首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 【说明】 图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。 该公司的Web系统频繁遭
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 【说明】 图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。 该公司的Web系统频繁遭
admin
2021-03-13
56
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
【说明】
图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。
该公司的Web系统频繁遭受DDoS和其他网络攻击,造成服务中断、数据泄露。图2-4为服务器日志片段,该攻击为(11)________,针对该攻击行为,可部署(12)________设备进行防护;针对DDoS(分布式拒绝服务)攻击,可采用(13)________、(14)________措施,保障Web系统正常对外提供服务。
(11)备选答案
A.跨站脚本攻击
B.SQL注入攻击
C.远程命令执行
D.CC攻击
(12)备选答案
A.漏洞扫描系统
B.堡垒机
C.Web应用防火墙
D.入侵检测系统
(13)~(14)备选答案
A.部署流量清洗设备
B.购买流量清洗服务
C.服务器增加内存
D.服务器增加磁盘
E.部署入侵检测系统
F.安装杀毒软件
选项
答案
(11)B (12)C (13)A (14)B (13)~(14)不分先后顺序
解析
图2-4为服务器日志显示,URL中拼接了非正常的SQL语句,为典型的SQL注入攻击,一般部署Web应用防火墙,Web应用防火墙可以防范网页篡改、阻断SQL攻击、跨站脚本攻击等常见Web攻击。
DDoS(Distributed Denial of Service,分布式拒绝服务)攻击是对传统DoS攻击的发展,攻击者首先侵入并控制一些计算机,然后控制这些计算机同时向一个特定的目标发起拒绝服务攻击。主要企图是借助于网络系统或网络协议的缺陷和配置漏洞进行网络攻击,使网络拥塞、系统资源耗尽或者系统应用死锁,妨碍目标主机和网络系统对正常用户服务请求的及时响应,造成服务的性能受损甚至导致服务中断。针对DDoS(分布式拒绝服务)攻击,一般采用购买流量清洗服务、购置流量清洗防火墙、修改系统和软件配置(包括设置系统的最大连接数、TCP连接最大时长等配置,拒绝非法连接,修复系统和软件漏洞等)。
本题考查存储系统RAID和安全防护的相关知识。此类题目要求考生掌握存储系统知识,熟悉RAID0~7常见的8种RAID级别的技术特点,根据业务需求,合理选择RAID级别:并能熟悉常用安全防护设备的作用和部署方式,具备常见网络攻击的识别和防范能力。
转载请注明原文地址:https://kaotiyun.com/show/lgPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
(2011年上半年)下列测试方法中,(8)均属于白盒测试的方法。
(2013年上半年)(1)不符合《计算机信息系统集成资质等级评定条件(2012年修订版)》有关信息系统成企业一级资质评定的规定。
(2011年下半年)Perfect信息系统集成项目经理王某收到客户的最新变更要求,他带领其团队成员经过认真分析,发现这次变更将导致项目范围增加近70%,初步估计成本将增加5倍。王某必须要在已被批准的项目计划中改变原定的开始和结束日期,那么他的第一步工作应该
(2012年上半年)J2EE规范包含一系列技术规范,其中(29)实现应用中关键的业务逻辑,创建基于构件的企业级应用程序,如进行事务管理、安全运行远程客户连接、生命周期管理和数据库连接缓冲等中间层服务的应用程序。
(2010年下半年)某程序由相互关联的模块组成,测试人员按照测试需求对该程序进行了测试。出于修复缺陷的目的,程序中的某个旧模块被变更为一个新模块。关于后续测试,(10)是不正确的。
(2010年上半年)可以实现在Internet上任意两台计算机之间传输文件的协议是(20)。
(2011年下半年)WhichofthefollowingProjectScopeManagementprocessesinvolvessubdividingthemajorprojectdeliverablesintosm
阅读以下说明,回答问题1和问题2,将解答填入对应的解答栏内。二层隧道协议L2TP(Layer2TunnelingProtocol)是一种基于点对点协议PPP的二层隧道协议。某网络结构如图2所示,采用12TP来实现网络安全。
Inthefollowingessay,eachblankhasfourchoices.Choosethebestanswerandwrite-downontheanswersheet.Microwavecom
随机试题
"InonlysixdaysIlostsevenpoundsofweight.""Twofullinchesinthefirstthreedays!"Thesearethekindsofst
下列哪一项不是腮腺混合瘤的声像图特征
李某,男,35岁。因“头部斑片状脱发2个月”就诊。患者平日体健,无烟酒嗜好。近半年来因工作繁忙,经常失眠头晕,饮食无规律。2个月前理发时无意中被发现头顶部一处圆形、甲盖大小的斑片状脱发区,无痛痒及其他不适症状。后该脱发区逐渐增大,并于枕部又出现类似脱发区,
1O2.男,42岁。劳累时心悸、气短2年,腹胀、尿少3天。心电图示心房颤动,心室率110次/分。胸部X线示心胸比值65%.,肺瘀血。有助于该患者诊断的辅助检查是
反馈是指沟通双方的回应。信息接受者收到信息后经过判断、(),通过一定途径将信息回传给信息发出者
甲在打开水回来的途中遇见乙、丙在踢足球,为了防止热水瓶被足球踢碎,甲便将热水瓶高高举起。由于热水瓶的质量问题导致热水瓶突然爆裂,热水将甲、乙、丙三人烫伤。下列说法正确的是()。
设y=y(x)由方程x=∫1y—xy’xsin2所确定,则y"(0)=________。
Afterthedotcomboomofthe1990s,theworldisabouttoexperienceaboomindots.Over1,000newgenerictop-leveldomainnam
Thegreatchariotofsociety,whichforsolonghadrundownthegentleslopeoftradition,nowfounditselfpoweredbyaninter
在中国,孩子的满月酒是其人生中第一个重要仪式。孩子满月那天,家人邀请亲朋好友来一起庆祝。通常孩子穿上狗头帽、虎头鞋,象征着孩子能幸运一生。孩子周岁那天的抓周仪式也很有特色。家里人会摆上书、笔、墨、纸、钱币、食物、玩具等物品任孩子随意挑选。根据孩子抓的东西来
最新回复
(
0
)