信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师综合知识真题考点:IIS访问控制

2023年10月07日来源:信管网 作者:cnitpm

信息安全工程师综合知识真题考点:IIS访问控制

IIS访问控制包括:请求过滤、URL授权控制、IP地址限制、文件授权等安全措施

IIS访问控制流程:服务器接受请求→IP地址限制→用户认证→Web权限→NTFS权限→允许访问站点。

用户通过上述访问控制措施就可以访问其请求的资源,如果在以上任一步骤中不符合权限要求,则会被拒绝访问站点。

注:详见《信息安全工程师教程》(第2版)485-486页

考点相关真题

  • IIS是Microsoft 公司提供的Web服务器软件,主要提供Web服务。IIS的访问控制包括:请求过滤、URL 授权控制、IP地址限制、文件授权等安全措施,其中对文件夹的NTFS 许可权限管理属于(    )。
    A.请求过滤
    B.URL授权控制
    C.IP地址限制
    D.文件授权

    查看答案

    参考答案:D

    参考解析:www.cnitpm.com/st/5225521667.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询