A.確認(rèn)OA特性與waf策略的匹配是否正確,包括檢查端口是否標(biāo)準(zhǔn)80端口,發(fā)布的OA系統(tǒng)業(yè)務(wù)是否是https協(xié)議網(wǎng)站
B.在AF上通過抓包或者開啟排障的定向數(shù)據(jù)分析,看是否有攻擊數(shù)據(jù)包經(jīng)過防火墻
C.針對(duì)測(cè)試PC的源IP訪問OA的數(shù)據(jù),在AF上的web防護(hù)模塊開啟get/post攔截的方法過濾,看是否可以正常攔截并記錄攻擊日志
D.檢查應(yīng)用控制策略是否有開啟日志記錄功能
您可能感興趣的試卷
你可能感興趣的試題
A.Referer
B.User-Agent
C.Host
D.Accept-Encoding
A.通過AF訪問控制策略阻斷外部訪問
B.通過AF的漏洞攻擊防護(hù)功能減少WEB服務(wù)的漏洞暴露和利用
C.啟用AF的X-Forwarde For功能
D.通過AF過濾Sever和X-Powere By字段
A.替換郵件協(xié)議的敏感信息
B.屏蔽數(shù)據(jù)庫的明文帳號(hào)口令信息
C.隱藏FTP服務(wù)的版本信息
D.隱藏HTTP服務(wù)的版本信息
A.針對(duì)HTTP頭部字段,可以進(jìn)行所有攻擊檢測(cè)
B.針對(duì)HTTP頭部字段,可以只進(jìn)行SQL注入檢測(cè)
C.針對(duì)HTTP頭部字段,可以只進(jìn)行命令注入檢測(cè)
D.針對(duì)HTTP頭部字段,可以對(duì)URL編碼后的SQL注入進(jìn)行檢測(cè)
A.內(nèi)置40多種文件類型過濾,該文件類型大多數(shù)為可執(zhí)行文件
B.AF文件上傳最大支持60種文件過濾
C.如有惡意用戶上傳txt類型文件至站點(diǎn),AF無法進(jìn)行檢測(cè)防護(hù)
D.AF只能阻斷類型黑名單以內(nèi)的文件,該名單以外的無法進(jìn)行阻斷
最新試題
客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問你推薦下面哪種方案?()
以下關(guān)于終端檢測(cè)響應(yīng)平臺(tái)EDR服務(wù)器防護(hù)最佳實(shí)踐場(chǎng)景說法正確的是()。
OSM支持的認(rèn)證方式有幾種?()
我們?cè)谶M(jìn)行Linux病毒排查的過程中,哪一個(gè)不是我們重點(diǎn)關(guān)注的?()
小王在回訪測(cè)試客戶時(shí),客戶跟他說在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說了一些可能的原因,你認(rèn)為不正確的是()。
以下關(guān)于OSM運(yùn)維審計(jì)日志的說法正確的有()。
關(guān)于AC時(shí)長(zhǎng)配額功能, 以下提醒方式不能做到的是()。
關(guān)于802.1x認(rèn)證,下列說法正確的是()。
關(guān)于終端檢查策略不生效的原因,以下說法不正確的是()。
深信服設(shè)備之間單點(diǎn)登錄不成功,以下排查思路不需要的是()。