單項選擇題某客戶對外發(fā)布的業(yè)務,經常遭受外來的惡意攻擊,為了對站點進行安全防護,需要對HTTP頭部字段進行檢測,以下關于頭部字段檢測說法錯誤的是()。

A.針對HTTP頭部字段,可以進行所有攻擊檢測
B.針對HTTP頭部字段,可以只進行SQL注入檢測
C.針對HTTP頭部字段,可以只進行命令注入檢測
D.針對HTTP頭部字段,可以對URL編碼后的SQL注入進行檢測


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題某企業(yè)AF部署在互聯網出口,同時對外發(fā)布WEB站點,且該站點提供圖片上傳功能,關于文件上傳過濾,以下說法錯誤的是()。

A.內置40多種文件類型過濾,該文件類型大多數為可執(zhí)行文件
B.AF文件上傳最大支持60種文件過濾
C.如有惡意用戶上傳txt類型文件至站點,AF無法進行檢測防護
D.AF只能阻斷類型黑名單以內的文件,該名單以外的無法進行阻斷

2.單項選擇題某企業(yè)AF部署在互聯網出口,由于相關人員的疏忽,對外提供服務的站點中存在敏感路徑,容易造成信息泄露,如何禁止外部用戶訪問該敏感路徑?()

A.配置URL防護,對敏感URL禁止訪問
B.自定義WEB應用防護規(guī)則,對訪問該URL進行安全防護
C.自定義漏洞攻擊防護規(guī)則,對訪問該URL進行安全防護
D.以上說法都不正確

3.單項選擇題客戶將AF部署在服務器區(qū)域,在進行各個區(qū)域的隔離的同時,開啟WEB應用防護功能。經過安全防護檢測,發(fā)現大量弱口令告警,以下做法正確的是()。

A.該弱口令告警為誤報,無需關注
B.針對弱口令告警用戶,建議客戶下發(fā)通知要求進行整改
C.針對弱口令告警,無法進行關閉
D.口令防護無法針對HTTPS業(yè)務

4.單項選擇題關于多次穿越配置,說法正確的是哪個?()

A.需要AF三層轉發(fā)的流量可以進行多次穿越
B.多次穿越的策略容量不受限制,可配置多條
C.多次穿越的入接口可以選擇VPN接口
D.虛擬網線模式下可以使用多次穿透功能

5.單項選擇題下面關于多次穿越功能說法錯誤是哪個?()

A.二次穿越用于流量二次穿越AF時,對其中一次經過AF的流量做穿越處理,不再匹配AF的任何策略
B.中間設備經過NAT的場景,不支持配置二次穿越部署
C.當二次穿越數據同時存在二層和三層的情況時,二次穿越數據流建議優(yōu)先選擇配置在三層部署上
D.對于二次穿越的流量,必須做雙向二次穿越的配置