首页 > 外语类考试
题目内容 (请给出正确答案)
[单选题]

由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置账户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:复位账户锁定计数器5分钟账户锁定时间10分钟账户锁定阈值3次无效登录以下关于以上策略设置后的说法哪个是正确的()

A.设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错了密码的用户就会被锁住

B.如果正常用户不小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统

C.如果正常用户不小心连接输入错误密码3次,那么该用户账户就被锁定5分钟,5分钟内即使提交了正确的密码,也无法登录系统

D.攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常用户登陆不受影响

答案
收藏

B、如果正常用户不小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置…”相关的问题
第1题
下列信息系统的恶意攻击中,属于口令攻击的是()。

A.利用社会工程攻击

B.利用暴力破解攻击

C.利用木马程序攻击

D.以上都对

点击查看答案
第2题
云计算服务面临的安全威胁主要来自可用性、完整性和保密性三个方面,哪些胁直接影响云计算服务的可用性?()

A.服务器口令暴力破解

B.大规模分布式拒绝服务攻击(DDoS)

C.网站后门植入

D.CC攻击(ChallengeCollapsar)

点击查看答案
第3题
下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案
第4题
下列哪些属于Web安全要求?()
A、认证模块必须采用防暴力破解机制

B、对于每一个需要授权访问的页面或servlet的请求都必须核实用户的会话标识是否合法、用户是否被授权执行这个操作,以防止URL越权

C、登录过程中,往服务器端传递用户名和口令时,必须采用HTTPS安全协议也就是带服务器端证书的SSL,只提供本机接入、登录,做设备管理使用的场景暂时不要求

D、使用主流Web安全扫描工具扫描Web服务器和Web应用,不存在“高”级别的漏洞

点击查看答案
第5题
混合攻击,一方面是指在同-.次攻击中,既包含病毒攻击、黑客攻击、也包含隐通道攻击、拒绝服务攻击,并可能包含口令攻击、路由攻击、中间人攻击等多种攻击方式;第二方面是指攻击来自不同的地方或来自系统的不同部分,如服务器、客户端、网关等等。此题为判断题(对,错)。
点击查看答案
第6题
2008年某单位对信息系统进行了全面的风险评估,并投入充分的资源进行了有效的风险处置,但是2010年仍然发生了一起影响恶劣的信息安全事件,这主要是由于()

A.信息安全是系统的安全

B.信息安全是无边界的安全

C.信息安全是动态的安全

D.信息安全是非传统的安全

点击查看答案
第7题
云主机安全提供的主要功能包括()

A.安全配置检查

B.流量统计

C.口令防暴力破解

D.后门检测

点击查看答案
第8题
当前攻击者窃取用户口令的几种方式是()。

A.暴力破解

B.键盘记录木马

C.屏幕快照木马

点击查看答案
第9题
口令破解的最好方法是()

A.暴力破解

B.组合破解

C.字典攻击

D.生日攻击

点击查看答案
第10题
口令暴力破解主要是以哪些协议为主来发动攻击的()

A.HTTPS

B.HTTP

C.SSH

D.RDP

点击查看答案
第11题
口令暴力破解主要是以哪些协议为主来发动攻击的?()

A.HTTP

B.HTTPS

C.SSH

D.RDP

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改