重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业资格考试> 教师资格
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

针对FTP服务的攻击,可以采取()防御措施。

A.建立口令、用户名保护机制为防止口令被强迫破解

B.限制FTP的TCP端口数据连接FTp规范假定数据连接依靠TCP协议

C.建立数字授权、数字验证、数字签名机制

D.对需保密内容使用数据加密机制

答案
查看答案
更多“针对FTP服务的攻击,可以采取()防御措施。”相关的问题

第1题

下面哪一项不是抗拒绝服务攻击系统的防护原理。()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.基于文件特征值

点击查看答案

第2题

某电商网站在促销季访问量骤增的同时,可能会遭受大规模 DDos 攻击。为避免 业务受损,华为云租户可购买 Anti-DDos 或 DDos 高防服务,以下关于 DDos 防护服务说法 错误的是?()

A.DDos 高防统计报表中可以分析攻击流量的峰值时间,以及类型分布

B.Anti-DDos 服务的防护是针对站点域名的,通过指定域名即可开启防护

C.可开启Anti-DDos服务,一定程度防护DDos取击

D.可以购买使用DDos高防服务,选择相应攻击流端模的弹性防护

点击查看答案

第3题

特殊控制报文攻击可以使用以下哪些协议构造攻击报文?()

A.ICMP协议

B.UDP协议

C.CIP协议

D.FTP协议

点击查看答案

第4题

对于SQL注入攻击的防御,可以采取哪些措施?()
A.对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数,该函数把每个要过滤的关键词如select、1=1等都列出来,然后每个表单提交时都调用这个函数

B.不要把机密信息直接存放,加密或者Hash掉密码和敏感的信息

C.不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取

D.不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接

点击查看答案

第5题

关于云堤·抗D的流量压制防护,下列描述不正确的是()。

A.依据与客户签订的服务响应模式,在ChinaNet发布针对客户IP (段) 的黑洞路由

B.丢弃来自特定方向的包括攻击流量在内的所有去往该客户IP (段)的流量

C.基于运营高对互联网手术刀式的分方向流量调度能力

D.可以实现特定方向的秒级黑洞

点击查看答案

第6题

诱骗用户把请求发送到攻击者自己建立的服务器上的攻击方法是()。

A.DNS欺骗

B.电子邮件攻击

C.针对http服务的攻击

D.缓冲区溢出攻击

点击查看答案

第7题

对于HTTP Flood和HTTPS Flood攻击防御原理的描述,下列哪些选项是正确的?()

A.HTTPS Flood防御模式有基本模式、增强模式和302重定向

B.HTTPS Flood防御可以通过限制报文的请求速率进行源认证

C.HTTPS Flood攻击原理是通过请求涉及数据库操作的URI或其它消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求

D.HTTPS Flood攻击原理是向目标服务器发起大量的HTTPS连接,造成服务器资源耗尽,无法响应常的请求

点击查看答案

第8题

关于IPS和WAF设备的描述,正确的是哪些()

A.IPS一般部署在网络的出口位置,WAF一般部署在靠近WEB服务器的位置

B.IPS的防护对象是网络中的多种应用,例如POP3、HTTP、FTP、FACEBOOK、P2P下载等

C.WAF的防护对象是网络内部的WEB服务器

D.WAF可以理解为是只做WEB应用防御的IPS设备,对HTTP、HTTPS业务的防御更加专业

点击查看答案

第9题

下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案

第10题

关于扫描窥探攻击,下列哪个描述是错误的?()

A.扫描类的攻击包括地址扫描和端口扫描两类

B.通常是攻击者发动真正攻击前的网络探测行为

C.扫描类攻击的源地址是真实的,因此可以采用直援加入黑名单的方法进行防御

D.蠕虫病毒爆发的时候,一般伴随着地址扫描攻击,因此扫描类攻击具有攻击性

点击查看答案

第11题

关于阻击式防御战略,下列说法正确的是()。

A.阻击式防御战略认为最有效的防御是完全防止竞争较量的发生

B.阻击式防御战略着眼点是防止挑战者着手行动或者使其进攻偏离到威胁较小的方向

C.实行阻击式防御战略不仅要预测出可能的挑战者、可能的进攻路线,而且还要封锁挑战者一切可能进攻的路线

D.阻击式防御战略要求当对手的进攻发生后或挑战来临时,针对这种进攻或挑战的性质、特点和方向,采取相应对策,维持原有竞争地位和经营水平

E.阻击式防御战略是一种被动的消极的防御战略

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝