A.查看日志為亂碼,可以判斷為誤報(bào)。
B.將審計(jì)到的webshell樣本上傳到云沙箱進(jìn)行檢查確認(rèn)是否有問(wèn)題
C.查看webshell樣本的編碼,是否存在危險(xiǎn)函數(shù)
D.可以上網(wǎng)搜索webshell文件名稱,若不存在,可以判斷為誤報(bào)
您可能感興趣的試卷
你可能感興趣的試題
A.資產(chǎn)可視難度高,VPC隔離或區(qū)域劃分導(dǎo)致資產(chǎn)梳理比較難有效執(zhí)行
B.終端安全不敢用,傳統(tǒng)云主機(jī)安全類Agent占用資源多,易引發(fā)藍(lán)屏、死機(jī)、重啟等,且一般對(duì)linux支持效果較差
C.東西向控制難,一切從簡(jiǎn)思維,僅劃分有限區(qū)域,域內(nèi)主機(jī)數(shù)量多風(fēng)險(xiǎn)大,同時(shí)想改造也不容易
D.南北向控制難,從物理邊界到云內(nèi)部,流量需要做到可視可控難,且可應(yīng)對(duì)的技術(shù)方案少
A.防火墻、入侵檢測(cè)、密碼
B.身份鑒別、入侵檢測(cè)、內(nèi)容過(guò)濾
C.防火墻、入侵檢測(cè)、PKI
D.防火墻、入侵檢測(cè)、防病毒
A.AF
B.SIP
C.XDR
D.EDR
A.msi
B.zap
C.mst
D.exe
A.通過(guò)抓包進(jìn)行分析,可通過(guò)在請(qǐng)求頭部插入源IP字段,根據(jù)源IP字段找到前端(PAD)與后端(A SERVER)對(duì)應(yīng)的數(shù)據(jù)包
B.通過(guò)抓包進(jìn)行分析,可根據(jù)IP頭部的ip.id找到前端(PC-AD)與后端(A SERVER)對(duì)應(yīng)的數(shù)據(jù)包
C.通過(guò)抓包進(jìn)行分析,可嘗試通過(guò)源端口找到前端(PC-AD)與后端(A SERVER)對(duì)應(yīng)的數(shù)據(jù)包
D.如果此業(yè)務(wù)是網(wǎng)頁(yè),可通過(guò)瀏覽器的F12功能查看是哪個(gè)鏈接導(dǎo)致的卡慢
最新試題
以下關(guān)于AC的部署模式支持radius單點(diǎn)登錄說(shuō)法正確的是()。
以下哪項(xiàng)不是常見(jiàn)的用作行為監(jiān)控的工具?()
某公司要求員工禁止使用外設(shè)設(shè)備,下面關(guān)于全網(wǎng)行為管理外設(shè)管控功能說(shuō)法不正確的是()。
查看存儲(chǔ)在NVRAM中的配置信息的命令是什么?()
下列哪個(gè)進(jìn)程不是edr agent在windows環(huán)境中的進(jìn)程?()
客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問(wèn)你推薦下面哪種方案?()
EDR級(jí)聯(lián)可以實(shí)現(xiàn)什么功能?()
我們?cè)谶M(jìn)行Linux病毒排查的過(guò)程中,哪一個(gè)不是我們重點(diǎn)關(guān)注的?()
以下關(guān)于終端安全防護(hù)辦公場(chǎng)景說(shuō)法合理的是()。
關(guān)于AC時(shí)長(zhǎng)配額功能, 以下提醒方式不能做到的是()。