软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 信息安全工程师 > 2021年下半年 信息安全工程师 上午试卷 综合知识
  第37题      
  知识点:   安全监测   网站攻击防护及安全监测
  关键词:   安全   攻击   网站        章/节:   MySQL 数据库安全分析与防护   网络信息安全目标与功能       

 
以下有关网站攻击防护及安全监测技术的说法,错误的是()。
 
 
  A.  Web应用防火墙针对80、443端口
 
  B.  包过滤防火墙只能基于IP层过滤网站恶意包
 
  C.  利用操作系统的文件调用事件来检测网页文件的完整性变化,可以发现网站被非授权修改
 
  D.  网络流量清洗可以过滤掉针对目标网络攻击的恶意网络流量
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第35题    2021年下半年  
   46%
防火墙是由一些软件、硬件组成的网络访问控制器,它根据一定的安全规则来空制流过防火墙的网络数据包,从而起到网络安全屏障的作..
  第33题    2022年下半年  
   63%
用户在实际应用中通常将入侵检测系统放置在防火墙内部,这样可以()。
  第69题    2024年下半年  
   0%
防火墙是由一些软件、硬件组成的网络访问控制器,它根据一定的安全规则来空制流过防火墙的网络数据包,从而起到网络安全屏障的作..
   知识点讲解    
   · 安全监测    · 网站攻击防护及安全监测
 
       安全监测
        安全监控MySQL数据库运行,及时修补MySQL数据库漏洞。
 
       网站攻击防护及安全监测
               防火墙
               防火墙是网站安全的第一道技术屏障,主要用于限制来自某些特定IP地址的网站连接请求,阻止常见的Web应用攻击及Web Services攻击。目前,可以使用的防火墙技术主要有包过滤防火墙、Web应用防火墙。其中,包过滤防火墙只能基于IP层过滤网站恶意包,Web应用防火墙针对80、443端口、Web Services攻击。开源Web防火墙有ModSecurity,商业Web防火墙公司有杭州安恒、天融信、华为等。
               漏洞扫描
               用漏洞扫描工具定期对网站服务器进行漏洞扫描,及时发现网站的安全漏洞,产生漏洞评估报告,以指导网站管理员对网站服务器进行升级或修改安全配置。网站漏洞扫描技术主要有端口扫描、Web漏洞扫描、WebShell恶意代码检测。针对网站的开源漏洞扫描工具有Nikto、Httprint、WebScarab、WireShark,商业化漏洞扫描工具有AIScanner安全检测系统、明鉴Web应用弱点扫描器、明鉴WebShellScanner网页后门检查工具、IBM公司AppScan等。例如,利用明鉴WebShellScanner,可以检测网页木马,如下图所示。
               
               检测网页木马示意图
               网站防篡改
               网站防篡改的实现技术主要有两类:一是利用操作系统的文件调用事件来检测网页文件的完整性变化,以此防止网站被非授权修改;二是利用密码学的单向函数检测网站中的文件是否发生了改变。若检测到网页受到非法修改,则启动网页恢复机制,自动地用正常的页面文件替换已破坏的页面。
               网络流量清洗
               网络流量清洗是指通过基于网络流量的异常监测技术手段,将对目标网络攻击的DoS、DDoS等恶意网络流量过滤掉,同时把正常的流量转发到目标网络中,如下图所示。
               
               网络流量清洗示意图
               网站安全监测
               网站安全监测的目标是掌握网站的安全状态,类似天气预报系统,以便于网站管理人员及时处置安全事件,网站安全监测的主要内容如下:
               . 网站安全漏洞监测。通过漏洞数据库信息查找匹配及漏洞扫描,获取网站相关操作系统、数据库、应用系统、Web软件等的安全漏洞情况。
               . 网站挂马监测。通过网页爬虫及恶意代码检测技术,对网站的网页进行安全检查,以确认网页是否存在Web Shell或恶意链接URL。
               . 网站ICP备案监测。通过获取网站的首页信息,检查网站的ICP备案号。
               . 网站合规性监测。通过获取网站的页面信息,利用关键词匹配及敏感词分析技术,监测网站合规性。
               . 网站性能监测。通过分析网页请求信息及网站运行日志数据,获取网站的性能。
               . 网站DNS监测。监测网站的域名和IP地址对应关系、DNS服务软件版本、DNS的安全威胁。
               . 网站入侵检测。通过IDS/IPS监测正在进行的网站攻击行为,记录黑客的来源及攻击方法。
   题号导航      2021年下半年 信息安全工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第37题    在手机中做本题
    在线人数   共计 6175人 在线 
    tctmikeche..     nhchang@ma..     qibingshan..     haier19850..     binger8203..     zhangzhime..
    451572485@..     guanketao@..     ZHANGTIN.J..     hugh---han..     sunweimin@..     haioufei18..
    lcd_1981@1..     sunyanan20..     xnhsjk@sin..     xiadegui82..     flcqkdczy@..     caary85@16..
    derekfcs88..     dly54321@t..     783505959@..     xiaoqing7@..     xiaoxiaoyu..     jlq425@163..
    szromeo@16..     compound20..     jianjiangw..     happy88888..     edjw@163.c..     lxming@ioz..
    liuanliaaa..     qimingxin6..     linsz.hn@1..     wdbbslxnb3..     wangchunro..     juan815@sh..
    lmzhang102..     gll1986127..     liangyun@g..     2828lulin@..     ZHANGTIN.J..     lml69@sohu..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有