题目内容 (请给出正确答案)
[多选题]

针对WEB用户的身份验证攻击,WAF(WEB应用防火墙)可防护的安全隐患有哪些?()

A.用户认证易猜解

B.用户操作基于参数/缺乏二次(N次)身份认证

C.COOKIE欺骗

D.前台SQL/XSS/参数错误提交

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“针对WEB用户的身份验证攻击,WAF(WEB应用防火墙)可防…”相关的问题

第1题

可针对多种功能颁发证书。这些功能包括()

A.Web用户身份验证

B.Web服务器身份验证

C.安全/多用途Internet邮件扩展

D.代码签名

点击查看答案

第2题

猜测密码攻击常用的方式就是()

A.字典攻击

B.暴力攻击

C.用户遍历

D.服务器猜解

点击查看答案

第3题

在《信息安全技术路由器安全技术要求》中,路由器上可采用多种用户接入的控制手段,如等,保护接入用户不受网络攻击,同时能够阻止接入用户攻击其他用户和网络()

A.Web登录认证

B.访问控制列表(ACL)

C.AAA协议

D.802.1x协议

点击查看答案

第4题

关于Portal认证架构中各角色的作用,下列哪些选项的描述是正确的?()

A.AAA服务器保存用户名密码等信息,用于对接入用户的认证。

B.Web服务器保存用户名密码等信息,用于对接入用户的认证。

C.AAA服务器用于向用户推送Portal认证页面。

D.Web服务器用于向用户推送Portal 认证页面

点击查看答案

第5题

某用户的网络结构如图所示,如果用户想保护服务器安全,应该如何配置()

A.配置web应用防护,新增策略设置源区域为服务器区域,目的区域为外网和内网区域,开启防护功能检测到攻击后拒绝

B.配置web应用防护,新增策略设置源区域为服务器区域,目的区域为外网和内网区域,开启防护功能检测到攻击后允许

C.配置web应用防护,新增策略设置源区域为外网和内网区域,目的区域为服务器区域,开启防护功能检测到攻击后拒绝

D.配置web应用防护,新增策略设置源区域为外网和内网区域,目的区域为服务器区域,开启防护功能检测到攻击后允许

点击查看答案

第6题

用户的身份认证是许多应用系统的第一道防线,其目的在于识别用户的合法性,从而阻止非法用户访问系统。以下属于身份验证的是()

A.口令验证;

B.生物特征识别;

C.手机验证码;

D.以上都是

点击查看答案

第7题

以下哪些选项属于SSLVPN的功能()

A.用户认证

B.端口扫描

C.文件共享

D.WEB改写

点击查看答案

第8题

防火墙透明模式是指防火墙对用户透明即用户意识不到防火墙的存在,下列关于它的描述错误的是()

A.透明模式下的防火墙在数据链路层连接局域网

B.防火墙对于子网用户和路由器透明

C.可以为穿越防火墙的流量提供P路由功能

D.透明模式下防火墙支持ACL规则检查、防攻击检查等

点击查看答案

第9题

常见的非法获取用户口令的手段有()。

A.通过网络监听

B.通过工具暴力猜解

C.利用用户失误或疏忽

D.利用系统或软件的漏洞

点击查看答案

第10题

针对web用户的身份认证,可通过添加多种识别条件、锁定次数、验证码等授权防止暴力破解。()
点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信