AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 网络技术与安全员4级 题目详情
CA80B5BE21400001D8711EBA9FEB8E10
网络技术与安全员4级
220
多选题

104. 对于 SQL 注入攻击,可以采取以下哪些防范措施()

A
 配置 IIS
B
 在 Web 应用程序中,不要以管理员账号连接数据库
C
 去掉数据库不需要的函数、存储过程
D
 检查输入参数
E
 在 Web 应用程序中,将管理员账号连接数据库

答案解析

正确答案:ABCD
网络技术与安全员4级

扫码进入小程序
随时随地练习

相关题目

单选题

16. 为了分析密码模块能量消耗的变化,二阶/高阶 DPA(DifferentialPowerAnalysis,差分能量分析)使用了统计方法(如均值差、相关系数)对能量消耗进行统计分析,从而获取密钥值。

单选题

15. 针对侧信道攻击(利用非通信信道物理信息如能量消耗变化、电磁辐射变化进行分析攻击),尽管学术界和工业界提出了很多防御技术,但是目前尚无能够抵抗所有攻击方法的防御技术。

单选题

14. 在电子系统和计算机系统中,固件一般指持久化的内存、代码和数据的结合体。

单选题

13. 在重要信息系统中发生的最大级别事件为特别重大事件

单选题

12. 判定网络安全保护对象的重要程度宜综合考虑其所服务的用户量、日活跃用户数、交易额、信息安全等级保护的级别、数据敏感程度等因素

单选题

11. 在网络安全保护对象可能受到损害的程度方面。较大的损害,是指可能造成或已造成网络或信息系统短暂中断,影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到影响,恢复系统正常运行和消除负面影响所需付出的代价较小

单选题

10. 当发生一般的网络安全事件或威胁,对国家安全、社会秩序、经济建设和公众利益基本没有影响,但可能对个别公民、法人或其他组织的利益造成损害,应发布蓝色预警,特别轻微的可以不发布预警

单选题

9. 关于建立有效的计算机病毒防治体系,使用技术机制是收集信息的主要渠道之一

单选题

8. 风险评估是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性。

单选题

7. 信息系统安全风险评估是指由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生所造成的影响

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码