ImageVerifierCode 换一换
格式:DOC , 页数:4 ,大小:41KB ,
资源ID:4594432      下载积分:5 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4594432.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(2016年度AF高级认证培训检测题目参考答案(汇总).doc)为本站上传会员【二***】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

2016年度AF高级认证培训检测题目参考答案(汇总).doc

1、《常见攻击测试_1》 1.简述一下规则库升级不了有哪些可能性? 设备DNS配置错误 设备不存在有效路由访问外网规则库服务器 前置设备限制设备访问外网 2. 请说出验证DDOS攻击环境下服务器服务是否正常的方法? 直接访问服务器业务系统 测试服务器端口可达性 检查服务器半开连接数 《常见攻击测试_2》 1.简述一下XSS攻击的种类? 本地利用漏洞 反射式漏洞 存储式漏洞 2. 描述XSS&SQL注入攻击的测试步骤? 1、搭建网络测试环境; 2、准备好工具或手工进行攻击; 信息收集; 攻击实施; 3、

2、配置NGAF对WAF防御策略; 4、检查NGAF攻击防护日志以及攻击方攻击情况。 《网页防篡改1.0》 1. 防篡改状态显示故障的可能性? AF无法访问服务器获取网页缓存 2.2及之前版本虚拟网线的错误部署模式导致的 2. 图片被篡改后为什么不还原? 改的是图片的引用代码,这就不是篡改图片了,应改变图片本身内容,而不改变图片的文件名。 《网页防篡改2.0》 1. 防篡改2.0能否防止已被黑客植入webshell的网页修改? 不能 2. 防篡改2.0客户端是否支持Linux操作系统? 目前不支持 《用户登录权限防护》 1.用户登录权限防护认证U

3、RL需要注意事项? 配置一个不存在的url,用户访问此url时必须经过AF设备,AF设备会抓取TCP连接并返回短信认证页面。若此处配置的url与客户内部网站的真实URL冲突,用户将只能浏览到短信认证页面。 2. TCP方式如何进行认证? 必须先主动访问AF的短信认证页面进行认证,AF无法对于客户端的访问进行重定向 3. 用户登录权限BYPASS功能有何意义? 每次认证时,若检测到短信猫未插入USB口,开启bypass不做短信认证,仅需输入的手机号是管理员手机号,则认证通过,做到手机号的验证,同时可快速恢复业务 《僵尸网络攻击防护》 1.简述僵尸网络主要功能? A

4、F僵尸网络模块包含木马远控(阻止受感染被木马远程控制)、恶意链接(组织客户端访问不安全的网站如网页挂马、病毒下载)、移动安全(app查杀和移动僵尸网络)、异常流量提醒(标准协议端口跑非此协议数据以及内网dos检测) 2.异常流量能否做到识别后拦截? 不能,只能检测 3. 客户AF上不了互联网是否能生成移动安全行为分析报告? 不能,AF设备无法上网,则不会生成移动病毒行为分析报告 《高可用性》 1. 链路故障检测ping检测目标IP组内多IP之间是什么匹配关系?目标组之间是什么匹配关系? 最多可配置两组IP,组内IP之间是“与”的关系,全部不通时才检测为链路故障;组与组之

5、间是“或”的关系,任何一组不通即判定为链路故障 2. 虚拟路由组下网口监视网口组内多网口之间是什么匹配关系?组之间是什么匹配关系? 组内网口之间是“与”的关系,组内网口全部断开时才判定该组网口为故障;组与组之间是“或”的关系,任何一组不通即判定为故障 《产品部署排错》 1.说明设备上架部署导致断网的思路,根据什么体系来进行排错? ISO七层架构体系来排查 2. 链路层常见的故障及解决方法? 网口兼容性,更改速率双工状态,加交换机等解决 Arp表,检查arp表项,确认是否网络通告错误地址导致的 3.关于应用层的排查,NGAF设备控制台页面提供了

6、哪几个功能用于排错? 数据包拦截日志与直通 全局排除列表 《风险发现和防护》 1.简述风险分析主要功能? 一是对目标IP进行端口扫描,它能让管理员清楚了解服务器开放的端口和服务,以及服务器上可能存在哪些漏洞,让管理员及时关闭不必要的端口、封堵漏洞,提高服务器的安全性; 二是对目标网站进行弱密码扫描,解决数据库弱口令访问不安全的问题。与此同时,风险分析能够做到根据扫描结果智能的生成相应的规则,为客户提供安全防护。 2.WEB扫描器支持哪些漏洞? SQL注入、SQL盲注、跨站脚本攻击(XSS)、存储型跨站脚本攻击、操作系统命令、本地文件包含、远程文件

7、包含、暴力破解、弱密码登录、跨站请求伪造(CSRF)、XPATH注入、LDAP注入、响应分割、服务器端包含(SSI)、不安全重定向、不安全的DAV配置、不安全的HTTP方法、启用了WebDAV、iframe钓鱼、跨站跟踪(XST)、phpinfo信息泄露、不安全的PHP配置、发现目录列表、发现隐藏目录 3. 实时漏洞分析是否需要和服务器保持通信? 实时漏洞分析是一种被动漏洞扫描器,需要数据经过设备或者通过旁路将数据镜像过来才能分析,实时发现用户网络中存在的安全问题,此过程不干预设备数据转发流程,不发reset包,不影响性能,仅输出漏洞信息报表。 《Debian环境搭建》 1.导入Debian镜像文件后,修改网络地址后不生效,依旧显示是默认的192.200.200.33? 修改地址后,点击确定并不会立即生效,需要断开连接再次连接一下 。 2.为什么导入镜像文件时提示无法打开虚拟机所需的某个磁盘文件? 因为Vmware在FAT 32格式下支持导入的最大文件为2G,而镜像文件大小超过2G,所以需要导入的镜像文件所在盘符文件系统格式为NTFS格式,和Vmware安装路径没关系。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服