题目
A.加入失陷主机监测白名单
B.加入全局白名单
C.手动删除告警提示
D.不用处理
第3题
阅读下列说明,回答问题1至问题3。
【说明】
某网上信息系统的服务范围为全国。按照功能类别将其划分为前端路由区、Web区(DMZ区)、后台信息系统区。各区域说明如下。
前端路由区:部署路由设备。负责与上端网络供应商(ISP)路由器和下端内网交换机的连接。
Web服务区(DMZ区):部署网站服务器及其相关的设备。负责处理HTTP Request的任务,并将数据传送给数据库,后台信息系统等模块。
后台信息系统区:包括数据库服务器、应用系统服务器和备份服务器等,负责完成信息系统的各项功能。
在不同的网络区域之间,通过部署防火墙实现区域之间的隔离与访问控制。
画出其网络拓扑结构示意图。
漏洞扫描的功能是什么?请叙述漏洞扫描器的分类以及各类扫描器的功能。
确定安全测评中漏洞扫描工具的接入点。并说明选择漏洞扫描工具各接入点的原因和目的。
请帮忙给出每个问题的正确答案和分析,谢谢!
第4题
A.省内扫描和省外扫描
B.内网扫描和外网扫描
C.省局扫描和全国中心局扫描
D.局内扫描和局间扫描
第5题
A.检查内网PC到WEB服务器的访问是否正常
B.检查AC到WEB服务器的访问是否正常
C.检查外网访问的流量是否到达AC的外网口,向运营商确认端口是否正常开放
D.检查AC的上网策略,开启直通测试
第6题
A.服务,所以在设备上配置了端口映射,但是发现仍旧无法访问,以下排查不合理的是
B.检查内网PC到WEB服务器的访问是否正常
C.检查AC到WEB服务器的访问是否正常
D.检查外网访问的流量是否到达AC的外网口,向运营商确认端口是否正常开放
E.检查AC的上网策略,开启直通测试
第10题
A.xml的外部实体,如果不直接在xml节点中返回实体内容,不会造成信息泄露风险
B.xml外部实体利用fil
C. http协议等可造成dos攻击
D.利用xml外部实体可以对内网端口进行扫描
E.xml外部实体可以利用fle协议获取磁盘的中的文件,达到获取敏感信息的目的
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!