单选题 某创业团队刚刚成立,几个核心的程序员分布在5个不同的城市异地办公,新发布的线上系统使用了阿里云的云数据库RDS。由于程序员需要在异地用动态IP连接RDS,所以管理员只能打开RDS的公网连接地址和端口,并每天多次从管理控制台查看RDS的连接信息,防止黑客远程登录RDS。管理员通过()方法可以最简单地降低这种担忧和人工防护的成本。

A、 开通云盾态势感知服务,一旦有非常用IP登录数据库rds即可收到报警信息
B、 开通云盾DDoS基础防护,可以防止RDS被非法登录
C、 开启阿里云云监控,一旦发现RDS外网流量特别大就立即登录控制台查看是否是非法连接
D、 内容安全,可以自动过滤非法的连接
下载APP答题
由4l***vn提供 分享 举报 纠错

相关试题

单选题 在互联网环境中,云服务器ECS要想被别的应用或网民访问到,就必须开通相应的"端口",比如常见的HTTP应用工作在80端口,FTP应用工作在21端口,以下是某管理员对云服务器ECS配置的策略,以下()策略是最安全的。

A、云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,对公网开放全部端口
B、云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,对公网开放的端口范围是从0到1024
C、云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,并对公网只开通必要的服务端口
D、用户打算在1台云服务器ECS实例上搭建多个应用,为了方便管理,采用了默认的设置,开放全部端口

单选题 2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞之一,涉及各大网银、门户网站等。以下关于该漏洞的危害描述正确的是:

A、该漏洞可以被利用进行网络攻击
B、该漏洞可被用于窃取服务器敏感信息
C、该漏洞可以被利用进行SQL注入攻击
D、该漏洞可以被用于密码暴力破解

单选题 从安全角度考量,以下()行为是恰当的。

A、为云账号创建AccessKeys,用它来访问所有资源
B、对于不同的项目创建不同的RAM用户,并为每个RAM用户分配相应的权限
C、为ECS虚拟机部署明文数据密钥且不使用虚拟机快照,以避免泄漏AccessKeys
D、适当的情况下,在权限策略中添加源IP限制

单选题 以下代码会产生什么漏洞【<?phpif($$_GET['action']){include$$_GET['file'];}?>】

A、XSS漏洞
B、SQL注入漏洞
C、文件包含漏洞
D、没有漏洞

单选题 客户业务不支持更换客户端的服务器IP,可以向客户推荐DDoS攻击防护产品。

A、防护包
B、游戏盾
C、新BGP高防
D、国际高防

单选题 阿里云的云盾会检查通过公共互联网登录云服务器ECS的来源IP,登录方式包括SSH和远程桌面,当来自某个IP的登录请求出现多次密码错误的情况时,会发出"ECS遭遇密码暴力破解"的报警,当收到这个报警后,最安全的处理方法应该是()。

A、通知自己业务平台的所有用户立即修改密码,并通过技术手段杜绝简单密码
B、这个报警无关紧要,可以忽略
C、立即更新云服务器ECS实例的系统用户的密码,并启用安全组防火墙,只允许特定IP连接ECS实例
D、立即登录云服务器ECS实例,检查登录日志,如果没有异常登录成功的记录,可直接忽略

单选题 防DDoS攻击是阿里云的云盾最主要的功能之一,很多网站都曾经受到过不同类型的DDoS攻击,准确理解DDoS对网站做好安全防护至关重要。以下有关DDoS攻击的描述最准确的是()?

A、DDoS攻击通过大量的尝试破解的服务器的登录密码
B、DDoS攻击的目的是窃取机密信息
C、DDoS攻击的主要目标是数据库
D、DDoS攻击的主要目的是让被攻击的目标服务器无法提供正常的服务,是目前最强大、最难防御的网络攻击之一

单选题 阿里云的渗透测试是模拟()角色进行测试。

A、黑客
B、用户
C、系统管理员
D、开发人员