重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 其他
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

以下关于WG-A产品常见攻击类型的描述中,说法错误的有()

A.协议完整性:网站服务器未对HTTP方法进行严格的限制,导致用户可以将非法内容植入到网站中的行为

B.弱口令:攻击者通常会扫描用户网站的登录页面,尝试弱口令登录,以便从登录页面直接入侵网站系统

C.跨站脚本攻击:网站程序没有对用户提交的内容做出正确的处理,使得网站程序对数据库操作出错或改变预定的数据库操作行为,我们把网站程序的这种问题称为SQL注入漏洞

D.SQL注入攻击:网站程序没有对在HTML文件中有特殊含义的字符和关键字进行过滤,并将其直接显示在网页上,导致用户提交的内容改变了网页原有的结构

答案

CD

更多“以下关于WG-A产品常见攻击类型的描述中,说法错误的有()”相关的问题

第1题

以下关于威胁日志的描述,正确的有哪些选项?()

A.仅“威胁类型”为“入侵”时,威胁日志会显示CV编号的具体信息

B.查看威胁日志之前需要确保FW上已配置入侵防御、反病毒或攻击防范功能

C.在日志的“攻击取证”字段中,只有审计管理员有查看获取的数据包的权限

D.系统默认将病毒、网络攻击及僵木蠕的风险等级定义为“高”

点击查看答案

第2题

IPS是一种智能化的入侵检测和防御产品它不但能检测入侵的发生,而且能通过一定的响应方式实时地中止入侵行为的发生和发展,实时地保护信息系统不受实质性的攻击。关于IPS的描述,下列说法错误的是?()

A.IPS是在发现入侵行为时能实时阻断的入侵检测系统

B.IPS使得IDS和防火墙走向统一

C.IPS在网络中必须采用旁路部署方式

D.常见的IPS部署模式为直路部署

点击查看答案

第3题

-态势感知数据分析功能()

A.以下关于工业安全态势感知平台数据分析功能模块中日志检索描述正确的是

B.可通过攻击事件类型快速检索某类事件日志,如:渗透工具攻击类、恶意软件类、暴力破解类等

C.可通过添加过滤字段参数,设置不同字段的与、或关系,快速查询特定日志

D.可通过选择列参数快速选取日志,如:受影响IP、日志等级等

E.可通过筛选参数选取某一时间点的特定事件日志,如:日志开始接收时间、日志产生时间、日志源等

F.添加过滤字段可以设置字段的与、或、非关系来查询日志

点击查看答案

第4题

以下关于工业安全态势感知平台“数据分析”功能模块中日志检索描述正确的是()

A.可通过攻击事件类型快速检索某类事件日志,如:渗透工具攻击类、恶意软件类、暴力破解类等

B.可通过添加过滤字段参数,设置不同字段的与、或关系,快速查询特定日志

C.可通过选择列参数快速选取日志,如:受影响IP、日志等级等

D.可通过筛选参数选取某一时间点的特定事件日志,如:日志开始接收时间、日志产生时间、日志源等

E.添加过滤字段可以设置字段的与、或、非关系来查询日志

点击查看答案

第5题

以下常见网络攻击类型错误的是()。

A.欺骗类攻击

B.病毒类攻击

C.漏洞类攻击

D.木马类攻击

点击查看答案

第6题

以下关于资产配置中的几大原则描述正确的是()

A.组合投资,多元配置相关性较低的资产

B.长期投资,分批投资,避免在市场火热时满仓追入

C.金字塔型配置,合理分配高、中、低波动类型产品配比

点击查看答案

第7题

以下关于采购的叙述中,()是不正确的

A.采购管理计划是评估卖方的衡量指标

B.项目范围基准是采购的重要依据

C.采购文件描述了所采购产品和服务的细节

D.采购管理计划确定了采用的合同类型

点击查看答案

第8题

以下关于网络扫描防御技术的描述,错误的是哪一项()。

A.防火墙和交换机设备可以在作为诱捕探针。

B.诱捕系统可针对每个攻击者生成可溯源的唯一指纹,能够记录黑客IP,操作系统、浏览器类型、攻击武器类型等信息。

C.在诱捕器和诱捕探针部署在同一台防火墙上的组网模式下,诱捕不需要CIS和Seanager,可以直接通过FW完成威胁闭环联动。

D.诱捕探针具备业务仿真功能。

点击查看答案

第9题

下列关于腾讯云上大禹产品在遇到网络攻击时进行的流量清洗的方法描述中,正确的有哪项()。

A.将流量分类,只把恶意流量导入到清洗集群上进行清洗

B.检测到攻击后,用BGP牵引的方式,把所有流量引导至清洗集群进行清洗

C.大禹产品需要管理员手工开启流量清洗

D.如果需要开启大禹的攻击清洗功能,需要开工单申请

点击查看答案

第10题

Telemetry主要用于监控网络,包括报文检查和分析,安全侵入和攻击检测,智能收集数据,应用的性能管理等。以下关于Telemetry的描述,错误的是()。

A.管理的设备数目较少,但是精准度高,适合中小型网络规模

B.能够快速地定位故障,达到秒级、甚至亚秒级的故障定位速

C.采集数据的精度高,且类型十分丰富,充分反映网络状况

D.支持多种实现方式,满足用户的不同需求

点击查看答案

第11题

下列关于腾讯云上大禹产品在遇到网络攻击时进行的流量清洗的方法描述中,正确的有哪项()

A.将流量分类,只把恶意流量导入到清洗集群上进行清洗

B.检测到攻击后,用BGP牵引的方式,把所有流量引导到清洗集群进行清洗

C.大禹产品需要管理员手工开启流量清洗

D.如果需要开启大禹的攻击清洗功能,需要开工单申请

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝