网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
请谈谈如何来进行Web应用防火墙(WAF)的设计。 根据防火墙的基本原理,考虑Web应用防护的具体特点来进行。相关的解题思路,我们已经在本章《工业防火墙设计》辅助材料和讨论时进行了预演。
参考答案和解析
A
更多 “请谈谈如何来进行Web应用防火墙(WAF)的设计。 根据防火墙的基本原理,考虑Web应用防护的具体特点来进行。相关的解题思路,我们已经在本章《工业防火墙设计》辅助材料和讨论时进行了预演。” 相关考题
考题
使用Web应用防火墙(以下简称WAF)可以帮助网站应对来自Web应用层的攻击,那么关于WAF哪项描述是错误的?()。
A、WAF可以有效应对网页篡改、网页挂马、敏感信息泄漏等安全问题B、可抵御来之应用层的SQL注入、XSS、CSRF反射、Cookie篡改等攻击C、WAF可以帮助赵明实现Web应用安全交付,如降低服务响应时间、改善终端用户体验,优化业务资源,提高投资回报率(ROI)D、WAF可以识别,并防御FTP攻击
考题
某应用系统采用防火墙技术来实现安全防护,在进行防护测试时,设计的测试点不包括( ).A.是否支付对HTTP、FTP、SMTP等服务类型的访问控制
B.是否在检测到入侵事件时,自动执行切断服务、记录入侵过程等动作
C.是否支持交换和路由两种工作模式
D.是否考虑到防火墙的冗余设计
考题
下面关于防火墙的维护和策略制定说法正确的是()A、所有防火墙管理功能应该发生在使用了强认证和加密的安全链路上B、Web界面可以通过SSL加密用户名和密码。非Web的图形界面如果既没有内部加密,也没有SSL,可以使用隧道解决方案,如SSHC、对防火墙策略进行验证的最简单的方法是,获得防火墙配置的拷贝,然后把这些拷贝和根据已定义的策略产生的期望配置进行比较D、对防火墙策略进行验证的另一种方式通过使用软件对防火墙配置进行实际测试E、渗墙分析可以取代传统的审计程序
考题
下面关于防火墙的维护和策略制定说法正确的是()A、所有防火墙管理功能应该发生在使用了强认证和加密的安全链路上B、Web界面可以通过SSL加密用户名和密码。非Web的图形界面如果既没有内部加C、对防火墙策略进行验证的最简单的方法是,获得防火墙配置的拷贝,然后把这些D、对防火墙策略进行验证的另一种方式通过使用软件对防火墙配置进行实际测试E、渗墙分析可以取代传统的审计程序
考题
判断题防火墙策略不但指出防火墙处理诸如Web、Email或Telnet等应用程序通信的方式,还描述了防火墙的管理和更新方式。防火墙处理入站通信的缺省策略应该是阻止所有的数据包和连接A
对B
错
考题
多选题防火墙的设计类型大体分为()A网络防火墙B防御级防火墙C应用级防火墙D阻断型防火墙
热门标签
最新试卷