试题详情

以下关于 WAF 应用场景的描述,正确的是哪一项?

A
互联网企业客户;主要关注网页被篡改,一般的方式是攻击者利用黑客技术,在网站服务器上留下后门或算改网页内容,造成经济损失或带来负面影响

B
政府/事业单位:主要关注数据泄密,一般的方式是竞争对手或恶意用户通过 SQL注入入侵数据库,窃取业务数据或其他敏感信息,或通过爬虫脚本爬取业务核心

C
有大量主机的客户:主要关注主机安全状态,一般是通过弱口令,账户破解,后门检测等方式,导致入侵事件等安全风险

D
电商/游戏类企业:主要关注 Web 业务的可靠性,一般的攻击方式是攻击者或竞争对手利用 CC 攻击(HTTP Flood),造成 Web 业务处理能力崩溃影响正常业务。Web 业务直接面向互联网,安全风险高,易成为攻击者的突破口