單項(xiàng)選擇題現(xiàn)階段Webshell防御難點(diǎn)體現(xiàn)在以下哪些地方,以下說(shuō)法錯(cuò)誤的是()。

A.webshell的語(yǔ)言繁多,比如asp、php、jsp或者cgi ,且嵌入jpg、png圖片中,導(dǎo)致安全設(shè)備識(shí)別不精準(zhǔn)
B.webshell管理工具流量加密,導(dǎo)致設(shè)備無(wú)法正常識(shí)別
C.內(nèi)存馬由于其具有隱蔽性強(qiáng)、功能強(qiáng)大、管理方便等特點(diǎn)
D.編碼的Webshell管理工具,導(dǎo)致設(shè)備無(wú)法正常識(shí)別


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題通過(guò)漏掃設(shè)備進(jìn)行掃描,得到的漏洞結(jié)果往往存在一定的誤報(bào),這往往是由漏掃的原理決定的,關(guān)于漏掃的原理描述正確的是()。

A.通過(guò)探測(cè)版本信息識(shí)別具體版本號(hào),對(duì)比該版本存在相關(guān)漏洞,這種方法誤報(bào)率較低
B.通過(guò)構(gòu)造特定的檢測(cè)數(shù)據(jù)包,例如poc&exp,這種方式誤報(bào)率較低
C.不安全的配置掃描誤報(bào)率較高,因此不需要進(jìn)行掃描
D.漏掃設(shè)備可以檢測(cè)的web漏洞包括sql注入、xss、邏輯漏洞等

2.單項(xiàng)選擇題一個(gè)漏洞剛剛由廠商公開(kāi)并發(fā)布更新版本,但是還沒(méi)有公開(kāi)的poc,沒(méi)有任何關(guān)于此漏洞的額外的信息,這時(shí)以下說(shuō)法正確的是()。

A.可能可以做自定義規(guī)則防護(hù)此漏洞
B.可能可以通過(guò)版本比對(duì)掃描此漏洞
C.此漏洞危險(xiǎn)等級(jí)一定為高
D.以上說(shuō)法都不對(duì)

3.單項(xiàng)選擇題以下關(guān)于OSM的常見(jiàn)部署模式說(shuō)法正確的是()。

A.物理串聯(lián)部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)
B.旁路單臂部署,通過(guò)防火墻策略或交換機(jī)ACL實(shí)現(xiàn)邏輯串聯(lián),客戶端到目標(biāo)設(shè)備運(yùn)維端口不可達(dá)
C.物理串聯(lián)部署,通過(guò)防火墻策略實(shí)現(xiàn)客戶端到目標(biāo)設(shè)備網(wǎng)絡(luò)不可達(dá)
D.旁路單臂部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)

4.單項(xiàng)選擇題一個(gè)系統(tǒng)能過(guò)等保三級(jí)最起碼的要求是()。

A.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
B.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分
C.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
D.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分

5.單項(xiàng)選擇題數(shù)據(jù)在規(guī)定時(shí)間內(nèi)客戶數(shù)據(jù)沒(méi)有上傳成功的排查說(shuō)法錯(cuò)誤的是()。

A.確定該設(shè)備是否接入到了XDR平臺(tái)
B.如果已有部分告警日志在XDR平臺(tái)則說(shuō)明鏈路是通的,數(shù)據(jù)可能存在堆積的情況,可以等待觀察
C.EDR上報(bào)的資產(chǎn),需要在云圖接入以后上報(bào)的數(shù)據(jù)才會(huì)在XDR展示
D.告警日志和資產(chǎn)上報(bào)頻率為5分鐘一次,如果超時(shí)則依舊未收到數(shù)據(jù)則為異常

最新試題

以下關(guān)于AC的部署模式支持radius單點(diǎn)登錄說(shuō)法正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

EDR級(jí)聯(lián)需要用到下列哪個(gè)端口?()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于802.1x認(rèn)證,下列說(shuō)法正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

病毒查殺發(fā)現(xiàn)惡意文件的推薦處理動(dòng)作是()。

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于終端檢查策略不生效的原因,以下說(shuō)法不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于OSM運(yùn)維審計(jì)日志的說(shuō)法正確的有()。

題型:多項(xiàng)選擇題

控制臺(tái)支持查詢的日志不包含以下哪項(xiàng)?()

題型:?jiǎn)雾?xiàng)選擇題

OSM支持的認(rèn)證方式有幾種?()

題型:多項(xiàng)選擇題

客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問(wèn)你推薦下面哪種方案?()

題型:?jiǎn)雾?xiàng)選擇題

小王在回訪測(cè)試客戶時(shí),客戶跟他說(shuō)在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說(shuō)了一些可能的原因,你認(rèn)為不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題