網(wǎng)站首頁
考試題庫
在線???/a>
智能家居
網(wǎng)課試題
問&答
熱門試題
登錄 |
注冊
網(wǎng)站首頁
考試題庫
熱門試題
智能家居
網(wǎng)課試題
通信電子計算機技能考試
題庫首頁
每日一練
章節(jié)練習
SOC網(wǎng)絡(luò)安全題考試問答題每日一練(2019.12.14)
來源:考試資料網(wǎng)
1.問答題
什么是跨站請求偽造(cross-site request forgery)?
參考答案:
通??s寫為XSRF,直譯為跨站請求偽造,即攻擊者通過調(diào)用第三方網(wǎng)站的惡意腳本或者利用程序來偽造請求,當然并不需要向用戶端...
點擊查看完整答案
2.問答題
OWASP針對WEB應用提出的十大漏洞是什么?
參考答案:
跨站腳本
注入式漏洞
惡意文件執(zhí)行
不安全的對象參考
跨站請求偽造
信...
點擊查看完整答案
3.問答題
簡述安全風險評估實施流程?
參考答案:
安全風險評估實施流程包括:風險評估準備、資產(chǎn)識別、脆弱性識別、威脅識別、已有安全措施確認、風險分析等步驟。
4.問答題
簡述ARP欺騙的實現(xiàn)原理及主要防范方法?
參考答案:
ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不...
點擊查看完整答案
5.問答題
防火墻的訪問控制技術(shù)主要有什么?
參考答案:
自主訪問控制(Discretionary Access Control);
強制訪問控制(Mandatory ...
點擊查看完整答案