首页 > 公需科目
题目内容 (请给出正确答案)
[单选题]

云服务接受来自用户的安全断言标记语言(SAML)断言,以在安全域之间交换身份验证和授权数据。但是,攻击者能够欺骗网络上的注册帐户并查询SAML提供商。针对此缺陷的最常见攻击是什么()。

A.攻击者利用SAML断言在安全域上注册一个帐户。

B.攻击者伪造请求以作为不同的用户进行身份验证。

C.攻击者在安全域之间交换身份验证和授权数据。

D.攻击者通过重复认证为同一用户对安全域进行拒绝服务(DoS)。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“云服务接受来自用户的安全断言标记语言(SAML)断言,以在安…”相关的问题
第1题
以下哪项是与将用户身份识别为以下用户相关的最大安全风险?服务(IDaaS),何时组织自己的软件?()

A.于联邦身份管理(FIM)不兼容

B.违反保密性的可能性增加

C.由于可用性降低而拒绝访问

D.安全断言标记语言(SAM集成)

点击查看答案
第2题
GB/T29242-2012《信息安全技术鉴别与授权安全断言标记语言》:安全断言置标语言中断言的声明类型不包括:()。

A.认证

B.身份

C.属性

D.授权结果

点击查看答案
第3题
负载均衡(CloudLoadBalancer)是腾讯云提供的一种网络负载均衡业务。关于负载均衡业务,下列说法错误的是哪项?()

A.可以结合CVM虚拟机为用户提供基于TCP/UDP以及HTTP负载均衡服务

B.负载均衡器能够在未做任何特殊处理的默认情况下,接受来自客户端传入流量,并将请求路由到不同地域下的一个或多个可用区中的后端云服务器实例上进行处理

C.负载均衡服务会检查云服务器池中云服务器实例的健康状态,自动隔离异常状态的实例,从而解决了云服务器的单点问题,同时提高了应用的整体服务能力

D.负载均衡可以应用于横向扩展应用系统的服务能力

点击查看答案
第4题
以下哪项是与将身份用作身份验证相关的最大安全风险?组织正在开放自己的软件时提供服务(IDaaS)?()

A.违反机密性的可能性加密

B.由于可用性降低而拒绝

C.安全断言标记SAML集成

D.与联邦身份管理FIM不兼容

点击查看答案
第5题
根据《广告法》的规定,农药、兽药、饲料和饲料添加剂广告可以含有哪项内容?()

A.表示功效、安全性的断言或者保证

B.利用科研单位、学术机构、技术推广机构、行业协会或者专业人士、用户的名义或者形象作推荐、证明

C.说明有效率

D.符合安全使用规程的文字、语言或者画面

点击查看答案
第6题
华为云应用性能管理服务使用字节码增强技术实现非侵入式采集用户应用的性能指标数据,用户在华为云上部署了一个C语言开发的应用,也可以用华为云应用性能管理服务来分析其性能问题。()
点击查看答案
第7题
链接多个不同的身份管理系统中的用户的电子身份和属性联合身份在云计算中扮演重要作用,由于应用和服务的多个不同位置,存在跨公司/组织管理身份的需要。联合身份解决了这个问题。关于实现联合身份的手段,以下哪几项描述是错误的?()

A.单点登录(SSO):SAML

B.开放授权协议:Oauth

C.可扩展访问控制标记语言:XACML

D.简单云身份管理:SCIM

点击查看答案
第8题
不管是哪一种应用领域的物联网,也不管是哪一种分类方式的物联网系统,其基本组成均包括三部分()。

A.电子产品编码、射频识别系统(包括标签和读写器)

B.用户在物联网的身份认证

C.信息网络系统、实体标记语言

D.PC信息服务

点击查看答案
第9题
某用户开通了阿里云的云服务器ECS实例,作为管理员的他频繁收到云盾暴力破解的告警,以下什么措施可以降低密码被破解的风险?()

A.修改远程管理服务的端口号

B.设置8位以上的复杂密码,定期修改

C.购买DDoS高防IP

D.在ECS前面增加负载均衡SLB,去掉ECS实例的公网IP,让ECS实例只响应来自SLB的请求

点击查看答案
第10题
用户采购了联通沃云的云服务,安全的问题就由联通负责,而不需要单独采购安全相关产品()
点击查看答案
第11题
安全资源池是针对云环境多租户的场景,能够为用户提供弹性、灵活的云安全服务。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改