Web应用防火墙的具有以下四大个方面的功能:
审计设备:用来截获所有HTTP数据或者仅仅满足某些规则的会话。
访问控制设备:用来控制对Web应用的访问,既包括主动安全模式也包括被动安全模式。
架构/网络设计工具:当运行在反向代理模式,他们被用来分配职能,集中控制,虚拟基础结构等。
WEB应用加固工具:这些功能增强被保护Web应用的安全性,它不仅能够屏蔽WEB应用固有弱点,而且能够保护WEB应用编程错误导致的安全隐患。
相关试题
【单选题】
加密算法若按照密钥的类型划分可以分为__两种。
A. :序列密码和分组密码
B. :序列密码和公开密钥加密算法
C. :公开密钥加密算法和算法分组密码
D. :公开密钥加密算法和对称密钥加密算法
【单选题】
以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?
A. :SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因
B. :早期的SMTP协议没有发件人认证的功能
C. :Internet分布式管理的性质,导致很难控制和管理
D. :网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查
【单选题】
通过网页上的钓鱼攻击来获取密码的方式,实质上是一种:( )
A. :密码分析学
B. :旁路攻击
C. :社会工程学
D. :暴力破解
【单选题】
IP欺骗(IP Spoof)是利用TCP/IP协议中( )
A. :对源IP地址认证鉴别方式
B. :结束会话时的三次握手过程
C. :IP协议寻址机制
D. :TCP寻址机制
【单选题】
下列对跨站脚本攻击(XSS)的描述正确的是:( )
A. :XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的
B. :XSS攻击是DOOS攻击的一种变种
C. :XSS攻击就是CC攻击
D. :XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU资源耗尽,那么网站也就被攻击垮了,从而达到攻击的目的
【单选题】
关于网页中的恶意代码,下列说法错误的是:( )
A. :网页中的恶意代码只能通过IE浏览器发挥作用
B. :网页中的恶意代码可以修改系统注册表
C. :网页中的恶意代码可以修改系统文件
D. :网页中的恶意代码可以窃取用户的机密文件
【单选题】
为了防止电子邮件中的恶意代码,应该由 方式阅读电子邮件。
A. :纯文本
B. :网页
C. :程序
D. :会话
【单选题】
以下对于蠕虫病毒的描述错误的是:( )
A. :蠕虫的传播无需用户操作
B. :蠕虫会消耗内存或网络带宽,导致DOS
C. :蠕虫的传播需要通过“宿主”程序或文件
D. :蠕虫程序一般由“传播模块”、“隐藏模块”、“目的功能模块”构成
【单选题】
下列哪项内容描述的是缓冲区溢出漏洞?
A. :通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
B. :攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
C. :当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
D. :信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意中产生的缺陷
【单选题】
下列关于计算机病毒感染能力的说法不正确的是:( )
A. :能将自身代码注入到引导区
B. :能将自身代码注入到扇区中的文件镜像
C. :能将自身代码注入文本文件中并执行
D. :能将自身代码注入到文档或模板的宏中代码
【单选题】
如果恶意开发人员想在代码中隐藏逻辑炸弹,什么预防方式最有效?
A. :渗透测试
B. :源代码周期性安全扫描
C. :源代码人工审计
D. :对系统的运行情况进行不间断监测记录
【单选题】
监视恶意代码主体程序是否正常的技术是?
A. :备份文件
B. :超级权限
C. :HOOK技术
D. :进程守护
【单选题】
黑客造成的主要危害是?
A. :进入系统、损毁信息及谣传信息
B. :进入系统,获取信息及伪造信息
C. :攻击系统、获取信息及假冒信息
D. :破坏系统、窃取信息及伪造信息
【单选题】
减少与钓鱼相关的风险的最有效控制是?
A. :钓鱼的信号包括在防病毒软件中
B. :系统的集中监控
C. :对所有用户进行安全培训
D. :在内部网络上发布反钓鱼策略
【单选题】
以下哪些是可能存在的威胁因素?
A. :系统设计缺陷
B. :保安工作不得力
C. :病毒和蠕虫
D. :设备老化故障
【单选题】
下列进程中,病毒和木马经常会利用的是____。
A. :svchost.exe
B. :ntfrs.exe
C. :locator.exe
D. :dtc.exe
【单选题】
下面()机制是用来保障用户和内核的安全通信。
A. :最小特权管理
B. :可信通信
C. :访问控制
D. :操作系统的安全标志和鉴别
【单选题】
逻辑炸弹的触发条件具有多种方式,下面不是逻辑炸弹的触发条件的是()。
A. :计数器触发方式
B. :手动执行
C. :时间触发方式
D. :文件触发方式
【单选题】
熊猫烧香病毒属于()类型的计算机病毒。
A. :目录
B. :引导区
C. :蠕虫
D. :DOS
【单选题】
复合型病毒是()。
A. :既感染引导扇区,又感染WORD文件
B. :既感染可执行文件,又感染WORD文件
C. :只感染可执行文件
D. :既感染引导扇区,又感染可执行文件
【单选题】
计算机病毒的最终目标在于()。
A. :干扰和破坏系统的软硬件资源
B. :丰富原有系统的软件资源
C. :传播计算机病毒
D. :寄生在计算机中
【单选题】
常用的保密技术包括()。
A. :防侦收(使对手收不到有用的信息)
B. :防辐射(防止有用的信息以各种途径辐射出去)
C. :信息加密(在密钥的控制下,用加密算法对信息进行加密处理,即使对手得到了加密后的信息也会因为没有密钥而无法读懂有用信息)
D. :以上皆是
【单选题】
在键入交换机命令时可使用缩写形式,在Switch#模式下,如果键入con,则表示( )。
A. :connect
B. :control
C. :configure
D. :confirm
【单选题】
安全加密TLS属于OSI参考模型的()。
A. :传输层
B. :表示层
C. :数据链路层
D. :网络层
【单选题】
常见漏洞大致分为三类。下列选项中不是漏洞的分类的是() 。
A. :软件或协议设计存在缺陷
B. :软件或协议实现的漏洞
C. :网络开源
D. :系统或网络配置不当
【单选题】
在访问因特网过程中,为了防止Web页面中恶意代码对自己的计算机的损害,可以采取()措施进行防范。
A. :利用SSL访问Web站点
B. :将要访问的Web站点按其可信度分配到浏览器的不同安全区域
C. :在浏览器中安装数字证书
D. :要求Web站点安装数字证书
【单选题】
下面有关计算机病毒的说法,描述正确的是( )。
A. :计算机病毒是一个 MIS 程序
B. :计算机病毒是对人体有害的传染性疾病
C. :计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序
D. :计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络
【单选题】
计算机病毒的危害性表现在( )。
A. :能造成计算机部分配置永久性失效
B. :影响程序的执行或破坏用户数据与程序
C. :不影响计算机的运行速度
D. :不影响计算机的运算结果
【单选题】
在计算机病毒检测手段中,校验和法的优点是( )。
A. :不会误报
B. :能识别病毒名称
C. :能检测出隐蔽性病毒
D. :能发现未知病毒
【单选题】
下列计算机病毒检测手段中,主要用于检测已知病毒的是( )。
A. :特征代码法
B. :校验和法
C. :行为监测法
D. :软件模拟法
【单选题】
下列加密算法中,属于双钥加密算法的是( )。
A. :DES
B. :IDEA
C. :Blowfish
D. :RSA
【单选题】
计算机病毒的特征之一是( )。
A. :非授权不可执行性
B. :非授权可执行性
C. :授权不可执行性
D. :授权可执行性
【单选题】
关于Diffie-Hellman算法描述正确的是( )。
A. :它是一个安全的接入控制协议
B. :它是一个安全的密钥分配协议
C. :中间人看不到任何交换的信息
D. :它是由第三方来保证安全的
【单选题】
IDEA密钥的长度为( )。
A. :56
B. :64
C. :124
D. :128
【单选题】
DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为( )位,是DES算法的工作密钥。
A. :64
B. :7
C. :8
D. :56
【单选题】
下面不是采用对称加密算法的是( )。
A. :DES
B. :AES
C. :IDEA
D. :RSA
【单选题】
如果攻击者不仅已知加密算法和密文,而且还能够通过某种方式让发送者在发送的信息中插入一段由他选择的信息,那么攻击者所进行的攻击最可能属于 ( )。
A. :唯密文攻击
B. :已知明文攻击
C. :选择明文攻击
D. :选择密文攻击
【单选题】
关于AES算法的描述中,错误的是( )。
A. :分组长度为128位
B. :安全性不低于3DES
C. :运算速度不低于3DES
D. :密钥长度最少为64位
【单选题】
以太网帧中的帧校验字段的长度是( )。
A. :4字节
B. :6字节
C. :7字节
D. :46字节
推荐试题
【判断题】
设备委外维护应遵循以下原则:服从于维保中心整体管理原则,接受各专业公司的统一协调、领导
【判断题】
DCC是负责车场内跨单位、跨专业生产业务的组织、协调机构,不协调专业单位内部的生产组织
【判断题】
《上海轨道交通动火作业管控规定》中,动火作业是指工艺设置以外能直接或间接产生明火、火焰、火花和炽热表面的非常规作业
【判断题】
《上海轨道交通动火作业管控规定》只适用于在轨道交通运营车站进行的动火作业
【判断题】
各运营单位[含维保中心各专业公司]需在各自管辖范围以外的场所实施动火作业的,其动火审批和现场管理由管辖单位自行负责,动火单位予以配合
【判断题】
轨道交通运营期间,任何情况下一律禁止任何单位在运营车站、区间隧道、控制中心、变配电站以及信号机房、环控机房等重要的运营设施设备场所组织实施动火作业
【判断题】
动火作业实施前,管控单位应当组织安全风险评估,经评估符合动火条件的,方可批准动火作业申请
【判断题】
动火作业由委外单位组织实施的,委托单位应在签订的合同中明确动火现场的安全管理责任及违约处理办法,并派员现场监督动火作业过程
【判断题】
动火作业单位可安排无特种作业操作资格证书的人员从事动火作业
【判断题】
现场负责人下达动火指令后,动火人员应当穿戴好相关防护装备,并严格按照动火规程进行作业
【判断题】
维保公司内部治安保卫工作应贯彻“预防为主、确保治安、维护稳定、保障安全”的方针和“谁主管,谁负责”的原则
【判断题】
维保各单位党政主要负责人是本单位的内部治安保卫第一责任人
【判断题】
维保公司各级内部治安保卫[消防]工作人员只需企业内部指定,无需持证上岗
【判断题】
维保公司各级内部治安保卫[消防]工作责任部门和人员的主要职责,包括按照规范对各项新建、改建、维修等工程项目监督和管理,合理配置消防器材
【判断题】
在维保管辖的治安保卫[消防]管理场所,发现隐患应及时通报,但不需要提出整改意见
【判断题】
危险化学品仓库由维保公司各专业分公司自行负责日常管理
【判断题】
危险化学品仓库是维保公司各单位存放各类易燃易爆化学危险品的专用仓库
【判断题】
危险化学品仓库管理人员须持证上岗,严格履行本岗位职责
【判断题】
《危险化学品仓库安全管理规定》中规定,化学性质或防护、灭火方法相抵触的化学危险品可混放
【判断题】
各单位领用危险品时应根据生产、工作的实际需要限额领用
【判断题】
少量多余的危险品未启封使用的,无须向危险化学品仓库办理退料手续
【判断题】
己启封使用过的少量多余的危险品, 可由各单位存放于本单位的安全柜内, 不准乱堆乱放
【判断题】
危险化学品仓库应当符合国家建筑防火设计规范, 落实消防的要求, 配置消防器材,设置明显标志
【判断题】
上海轨道交通各类办公场所都不是禁烟场所
【判断题】
上海轨道交通停车库、检修库、洗车库、镟轮库等各类库房禁止吸烟
【判断题】
上海轨道交通在禁止吸烟场所内不设置吸烟器具,不设置附有烟草广告的标志和物品
【判断题】
上海轨道交通各单位自行指定吸烟区和吸烟场所,吸烟区设置吸烟器具,配置相应灭火装置
【判断题】
上海轨道交通消防工作贯彻“以人为本,安全第一”的方针
【判断题】
上海轨道交通消防工作实行“谁主管,谁负责”的原则,落实防火安全责任制
【判断题】
《消防安全工作管理办法》只适用于维保公司内从事专业维修岗位的人员
【判断题】
在消防工作中做出重大贡献或者制止违反消防安全行为有功的单位和个人,应当予以表彰和奖励
【判断题】
《消防安全工作管理办法》中规定,上海轨道交通各单位必须建立义务消防队
【判断题】
上海轨道交通各单位的主要负责人是本单位的消防安全第一责任人,全面负责本单位的消防安全工作,履行法律、法规所规定的职责
【判断题】
火险隐患是指违反消防法律、法规、可能造成火灾危害的行为
【判断题】
对消防安全检查中发现的火险隐患,应及时整改,不能及时整改的,应在规定期限内完成部分的整改工作
【判断题】
任何单位、个人不得损坏或者擅自挪用、拆除、变更、停用消防设施、器材,不得埋压、圈占、阻挡消火栓,不得占用防火间距,不得堵塞消防通道
【判断题】
维保公司各级员工应学习必要的消防知识,懂得工作中安全动用明火、用电和其他防火、灭火常识,增强自防自救的能力
【判断题】
公务票仅限本人使用,不得转让、出借、变卖
【判断题】
公务票补办期间,可以以补办为由要求车站服务人员开启通道,进出车站收费区