D、端口审计 E、进程审计 F、系统日志审计 答: ABCDEF
38. windows系统下,常见的自启动项有哪些?
A、HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run B、HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run C、*:\\Docments and settings\\all users\\[开始]菜单\\程序\\启动
D、HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon 答: ABCD
39. 应急响应的流程应该是(请按照流程进行排序)
E、 抑制阶段 F、 根除阶段 G、 恢复阶段 H、 跟进阶段 I、 检测阶段 J、 准备阶段 FEABCD
40. 对系统快照,下列说法正确的是
K、 系统快照是在检测阶段实施的技术手段 L、 系统快照是在准备阶段实施的技术手段
M、 系统快照应该保存在不可更改的介质上面
N、 系统快照会影响正在运行的系统 O、 系统快照对系统的正常运行不影响 BCE
41. 数据库注入时常用的检测方法:
A、安装IDS过滤类似有“xp_cmdshell””net use”这样的数据包 B、查看审核日志,看是否有异常的登陆 C、检测web日志,看是否有“xp_cmdshell” D、查看是否有不熟悉的文件出现 AC
42. 抑制和根除阶段工作流程:(请排序)
A、应急处理方案获取授权
B、实施应急处理方案失败的情况下,采取应变或回退措施 C、实施应急处理方案
D、各方人员测试应急方案是否可用 ADCB
43. 共享环境下sniffer攻击的抑制方法是:
A、将被装有sniffer的机器从网络上断开,并将sniffer停掉 B、检查sniffer日志活内容,跟踪sniffer记录的返回值的地址 C、获取切听者的ip地址,查出切听者的身份 D、修改 被窃取的敏感数据的相关信息。 ABD
44. 下列哪些不属于恢复阶段的工作范畴:
A、将系统还原到初始阶段 B、重新安装操作系统
C、删除恶意的代码或者程序 D、系统快照进行比较 CD
45. 跟进阶段的流程(排序):
A、输出阶段性的报告
B、总结安全事件,调整安全策略 C、确定系统是否被再次入侵 D、执行完整检测阶段流程 DCBA
46. 在安全事件的应急响应中,对绝大多数的系统可以通过下列哪三项的关联分
析来确定系统是否异常,即系统是否被入侵: A、 日志 B、 用户
C、 关键文件签名 D、 进程和服务 E、 网络连接 BCD
47. 基于安全事件原因的分类原则,安全事件分为:
A、 拒绝服务类安全事件 B、 系统漏洞类安全事件 C、 主机设备类安全事件 D、 网络设备类安全事件 E、 数据库系统类安全事件 F、 网络欺骗类安全事件 G、 网络窃听类安全事件 ABFG
48. 路由器与交换机的主要区别有哪些?( ) A、工作层次不同
B、数据转发所依据的对象不同 C、传统的交换机只能分割冲突域 D、路由器可以分割冲突域和广播域 E、路由器提供防火墙服务 ABCDE
49. Solaris系统中,攻击者在系统中增加帐户会改变哪些文件:
A、 shadow B、 passwd C、 inetd.conf D、 hosts AB
50. 系统日志检测,一般可以检测出的问题包括:
A、未授权的访问和异常登陆 B、隐藏帐号信息
C、未授权的非法程序或服务 D、web的异常访问情况 ACD
51. 在wlan系统中,目前已通过以下哪些途径提高wlan网络安全? A、对同一AP下的用户进行隔离 B、对同一AC下的用户进行隔离 C、采用帐号/密码认证 D、采用ssl封装认证数据 ABCD
52. 如果Cisco设备的VTY口需要远程访问,则需要配置( ) a) 至少8位含数字、大小写、特写字符的密码 b) 远程连接的并发书目 c) 访问控制列表 d) 超时退出 ABCD
53. 设置Cisco设备的管理员帐号时,应() a) 多人共用同一帐号 b) 多人共用多个帐号 c) 一人对应单独帐号 d) 一人对应多个帐号 C
54. Cisco设备的日志应() a) 可以不保存 b) 只需要保存在本地 c) 本地保存的同时要异地存储 d) 只需异地存储 D
55. 关于Cisco路由器的时间戳设置,在没有启用NTP服务的情况下,下列配
置正确的是()
a) service timestamp log datetime localtime b) service timestamp log datetime c) service timestamp log uptime
d) service timestamp log uptime localtime
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库信息安全题库(最完整的)在线全文阅读。
相关推荐: