A.使用IIS服務器
B.負責解析某類文件的組件存在溢出漏洞
C.缺少對提交數(shù)據(jù)的過濾和檢查
D.開發(fā)者在設計時信任來自用戶提交的數(shù)據(jù)
您可能感興趣的試卷
你可能感興趣的試題
A.只能應對簡單的拒絕服務攻擊
B.往往集成于防火墻或負載均衡設備中
C.很難在不影響正常業(yè)務流量的前提下完全過濾攻擊流量
D.其防御功能主要圍繞網(wǎng)絡流量消毒
A.防火墻規(guī)則必須足夠復雜
B.入侵檢測特征庫必須足夠新
C.防火墻與入侵檢測設備必須是出自同一廠商的
D.防火墻如入侵檢測設備必須能夠?qū)崿F(xiàn)協(xié)調(diào)和聯(lián)動
A.經(jīng)過加固配置的應用服務器
B.災難備份設備
C.額外的Internet接入線路
D.入侵檢測系統(tǒng)
A.黑洞設備
B.DDOS減災設備
C.額外的Internet接入線路
D.強化域控制器安全配置
A.配置嚴格的認證策略
B.網(wǎng)關(guān)防火墻
C.入侵檢測系統(tǒng)
D.接入路由器和交換機
最新試題
為了便于分析Apache的訪問日志,()命令用來對服務器的請求進行日志記錄。
開通WAF()后,可以通過日志設置,修改日志存儲時長、要存儲的日志字段類型、存儲日志類型(全量日志、僅攔截日志)。
從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應用的作用。
被動技術(shù)需要()來收集網(wǎng)絡信息,因而不適合于對網(wǎng)絡的安全狀態(tài)進行快速的描述因為它依賴于分析網(wǎng)絡本身的行為。
電子郵件加密有兩種加密方式,分別是PGP 和()。
ACL 隱性拒絕是指當所有語句沒有匹配成功時,會丟棄分組。()
計算機后門程序上報時應該()。
DoS(Denial of Service)類型異常流量的特征和U2R(User to Root)類型流量的特征()。
從審計級別上分為3種類型,下列不屬于網(wǎng)絡安全審計類型的是()。
緩沖區(qū)溢出攻擊是利用系統(tǒng)后門所進行的攻擊行動。()