問題詳情

複選題
32. 在進行網站檢查時,發現其未設定 HTTP Strict Transport Security(HSTS)標頭,請問下列敘述那些較為適切?(複選)
(A) 可能遭受中間人攻擊(Man-in-the-Middle,MITM)
(B) 可能遭受 SSLStrip 攻擊
(C) 可於網站伺服器中停用 Port 80 的服務來修補這問題
(D) 可於網站伺服器中停用 Port 443 的服務來修補這問題

參考答案