A.在堡壘主機(jī)上應(yīng)設(shè)置盡可能少的網(wǎng)絡(luò)服務(wù)
B.在堡壘主機(jī)上應(yīng)設(shè)置盡可能多的網(wǎng)絡(luò)服務(wù)
C.對必須設(shè)置的服務(wù)給與盡可能高的權(quán)限
D.不論發(fā)生任何入侵情況,內(nèi)部網(wǎng)始終信任堡壘主機(jī)
您可能感興趣的試卷
你可能感興趣的試題
A.可以實現(xiàn)身份認(rèn)證
B.內(nèi)部地址的屏蔽和轉(zhuǎn)換功能
C.可以實現(xiàn)訪問控制
D.可以防范數(shù)據(jù)驅(qū)動侵襲
A.非對稱算法的公鑰
B.對稱算法的密鑰
C.非對稱算法的私鑰
D.CA中心的公鑰
A.Hash算法
B.RSA算法
C.IDEA
D.三重DES
A.保護(hù)網(wǎng)絡(luò)中各系統(tǒng)之間交換的數(shù)據(jù),防止因數(shù)據(jù)被截獲而造成泄密
B.提供連接實體身份的鑒別
C.防止非法實體對用戶的主動攻擊,保證數(shù)據(jù)接受方收到的信息與發(fā)送方發(fā)送的信息完全一致
D.確保數(shù)據(jù)數(shù)據(jù)是由合法實體發(fā)出的
最新試題
電子郵件加密有兩種加密方式,分別是PGP 和()。
開通WAF()后,可以通過日志設(shè)置,修改日志存儲時長、要存儲的日志字段類型、存儲日志類型(全量日志、僅攔截日志)。
網(wǎng)絡(luò)流量狀況是網(wǎng)絡(luò)中的重要信息,利用流量監(jiān)測獲得的數(shù)據(jù),不能實現(xiàn)的目標(biāo)是()。
Cisco設(shè)備配置日志服務(wù)時,下列命令是指定日志消息的級別的是()。
在網(wǎng)絡(luò)安全的攻防體系中,()不屬于防御技術(shù)。
OWASP BWA 提供的應(yīng)用是不帶源代碼的。()
應(yīng)急處置檢測階段的工作是限制攻擊的范圍。()
在信息安全訪問控制模型中,以下()安全模型未使用針對主/客體的訪問控制機(jī)制。
Flood 攻擊是不可防御的。()
ACL 隱性拒絕是指當(dāng)所有語句沒有匹配成功時,會丟棄分組。()