A.XSS攻擊指的是惡意攻擊者往Web頁面里插入惡意html代碼,當用戶瀏覽該頁之時,嵌入其中Web里面的html代碼會被執(zhí)行,從而達到惡意攻擊用戶的特殊目的。
B.XSS攻擊是DDOS攻擊的一種變種
C.XSS攻擊就是CC攻擊
D.XSS攻擊就是利用被控制的機器不斷地向被攻擊網(wǎng)站發(fā)送訪問請求,迫使IIS連接數(shù)超出限制,當CPU資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了,從而達到攻擊目的
您可能感興趣的試卷
你可能感興趣的試題
A.基于UDP的服務(wù)包括FTP、HTTP、TELNET等
B.基于UDP的服務(wù)包括NIS、NFS、NTP及DNS等
C.UDP的服務(wù)具有較高的安全性
D.UDP的服務(wù)是面向連接的,保障數(shù)據(jù)可靠
A.能力級別1:未實施
B.能力級別2:非規(guī)范化設(shè)計、基本執(zhí)行級
C.能力級別3:文檔化設(shè)計、規(guī)范定義級
D.能力級別4:半形式化設(shè)計、測試驗證級
A.防止授權(quán)用戶不適當?shù)男薷?br />
B.防止非授權(quán)用戶進行篡改
C.維持內(nèi)部和外部的一致性
D.保障數(shù)據(jù)和程序安全
A.EAL1功能測試級
B.EAL2結(jié)構(gòu)測試級
C.EAL3方法測試和校驗級
D.EAL4半形式化設(shè)計和測試級
A.PP
B.EPL
C.EAL
D.TCB
最新試題
實施并行測試的主要原因是()
財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()
在制定項目風(fēng)險登記表時,以下哪項是最重要的行動()
在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()