iT邦幫忙

2024 iThome 鐵人賽

DAY 25
0
JavaScript

Web仔常見的面試問題 系列 第 25

Day-25 安全相關問題

  • 分享至 

  • xImage
  •  

這裡可以練習經典口語句子,讚讚
https://ielts.kmf.com/practice/speaking/necessity

什麼是 DDoS 攻擊?如何防範?

DDoS(分佈式拒絕服務)攻擊 是一種惡意行為,攻擊者通過大量的惡意流量占用目標系統的資源,導致系統無法正常提供服務。這些攻擊通常來自分佈在全球各地的多個來源(僵屍網絡)。

防範措施

流量過濾:使用防火牆和 IPS/IDS 來過濾異常流量。
流量限制:限制單一 IP 的訪問速率以防止洪水攻擊。
內容分發網絡(CDN):利用 CDN 來分散流量,降低單一服務器的壓力。
分佈式架構:通過分佈式架構來分散流量,減少單點失效的風險。

什麼是僵屍網絡(Botnet)?

由多個受惡意軟件控制的計算機組成的網絡。這些被劫持的計算機被稱為「殭屍」,它們通常在無法察覺的情況下被用來發動 DDoS 攻擊、發送垃圾郵件、散播惡意軟件或其他非法活動。

什麼是深度防禦(Defense in Depth)?

深度防禦 是一種安全策略,通過在多個層次上實施不同的安全控制措施來保護信息系統。這種策略假設單一的安全層次可能會被突破,因此引入多層防護來降低風險。

核心原則:
分層防護:在網絡、系統、應用和數據層次引入不同的安全措施。
冗餘性:即使一個安全層次被攻破,其他層次仍然能提供保護。

什麼是零日攻擊(Zero-day attack)?

不是最近那個電視劇><
零日攻擊 是指利用未公開或尚未修復的軟件漏洞發動的攻擊。由於這些漏洞在公開前就已經被攻擊者利用,防禦難度極大,因為沒有現成的修補程式可用。


上一篇
Day-24 安全相關問題
下一篇
Day-26 安全相關問題
系列文
Web仔常見的面試問題 30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言