞列入規則 庫進行攔截,以在不更動原始程式碼的情況下快速緩解風險
(D) 實施基於強制存取控制(MAC)的架構,將所有會員的存取請求強制進行安全標 籤對應,並要求所有舊有模組必須重新設計以符合安全層級規範

答案:登入後查看
統計: 尚無統計資料