首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 【说明】 图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。 该公司的Web系统频繁遭
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 【说明】 图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。 该公司的Web系统频繁遭
admin
2021-03-13
117
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
【说明】
图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2和图2-3所示。
该公司的Web系统频繁遭受DDoS和其他网络攻击,造成服务中断、数据泄露。图2-4为服务器日志片段,该攻击为(11)________,针对该攻击行为,可部署(12)________设备进行防护;针对DDoS(分布式拒绝服务)攻击,可采用(13)________、(14)________措施,保障Web系统正常对外提供服务。
(11)备选答案
A.跨站脚本攻击
B.SQL注入攻击
C.远程命令执行
D.CC攻击
(12)备选答案
A.漏洞扫描系统
B.堡垒机
C.Web应用防火墙
D.入侵检测系统
(13)~(14)备选答案
A.部署流量清洗设备
B.购买流量清洗服务
C.服务器增加内存
D.服务器增加磁盘
E.部署入侵检测系统
F.安装杀毒软件
选项
答案
(11)B (12)C (13)A (14)B (13)~(14)不分先后顺序
解析
图2-4为服务器日志显示,URL中拼接了非正常的SQL语句,为典型的SQL注入攻击,一般部署Web应用防火墙,Web应用防火墙可以防范网页篡改、阻断SQL攻击、跨站脚本攻击等常见Web攻击。
DDoS(Distributed Denial of Service,分布式拒绝服务)攻击是对传统DoS攻击的发展,攻击者首先侵入并控制一些计算机,然后控制这些计算机同时向一个特定的目标发起拒绝服务攻击。主要企图是借助于网络系统或网络协议的缺陷和配置漏洞进行网络攻击,使网络拥塞、系统资源耗尽或者系统应用死锁,妨碍目标主机和网络系统对正常用户服务请求的及时响应,造成服务的性能受损甚至导致服务中断。针对DDoS(分布式拒绝服务)攻击,一般采用购买流量清洗服务、购置流量清洗防火墙、修改系统和软件配置(包括设置系统的最大连接数、TCP连接最大时长等配置,拒绝非法连接,修复系统和软件漏洞等)。
本题考查存储系统RAID和安全防护的相关知识。此类题目要求考生掌握存储系统知识,熟悉RAID0~7常见的8种RAID级别的技术特点,根据业务需求,合理选择RAID级别:并能熟悉常用安全防护设备的作用和部署方式,具备常见网络攻击的识别和防范能力。
转载请注明原文地址:https://www.kaotiyun.com/show/lgPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
(2010年上半年)中间件是位于硬件、操作系统等平台和应用之间的通用服务。(8)位于客户和服务器之间,负责负载均衡、失效恢复等任务,以提高系统的整体性能。
(2013年上半年)建立一个概率模型或者随机过程,使它的参数等于问题的解,然后通过对模型或过程的观察计算所求参数的统计特征,最后给出所求问题的近似值,解的精度可以用估计值的标准差表示。这种技术称为(46)方法。
(2013年上半年)应用系统运行的安全管理中心,数据域安全是其中非常重要的内容,数据域安全包括(20)。
(2012年下半年)根据《信息安全技术信息系统安全通用性技术要求GB/T2720120069》,信息系统安全的技术体系包括(26)。
(2011年下半年)Perfect信息系统集成项目经理王某收到客户的最新变更要求,他带领其团队成员经过认真分析,发现这次变更将导致项目范围增加近70%,初步估计成本将增加5倍。王某必须要在已被批准的项目计划中改变原定的开始和结束日期,那么他的第一步工作应该
(2010年下半年)某程序由相互关联的模块组成,测试人员按照测试需求对该程序进行了测试。出于修复缺陷的目的,程序中的某个旧模块被变更为一个新模块。关于后续测试,(10)是不正确的。
VPN使用的隧道协议可以有那几类,分别有哪些协议?VPN路由器配置如下,请解释画线部分含义。Vpdn-group1(1)Accept-dialinprotocol12tpvirtual-template1terminate
多协议标签交换(MPLS,MultiprotocolLabelSwitch)是一种第三代网络架构技术,也是新一代的IP高速骨干网络交换标准。一旦在路由器上启用MPLS协议进程,路由器便开始邻居发现和标签交换。MPLS交换使用(1)协议进行邻居发现,使用
PPP(Point-to-PointProtocol)是SLIP(SerialLineIPprotocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连
Inthefollowingessay,eachblankhasfourchoices.Choosethebestanswerandwrite-downontheanswersheet.Microwavecom
随机试题
5岁男性,心脏有杂音,预诊断为风湿热,其主要的诊断标准不包括
解剖式印模是在承托义齿的软硬组织处于()
L省甲县某施工企业由于施工原因,需要到J省乙县取得《民用爆炸物品销售许可证》的一企业购买2,4,6三硝基甲苯100kg。根据《民用爆炸物品安全管理条例》,该施工企业提出购买申请的审批行政机关是()。
【2014年真题】工程项目管理组织机构采用直线制形式的主要优点是()。
“原材料”、“库存商品”等存货类明细账,一般不采用()账簿。
证券公司从事资产管理业务的。净资本不得低于人民币()元。
本题涉及增值税法、消费税法、城建税和教育费附加、企业所得税法。某市化妆品生产企业为增值税一般纳税人,2015年度有关生产、经营情况如下:(1)销售成套化妆品30万件,开具增值税专用发票,注明销售额7200万元;零售成套化妆品5万件,开具普通发票,取得销
1905年。清政府在北京建立“巡警部”,这是中国历史上第一个全国性的专职警察机构。()
三、根据以下资料,回答下列题。2001年全国出口总额约为()万美元。
一位养老基金经理正在考虑三种共同基金,第一种是股票基金,第二种是长期政府债券与公司债券基金,第三种是回报率为8%的以短期国库券为内容的货币市场基金,这些风险基金的概率分布如下:基金回报率之间的相关系数为0.10。两种风险基金的最小方差资产组合的投资
最新回复
(
0
)