出自:SOC网络安全题

简述4A平台的四要素。
下面哪些命令不能用来启动X Window?()
A:runx
B:Startx
C:startX
D:xwin
传统的防火墙可以取代入侵保护系统。
配置核查系统的应用场景?()
A:设备入网
B:工程验收
C:日常维护
D:安全检查
Fraggle攻击实际上就是对land攻击作了简单的修改,使用的是UDP应答消息而非ICMP。
DoS攻击影响信息安全的哪种属性?()
A:机密性
B:完整性
C:可用性
NAT是一种网络地址翻译的技术,它能使得多台没有合法地址的计算机共享1个合法的IP地址访问Internet。
下列内容不属于信息安全的“CIA”属性的是()。
A:机密性
B:不可篡改性
C:完整性
D:可用性
以下哪种攻击手法对终端安全产生的威胁最大()。
A:网站挂马
B:黑客利用某系统漏洞(如MS06-040)进行远程渗透
C:嗅探
D:黑客攻击某企业门户网站,造成网站不可访问
判断主机存活最常用协议是()。
A:TCP
B:UDP
C:ICMP
用杀毒软件全盘杀毒没有发现问题,说明系统100%的安全。
teardrop攻击是利用在TCP/IP堆栈中实现信任IP碎片中的包的标题头所包含的信息来实现自己的攻击。
4A系统的接入管理可以管理到用户物理访问的接入。
如果服务器上的所有html页面都已经被挂马,以下哪些方法可以快速清除恶意代码()。
A:使用专门软件清除html页面中的恶意代码
B:使用备份还原html页面
C:重新编写html页面
D:删除所有被修改过得html页面
以下方法可以防止用户进入unix的single模式修改root密码的是?()
A:为BIOS设置密码
B:为Grub(或lilo)设置密码
C:系统使用强口令
D:在inittab中设置默认的运行级别为3
每一个UNIX/Linux系统中都只有一个特权用户,就是root账号。
客户端的script脚本可有效对用户输入进行校验及过滤。
防火墙的主要功能是访问控制地址转换路由。
脚本文件和ActiveX控件都可以嵌入在HTML文件中执行。
静态网站页面比动态页面相对来说更加安全。
Cisco设备的AUX端口默认是启用的。
以下哪个元素不属于包过滤防火墙访问控制策略考虑的元素?()
A:端口
B:IP
C:协议类型
D:用户帐号和工作组
下面关于IDS、IPS说法正确的是?()
A:IDS仅局限于检测
B:IDS主动响应手段不足、防火墙联动并不能有效相应攻击
C:IPS采用在线串接部署
D:IPS将在具备丰富的主动响应手段
以下哪些问题是导致系统被入侵的直接原因()。
A:系统存在溢出漏洞
B:系统用户存在弱口令
C:没有使用IPS
D:登录口令没有加密传输
为了防止电脑里的机密文件被别人获取,应该删除文件,并且在回收站里删除才能保证安全。
《安全基线标准》在安全技术层面主要围绕哪几部分考评安全基线?
如果/etc/passwd文件中存在多个UID为0的用户,可能是()。
A:系统被DDOS攻击
B:管理员配置错误
C:系统被入侵并添加了管理员用户
D:计算机被感染病毒
windows远程桌面的端口是3398。
安全基线就是企业信息安全的底线,基本要求。
Lastlog内容用last工具访问。