A.將Oracle用戶設(shè)置為DBA組的成員,撤消public角色的程序包執(zhí)行權(quán)限
B.修改所有系統(tǒng)帳戶的默認(rèn)口令(特別是管理員角色類帳戶)鎖定所有不需要的用戶
C.為所有應(yīng)用用戶配置強(qiáng)口令,并賦予DBA權(quán)限
D.刪除系統(tǒng)中多余的自建帳號(hào)
您可能感興趣的試卷
你可能感興趣的試題
A.僅在站點(diǎn)存在XSS漏洞的前提下CSRF漏洞才能利用
B.POST請求類型的CSRF漏洞無法被利用
C.CSRF的全稱為CrossSiteResponseForgery
D.CSRF攻擊可在客戶無干預(yù)的情況下完成
A.Cookie總是保存在客戶端中
B.SessionCookie只是在用戶使用站點(diǎn)期間存在,一個(gè)WEB瀏覽器會(huì)在退出時(shí)刪除SessionCookie
C.SecureCookie是指Cookie有secure屬性,只能通過HTTP使用
D.在支持HTTPOnly屬性的瀏覽其中,HTTPOnlyCookie只有在傳輸HTTP/HTTPS請求時(shí)才能被使用,這樣可限制被其他的非HTTPAPI訪問(如JavaScript)
A.數(shù)據(jù)庫系統(tǒng)的安全性很大程度上依賴于DBMS的安全機(jī)制
B.許多數(shù)據(jù)庫系統(tǒng)在操作系統(tǒng)下以文件形式進(jìn)行管理,因此利用操作系統(tǒng)漏洞可以竊取數(shù)據(jù)庫文件
C.數(shù)據(jù)庫的安全需要在網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)三個(gè)方面進(jìn)行保護(hù)
D.為了防止數(shù)據(jù)庫中的信息被盜取,在操作系統(tǒng)層次對文件進(jìn)行加密是唯一從根本上解決問題的手段
A.發(fā)送大量的UDP小包沖擊應(yīng)用服務(wù)器
B.利用Echo等服務(wù)形成UDP數(shù)據(jù)流導(dǎo)致網(wǎng)絡(luò)擁塞
C.利用UDP服務(wù)形成UDP數(shù)據(jù)流導(dǎo)致網(wǎng)絡(luò)擁塞
D.發(fā)送錯(cuò)誤的UDP數(shù)據(jù)報(bào)文導(dǎo)致系統(tǒng)崩潰
A.特權(quán)提升
B.利用XSS漏洞攻擊
C.SQL注入
D.強(qiáng)力破解弱口令或默認(rèn)的用戶名及口令
最新試題
未知威脅檢測和沙箱模擬驗(yàn)證系統(tǒng)具備以下能力:()
在攻擊溯源系統(tǒng)內(nèi),當(dāng)資產(chǎn)IP:172.16.40.86受到黑客攻擊后,在【事件分析】-【攻擊溯源】模塊下的背景分析中,可查看到攻擊者的哪些信息()
終端違規(guī)行為安全告警至少包括()
勒索病毒傳播利用的網(wǎng)絡(luò)端口不包括哪些?()
關(guān)于木馬程序說法正確的是()。
未知威脅檢測和沙箱模擬驗(yàn)證系統(tǒng)的情報(bào)內(nèi)容包括以下哪些:()
S6000平臺(tái)功能實(shí)用化的主要目標(biāo)有哪些()?
桌面終端管理系統(tǒng)2.0的脆弱性監(jiān)控功能能夠?qū)崿F(xiàn)?()
信息安全策略必須具備()
未知威脅檢測和沙箱模擬驗(yàn)證系統(tǒng)可以解決以下哪些需求:()