多选题 : 最近几年,越来越多的用户受加密勒索事件困扰勒索软件是一种恶意软件(木马或其他类型的病毒),它利用系统漏洞,成功入侵用户业务服务器对全盘数据进行加密勒索,导致用户业务突然中断、数据泄露和数据丢失,带来严重业务风险。然后通知用户必须支付赎金才能拿回自己的数据,所要求赎金一般很高昂,且不能保证一定可以成功解密。作为贵司的安全工程师,觉得以下___问题是导致加密勒索病毒发生的主要不安全因素。
(A)安全组上的访问控制策略把HTTP、HTTPS、RDP、SSH等端口暴露在互联网上
(B)安全组上的访问控制策略把Redis、MongoD
(B)MySQL、MSsqlServe等端口暴露在互联网上
(C)服务器关键账号(root,administrator)密码简单或无密码
(D)数据库(Redis、MongoD
(B)MySQL、MSsql Server)等重要业务使用弱密码或无密码
(E)Navicat、RedisViewer、nosqlbooster等客户端工具存在高危漏洞 (F)服务器操作系统和软件存在高危漏洞
参考答案
继续答题:下一题


更多阿里云认证试题
- 1在必要的情况下,可以考虑存储在用户端而不是在系统里,如果这难以实现,可以考虑一个集中的缓存机制避免把数据分散存储在多个服务器内,这不仅在传统架构设计中适用,在云上架构中也是使用的,以下关于该架构原则的描述中,你认为()是不正确的。
- 2RDS扩展的功能有哪些?
- 3在进行混合云架构设计时,既要关注各种云形态的技术栈差异,也要考虑跨平台的产品融合编辑,实现跨平台的资源整合,为业务应用带来更大的价值,以下关于阿里混合云架构设计的描述中,你认为()是正确的。
- 4PyODPS提供了多种方便下载数据到本地的方法,在设备允许的情况下,可以把数据下载到本地处理;然后再上传至MaxCompute。但是这种操作非常低效,数据下载到本地进行处理,无法使用MaxCompute的大规模并行能力。公司在项目开发过程中,根据业务需要下载PyODPs数据到本地处理,这种情况需要满足__条件。
- 5应用实时监控服务ARMS是一款应用性能管理产品,能实现全栈式的性能监控和端到端的全链路追踪诊断,以下关于ARMS典型应用场景的总结,正确的是()
- 6阿里云弹性伸缩中的冷却时间是指在同一伸缩组内一个伸缩活动执行完成后的一段锁定时间内,该伸缩组不执行某些类型的伸缩活动。冷却时间可以避免过于频繁的资源增加或减少的操作,有利于系统的稳定,带给用户更好的体验。以下哪些类型的伸缩活动即使在冷却时间内也可以执行?