设为首页收藏本站language 语言切换
查看: 2847|回复: 7
收起左侧

[求助] security + 的問題,請各位先進,解感?

[复制链接]
发表于 2022-6-8 19:19:58 | 显示全部楼层 |阅读模式
A company recently experienced an attack in which a malicious actor was able to exfiltrate
data by cracking stolen passwords, using a rainbow table the sensitive dat a. Which of the following
should a security engineer do to prevent such an attack in the future?
A. Use password hashing.
B. Enforce password complexity.
C. Implement password salting.
D. Disable password reuse.
Answer: D

請問各位先進,為何答案不選 B 呢?

发表于 2022-6-19 17:47:13 | 显示全部楼层
因為答案就在題目中...
by cracking stolen passwords....
所以瞜
在準備Security+認證嗎....
沙发 2022-6-19 17:47:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-9-29 12:26:04 | 显示全部楼层
是选B, 楼主Security+考了吗?
板凳 2022-9-29 12:26:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-9-29 12:26:33 | 显示全部楼层
是选B, 楼主Security+考了吗?
地板 2022-9-29 12:26:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-10-14 12:52:55 | 显示全部楼层
答案是D,因為你已經中了rainbow table attack,所以應該關閉密碼重置功能,避免重複造成同一組密碼外洩。
5# 2022-10-14 12:52:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-10-21 10:59:49 | 显示全部楼层
我认为这题应该选C,本体的关键是在密码破解过程中使用了rainbow table,它的作用是穷举所有已知hash来加速本地密码破解。对付rainbow table的方法之一便是给在密码转换为hash前加盐,使其更随机化
6# 2022-10-21 10:59:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-5-27 10:00:59 | 显示全部楼层
是選B, 樓主Security+考了嗎?
8# 2024-5-27 10:00:59 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-24 23:01 , Processed in 0.067696 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表