重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业资格考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

WAF可以防御下列哪些攻击()。

A.网页防篡改

B.SQL注入

C.CC攻击

D.DoS攻击

答案
查看答案
更多“WAF可以防御下列哪些攻击()。”相关的问题

第1题

WAF能防御针对80/443端口的攻击,对网页内容、URL参数、cookie内容、表单输入等有良好的识别()
点击查看答案

第2题

减少网络暴露于基于Internet控制消息协议(ICMP)的攻击的第一步是什么()。

A.实施网络访问控制列表(ACL)。

B.实施入侵防御系统(IPS)。

C.实施Web应用程序防火墙(WAF)。

D.在组织的网络边界实施出口过滤。

点击查看答案

第3题

阿里云Web应用防火墙(WAF)是基于云安全大数据能力实现运营+数据+攻防体系、综合打造网站应用的安全。以下哪些攻击是可以通过WAF进行防护的?()

A.密码暴力破解

B.SQL注入攻击

C.CC攻击

D.数据爬取

E.DDoS攻击

点击查看答案

第4题

关于IPS和WAF设备的描述,正确的是哪些()

A.IPS一般部署在网络的出口位置,WAF一般部署在靠近WEB服务器的位置

B.IPS的防护对象是网络中的多种应用,例如POP3、HTTP、FTP、FACEBOOK、P2P下载等

C.WAF的防护对象是网络内部的WEB服务器

D.WAF可以理解为是只做WEB应用防御的IPS设备,对HTTP、HTTPS业务的防御更加专业

点击查看答案

第5题

网端云的销售背景包含哪些()

A.客户设备多但无法有效联动,设备相互割裂

B.勒索病毒等新型病毒日趋增多,旧有设备无法满足现有安全需求

C.网关防御无法满足越来越复杂的安全形式

D.端点防御不足以应对网络层的攻击,形成安全隐患

E.替换客户旧有设备

点击查看答案

第6题

对于HTTP Flood和HTTPS Flood攻击防御原理的描述,下列哪些选项是正确的?()

A.HTTPS Flood防御模式有基本模式、增强模式和302重定向

B.HTTPS Flood防御可以通过限制报文的请求速率进行源认证

C.HTTPS Flood攻击原理是通过请求涉及数据库操作的URI或其它消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求

D.HTTPS Flood攻击原理是向目标服务器发起大量的HTTPS连接,造成服务器资源耗尽,无法响应常的请求

点击查看答案

第7题

WAF的技术创新包括以下哪些()

A.三引擎架构

B.实时监控

C.IP+Cookie+Referer三重验证阻断CC攻击

D.动态防爬虫

点击查看答案

第8题

如果在ATIC中创建自定义策略模板用于攻击防御,则可以针对以下哪些协议定于防御策略()

A.Telnet

B.POP3

C.HTTP

D.TCP

点击查看答案

第9题

对于HTTP Flood源认证中的基本模式,下列哪些选项的描述是正确的?()

A.基本模式可有效阻止来自丰测览器客户端的访问

B.僵尸工具没有实现完整的HTTP协议栈,不支持自动重定向,所以基本模式可以有效防御HTTP Flood攻击

C.当网络中有HTTP代理服务器时,防火墙会将代理服务器IP地址加入白名单,但对僵尸主机的基本源认证仍然有效

D.基本模式不会影响用户体验,所以防御效果高于增强模式

点击查看答案

第10题

以下说法正确的是()

A.对象存储可以通过API访问

B.云硬盘可以通过API访问

C.WAF可以防护网站被攻击

D.IP可以与ECS解除绑定

点击查看答案

第11题

下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝