Bài 8 - WAF và ModSecurity

Bài 8 - WAF và ModSecurity

University

28 Qs

quiz-placeholder

Similar activities

KTPM-GROUP-2-3

KTPM-GROUP-2-3

University

25 Qs

Quiz về Nhân lực Công nghệ Thông tin

Quiz về Nhân lực Công nghệ Thông tin

12th Grade - University

28 Qs

KIẾN TRÚC MÁY TÍNH - BÀI 8

KIẾN TRÚC MÁY TÍNH - BÀI 8

University

29 Qs

ĐỀ CƯƠNG ÔN TẬP KTCK II - TIN 12 (KNTT) - ĐỀ CƯƠNG SỐ 1

ĐỀ CƯƠNG ÔN TẬP KTCK II - TIN 12 (KNTT) - ĐỀ CƯƠNG SỐ 1

12th Grade - University

28 Qs

Câu hỏi về mạng máy tính

Câu hỏi về mạng máy tính

University

29 Qs

ÔN TẬP TIN HỌC 5 HK1

ÔN TẬP TIN HỌC 5 HK1

5th Grade - University

30 Qs

K11. Ôn tập chủ đề A, C

K11. Ôn tập chủ đề A, C

11th Grade - University

30 Qs

hẹ hẹ

hẹ hẹ

University

30 Qs

Bài 8 - WAF và ModSecurity

Bài 8 - WAF và ModSecurity

Assessment

Quiz

Information Technology (IT)

University

Easy

Created by

Phú Nguyễn

Used 1+ times

FREE Resource

28 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

WAF (Tường lửa ứng dụng Web) được thiết kế để bảo vệ chống lại những loại mối đe dọa nào?

Các cuộc tấn công mạng chung nhằm vào máy chủ Web

Các mối đe dọa bảo mật liên quan đến ứng dụng Web

Các cuộc tấn công vật lý vào máy chủ

Các cuộc tấn công từ chối dịch vụ tầng mạng

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mục đích chính của WAF là gì?

Thay thế hoàn toàn IDS/IPS

Lấp đầy khoảng cách giữa các mối đe dọa bảo mật và khả năng sửa lỗi của nhóm lập trình

Bảo vệ chống lại các cuộc tấn công tầng vật lý

Tăng tốc độ xử lý yêu cầu HTTP

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao WAF được xem là giải pháp cần thiết để bảo vệ ứng dụng Web?

Vì nó có thể mã hóa toàn bộ lưu lượng mạng

Vì nó hiểu ngữ cảnh cụ thể của ứng dụng Web, khác với IDS/IPS

Vì nó thay thế hoàn toàn nhu cầu vá lỗi mã nguồn

Vì nó ngăn chặn tất cả các cuộc tấn công zero-day

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao IDS/IPS truyền thống không hiệu quả trong việc bảo vệ ứng dụng Web?

Vì chúng không thể phân tích lưu lượng mã hóa SSL

Vì chúng chỉ hoạt động ở tầng ứng dụng

Vì chúng yêu cầu cấu hình thủ công cho mọi ứng dụng

Vì chúng không hỗ trợ giao thức HTTP

5.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Các hành vi lạm dụng phổ biến của Cross-Site Scripting (XSS) bao gồm những gì? (Chọn 2)

Chiếm đoạt phiên

Phá hoại trang Web

Mã hóa dữ liệu người dùng

Tăng tốc độ tải trang

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Phương pháp “vá ảo” trong WAF hoạt động như thế nào?

Thay đổi mã nguồn ứng dụng để sửa lỗi

Cài đặt bộ lọc tùy chỉnh để ngăn chặn khai thác trước khi bản vá được áp dụng

Mã hóa dữ liệu đầu vào để ngăn chặn tấn công

Tự động cập nhật ứng dụng Web

7.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Những yếu tố nào sau đây làm tăng giá trị của mô hình lọc đầu ra trong WAF? (Chọn 3)

Phát hiện thông tin nhạy cảm như số thẻ tín dụng

Ngăn chặn thông báo lỗi cung cấp manh mối cho kẻ tấn công

Mã hóa toàn bộ dữ liệu đầu ra

Phát hiện các hành vi bất thường trong lưu lượng

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?