以下关于腾讯云网站安全产品——网站管家WAF的应用场景,描述正确的有哪些()。A、政务网站防护:一键接入防御,轻松配置,隐藏并保护源站,保证网站内容不会被黑客入侵、篡改。保障网站信息正确,政府服务正常可用,民众访问满意畅通B、电商网站防护:持续优化防护规则、精准拦截Web攻击,全面抵御OWASPTop10Web应用风险。在高并发抢购场景下,可智能过滤恶意攻击及垃圾访问,保障正常访问业务流畅C、金融网站防护:一键接入防护,可跟大流量DDoS防御有机结合,同时具备Web安全防护。有效监测DNS链路劫持,防止网

题目
以下关于腾讯云网站安全产品——网站管家WAF的应用场景,描述正确的有哪些()。

A、政务网站防护:一键接入防御,轻松配置,隐藏并保护源站,保证网站内容不会被黑客入侵、篡改。保障网站信息正确,政府服务正常可用,民众访问满意畅通

B、电商网站防护:持续优化防护规则、精准拦截Web攻击,全面抵御OWASPTop10Web应用风险。在高并发抢购场景下,可智能过滤恶意攻击及垃圾访问,保障正常访问业务流畅

C、金融网站防护:一键接入防护,可跟大流量DDoS防御有机结合,同时具备Web安全防护。有效监测DNS链路劫持,防止网站流量被恶意指向

D、防数据泄密:避免因黑客的注入入侵攻击,导致网站核心数据被拖库泄露


相似考题
参考答案和解析
答案:ABCD
更多“以下关于腾讯云网站安全产品——网站管家WAF的应用场景,描述正确的有哪些()。 A、政务网站防护:一键接入防御,轻松配置,隐藏并保护源站,保证网站内容不会被黑客入侵、篡改。保障网站信息正确,政府服务正常可用,民众访问满意畅通B、电商网站防护:持续优化防护规则、精准拦截Web攻击,全面抵御OWASPTop10Web应用风险。在高并发抢购场景下,可智能过滤恶意攻击及垃圾访问,保障正常访”相关问题
  • 第1题:

    Web应用防护系统,也称:网站应用级入侵防御系统。(英文:Web Application Firewall,简称:WAF)。()

    此题为判断题(对,错)。


    答案√

  • 第2题:

    下面属于Web应用防护应用场景的是()

    A、政务网站防护

    B、电商网站防护

    C、金融网站防护

    D、游戏安全


    答案:ABC

  • 第3题:

    以下关于腾讯云网站安全产品——网站管家WAF的功能描述中,哪些是正确的()。

    A、AI+Web应用防火墙:基于AI+规则的Web攻击识别,防绕过、低漏报、低误报、精准有效防御常见Web攻击,如SQL注入、非授权访问、XSS跨站脚本、CSRF跨站请求伪造,Webshell木马上传等OWASP定义的十大Web安全威胁攻击

    B、0day漏洞虚拟补丁:腾讯安全团队7*24小时监测,主动发现并响应,24小时内下发高危Web漏洞,0day漏洞防护虚拟补丁,受护用户无需任何操作即可获取紧急漏洞,0day漏洞攻击防护能力,大大缩短漏洞响应周期

    C、网页防篡改:用户可设置将核心网页内容缓存云端,并对外发布缓存中的网页内容,实现网页替身效果,防止网页篡改给组织带来负面影响。数据防泄漏:通过事前服务器应用隐藏,事中入侵防护及事后敏感数据替换隐藏策略,防止后台数据库被黑客窃取

    D、爬虫BOT行为管理:基于AI+规则库的网页爬虫及BOT机器人管理,协助企业规避恶意BOT行为带来的站点用户数据泄露、内容侵权、竞争比价、库存查取、黑产SEO、商业策略外泄等业务风险问题


    答案:ABCD

  • 第4题:

    以下关于腾讯云网站安全产品——网站管家WAF的优势描述中,哪些是正确的()。

    A、更及时的威胁感知触角,充分应用腾讯大数据威胁情报,第一时间感知威胁

    B、更领先的威胁对抗技术,腾讯安全团队联合实验室持续输送顶尖安全防护能力

    C、更有价值,独家提供BOT行为管理、DNS劫持监测、垃圾访问过滤等,满足业务安全运营防护需求

    D、独家30线独享BGPIP链路接入防护,服务延迟业界最低,保障受护业务访问速度


    答案:ABCD

  • 第5题:

    以下关于腾讯云安全产品的描述,正确的是哪项()。

    A、大禹是腾讯云主机安全产品

    B、云镜是腾讯云网站安全产品

    C、网站管家是腾讯云移动安全产品

    D、天御是腾讯云业务安全产品


    答案:D

  • 第6题:

    WAF产品优势?()

    A.网站预警系统

    B.针对DDoS攻击进行防护

    C.网页防篡改

    D.Web扫描器


    参考答案:A, B, C, D

  • 第7题:

    以下哪种攻击手法对终端安全产生的威胁最大()。

    • A、网站挂马
    • B、黑客利用某系统漏洞(如MS06-040)进行远程渗透
    • C、嗅探
    • D、黑客攻击某企业门户网站,造成网站不可访问

    正确答案:A

  • 第8题:

    网站管理员没有对网站进行有效的管理和配置,可能会被攻击者利用进行网站攻击、获取权限,篡改网站


    正确答案:正确

  • 第9题:

    WAF产品优势?()

    • A、网站预警系统
    • B、针对DDoS攻击进行防护
    • C、网页防篡改
    • D、Web扫描器

    正确答案:A,B,C,D

  • 第10题:

    以下不属于WEB应用防火的功能的有()

    • A、网站访问控制
    • B、网页防篡改
    • C、敏感信息泄露防护
    • D、认证

    正确答案:D

  • 第11题:

    判断题
    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    多选题
    WAF产品优势?()
    A

    网站预警系统

    B

    针对DDoS攻击进行防护

    C

    网页防篡改

    D

    Web扫描器


    正确答案: A,D
    解析: 暂无解析

  • 第13题:

    移动云RDS支持以下应用场景:()

    A、电商

    B、网站

    C、游戏

    D、分布式缓存


    答案:ABC

  • 第14题:

    关于腾讯云网络安全产品——大禹高防IP,以下描述正确的有哪些()。

    A、无源站限制,轻松接入:无论是在腾讯云、其他私有云或IDC机房的服务器,通过BGP高防IP均可实现防护的目的

    B、隐藏源站IP:通过将高防IP作为业务IP对外发布,隐藏客户真实源站IP,让攻击流量无法直达源站,进一步保证源站安全

    C、领先清洗能力:自研防护集群,采用IP画像、行为分析、Cookie挑战等多维算法,并通过AI智能引擎持续更新防护算法,有效防御各类攻击

    D、弹性防护,灵活付费:当攻击流量超过套餐峰值时,腾讯云仍为客户继续防护,保障业务不中断。按当天实际攻击量付费


    答案:ABCD

  • 第15题:

    以下哪些场景适合选择腾讯云网络安全产品——大禹BGP高防()。

    A、游戏:DDoS攻击导致游戏不可用,遭受勒索损失或营收日损至千万;遭受攻击影响玩家体验导致用户流失,缩短游戏生命周期

    B、互联网:遭受DDoS攻击导致页面不可访问,业务终止;攻击影响用户访问速度体验,造成用户流失

    C、金融:DDoS攻击导致业务不可访问,无法进行交易,经济损失;涉及敏感资金线上交易,安全稳定性要求度高

    D、政府:国家政务云建设标准要求;《政府网站发展指引》防瘫痪要求;遭受DDoS攻击影响民生正常生活及政府公信力


    答案:ABCD

  • 第16题:

    为什么需要腾讯云网站管家WAF的保护()。

    A、数据泄露(核心信息资产泄露)

    B、恶意访问和数据抓取(无法正常服务,被对手利用数据)

    C、网站被挂马被篡改(影响公信力和形象)

    D、框架漏洞(补丁修复时段被攻击)


    答案:ABCD

  • 第17题:

    使用Web应用防火墙(以下简称WAF)可以帮助网站应对来自Web应用层的攻击,那么关于WAF哪项描述是错误的?()。

    A、WAF可以有效应对网页篡改、网页挂马、敏感信息泄漏等安全问题

    B、可抵御来之应用层的SQL注入、XSS、CSRF反射、Cookie篡改等攻击

    C、WAF可以帮助赵明实现Web应用安全交付,如降低服务响应时间、改善终端用户体验,优化业务资源,提高投资回报率(ROI)

    D、WAF可以识别,并防御FTP攻击


    参考答案:D

  • 第18题:

    在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
    从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
    6、通过入侵从而进行网页篡改的可能途径有哪些?这些途径各对应安全系统防护体系的哪个层次?(6分)
    7、针对网页被篡改的问题,从技术层面看有哪些防范措施?(6分)8、现在出现了一些基于监测与恢复的页面防篡改系统,这类防篡改系统应具备哪些基本功能?(3分)


    答案:
    解析:
    6、



    7、
    1)给服务器打上最新的安全补丁程序
    2)封闭未用但开放的网络服务端口
    3)合理设计网站程序并编写安全代码
    4)设置复杂的管理员密码
    5)设置合适的网站权限
    6)安装专业的网站防火墙和入侵检测系统
    8、
    7)自动监控
    8)自动备份和恢复
    9)自动报警
    10)区分合法更新与非法篡改
    【解析】
    6、
    本问题考查入侵方法和安全防护体系层次。
    通过入侵进而篡改页面的方法从大的方面来说可以分为三类,即通过操作系统、网络服务、数据库等漏洞获得主机控制权、通过猜测或者破解密码获得管理员密码和通过Web漏洞和设计缺陷进行攻击入侵。而安全防护体系层次分为7层,分别是实体安全、平台安全、数据安全、通信安全、应用安全、运行安全以及管理安全。通过操作系统、网络服务、数据库等漏洞获得主机控制权威胁的是平台、操作系统和基本应用平台的安全,因此对应于平台安全;通过猜测或者破解密码获得管理员密码威胁的是系统数据的机密性和访问控制,因此对应于数据安全;而通过Web漏洞和设计缺陷进行攻击入侵威胁的是业务逻辑或者业务资源的安全,因此对应于应用安全。
    7、
    本问题考查防篡改的技术防范措施。
    对于通过操作系统、网络服务、数据库等漏洞获得主机控制权这一类篡改途径,需要的防范措施是给服务器打安全补丁、关闭不需要的网络服务端口以及设置防火墙:对于通过猜测或者破解密码获得管理员密码这一类篡改途径,需要的是设置足够复杂的管理员密码并定期进行更换;而对于通过Web漏洞和设计缺陷进行攻击入侵,则需要对网站程序进行合理的设计与实现,考虑到可能的安全威胁,另外需要设置合适的网站访问权限。
    8、
    本问题考查网页防篡改系统的基本功能。
    对一个专业的网页防篡改系统来说,首先必须能对所有页面进行自动监控,一旦发现非法篡改后能自己报警,并找到一个最新的备份自动回复,此外,这个系统也必须能够区分出某一次的更新是属于合法的更新还是非法的篡改。

  • 第19题:

    跨站攻击所攻击的对象是()

    • A、访问网站页面的用户
    • B、网站应用程序
    • C、网站中存储的数据
    • D、网站的应用服务

    正确答案:A

  • 第20题:

    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。


    正确答案:正确

  • 第21题:

    关于网站不被百度收录原因,以下哪些说话是正确的?()

    • A、与被惩罚的网站交换友链
    • B、网站不能正常访问
    • C、同IP网站有被降权
    • D、用黒帽SEO优化技术

    正确答案:A,B,C,D

  • 第22题:

    在2014年巴西世界杯举行期间,,一些黑客组织攻击了世界杯赞助商及政府网站,制了大量网络流量,阻塞正常用户访问网站。这种攻击类型属于下面什么攻击()

    • A、跨站脚本(cross site scripting,XSS)攻击
    • B、TCP会话劫持(TCP HIJACK)攻击
    • C、ip欺骗攻击
    • D、拒绝服务(denialservice.dos)攻击

    正确答案:D

  • 第23题:

    单选题
    在2014年巴西世界杯举行期间,,一些黑客组织攻击了世界杯赞助商及政府网站,制了大量网络流量,阻塞正常用户访问网站。这种攻击类型属于下面什么攻击()
    A

    跨站脚本(cross site scripting,XSS)攻击

    B

    TCP会话劫持(TCP HIJACK)攻击

    C

    ip欺骗攻击

    D

    拒绝服务(denialservice.dos)攻击


    正确答案: B
    解析: 暂无解析