網(wǎng)站首頁
考試題庫
在線???/a>
智能家居
網(wǎng)課試題
問&答
熱門試題
登錄 |
注冊
網(wǎng)站首頁
考試題庫
熱門試題
智能家居
網(wǎng)課試題
通信電子計算機技能考試
題庫首頁
每日一練
章節(jié)練習(xí)
SOC網(wǎng)絡(luò)安全題考試問答題每日一練(2019.10.08)
來源:考試資料網(wǎng)
1.問答題
簡述ARP欺騙的實現(xiàn)原理及主要防范方法?
參考答案:
ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不...
點擊查看完整答案
2.問答題
OWASP針對WEB應(yīng)用提出的十大漏洞是什么?
參考答案:
跨站腳本
注入式漏洞
惡意文件執(zhí)行
不安全的對象參考
跨站請求偽造
信...
點擊查看完整答案
3.問答題
簡述4A平臺的四要素。
參考答案:
統(tǒng)一用戶賬號管理、統(tǒng)一認(rèn)證管理、統(tǒng)一授權(quán)管理和統(tǒng)一安全審計四要素
4.問答題
包過濾防火墻的優(yōu)缺點是什么?
參考答案:
優(yōu)點:速度快、性能高、對用戶透明;
缺點:維護比較困難、安全性低、不提供有用的日志或是根本就不提供、不防范數(shù)據(jù)...
點擊查看完整答案
5.問答題
什么是跨站請求偽造(cross-site request forgery)?
參考答案:
通??s寫為XSRF,直譯為跨站請求偽造,即攻擊者通過調(diào)用第三方網(wǎng)站的惡意腳本或者利用程序來偽造請求,當(dāng)然并不需要向用戶端...
點擊查看完整答案