在互联网环境中云服务器ECS要想被别的应用或网民访问到就必须开通相应的端口”比如常见的HTTP应用工作在80端口FTP应用工作在21端口,以下是某管理员对云服务器ECS配置的策略以下策略是最安全的()
A. 云服务器ECS实例购买成功后立即从管理控制台启用了安全组防火墙对公网开放的端口范围是从0到1024
B. 用户打算在台云服务器ECS实例上搭建多个应用为了方便管理采用了默认的设置开放全部端口
C. 云服务器ECS实例购买成功后立即从管理控制台启用了安全组防火墙对公网开放全部端口
D. 云服务器ECS实例购买成功后立即从管理控制台启用了安全组防火墙并对公网只开通必要的服务端口
查看答案
在众多的网络攻击类型中”SQ注入”是应用层面临的主要攻击之一。如果用户搭建在云上的网站发现S①L注入漏洞可能造成的危害包括(正确答案的数量:4个)()
A. 云服务ECS实例提前释放
B. 运行云上虛拟机的物理服务器损坏
C. 数据被篡改
D. 网页被篡改
E. 核心数据被窃取
F. 数据库所在服务器被攻击变成傀儡主机
假设某客户有二十个网站域名业务带宽50Mbp需使用15个自定义端口那么给用户的WAF产品报价组成不包括以下哪个部分?()
A. 购买时长
B. WAF旗舰版
C. 额外业务带宽扩展
D. 一个域名扩展包回答正
使用阿里云WAF后当发现正常防护策略规则存在较多误拦截或业务存在较多不可控的用户输入的时候应当选择()
A. 宽松防护策略
B. 正常防护策略
C. 递进防护策略
D. 严格防护策略
490-阿里云提供的安全产品云盾涵盖从网络主机应用数据图片识别混合云到数字证书和业务风控保险等多个子产品遇到不同的风险时选择合适的产品可以做到事半功倍。当怀疑云服务器ECS存在高危漏洞时选择产品进行防护最合适()
A. 安全中心
B. 网站威胁扫描系统
C. 安全管家服务
D. 渗透测试
E. WEB应用防火墙(WAF)
F. DDoS高防IP