重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > IT/互联网
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

下列哪些属于Web安全要求?()

A、认证模块必须采用防暴力破解机制

B、对于每一个需要授权访问的页面或servlet的请求都必须核实用户的会话标识是否合法、用户是否被授权执行这个操作,以防止URL越权

C、登录过程中,往服务器端传递用户名和口令时,必须采用HTTPS安全协议也就是带服务器端证书的SSL,只提供本机接入、登录,做设备管理使用的场景暂时不要求

D、使用主流Web安全扫描工具扫描Web服务器和Web应用,不存在“高”级别的漏洞

答案
查看答案
更多“下列哪些属于Web安全要求?()”相关的问题

第1题

华为WAF产品的防篡改技术基于缓存模块进行工作,假设用户A访问网站B时,网站B有页面篡改的迹象:针对WAF防篡改模块的工作流程有以下几个步骤:①WAF使用缓存中的页面返回给客户端②WAF将服务器页面内容与缓存中页面内容进行水印比较③学习完成后将页面内容存储在缓存中④用户访问Web页面时WAF获取服务器的页面内容⑤WAF启动学习模式对用户访问网站的页面内容进行学习对于这几个步骤的排序,以下哪个选项是正确的?()

A.③④②⑤①

B.⑤①②④③

C.②④①⑤③

D.⑤③④②①

点击查看答案

第2题

针对web用户的身份认证,可通过添加多种识别条件、锁定次数、验证码等授权防止暴力破解。()
点击查看答案

第3题

以下关于WLAN配置的说法中哪些是正确的?()。

A.管理SSID只能用于维护WEB页面,不能上网

B.管理SSID既能用于维护WEB页面,也能上网

C.数据SSID用于上网,不能通过任何方式、任何账号访问WEB页面

D.数据SSID用于上网,也能访问WEB页面

点击查看答案

第4题

安骑士是阿里云提供的一款主机安全软件,可用于防护云上服务器和云下物理服务器的安全,以下哪些是安骑士的功能?()

A.木马查杀

B.防密码暴力破解

C.防Web攻击

D.异地登陆提醒

E.漏洞检测修复

F.防DDoS攻击

点击查看答案

第5题

在USG系列防火墙上,配置了web重定向功能后,无法弹出认证页面,以下哪项不属于故障原因()

A.未配置认证策略或认证策略配置错误

B.未开启web认证功能

C.浏览器SSL版本与防火墙认证页面SSL版本不匹配

D.认证页面服务的端口号设为8887

点击查看答案

第6题

下列哪些选项属于ISO27001的认证领域()

A.访问控制

B.人员安全

C.漏洞管理

D.业务持续性管理

点击查看答案

第7题

通过VPN认证代理实现金库式管理的安全技术要求有()。

A.禁止将VPN设备的管理页面和管理端口暴露在互联网上

B.将WEB服务器管理端口与应用服务端口分离,禁止WEB服务器页面和管理端口暴露在互联网上

C.VPN设备内置账号的默认口令必须修改

D.关闭相关WEB服务器目录遍历服务

点击查看答案

第8题

数据的访问控制主要解决()的问题。

A.授权和访问

B.访问和认证

C.认证和授权

D.访问、认证和授权

点击查看答案

第9题

下面哪项不是web容器的部署描述符的作用()。

A.映射到Servlet/JSP的请求

B.定义欢迎和错误页面

C.定义MIME参数

D.定义远程接口

E.初始化参数

F.安全授权和认证

点击查看答案

第10题

以下不属于WEB应用防火墙的功能的有()。

A.敏感信息泄露防护

B.网站访问控制

C.认证

D.网页防篡改

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝