出自:SOC网络安全题

电脑开了迅雷等P2P软件,只要没有下载东西,就不会影响网络的带宽。
IPv4的网络地址段是4字节,IPv6的网络地址段是6字节。
仅根据扩展名判断,以下哪个文件不是动态页面?()
A:index.aspx
B:test.jsp
C:news.do
D:web.xml
敏感性资料未经加密时,不得存储在以下存储介质中?()
A:U盘
B:SD卡
C:CD
D:移动硬盘
E:共享目录
为BIOS设置密码可以防止用户进入unix的single模式修改root密码。
OWASP针对WEB应用提出的十大漏洞是什么?
lastlog记录每个用户的最近一次的登陆时间和每个用户的最初目的地。
手工查杀病毒文件后,应该重启系统并再次检查以验证病毒是否已经失效。
以http://www.xxx.com和https://www.xxx.com上网不同之处是()。
A:htts方式快
B:域名注册要求不同
C:https为加密传输安全性高
简述安全风险评估实施流程?
反向连接后门和普通后门的区别是?()
A:主动连接控制端.防火墙配置不严格时可以穿透防火墙
B:只能由控制端主动连接,所以防止外部连入即可
C:这种后门无法清除
D:根本没有区别
操作系统的安全策略有哪些?()
A:日志监视
B:监视开放的端口和连接
C:监视共享
D:监视进程和系统信息
发现入侵后,哪些动作是可以马上执行的()。
A:重启
B:关机
C:切断网络
D:进入单用户模式
以下哪些文件可以通过软件100%从磁盘上恢复()。
A:被删除到回收站的文件
B:刚刚被系统彻底删除的文件
C:被系统删除,并已经在所在磁盘区域复写过1次其他内容的文件
D:被系统删除,并已经在所在磁盘区域复写过3次以上其他内容的文件
什么是跨站请求伪造(cross-site request forgery)?
一个完整的DDOS攻击地下产业链不包含下列哪项因素()?
A:多级僵尸网络
B:攻击工具编写者
C:攻击任务实施者
D:企业安全管理员
病毒使用的文件关联启动方式是针对文件类型来启动的。
简述黑客攻击的技术有哪些?
常见的入侵类型有哪些?
关于网络服务默认的端口号,说法不正确的是:()。
A:FTP服务使用的端口号是21
B:SSH服务使用的端口号是23
C:DNS服务使用的端口是53
D:SMTP服务使用的端口号是25
QQ上的好友向你发送文件,你应该怎样做?()
A:直接打开
B:与好支确认此文件
C:在打开文件前先扫描病毒
下面哪几个进程是可疑的进程?()
A:exp1orer.exe
B:svohost.exe
C:win1ogon.exe
D:csrss.exe
DDoS攻击破坏性大,难以防范,也难以查找攻击源,被认为是当前最有效的攻击手法。
试简述网络攻击的概念和基本步骤?
简述ARP欺骗的实现原理及主要防范方法?
信息安全三要素为可用性完整性保密性。
以下属于应急响应的流程中一部分的是()。
A:制定相应策略
B:调查事件
C:恢复系统
D:数据分析
哪些属于无线通信网络中存在的不安全因素()。
A:无线窃听
B:假冒攻击
C:信息篡改
D:重传攻击
下列Web安全问题中哪个不会对服务器产生直接影响()。
A:拒绝服务攻击
B:SQL注入
C:目录遍历
D:跨站脚本
Windows2003使用ID601事件记录服务安装的活动,无论其成功还是失败。