隧道间路由与本地子网的功能说法中,以下说法错误的是? (单选题,1分)
HTTP协议的头部字段,目前默认不支持直接做sql注入检测的是 (单选题,1分)
以下关于CC攻击的说法错误的是 (单选题,1分)
客户将AF部署在服务器区域,在进行各个区域的隔离的同时,开启WEB应用防护功能。经过安全防护检测,发现大量弱口令告警,以下做法正确的是? (单选题,1分)
某企业AF部署在互联网出口,同时对外发布WEB站点,且该站点提供图片上传功能,关于文件上传过滤,以下说法错误的是? (单选题,1分)
某客户发现大量源IP访问官网站点,导致业务访问缓慢,抓包发现该请求体表单中插入sangfor字段,如何针对该字段的请求体进行防护 (单选题,1分)
为了实现不影响WEB业务正常访问的同时要尽可能减少非必要信息泄漏以下说法正确的是? (单选题,1分)
AF的应用隐藏功能可以实现以下哪个功能? (单选题,1分)
某客户对外发布的业务,经常遭受外来的恶意攻击,为了对站点进行安全防护,需要对HTTP头部字段进行检测,以下关于头部字段检测说法错误的是? (单选题,1分)
某企业AF部署在互联网出口,由于相关人员的疏忽,对外提供服务的站点中存在敏感路径,容易造成信息泄露,如何禁止外部用户访问该敏感路径? (单选题,1分)
某企业WEB站点的后台对外提供访问,为了防止恶意爆破攻击行为和出于安全性考虑,需要对该界面登录进行二次认证,使用AF哪些功能可以实现二次认证? (单选题,1分)
在测试过程由于未控制客户预期导致测试周期长,无法确定什么阶段可以汇报的主要原因是?() (单选题,1分)
在客户现场进行SAAS XDR测试时,为达到安全效果对部署终端的要求,以下说法错误的是? (单选题,1分)
关于SaaS XDR场景化测试流程指引中,关键节点的理解,错误的是? (单选题,1分)
关于SaaS XDR场景化测试流程,正确的是 (单选题,1分)