A.關閉不必要開放的端口,不過必須開放則盡量抹除banner信息或設置強密碼
B.針對安裝的程序進行簽名校驗,禁止安全第三方的引用
C.設備和服務器通信采用加密的方式,且密鑰不能硬編碼存儲在本地
D.當存在web框架的時候,需要進行黑盒白盒測試
您可能感興趣的試卷
你可能感興趣的試題
A.檢查是否安裝殺毒軟件,病毒庫更新到最新
B.運行過程中應定期接受自動化工具漏洞掃描和端口掃描,并對檢測出的中高危漏洞進行修復
C.對開放的不必要的、未使用的端口和服務進行關閉
D.修復所有已知的相關漏洞
A.本地介質
B.網站下載
C.安全傳輸鏈路
D.郵箱
A.服務器隔離斷網
B.部署快照
C.分析原因,問題優(yōu)化
D.對其他服務器也進一步排查
A.Fastjson
B.Shiro
C.Weblogic
D.Log4j
A.網絡防火墻
B.路由器
C.態(tài)勢感知設備
D.web應用防火墻
A.用戶名口令暴力破解
B.SQL注入攻擊
C.不是攻擊
D.服務器異常
A.服務器隔離斷網
B.部署快照
C.攻擊路徑分析
D.攻擊溯源
A.fofa-view
B.wappalyzer
C.Fehelper
D.shodan
A.讓網站報錯查看報錯標識
B.搜索特殊路徑
C.工具識別
D.人工判斷
A.內部郵箱源
B.二級域名、分站
C.全球ping
D.phpinfo
最新試題
安全策略實施的步驟包括()
下列哪種備份類型備份所有更改的文件()
在PKI系統(tǒng)中,受理、錄入、審核并批準或否決用戶的證書申請(或廢除請求)的機構稱為是()
信息存儲技術按其存儲原理分類有()
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
以下最有效的防范上傳漏洞的方式是什么()
下面對于WindowsDNS日志功能的說法,其中錯誤的是()
在制定安全策略時,應考慮哪個因素來保護組織的機密信息()
Linux臟牛DirtyCOW漏洞屬于什么類型漏洞()
下列哪個安全協(xié)議用于安全地遠程登錄到服務器()