Bài 8 xâm nhập

Bài 8 xâm nhập

University

28 Qs

quiz-placeholder

Similar activities

Chương 4 - Ứng dụng phân tán

Chương 4 - Ứng dụng phân tán

University

27 Qs

Tin 12 - On Tap 1A, 2A, 1B

Tin 12 - On Tap 1A, 2A, 1B

12th Grade - University

30 Qs

bài 1

bài 1

University

23 Qs

Bài5 Xâm nhập mạng

Bài5 Xâm nhập mạng

University

24 Qs

c2-1

c2-1

University

24 Qs

Bài tập về chứng cứ số và pháp lý tại Việt Nam

Bài tập về chứng cứ số và pháp lý tại Việt Nam

University

24 Qs

Quản lý sự cố giao thông

Quản lý sự cố giao thông

University

25 Qs

Chương 1 Hệ Điều Hành

Chương 1 Hệ Điều Hành

University

24 Qs

Bài 8 xâm nhập

Bài 8 xâm nhập

Assessment

Quiz

Information Technology (IT)

University

Hard

Created by

Trần Long

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

28 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

WAF (Tường lửa ứng dụng Web) được thiết kế để bảo vệ chống lại những loại mối đe dọa nào?

Các cuộc tấn công mạng chung nhằm vào máy chủ Web

Các mối đe dọa bảo mật liên quan đến ứng dụng Web

Các cuộc tấn công vật lý vào máy chủ

Các cuộc tấn công từ chối dịch vụ tầng mạng

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mục đích chính của WAF là gì?

Thay thế hoàn toàn IDS/IPS

Lấp đầy khoảng cách giữa các mối đe dọa bảo mật và khả năng sửa lỗi của nhóm lập trình

Bảo vệ chống lại các cuộc tấn công tầng vật lý

Tăng tốc độ xử lý yêu cầu HTTP

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao WAF được xem là giải pháp cần thiết để bảo vệ ứng dụng Web?

Vì nó có thể mã hóa toàn bộ lưu lượng mạng

Vì nó hiểu ngữ cảnh cụ thể của ứng dụng Web, khác với IDS/IPS

Vì nó thay thế hoàn toàn nhu cầu vá lỗi mã nguồn

Vì nó ngăn chặn tất cả các cuộc tấn công zero-day

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao IDS/IPS truyền thống không hiệu quả trong việc bảo vệ ứng dụng Web?

Vì chúng không thể phân tích lưu lượng mã hóa SSL

Vì chúng chỉ hoạt động ở tầng ứng dụng

Vì chúng yêu cầu cấu hình thủ công cho mọi ứng dụng

Vì chúng không hỗ trợ giao thức HTTP

5.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Các hành vi lạm dụng phổ biến của Cross-Site Scripting (XSS) bao gồm những gì? (Chọn 2)

A. Chiếm đoạt phiên

B. Phá hoại trang Web

C. Mã hóa dữ liệu người dùng

D. Tăng tốc độ tải trang

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Phương pháp “vá ảo” trong WAF hoạt động như thế nào?

Thay đổi mã nguồn ứng dụng để sửa lỗi

Cài đặt bộ lọc tuỳ chỉnh để ngăn chặn khai thác trước khi bản vá được áp dụng

Mã hóa dữ liệu đầu vào để ngăn chặn tấn công

Tự động cập nhật ứng dụng Web

7.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Những yếu tố nào sau đây làm tăng giá trị của mô hình lọc đầu ra trong WAF? (Chọn 3)

Phát hiện thông tin nhạy cảm như số thẻ tín dụng

Ngăn chặn thông báo lỗi cung cấp manh mối cho kẻ tấn công

Mã hóa toàn bộ dữ liệu đầu ra

Phát hiện các hành vi bất thường trong lưu lượng

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?