首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 【说明】 图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。 该公司的Web系统频繁遭
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 【说明】 图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。 该公司的Web系统频繁遭
admin
2021-03-13
133
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
【说明】
图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。
该公司的Web系统频繁遭受DDoS和其他网络攻击,造成服务中断、数据泄露。图2-4为服务器日志片段,该攻击为(11)________,针对该攻击行为,可部署(12)________设备进行防护;针对DDoS(分布式拒绝服务)攻击,可采用(13)________、(14)________措施,保障Web系统正常对外提供服务。
(11)备选答案
A.跨站脚本攻击
B.SQL注入攻击
C.远程命令执行
D.CC攻击
(12)备选答案
A.漏洞扫描系统
B.堡垒机
C.Web应用防火墙
D.入侵检测系统
(13)~(14)备选答案
A.部署流量清洗设备
B.购买流量清洗服务
C.服务器增加内存
D.服务器增加磁盘
E.部署入侵检测系统
F.安装杀毒软件
选项
答案
(11)B (12)C (13)A (14)B (13)~(14)不分先后顺序
解析
图2-4为服务器日志显示,URL中拼接了非正常的SQL语句,为典型的SQL注入攻击,一般部署Web应用防火墙,Web应用防火墙可以防范网页篡改、阻断SQL攻击、跨站脚本攻击等常见Web攻击。
DDoS(Distributed Denial of Service,分布式拒绝服务)攻击是对传统DoS攻击的发展,攻击者首先侵入并控制一些计算机,然后控制这些计算机同时向一个特定的目标发起拒绝服务攻击。主要企图是借助于网络系统或网络协议的缺陷和配置漏洞进行网络攻击,使网络拥塞、系统资源耗尽或者系统应用死锁,妨碍目标主机和网络系统对正常用户服务请求的及时响应,造成服务的性能受损甚至导致服务中断。针对DDoS(分布式拒绝服务)攻击,一般采用购买流量清洗服务、购置流量清洗防火墙、修改系统和软件配置(包括设置系统的最大连接数、TCP连接最大时长等配置,拒绝非法连接,修复系统和软件漏洞等)。
本题考查存储系统RAID和安全防护的相关知识。此类题目要求考生掌握存储系统知识,熟悉RAID0~7常见的8种RAID级别的技术特点,根据业务需求,合理选择RAID级别:并能熟悉常用安全防护设备的作用和部署方式,具备常见网络攻击的识别和防范能力。
转载请注明原文地址:https://kaotiyun.com/show/lgPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
(2011年下半年)物理安全是整个信息系统安全的前提,以下安全防护措施中不属于物理安全范畴的是(26)。
(2010年下半年)企业资源规划是由MRP逐步演变并结合计算机技术的快速发展而来的,大致经历了MRP、闭环MRP、MRPⅡ和ERP这四个阶段,以下关于企业资源规划论述不正确的是(24)。
(2010年下半年)项目经理创建了Perfect软件开发项目的WBS工作包,举例如下:130(注:WBS编号,下同)需求阶段;131需求调研;132需求分析;133需求定义。通过成本估算,131预计花费3万元;132预计花费2万元;133预计花费2.5万元
(2013年上半年)配置管理作为项目综合变更管理的重要支持,为项目综合变更管理提供了标准化的、有效率的变更管理平台,配置管理系统在项目变更中的作用不包括(27)。
(2012年上半年)在《软件文档管理指南GB/T16680一1996》中,对确定文档的质量等级作了规定,软件文档的质量可以按照文档的形式和列出的要求划分为四个等级。对于由同一单位内若干人联合开发的程序,或要交由其他单位使用的程序,应该达到(12)级的要求。
(2010年下半年)程序员小张在某项目中编写了源代码文件X的0.1版(以下简称XV0.1)。随后的开发中小张又修改了XV0.1”,得到文件X的1.0版(以下简称XV1.0)。经过正式评审后,XV1.0被纳入基线进行配置管理。下列后续活动中符合配置管理要求的
(2013年上半年)一个新软件产品的构建阶段即将完工。下一个阶段是测试和执行。这个进度计划提前了两周。在进入最后阶段之前,项目经理最应该关注(55)。
(2010年下半年)某工作站的使用者在工作时突然发现该工作站不能连接网络,为了诊断网络故障,最恰当的做法是首先(23)。
(2010年下半年)Web服务(WebService)定义了一种松散的、粗粒度的分布式计算模式。Web服务的提供者利用①描述Web服务,Web服务的使用者通过②来发现服务,两者之间的通信采用③协议。以上①②③处依次应是(28)。
多协议标签交换(MPLS,MultiprotocolLabelSwitch)是一种第三代网络架构技术,也是新一代的IP高速骨干网络交换标准。一旦在路由器上启用MPLS协议进程,路由器便开始邻居发现和标签交换。MPLS交换使用(1)协议进行邻居发现,使用
随机试题
有关疏水胶的叙述错误者为
提高资源利用效率的基本措施包括()。
[2008年第37题]屋面防水工程施工中,下列哪项表述是正确的?
根据我国《合同法》第128条规定,当事人可以采用()方式来解决双方的合同争议。
票据持有者将未到期的票据交给银行,银行按票据面额扣除自贴现日到到期月利息后付款给票据持有人的行为称为( )。
非上市证券不允许在证券交易所内交易,但可以在其他证券交易市场交易。凭证式国债和普通开放式基金份额属于非上市证券。()
Ioftendreamofateacher,Idreamofstandingonthe【M1】______platformintheclassroomandgivelessonstolovelyboys【M2】__
关于课程标准叙述不正确的是()。
2003年,我国占总体20%的最高收入组家庭人均可支配收入为17472元,比上年增加2012元,增长13.0%;占总体20%的最低收入组家庭人均可支配收入为3295元,比上年增加263元,增长8.7%。最高组与最低组的收入之比由2002年的5.1:1扩大到
A、Middle-classindividuals.B、Millionaires.C、Lowincomeindividuals.D、Billionaires.C句(6)中,女士总结大卫的话说,金钱对低收入人群的影响更大。因此答案为[C]。
最新回复
(
0
)