试题详情
- 单项选择题针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需要考虑的攻击方式()
A、攻击者利用软件存在逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B、攻击者利用软件脚本使用多重嵌套查询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C、攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D、攻击者买通了IDC人员,将某软件运行服务器的网线拔掉导致无法访问
- D
关注下方微信公众号,在线模考后查看
热门试题
- 以下哪项是针对数据和系统所有权的政策定义
- 数据库管理员建议数据库的效率可以提高,通
- 程序设计和编码的问题引入的风险为()。
- 基于生物特诊的鉴别系统一般使用哪个参数来
- 公司内部审计部门为了达到持续审计的目的,
- 测试生成器
- 下列关于ISO15408《信息技术安全评
- 接收EDI交易并通过通讯接口站(stag
- 实质性测试
- 以下哪一个密码学手段不需要共享密钥?()
- Who should measure t
- 一般由系统所有者上级单位或主管信息安全的
- 安全策略体系文件应当包括的内容不包括()
- 我国标准《信息系统灾难恢复规范》(GB/
- 依据国家标准GB/T20274《信息系统
- 以下哪一种人最有可能给公司带来最大的安全
- 了解一个操作系统的安全配置的最佳方式是(
- 下列哪些控制可以最有效的发现网络传输错误
- 信息化建设和信息安全建设的关系应当是()
- 电子取证的风险可能会减少的原因是通过电子