A.使用IIS服務器
B.負責解析某類文件的組件存在溢出漏洞
C.缺少對提交數(shù)據(jù)的過濾和檢查
D.開發(fā)者在設計時信任來自用戶提交的數(shù)據(jù)
您可能感興趣的試卷
你可能感興趣的試題
A.只能應對簡單的拒絕服務攻擊
B.往往集成于防火墻或負載均衡設備中
C.很難在不影響正常業(yè)務流量的前提下完全過濾攻擊流量
D.其防御功能主要圍繞網(wǎng)絡流量消毒
A.防火墻規(guī)則必須足夠復雜
B.入侵檢測特征庫必須足夠新
C.防火墻與入侵檢測設備必須是出自同一廠商的
D.防火墻如入侵檢測設備必須能夠?qū)崿F(xiàn)協(xié)調(diào)和聯(lián)動
A.經(jīng)過加固配置的應用服務器
B.災難備份設備
C.額外的Internet接入線路
D.入侵檢測系統(tǒng)
A.黑洞設備
B.DDOS減災設備
C.額外的Internet接入線路
D.強化域控制器安全配置
A.配置嚴格的認證策略
B.網(wǎng)關防火墻
C.入侵檢測系統(tǒng)
D.接入路由器和交換機
最新試題
SQL Server數(shù)據(jù)庫服務器下面的,可以打開()里面有所有的運行日志。
電子郵件加密有兩種加密方式,分別是PGP 和()。
開通WAF()后,可以通過日志設置,修改日志存儲時長、要存儲的日志字段類型、存儲日志類型(全量日志、僅攔截日志)。
對用戶賬號和通訊群組名稱、昵稱、簡介、備注、標識,信息發(fā)布、轉(zhuǎn)發(fā)、評論和通訊群組等服務功能中違法有害信息的防范處置和有關記錄保存措施,正確的做法是()。
Cisco設備配置日志服務時,下列命令是指定日志消息的級別的是()。
移動設備安全防護不正確的是()。
通過在主機/服務器上安裝軟件代理程序,防止網(wǎng)絡攻擊入侵操作系統(tǒng)以及應用程序,這是()。
為了確保殺毒軟件能有效防住大部分病毒,應經(jīng)常對殺毒軟件進行()。
OWASP BWA 提供的應用是不帶源代碼的。()
為了便于分析Apache的訪問日志,()命令用來對服務器的請求進行日志記錄。