Tuyên bố nào là chính xác về lý do tại sao các thiết bị bảo mật mạng truyền thống không thể được sử dụng để chặn các cuộc tấn công ứng dụng web?
A.
Các thiết bị bảo mật mạng truyền thống bỏ qua nội dung lưu lượng HTTP, là phương tiện tấn công ứng dụng web
B.
Các cuộc tấn công ứng dụng web sử dụng các trình duyệt web không thể được điều khiển trên máy tính cục bộ
C.
Các thiết bị bảo mật mạng không thể ngăn chặn các cuộc tấn công từ tài nguyên web
D.
Tính chất phức tạp của TCP / IP cho phép quá nhiều lần ping bị chặn
Trả lời:
Đáp án đúng: A
Các thiết bị bảo mật mạng truyền thống như tường lửa thường tập trung vào việc kiểm tra lưu lượng dựa trên địa chỉ IP, cổng và giao thức. Tuy nhiên, các cuộc tấn công ứng dụng web thường lợi dụng giao thức HTTP/HTTPS để trà trộn vào lưu lượng web thông thường. Do đó, các thiết bị này thường bỏ qua nội dung của lưu lượng HTTP, nơi mà các payload tấn công được ẩn giấu. Vì vậy, phương án 1 là chính xác nhất.
Cùng ôn thi với bộ câu hỏi trắc nghiệm môn Bảo mật an ninh mạng có đáp án mà tracnghiem.net chia sẽ dưới đây, nhằm giúp các bạn sinh viên chuyên ngành chuẩn bị cho kì thi sắp tới.
50 câu hỏi 60 phút
Câu hỏi liên quan

FORM.08: Bộ 130+ Biểu Mẫu Thống Kê Trong Doanh Nghiệp

FORM.07: Bộ 125+ Biểu Mẫu Báo Cáo Trong Doanh Nghiệp

FORM.06: Bộ 320+ Biểu Mẫu Hành Chính Thông Dụng

FORM.05: Bộ 330+ Biểu Mẫu Thuế - Kê Khai Thuế Mới Nhất

FORM.04: Bộ 240+ Biểu Mẫu Chứng Từ Kế Toán Thông Dụng
