首页 > 考研
题目内容 (请给出正确答案)
[单选题]

为了网站可以防护常见Web服务器插件漏洞和XSS跨站脚本等攻击,在阿里云上可以选择哪种安全服务来实现()

A.Web应用防火墙

B.安骑士

C.DDoS高防IP

D.云盾证书

答案
收藏

A、Web应用防火墙

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“为了网站可以防护常见Web服务器插件漏洞和XSS跨站脚本等攻…”相关的问题
第1题
为了让网站能够防护最常见的Web服务器插件漏洞和XSS跨站脚本等攻击,在阿里云上可以选择哪种安全服务来实现()

A.Web应用防火墙

B.安骑士

C.云盾证书

D.Dos高防IP

点击查看答案
第2题
拥有安全软件和安全的配置是安全网站必要的条件。web服务器负责提供内容,调用产生内容的应用程序应用服务器为应用程序提供多种服务,包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题,攻击者可以使用扫描工具检测到这些问题并加以利用,导致后端系统的攻陷,包括数据库和企业内部网络。常见的安全问题有()。

A.服务器软件未做安全补丁,有缺省密码的缺省的账号

B.服务器软件漏洞和错误配置允许列出目录和目录遍历攻击

C.不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页

D.不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理

点击查看答案
第3题
下列关于CSRF,XSS,SSRF说法错误的是()。

A.CSRF利用是网站对用户浏览器的信任。

B.XSS利用的是网站对用户浏览器的信任。

C.SSRF是服务器对用户提供的可控URL过于信任,没有对攻击者提供的URL进行地址限制和检测。

D.三种常见的web服务端漏洞均是由于服务端对用户提供的可控数据过于信任或者过滤不严导致的

点击查看答案
第4题
在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?()

A.SQL注入

B.目录遍历

C.弱口令

D.服务器上其他应用层漏洞

点击查看答案
第5题
Web应用防火墙(边缘云版)在天翼云中为用户提供多种针对Web服务器攻击的防护产品,下面不属于该产品的基础Web防护内容的是()。

A.漏洞规则

B.人员识别

C.高级防护

D.基础防护

点击查看答案
第6题
下面关于加强云服务器的安全的措施说法正确的是?()

A.检查服务器应用及网站程序是否有漏洞,开启阿里的云盾相关安全功能,购买云服务器托管服务

B.开启服务器默认防火墙,进行防火墙的安全设置,关闭一些不必要的端口

C.设置密码尽量使用强密码,可以将默认远程端口修改成其他端口

D.Windows实例及时打补丁,可以根据需要适当安装一些安全防护软件

点击查看答案
第7题
天翼云Web应用防火墙(边缘云版)依托天翼云的云安全节点形成安全网络,结合云端大数据分析平台,为用户保障网站安全,其中基础Web防护内容主要包括()。

A.基础防护

B.高级防护

C.账户安全

D.漏洞规则

点击查看答案
第8题
为了最大限度地减少基于Web的应用程序的漏洞,以下哪些FIRST操作将锁定系统并最大限度地降低攻击风险()。

A.应用最新的供应商补丁和更新。

B.运行漏洞扫描程序。

C.审查访问控制。

D.在服务器上安装防病毒软件。

点击查看答案
第9题
WEB应用防火墙部署于网站服务器群的后端,提供抗扫描,防注入、防后门攻击等安全策略,提供网站的安全防护能力()
点击查看答案
第10题
安骑士是阿里云提供的一款主机安全软件,可用于防护云上服务器和云下物理服务器的安全,以下哪些是安骑士的功能(正确答案的数量:4)()

A.木马查杀

B.==B.防密码暴力破解==

C.防Web攻击

D.异地登陆提醒

E.==E.漏洞检测修复==

F.防DDoS攻击

点击查看答案
第11题
一项违规调查发现,一个网站被一个开源组件利用。可以防止这种违规行为的流程中的第一步是什么()。

A.应用程序白名单。

B.漏洞修复。

C.Web应用防火墙(WAF)。

D.软件清单。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改