网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

对于应用层攻击防御说法正确的是()。

  • A、应用层攻击防御一般的网络设备可以完成
  • B、应用层攻击防御需要采用专业的安全设备来完成
  • C、应用层攻击防御需要实时更新攻击特征库
  • D、应用层攻击防御可以采用固定的策略一劳永逸地完成

参考答案

更多 “对于应用层攻击防御说法正确的是()。A、应用层攻击防御一般的网络设备可以完成B、应用层攻击防御需要采用专业的安全设备来完成C、应用层攻击防御需要实时更新攻击特征库D、应用层攻击防御可以采用固定的策略一劳永逸地完成” 相关考题
考题 使用WEB应用防护可以帮助网站应对来自WEB应用层的攻击,哪项描述是错误的?() A、可以有效应对网页篡改问题B、可抵御来之应用层的SQL注入C、可以实现WEB应用安全交付D、可以识别并防御FTP攻击

考题 以下属于应用层DDoS攻击的是()。 A.SYNfoodB.UDPfoodC.ICMPfloodD.CC攻击

考题 使用Web应用防火墙(以下简称WAF)可以帮助网站应对来自Web应用层的攻击,那么关于WAF哪项描述是错误的?()。 A、WAF可以有效应对网页篡改、网页挂马、敏感信息泄漏等安全问题B、可抵御来之应用层的SQL注入、XSS、CSRF反射、Cookie篡改等攻击C、WAF可以帮助赵明实现Web应用安全交付,如降低服务响应时间、改善终端用户体验,优化业务资源,提高投资回报率(ROI)D、WAF可以识别,并防御FTP攻击

考题 UTM对DOS攻击的防御是有限的,且效果并不理想。 A.错误B.正确

考题 拒绝服务攻击是一种损人不利己的行为,像DNSFlood就属于应用层的攻击。()

考题 以下哪些攻击可能是基于应用层的?()A、ARP攻击B、DDOS攻击C、sniffer嗅探D、CC攻击

考题 关于中亚沙漏主动技能,说法正确的是()A、在任何情况下都可以开启,不会被敌方打断B、开启过程中无法对敌人进行攻击但可以自由移动C、在被防御塔攻击状态下开启后会丢失防御塔的仇恨D、开启后只能免疫技能攻击,无法免疫普攻

考题 以下对于APT攻击的叙述错误的是()。A、是一种新型威胁攻击的统称B、通常是有背景的黑客组织,能够综合多种先进的攻击技术实施攻击C、通常不具有明确的攻击目标和攻击目的,长期不断地进行信息搜集、信息监控、渗透入侵D、传统的安全防御技术很难防范

考题 应用层DDOS攻击已经占DDOS攻击的最接近的比例是()A、0.6B、0.7C、0.8D、0.9

考题 海蛞蝓生有鲜红的乳突,在受到骚扰时,这些乳突就会不停摆动,鱼类便会攻击乳突。乳突被咬掉后可以再生,且乳突中含有有毒物质。对于这种行为的解释哪些正确()。A、次级防御B、转移攻击者的攻击部位C、警戒色D、初级防御

考题 日军认为,在机动防御中,作战行动的主体是防御行动(主体是攻击行动),其本质就是防御。

考题 下列关于IPS的说法中,错误的是()。A、IPS一般以在线方式部署在网络关键路径B、IPS是一种基于应用层检测的设备C、IPS区别于IDS的重要一点是IPS可以主动防御攻击D、IPS天然可以防范所有大的攻击,不需要升级特征库

考题 IPS(入侵防御系统)是一种基于()的产品,它对攻击识别是基于()匹配的。A、应用层;特征库B、网络层;协议C、应用层;协议D、网络层;特征库

考题 对于畸形报文防御说法正确的有()。A、ping of death攻击是利用超大尺寸的报文进行攻击的B、Teardrop类的攻击利用UDP包重组时重叠移动的漏洞来进行攻击的C、畸形TCP报文攻击是通过将TCP的标志设置为特定数值的报文进行攻击的D、要防御畸形报文攻击,需要对每一种攻击的特点进行针对性防御

考题 关于DOS攻击的说法正确的有()。A、DOS攻击以降低被攻击系统服务提供能力为目的B、对于DOS攻击中的TCP FLOOD攻击,可以采用TCP代理机制来进行防御C、对于DOS攻击中的FTP FLOOD攻击,可以采取限制每秒的连接数来进行防御D、对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御

考题 下述那些攻击手段是防火墙无法防御的?()A、SmurfB、跨站脚本攻击C、畸形报文攻击D、后门木马E、winnuke攻击

考题 下列关于攻击防范策略配置说法正确的是()。A、单包攻击防御在攻击发起域上选择相应的选项B、Flood攻击防御选择被保护的按区域上进行配置C、如果不选择“发现攻击丢包”,那么防火墙只监控攻击行为,不对攻击报文丢弃D、当发生Flood攻击时,那么所有攻击报文都会被丢弃

考题 根据中国电信CDMA网IP综合承载实施配置规范,对于内到外或外到内均要开启SynFlood、UDPFlood、ICMPFlood等网络攻击防御机制,拦截这些非法的攻击流。

考题 防御型攻击

考题 以下对于包过滤防火墙的描述正确的有()。A、难以防范黑客攻击B、处理速度非常慢C、不支持应用层协议D、不能处理新的安全威胁

考题 关于DOS攻击的说法错误的有()A、DOS攻击以降低被攻击系统服务提供能力为目的B、对于DOS攻击中的TCPFLOOD攻击,可以采用TCP代理机制来进行防御C、对于DOS攻击中的FTPFLOOD攻击,可以采取限制每秒的连接数来进行防御D、对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御

考题 单选题关于中亚沙漏主动技能,说法正确的是()A 在任何情况下都可以开启,不会被敌方打断B 开启过程中无法对敌人进行攻击但可以自由移动C 在被防御塔攻击状态下开启后会丢失防御塔的仇恨D 开启后只能免疫技能攻击,无法免疫普攻

考题 多选题以下对于包过滤防火墙的描述正确的有()。A难以防范黑客攻击B处理速度非常慢C不支持应用层协议D不能处理新的安全威胁

考题 多选题DHCP Snooping是一种DHCP安全特性,可以用于防御一些攻击,下列哪些是DHCP Snooping能够防御的攻击()。A防御改变CHADDR值的饿死攻击B防御DHCP仿冒者攻击C防御TCP flag攻击D防御中间人攻击和IP/MAC Spoofing攻击

考题 单选题主动防御的优点()A 能预测未知攻击,从本质上解决了防御落后于攻击的难题B 能自我学习,通过特征库的自我记录与更新,可以是系统的安全层得到动态提高C 主动防御能够对系统实行固定周期甚至实时的监控,这样就能快速响应检测到的攻击D 三项都正确

考题 单选题以下对于APT攻击的叙述错误的是()。A 是一种新型威胁攻击的统称B 通常是有背景的黑客组织,能够综合多种先进的攻击技术实施攻击C 通常不具有明确的攻击目标和攻击目的,长期不断地进行信息搜集、信息监控、渗透入侵D 传统的安全防御技术很难防范

考题 多选题DHCP Snooping是一种DHCP安全特性,可以用于防御多种攻击,其中包括()A防御改变CHADOR值的饿死攻击B防御DHCP仿冒者攻击C防御TCpflag攻击D防御中间人攻击和IP/MACSpoofing攻击