重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 财会类考试 > 注册会计师 > 战略与风险管理
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[单选题]

由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置账户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:复位账户锁定计数器钟账户锁定时间钟账户锁定阈值3次无效登录以下关于以上策略设置后的说法哪个是正确的()

A.设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错了密码的用户就会被锁住

B.如果正常用户不小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统

C.如果正常用户不小心连接输入错误密码3次,那么该用户账户就被锁定5分钟,5分钟内即使提交了正确的密码,也无法登录系统

D.攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常用户登陆不受影响

查看参考答案
更多“由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置账户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:复位账户锁定计数器钟账户锁定时间钟账户锁定阈值3次无效登录以下关于以上策略设置…”相关的问题

第1题

由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置账户锁定策略以对抗口令暴力破解。他设置以下账户锁定策略如下:

账户锁定阈值3次无效登录

账户锁定时间10分钟

复位账户锁定计数器5分钟

以下关于以上策略设置后的说法哪个是正确的:()

A.设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错了密码的用户就会被锁住

B.如果正常用户不小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统

C.如果正常用户不小心连续输入错误密码3次,那么该用户账户就被锁定5分钟,5分钟内即使提交了正确的密码,也无法登录系统

D.攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常用户登陆不受影响

点击查看答案

第2题

数据库往往存储着企业重要信息,黑客企图通过破坏服务器、数据库来获取利益,因此,确保数据库安全越来越重要。常见的数据库攻击方法有以下哪些项()

A.SQL注入

B.权限提升

C.针对未打补丁的数据库漏洞

D.窃取备份(未加密)的磁带

E.暴力破解弱口令或默认的用户名及口令

点击查看答案

第3题

下列信息系统的恶意攻击中,属于口令攻击的是()。

A.利用社会工程攻击

B.利用暴力破解攻击

C.利用木马程序攻击

D.以上都对

点击查看答案

第4题

设置复杂的用户口令能够对抗以下哪种获取用户口令的攻击行为()

A.通过网络监听获取用户口令

B.猜测用户口令

C.暴力破解用户口令

D.获取服务器的用户口令文件后解密用户口令

点击查看答案

第5题

黑客常用的获取口令的方法有:()。

A.通过网络监听非法得到用户口令

B.知道用户的帐号后利用一些专门软件强行破解用户口今

C.在获得一个服务器上的用户口令文件后,用暴力破解程序破解用户口令

D.猜测法

点击查看答案

第6题

针对口令的攻击方法可分为?()

A.暴力破解

B.字典攻击

C.软件攻击

D.肩窥攻击

E.钓鱼攻击

点击查看答案

第7题

云计算服务面临的安全威胁主要来自可用性、完整性和保密性三个方面,哪些胁直接影响云计算服务的可用性?()

A.服务器口令暴力破解

B.大规模分布式拒绝服务攻击(DDoS)

C.网站后门植入

D.CC攻击(ChallengeCollapsar)

点击查看答案

第8题

[NGAF]IPS说法正确的是()

A.IPS可以配置开启联动封锁

B.IPS防护配置保护服务器和保护客户端规则库是一样的

C.IPS中口令暴力破解攻击阈值可以随意设置

D.IPS可以防护SQL注入攻击

点击查看答案

第9题

下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案

第10题

阿里云的云服务器ECS实例通常是黑客攻击的重要目标。针对云服务器ECS实例的攻击有多种类型,________攻击是专门针对云服务器ECS实例的操作系统的。

A.SQL注入

B.安装木马后门

C.SSH密码暴力破解

D.RDP密码暴力破解

点击查看答案

第11题

阿里云用户可以使用SSH密钥对登录云服务器ECS(Linux),SSH秘钥在应用过程中它的优势有()

A.密钥对安全强度远高于常规用户口令,可以杜绝暴力破解威胁

B.可以同时使用用户名/密码、SSH密钥对两种方式登录ECS

C.一台ECS实例可以绑定多个SSH密钥对,用于对多个子用户进行鉴权

D.使用SSH密钥对便于远程登录大量Linux实例,方便管理

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧