• 2022-06-01
    断点续保护中阿里云Web应用防火墙(WAF)是基于云安全大数据能力实现运营+数据+攻防体系综合打造网站应用的安全。以下哪些攻击是可以通过wAF进行防护的?(正确答案的数量:3个)()
    A: 数据爬取
    B: SO注入攻击
    C: 密码暴力破解
    D: DDoS攻击
    E: CC攻击
  • A,B,E

    举一反三

    内容

    • 0

      阿里云web应用防火墙通过人机识别大数据分析模型分析等技术识别攻击.对攻击进行拦截。web应用防火墙提供了两种CC防御模式来满足普通用户的防护需求。但不同于与程序交互安全攻防是人与人的对抗每个网站的性能瓶颈也不同黑客可能会发现一种攻击无效后,针对网站分析后进行定向攻击此时通过云盾安全专家介入分析可以提供更高的防护等级和防护效果() A: 异常 B: 威胁 C: 正常 D: 攻击紧急

    • 1

      相对于线下的硬件WAF阿里云WAF的优势包括() A: 24小时内自动更新最新 Web ODay漏洞更安全 B: 秒级弹性扩展支持百万QPS业务防护多集群容灾部署 C: 除了WEB安全以外还可以防护5G以下的DDoS攻击 D: 在解决传统web应用攻击的同时解决CC恶意特征攻击等安全问题更全面 E: 可以直接修复WEB漏洞

    • 2

      以下哪个不是WAF应用防护已上线的功能特性() A: 针对web应用防护 B: 自动阻断 C: 控制台可查看每天攻击次数 D: 可检测web扫描攻击、漏洞攻击、SQL注入等攻击

    • 3

      使用WEB应用防火墙(以下简称WAF)可以帮助网站应对来自WEB应用层的攻击,那么关于WAF哪项描述是错误的?() A: WAF可以有效应对网页篡改、网页挂马、敏感信息泄漏等安全问题 B: 可抵御来之应用层的SQL注入、XS C: CSRF反射、Cookie篡改等攻击 D: WAF可以帮助实现WEB应用安全交付,如降低服务响应时间、改善终端用户体验,优化业务资源,提高投资回报率 E: WAF可以识别、并防御FTP攻击

    • 4

      下列关于WAF被黑洞描述错误的是() A: 大流量DDoS攻击的根本办法是使用高防服务包括高防和防护包 B: 当 WAF IP被黑洞后所有到WAF的流量不论是正常访问还是攻击)都会被丢弃业务无法访问 C: WAF被黑洞了.用户可以无限次自主解封解封后即可有效防止攻击再次发生 D: web应用防火墙wAF)遭受到大流量的DDoS攻击时如果流量太大超过了阿里云免费提供的DDoS防御能力就会进入黑洞