A.通過日志審計,可以檢測出應(yīng)用程序可能存在的漏洞以及一些攻擊者嘗試的攻擊
B.當(dāng)日志保存在本地時,如果服務(wù)器有漏洞,攻擊者就可以修改日志或清空日志,這樣攻擊的現(xiàn)場信息就被毀掉了
C.如果服務(wù)器的日志沒有正確配置,日志文件可能會存儲在應(yīng)用程序軟件相同的磁盤分區(qū),如果日志持續(xù)積累,當(dāng)磁盤空間被占滿的時候,系統(tǒng)會因為無法寫硬盤而造成拒絕服務(wù)
D.為了節(jié)約成本,應(yīng)該直接將日志保存在本地,并不會對系統(tǒng)安全造成任何影響
您可能感興趣的試卷
你可能感興趣的試題
A.tiger
B.manager
C.change_on_install
D.aqadm
A.在錯誤頁面顯示版本信息
B.修改默認shutdown命令和端口
C.修改用戶的默認密碼
D.產(chǎn)品不能運行在開發(fā)和Debuy模式
A.確保已經(jīng)安全了最新的安全補丁
B.只啟動應(yīng)用程序需要的服務(wù)模塊
C.顯示Apache的版本號
D.確保Apache運行在正確的用戶和組下
A.對用戶輸出進行驗證
B.對用戶輸出進行處理
C.使用參數(shù)化查詢
D.使用一次性令牌
A.對特殊字符進行過濾
B.對系統(tǒng)輸出進行處理
C.使用參數(shù)化查詢
D.使用白名單的方法
最新試題
應(yīng)根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
異常信息包含了針對開發(fā)和維護人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設(shè)計異常信息時應(yīng)注意()。
文件操作中應(yīng)對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無關(guān)的信息,防止把重點保護數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護的方法,具體包括()。
()是不安全的直接對象引用而造成的危害。
下列措施中,()能幫助減少跨站請求偽造。
下列屬于WASC對安全威脅分類定義的類型有()。
()將引起文件上傳的安全問題。
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認用戶和對應(yīng)的默認密碼。
()不能有效的進行數(shù)據(jù)保護。