2025年信息系统安全专家Web应用防火墙恶意代码拦截专题试卷及解析.docxVIP

  • 1
  • 0
  • 约5.43千字
  • 约 15页
  • 2025-12-06 发布于天津
  • 举报

2025年信息系统安全专家Web应用防火墙恶意代码拦截专题试卷及解析.docx

2025年信息系统安全专家Web应用防火墙恶意代码拦截专题试卷及解析

2025年信息系统安全专家Web应用防火墙恶意代码拦截专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、Web应用防火墙(WAF)在检测SQL注入攻击时,最核心的检测机制是什么?

A、基于IP地址的访问控制

B、基于HTTP请求头的过滤

C、基于正则表达式的特征匹配

D、基于SSL证书的验证

【答案】C

【解析】正确答案是C。SQL注入攻击的核心特征是恶意SQL代码片段,WAF通过预定义的正则表达式规则库来匹配这些特征模式。A选项是基础防护手段,B选项主要针对协议层攻击,D选项属于传输层安全范畴。知识点:WAF

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档