首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

近期新冠期间,某知名大品牌VPN产品被暴漏洞,导致多个公司遭受攻击,其漏洞原理是该VPN产品会定期检查设备的固件版本并自动更新固件,而更新固件时缺少安全防护机制,导致可以在劫持更新过程,然后带有后门的固件更新至VPN设备。请问这个问题可以通过以下哪种方法解决()

A.取消固件升级功能

B.指定固件升级的服务器IP地址

C.给固件添加一个MD5摘要,设备升级固件时对固件摘要进行校验

D.给固件添加一个数字签名,设备升级固件时对固件签名进行验签

答案
收藏

D、给固件添加一个数字签名,设备升级固件时对固件签名进行验签

解析: 国家卫生健康委2022年12月26日发布公告,将新型冠状病毒肺炎更名为新型冠状病毒感染。根据公告,经国务院批准,自2023年1月8日起,解除对新型冠状病毒感染采取的《中华人民共和国传染病防治法》规定的甲类传染病预防、控制措施;新型冠状病毒感染不再纳入《中华人民共和国国境卫生检疫法》规定的检疫传染病管理。

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“近期新冠期间,某知名大品牌VPN产品被暴漏洞,导致多个公司遭…”相关的问题
第1题
安全小组每月检查的内容包括()

A.系统备案、安全准入、漏洞整改

B.公网域名、IP

C.外部系统对接情况清单

D.vpn/4A账号

E.特殊节日、重大事件期间项目组否定期组织安全培训

点击查看答案
第2题
2017年全球上百个国家的计算机遭受到了“勒索病毒”疯狂攻击,无数资料被病毒加密锁定。下面关于信息安全的说法,错误的是()

A.开启系统更新,及时修复系统中的漏洞

B.杀毒软件一定能保证系统不受攻击

C.定期将计算机中重要数据备份到U盘等外部存储设备

D.不打开来历不明的链接或邮件附件

点击查看答案
第3题
假设某黑客组织以A公司为攻击目标,通过QQ、微信、相亲等收集涉及该A公司相关的员工信息,了解到系统管理员张三喜欢小罗莉和打王者荣耀,黑客组织安排了一个会打游戏的罗莉接近张三。通过3个月的游戏接触,张三对罗莉产生了好感,罗莉也了解到张三周末有时需要通过VPN登录A公司进行远程加班工作,某一天罗莉发了一张她个人照片给张三看,张三电脑因此遭受病毒攻击但他还不知道。于是某一个周末张三再次通过VPN远程加班时,黑客通过张三的电脑远程进入到A公司的研发内网,做了一些不可描述的事,请问黑客实施的攻击方式叫什么()

A.高级持续威胁APT攻击

B.病毒感染

C.钓鱼phishing攻击

D.拒绝服务DOS攻击

点击查看答案
第4题
安全管理平台是是整个系统的安全大脑,是等保2.0中的安全管理中心,管理了系统内的所有安全策略,管理范围涵盖了通信网络防护策略、区域边界防护策略、安全计算环境防护三重防护的各个环节,具体包含了哪些防护策略()

A.通信网络防护策略:带宽管理策略、VPN策略

B.边界隔离策略:ACL策略、白名单策略、NAT策略、攻击防范策略、流量审计策略

C.终端防护策略:程序白名单策略、介质管控策略、漏洞防护策略、基线检测策略、文件访问策略

点击查看答案
第5题
防御商标,是指知名商标的所有人在该注册商标核定使用的商品(服务)或类似商品(服务)以外的其他不
同类别的商品或服务上注册的若干相同商标,为防止他人在这些类别的商品或服务上注册使用相同的商标,原商标为主商标,其余为防御商标。通过注册防御商标,商标所有人可以防止他人借用知名商标品牌的影响力“搭便车”,获取不正当竞争的利益。 根据上述定义,下列各项中的商标所有人可以通过注册防御商标的方式保护相关权利的是()

A.某演艺公司旗下的艺人里奇是国内知名的实力派演员,近期某药业公司注册了“里奇”商标,作为其生产的药品和医疗器械的商标来使用

B.某运动品生产企业拥有”SKALA69“知名商标,近期发现有厂商在其生产的篮球鞋上使用” SKALA96“商标,以冒充该企业的产品进行销售

C.某日用品生产企业拥有”丝净“知名商标,用于其生产的洗手液、洗发水等产品,近期发现有厂商也在其生产的日化品中使用”丝净“商标

D.某网络公司拥有”度度“著名商标,近期某餐饮公司注册”度度烤肉“商标开设多家烤肉店,令许多消费者误以为是该网络公司在多元化经营

点击查看答案
第6题
HW中重点工作说法正确的是()

A.护网客户自检阶段,客户会自行进行扫描等内部脆弱性检查,这个时候可能会检查出我们产品的一些漏洞,可以参考研给的工具我们先自检,然后在修复,如果没有补丁的,直接厂家

B.重点检查AF产品,由于AF产品特性的原因,链接内外网作用以及我们市场占有量,很多攻击人员会研究我们的产品

C.服务端需要做的就是,在圈定的客户,已经协助客户做过前期检查的用户,不允许出现弱密码等问题

D.网失分中,更多的都是关于提权、越权等信息,所以我们工作的中心围绕的也是这两部分

点击查看答案
第7题
Web应用防火墙(边缘云版)在天翼云中为用户提供多种针对Web服务器攻击的防护产品,下面不属于该产品的基础Web防护内容的是()。

A.漏洞规则

B.人员识别

C.高级防护

D.基础防护

点击查看答案
第8题
通过对近期外部信息安全事件中佳能遭遇勒索软件攻击事件了解,应对勒索病毒正确的做法有()

A.对重要文件和数据(数据库等)进行定期非本地备份

B.及时下载并更新Windows系统补丁并修复永恒之蓝系列漏洞

C.不随意点击来历不明的邮件附件及链接

D.厂商、客户带来的U盘可以随意接入公司内网中的机台或电脑,无需先做杀毒检查

点击查看答案
第9题
AF的业务安全有报某个关键业务系统“曾被收集信息”,如果需要你做加固,下列加固措施不适用的是()。

A.判断日志记录攻击源IP的攻击持续时间和频率等,确认该IP是否具备风险,如有,可将该源IP加入黑名单

B.部署深信服僵尸网络查杀软件或者EDR产品,对该业务系统进行病毒清查

C.了解该业务系统提供服务的地域范围,如有,可通过地域访问控制只允许指定地域对该业务发起访问

D.确认访问该业务系统的来源是否有经过SNAT或者CDN等环境,如无,可建议用户开启漏洞防扫描功能

点击查看答案
第10题
下列表述错误的是()。

A.选择统计是利用人体所具备的生物特征来认证,其中包换多种类型的验证,如指纹、眼膜、语谙音等

B.入侵检测是100%安全的,能检测出合法用户对信息的非正常访问

C.防病毒软件如果没设置合理,那么可以降低系统遭受恶意攻击的机会

D.智能卡有漏洞,不能防止对系统漏洞进行攻击

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改