77范文网 - 专业文章范例文档资料分享平台

信息安全题库(最完整的)

来源:网络收集 时间:2018-09-26 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

D、端口审计 E、进程审计 F、系统日志审计 答: ABCDEF

38. windows系统下,常见的自启动项有哪些?

A、HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run B、HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run C、*:\\Docments and settings\\all users\\[开始]菜单\\程序\\启动

D、HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon 答: ABCD

39. 应急响应的流程应该是(请按照流程进行排序)

E、 抑制阶段 F、 根除阶段 G、 恢复阶段 H、 跟进阶段 I、 检测阶段 J、 准备阶段 FEABCD

40. 对系统快照,下列说法正确的是

K、 系统快照是在检测阶段实施的技术手段 L、 系统快照是在准备阶段实施的技术手段

M、 系统快照应该保存在不可更改的介质上面

N、 系统快照会影响正在运行的系统 O、 系统快照对系统的正常运行不影响 BCE

41. 数据库注入时常用的检测方法:

A、安装IDS过滤类似有“xp_cmdshell””net use”这样的数据包 B、查看审核日志,看是否有异常的登陆 C、检测web日志,看是否有“xp_cmdshell” D、查看是否有不熟悉的文件出现 AC

42. 抑制和根除阶段工作流程:(请排序)

A、应急处理方案获取授权

B、实施应急处理方案失败的情况下,采取应变或回退措施 C、实施应急处理方案

D、各方人员测试应急方案是否可用 ADCB

43. 共享环境下sniffer攻击的抑制方法是:

A、将被装有sniffer的机器从网络上断开,并将sniffer停掉 B、检查sniffer日志活内容,跟踪sniffer记录的返回值的地址 C、获取切听者的ip地址,查出切听者的身份 D、修改 被窃取的敏感数据的相关信息。 ABD

44. 下列哪些不属于恢复阶段的工作范畴:

A、将系统还原到初始阶段 B、重新安装操作系统

C、删除恶意的代码或者程序 D、系统快照进行比较 CD

45. 跟进阶段的流程(排序):

A、输出阶段性的报告

B、总结安全事件,调整安全策略 C、确定系统是否被再次入侵 D、执行完整检测阶段流程 DCBA

46. 在安全事件的应急响应中,对绝大多数的系统可以通过下列哪三项的关联分

析来确定系统是否异常,即系统是否被入侵: A、 日志 B、 用户

C、 关键文件签名 D、 进程和服务 E、 网络连接 BCD

47. 基于安全事件原因的分类原则,安全事件分为:

A、 拒绝服务类安全事件 B、 系统漏洞类安全事件 C、 主机设备类安全事件 D、 网络设备类安全事件 E、 数据库系统类安全事件 F、 网络欺骗类安全事件 G、 网络窃听类安全事件 ABFG

48. 路由器与交换机的主要区别有哪些?( ) A、工作层次不同

B、数据转发所依据的对象不同 C、传统的交换机只能分割冲突域 D、路由器可以分割冲突域和广播域 E、路由器提供防火墙服务 ABCDE

49. Solaris系统中,攻击者在系统中增加帐户会改变哪些文件:

A、 shadow B、 passwd C、 inetd.conf D、 hosts AB

50. 系统日志检测,一般可以检测出的问题包括:

A、未授权的访问和异常登陆 B、隐藏帐号信息

C、未授权的非法程序或服务 D、web的异常访问情况 ACD

51. 在wlan系统中,目前已通过以下哪些途径提高wlan网络安全? A、对同一AP下的用户进行隔离 B、对同一AC下的用户进行隔离 C、采用帐号/密码认证 D、采用ssl封装认证数据 ABCD

52. 如果Cisco设备的VTY口需要远程访问,则需要配置( ) a) 至少8位含数字、大小写、特写字符的密码 b) 远程连接的并发书目 c) 访问控制列表 d) 超时退出 ABCD

53. 设置Cisco设备的管理员帐号时,应() a) 多人共用同一帐号 b) 多人共用多个帐号 c) 一人对应单独帐号 d) 一人对应多个帐号 C

54. Cisco设备的日志应() a) 可以不保存 b) 只需要保存在本地 c) 本地保存的同时要异地存储 d) 只需异地存储 D

55. 关于Cisco路由器的时间戳设置,在没有启用NTP服务的情况下,下列配

置正确的是()

a) service timestamp log datetime localtime b) service timestamp log datetime c) service timestamp log uptime

d) service timestamp log uptime localtime

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库信息安全题库(最完整的)在线全文阅读。

信息安全题库(最完整的).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/162095.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: