用户测试AF,比较关注对外发布OA系统(web架构)的安全情况,当完成设备配置上架后,发现长时间没有看到waf日志,用户怀疑是配置的waf策略没生效。以下排查思路错误的是()
用户测试AF,比较关注对外发布OA系统(web架构)的安全情况,当完成设备配置上架后,发现长时间没有看到waf日志,用户怀疑是配置的waf策略没生效。以下排查思路错误的是()
A、确认OA特性与waf策略的匹配是否正确,包括检查端口是否标准80端口,发布的OA系统业务是否是https协议网站
B、在AF上通过抓包或者开启排障的定向数据分析,看是否有攻击数据包经过防火墙
C、针对测试PC的源IP访问OA的数据,在AF上的web防护模块开启get/post拦截的方法过滤,看是否可以正常拦截并记录攻击日志
D、检查应用控制策略是否有开启日志记录功能
正确答案:D
Tag:网络安全职业技能竞赛 信息通讯网络运行管理员职业技能竞赛 策略
时间:2024-03-31 20:46:57