A、数据库漏洞
B、系统漏洞
C、中间件漏洞
D、漏洞扫描
第1题:
A、身份验证不足
B、备份数据暴露
C、XSS
D、滥用过高权限
第2题:
A、架构安全防护
B、主机安全防护
C、业务安全防护
D、代码安全防护
第3题:
A、数据泄露(核心信息资产泄露)
B、恶意访问和数据抓取(无法正常服务,被对手利用数据)
C、网站被挂马被篡改(影响公信力和形象)
D、框架漏洞(补丁修复时段被攻击)
第4题:
A、Web应用防火墙
B、Rips
C、拒绝服务产品
D、Seay
第5题:
A.漏洞扫描:支持远程安全威胁及相关漏洞扫描监控服务。通过远程漏洞扫描服务,实现对互联网网站和应用的定期结构分析、漏洞分析,即时获得漏洞情况,提出修补建议。
B.网页木马监测:能够实时检测网站页面内是否存在“挂马”情况。
C.网站业务监测系统:重点检查网站可用性、网站访问响应时间等。
D.Web应用防火墙:对互联网网站和应用文件、图片、数据库、中间件等系统进行保护,对访问流量进行过滤。