A.
这类情况的发生是可以提前预见的,用户的业务系统可以提前进行这类预防性的渗透测试。如果模拟一个现有的业务系统,比如门禁系统管理,其实影片中的监狱门控制系统也就是一个门禁系统,如果通过操作系统的控制,就能够拿到控制中心的管理员权限,自然就可以控制监狱所有铁门的开关
B.
为了保护应用系统的安全,需要对应用软件进行全方位的防护,比如用防火墙去阻止划分出来的边界,不允许边界以外的不可信连接,阻止一些开放性的端口,杀毒软件可以针对系统里存在的病毒进行查杀;IDS、IPS可以扫描网络的攻击探测,也包括对机密数据比如门禁系统管理密码的加密。还有就是操作系统的安全等
C.
在软件开发中,只要采用软件工程、软件质量保证和验证等一系列技术和工程经验,并采用传统的瀑布模型或增量模型或敏捷模型,就可以实施软件安全开发,保证软件系统的安全性
D.
监狱的控制系统要想实现安全目标,达到一定的防护水平,必须具备有效的鉴别与访问控制机制,鉴别是用户进入系统的第一道安全防线,影片中班吉首先要被系统鉴别通过,服务器认为他是合法用户,才可以进行后续的控制监狱门禁系统