2025年信息系统安全专家中间件安全加固专题试卷及解析.pdfVIP

  • 10
  • 0
  • 约7.46千字
  • 约 9页
  • 2025-11-06 发布于江苏
  • 举报

2025年信息系统安全专家中间件安全加固专题试卷及解析.pdf

2025年信息系统安全专家中间件安全加固专题试卷及解析1

2025年信息系统安全专家中间件安全加固专题试卷及解析

2025年信息系统安全专家中间件安全加固专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在WebLogic中间件安全加固中,以下哪项措施最能有效防止未授权访问管理

控制台?

A、启用日志记录功能

B、禁用默认的管理端口

C、修改默认管理员用户名和密码

D、安装最新的安全补丁

【答案】C

【解析】正确答案是C。修改默认管理员凭据是防止未授权访问的基础措施,因为

攻击者通常会尝试默认凭据。A选项是事后审计手段,B选项可能影响正常业务,D选

项是漏洞修复而非访问控制。知识点:身份认证安全。易错点:混淆访问控制与漏洞修

复的优先级。

2、关于消息队列中间件RabbitMQ的SSL/TLS配置,以下描述正确的是?

A、SSL证书必须由商业CA签发

B、启用SSL会显著降低消息吞吐量

C、客户端证书验证是双向认证的必要条件

D、SSL配置后可自动加密所有队列数据

【答案】C

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档