Bài 8 - WAF và ModSecurity

Bài 8 - WAF và ModSecurity

University

28 Qs

quiz-placeholder

Similar activities

ON TIN 3_HK1

ON TIN 3_HK1

3rd Grade - University

30 Qs

Câu hỏi về mô hình OSI và TCP/IP

Câu hỏi về mô hình OSI và TCP/IP

University

32 Qs

Câu hỏi về Thuật toán và Danh sách

Câu hỏi về Thuật toán và Danh sách

University

24 Qs

tin học ứng dụng

tin học ứng dụng

University

25 Qs

K8 - BÀI 1 - LƯỢC SỬ CÔNG CỤ TÍNH TOÁN

K8 - BÀI 1 - LƯỢC SỬ CÔNG CỤ TÍNH TOÁN

8th Grade - University

25 Qs

Trắc nghiệm Word

Trắc nghiệm Word

University

26 Qs

Đề 1-Tin học 10-GHKI

Đề 1-Tin học 10-GHKI

10th Grade - University

27 Qs

Ôn Tập Cuối Kỳ II - Tin Học 12

Ôn Tập Cuối Kỳ II - Tin Học 12

12th Grade - University

28 Qs

Bài 8 - WAF và ModSecurity

Bài 8 - WAF và ModSecurity

Assessment

Quiz

Information Technology (IT)

University

Practice Problem

Easy

Created by

Phú Nguyễn

Used 1+ times

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

28 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

WAF (Tường lửa ứng dụng Web) được thiết kế để bảo vệ chống lại những loại mối đe dọa nào?

Các cuộc tấn công mạng chung nhằm vào máy chủ Web

Các mối đe dọa bảo mật liên quan đến ứng dụng Web

Các cuộc tấn công vật lý vào máy chủ

Các cuộc tấn công từ chối dịch vụ tầng mạng

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mục đích chính của WAF là gì?

Thay thế hoàn toàn IDS/IPS

Lấp đầy khoảng cách giữa các mối đe dọa bảo mật và khả năng sửa lỗi của nhóm lập trình

Bảo vệ chống lại các cuộc tấn công tầng vật lý

Tăng tốc độ xử lý yêu cầu HTTP

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao WAF được xem là giải pháp cần thiết để bảo vệ ứng dụng Web?

Vì nó có thể mã hóa toàn bộ lưu lượng mạng

Vì nó hiểu ngữ cảnh cụ thể của ứng dụng Web, khác với IDS/IPS

Vì nó thay thế hoàn toàn nhu cầu vá lỗi mã nguồn

Vì nó ngăn chặn tất cả các cuộc tấn công zero-day

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao IDS/IPS truyền thống không hiệu quả trong việc bảo vệ ứng dụng Web?

Vì chúng không thể phân tích lưu lượng mã hóa SSL

Vì chúng chỉ hoạt động ở tầng ứng dụng

Vì chúng yêu cầu cấu hình thủ công cho mọi ứng dụng

Vì chúng không hỗ trợ giao thức HTTP

5.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Các hành vi lạm dụng phổ biến của Cross-Site Scripting (XSS) bao gồm những gì? (Chọn 2)

Chiếm đoạt phiên

Phá hoại trang Web

Mã hóa dữ liệu người dùng

Tăng tốc độ tải trang

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Phương pháp “vá ảo” trong WAF hoạt động như thế nào?

Thay đổi mã nguồn ứng dụng để sửa lỗi

Cài đặt bộ lọc tùy chỉnh để ngăn chặn khai thác trước khi bản vá được áp dụng

Mã hóa dữ liệu đầu vào để ngăn chặn tấn công

Tự động cập nhật ứng dụng Web

7.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Những yếu tố nào sau đây làm tăng giá trị của mô hình lọc đầu ra trong WAF? (Chọn 3)

Phát hiện thông tin nhạy cảm như số thẻ tín dụng

Ngăn chặn thông báo lỗi cung cấp manh mối cho kẻ tấn công

Mã hóa toàn bộ dữ liệu đầu ra

Phát hiện các hành vi bất thường trong lưu lượng

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?