首页 > 外贸类考试
题目内容 (请给出正确答案)
[多选题]

针对WEB用户的身份验证攻击,WAF(WEB应用防火墙)可防护的安全隐患有哪些?()

A.用户认证易猜解

B.用户操作基于参数/缺乏二次(N次)身份认证

C.COOKIE欺骗

D.前台SQL/XSS/参数错误提交

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“针对WEB用户的身份验证攻击,WAF(WEB应用防火墙)可防…”相关的问题
第1题
华为WAF产品的防篡改技术基于缓存模块进行工作,假设用户A访问网站B时,网站B有页面篡改的迹象:针对WAF防篡改模块的工作流程有以下几个步骤:①WAF使用缓存中的页面返回给客户端②WAF将服务器页面内容与缓存中页面内容进行水印比较③学习完成后将页面内容存储在缓存中④用户访问Web页面时WAF获取服务器的页面内容⑤WAF启动学习模式对用户访问网站的页面内容进行学习对于这几个步骤的排序,以下哪个选项是正确的?()

A.③④②⑤①

B.⑤①②④③

C.②④①⑤③

D.⑤③④②①

点击查看答案
第2题
云WAF是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。()
点击查看答案
第3题
用户希望只检测是否被攻击,不需要防护,WAF应选择哪种部署模式()。

A.串联部署

B.旁路部署

C.镜像监听部署

D.反向代理部署

点击查看答案
第4题
为保障Web服务器的安全运行,对用户要进行身份验证。关于Windows Server 2003中的“集成Windows身份
验证”,下列说法中错误的是——。

A.在这种身份验证方案中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案

B.这种身份验证方案结合了Windows N-T质询/响应身份验证和Kerberos v5身份验证两种方式

C.如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持Kerberos v5身份认证协议,则使用Kerberos v5身份验证

D.客户机通过代理服务器建立连接时。可采用集成Windows身份验证方案进行验证

点击查看答案
第5题
驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某Web服务器,导致该服务器不堪
重负,无法正常响应其他合法用户的请求,这属于(12)。

A.网上冲浪

B.中间人攻击

C.DDoS攻击

D.MAC攻击

点击查看答案
第6题
驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某Web 服务器,导致该服务器不
堪重负,无法正常响应其他合法用户的请求,这属于(39) 。

(39)

A. 上网冲浪

B. 中间人攻击

C. DDoS 攻击

D. MAC攻击

点击查看答案
第7题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第8题
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

点击查看答案
第9题
在WAF纵深防御体系中,以下哪个选项属于内容安全检查的范畴?()

A.网络爬虫检查

B.SQL注入攻击

C.敏感言论的提交

D.安全基线的设置

点击查看答案
第10题
在如图8-13所示的“账户锁定策略”界面中,为防止黑客的枚举攻击,应配置鉴别失败处理的功能。若某个

在如图8-13所示的“账户锁定策略”界面中,为防止黑客的枚举攻击,应配置鉴别失败处理的功能。若某个登录该Web服务器的账户输入5次错误密码,在之后的30分钟期间内,操作系统拒绝该账户的登录操作。请简要写出满足该用户需求的操作步骤。

点击查看答案
第11题
针对PV小于5万的小型网站的上云配置,推荐以下哪个方案?()

A.弹性云服务器:CPU16核内存32GB;云硬盘:1000GB、带宽:200M以上;虚拟私有云、RDS、ELB、Anti-DDoS、WAF、OBS、CDN、DMS、DCS、AS、MRS

B.弹性云服务器:CPU4核内存8GB;云硬盘:500GB、带宽:5M;虚拟私有云、Anti-DDoS、WAF。

C.弹性云服务器:CPU4核内存8GB;云硬盘:500GB、带宽:10M;虚拟私有云、RDS、ELB、Anti-DDoS、WAF。

D.弹性云服务器:CPU8核内存16GB;云硬盘:1000GB、带宽:100M;虚拟私有云、RDS、ELB、Anti-DDoS、WAF、OBS、CDN

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改