首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

在哪里可以找到相关漏洞的开放Web应用程序安全项目(OWASP)列表()。

A.OWASP移动项目。

B.OWASP软件保障成熟度模型(SAMM)项目。

C.OWASP指南项目。

D.OWASPTop10项目。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在哪里可以找到相关漏洞的开放Web应用程序安全项目(OWAS…”相关的问题
第1题
用户需在移动云上部署包含动慈页面内容的网站,最好订以下哪些安全产品来保证该网站系统安全?()

A.抗DDoS

B.Web应用防护

C.漏洞扫描

D.云主机安全

点击查看答案
第2题
Web应用防火墙的典型应用场景不包括一键检测最新CVE漏洞。()
点击查看答案
第3题
Web应用防火墙的典型应用场景包括以下哪项?()

A.防网页篡改

B.一键检测最新CVE漏洞

C.0 Day漏洞爆发防护

D.电商抢购秒杀防护

点击查看答案
第4题
下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案
第5题
当怀疑企业的网络受到黑客攻击时,你进行了技术上的排查。以下哪个选项不属于攻击前期发生的行为?()

A.种植恶意软件

B.漏洞攻击

C.Web应用攻击

D.暴力破解

点击查看答案
第6题
国际知名的安全组织开放式Web应用程序安全项目组织,该组织定期发布Web应用安全风险及其防范措施,为漏洞攻击防范提供了重要的参考指南。该组织的英文简称是()。

点击查看答案
第7题
下列哪些属于Web安全要求?()
A、认证模块必须采用防暴力破解机制

B、对于每一个需要授权访问的页面或servlet的请求都必须核实用户的会话标识是否合法、用户是否被授权执行这个操作,以防止URL越权

C、登录过程中,往服务器端传递用户名和口令时,必须采用HTTPS安全协议也就是带服务器端证书的SSL,只提供本机接入、登录,做设备管理使用的场景暂时不要求

D、使用主流Web安全扫描工具扫描Web服务器和Web应用,不存在“高”级别的漏洞

点击查看答案
第8题
下面关于加强云服务器的安全的措施说法正确的是?()

A.检查服务器应用及网站程序是否有漏洞,开启阿里的云盾相关安全功能,购买云服务器托管服务

B.开启服务器默认防火墙,进行防火墙的安全设置,关闭一些不必要的端口

C.设置密码尽量使用强密码,可以将默认远程端口修改成其他端口

D.Windows实例及时打补丁,可以根据需要适当安装一些安全防护软件

点击查看答案
第9题
我公司又新下来一个品种,这个剂型我们没有认证过,请问这个品种生产批件下来一个月内必须要申请认证吗?如果是,我们没有在一个月内申请认证,对我们有什么处罚吗?这个文件在哪里可以找到啊?
点击查看答案
第10题
Web应用中,对用户的认证可以在客户端进行,也可以在服务端集中进行。()
点击查看答案
第11题
进行OAM测试时,配置一条百兆业务,TMS层的OAM配置在哪里可以找到()。

A.XCUJ1盘单盘配置中的入TUNNEL表项

B.XCUJ1盘单盘配置中的PW项

C.XSJ2盘单盘配置中的LINE口物理接口配置

D.XSJ2盘单盘配置中的SYS口物理接口配置

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改