第1题
A.设置账户锁定策略,包括账户锁定阈值和账户锁定时间
B.设置用户空闲会话时长
C.设置重置账户锁定计数器
D.禁止用户修改密码
第2题
A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验
第5题
A.设置“复位锁定计数”为1
B.设置“复位锁定计数”为99999
C.设置“账户锁定时间”为0
D.设置“账户锁定时间”为99999
第9题
A.新建一个名为Administrator的陷阱帐号,为其设置最小的权限
B.将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码
C.安全设置-本地策略-安全选项中将“不显示上次的用户名”设为禁用
D.修改组策略中登录的次数限制,并设定锁定的时间
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!