首页 > 计算机等级考试
题目内容 (请给出正确答案)
[单选题]

当防御针对后端数据库的攻击时,应采用的深层防御手段不包括()

A.使用参数化查询

B.删除或禁用不必要的数据库功能

C.及时安装所有安全补丁

D.限制应用程序数据库帐户权限

答案
收藏

A、使用参数化查询

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“当防御针对后端数据库的攻击时,应采用的深层防御手段不包括()”相关的问题
第1题
下列关于跨站脚本攻击类型描述错误的是?()

A.反射型XSS攻击数据流向是:浏览器->后端->浏览器

B.存储型XSS攻击数据流向是:浏览器->后端->数据库

C.存储型XSS攻击数据流向是:浏览器->后端->数据库->后端->浏览器

D.DOM型XSS攻击数据流向是:URL-->浏览器

点击查看答案
第2题
以下关于云盾说法正确的是:()。

A.DDoS攻击防御

B.主机入侵防御

C.web攻击防御

D.数据库安全防御

点击查看答案
第3题
以下哪个是针对位置攻击或攻击的最佳网络防御正在进行隐身攻击?()

A.入侵防御系统IPS

B.入侵监测系统IDS

C.状态防火墙

D.网络行为分析(NBA)工具

点击查看答案
第4题
依托传统边界安全防护可解决网络DDoS攻击、入侵防御和数据库审计。()
点击查看答案
第5题
针对DDoS中的慢速攻击防范,具备智能化和拟人化功能的AntiDDoS方案对此类攻击防御效果更好。()
点击查看答案
第6题
下面哪一项不是抗拒绝服务攻击系统的防护原理?()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.基于文件特征值

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

点击查看答案
第7题
日常工作和生活中,很多用户在不同网站使用的是相同的帐号和密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这种攻击行为被称作撞库攻击。当您在云盾态势感知中发现有撞库攻击的威胁时,应该采取什么方法应对?()

A.立即修改云服务器ECS实例的所有密码,并检查登录日志

B.立即修改数据库密码,新密码采用8位以上的复杂密码

C.通知自己业务平台的所有用户立即修改密码,并通过技术手段杜绝简单密码

D.撞库攻击产生的风险由用户自己负责,不需要做任何操作

点击查看答案
第8题
针对一个网络进行网络安全的边界保护可以使用下面的哪些产品组合()。

A.防火墙、入侵检测、抗拒绝服务攻击设备

B.防火墙、入侵检测、入侵防御

C.身份鉴别、入侵检测、内容过滤

D.防火墙、入侵检测、防病毒

点击查看答案
第9题
目前针对数据库的攻击主要有()。

A.密码攻击

B.物理攻击

C.溢出攻击

D.SQL注入攻击

点击查看答案
第10题
以下关于入侵防御的描述,正确的是哪一项?()

A.入侵防卸只能检测入侵行为,不能阻断

B.预定义签名的缺省动作包括放行,告警和阻断

C.当安全策略中引用了入侵防配置文件时,安全策略的方向和攻击流量的方向必须是一致的

D.自定义签名优先级高于预定义签名优先级

点击查看答案
第11题
下列哪种攻击不是针对统计数据库的()?

A.小查询集合大查询集攻击

B.中值攻击

C.跟踪攻击

D.资源解析攻击

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改