跳过正文

20260627

·215 字

第 1 题
#

防火墙的安全规则由匹配条件和处理方式两部分组成。当网络流量与当前的规则匹配时,就必须采用规则中的处理方式进行处理。其中,拒绝数据包或信息通过,并且通知信息源该信息被禁止的处理方式是( )。

A. Accept B. Reject C. Refuse D. Drop

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

防火墙的规则处理方式如下:

Accept:允许数据包或信息通过;

Reject:拒绝数据包或信息通过,并且通知信息源该信息被禁止;

Drop:直接将数据包或信息丢弃,并且不通知信息源。

第 2 题
#

电子邮件系统的邮件协议有发送协议SMTP和接收协议POP3/IMAP4。SMTP发送协议中,发送身份标识的指令是( )。

A. SEND B. HELP C. HELO D. SAML

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

SEND向终端发送邮件;HELP发送帮助文档;SAML向终端和信箱发送邮件;HELO发送身份标识。官方教材(第一版)P200。故本题选C。

第 3 题
#

恶意代码是指为达到恶意目的而专门设计的程序或代码。恶意代码的一般命名格式为:<恶意代码前缀>.<恶意代码名称>.<恶意代码后缀>。以下恶意代码中,属于脚本病毒的是 ( )。

A. Worm. Sasser. f B. Trojan. Huigezi. a C. Harm. formatC. f D. Script. Redlof

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

恶意代码的英文是Malicious Code,它是一种违背目标系统安全策略的程序代码,会造成目标系统信息泄露、资源滥用,破坏系统的完整性及可用性。根据恶意代码的命名规则,脚本病毒的共有特性是脚本病毒的前缀是:Script,则属于脚本病毒的是Script.Redlof。

A为蠕虫病毒、B为木马病毒、C为破坏性病毒。

第 4 题
#

工控系统广泛应用于电力、石化、医药、航天等领域,已经成为国家关键基础设施的重要组成部分。作为信息基础设施的基础,电力工控系统安全面临的主要威胁不包括( )。

A. 内部人为风险 B. 黑客攻击 C. 设备损耗 D. 病毒破坏

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

电力工控系统安全面临的主要威胁包括:内部人员风险、黑客攻击、病毒破坏及预设陷阱等,不包括设备损耗。答案选择C选项。

第 5 题
#

文件类型病毒不能感染的文件类型是( )。

A. COM 类型 B. HTML 类型 C. SYS 类型 D. EXE 类型

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

文件型病毒系计算机病毒的一种,主要通过感染计算机中的可执行文件(.exe)和命令文件(.com)。文件型病毒是对计算机的源文件进行修改,使其成为新的带毒文件。一旦计算机运行该文件就会被感染,从而达到传播的目的。当然还有感染所有视窗操作系统可执行文件的病毒,可感染的文件类型包括后缀名是EXE、DLL或者VXD、SYS。

第 6 题
#

下列攻击中,不能导致网络瘫痪的是( )。

A. 溢出攻击 B. 钓鱼攻击 C. 邮件炸弹攻击 D. 拒绝服务攻击

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

选项A,缓冲区溢出攻击是通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。而缓冲区溢出中,最为危险的是堆栈溢出,因为入侵者可以利用堆栈溢出,在函数返回时改变返回程序的地址,让其跳转到任意地址,带来的危害一种是程序崩溃导致拒绝服务,另外一种就是跳转并且执行一段恶意代码,比如得到shell,然后为所欲为。拒绝服务攻击会导致网络瘫痪。A选项排除。

选项B,网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、账号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式,不会导致网络瘫痪。答案选择B选项。

选项C,邮件炸弹攻击是指一种恶意的攻击手段,通过向受害者发送大量的电子邮件,造成目标计算机或服务器系统瘫痪的攻击方式。该攻击方式主要利用了电子邮件服务器的存储和传递功能,利用多个邮件对象发送给目标邮箱,最终导致目标系统崩溃。C选项排除。

选项D,拒绝服务攻击通过占满服务器的所有服务线程或者网络带宽,导致正常的服务请求无法得到响应,致使服务器处于瘫痪的状态。D选项排除。

第 7 题
#

操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括( )三大功能模块。

A. 审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警 B. 审计事件特征提取、审计事件特征匹配、安全响应报警 C. 审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统 D. 日志采集与挖掘、安全事件记录及查询、安全响应报警

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

操作系统安全审计就是操作系统对系统中有关安全的活动进行记录、检查及审核,其主要目的就是核实系统安全策略执行的合规性,以追踪违反安全策略的用户及活动主体,确认系统安全故障。现有的审计系统包括审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警三大功能模块。故本题选C。

第 8 题
#

扫描技术( )。

A. 只能作为攻击工具 B. 只能作为防御工具 C. 只能作为检查系统漏洞的工具 D. 既可以作为攻击工具,也可以作为防御工具

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

通常的扫描技术采用两种策略:被动式和主动式。被动式策略是基于主机的,主动式策略是基于网络的,它通过网络对远程的目标主机建立连接,并发送请求,分析其返回信息,从而分析远程主机漏洞。既可以作为攻击工具,也可以作为防御工具。答案选择D选项。

第 9 题
#

蜜罐是一种在互联网上运行的计算机系统,是专门为吸引并诱骗那些试图非法闯入他人计算机系统的人而设计的。以下关于蜜罐的描述中,不正确的是( )。

A. 蜜罐系统是一个包含漏洞的诱骗系统 B. 蜜罐技术是一种被动防御技术 C. 蜜罐可以与防火墙协作使用 D. 蜜罐可以查找和发现新型攻击

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

蜜罐技术是一种主动防御技术,运行在互联网上的计算机系统,是一个包含漏洞的诱骗系统。它通过模拟一个或多个易受攻击的主机和服务,来吸引和诱骗那些试图非法闯入他人计算机系统的人对它实施攻击。从而可以对攻击行为捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解它所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。故本题选B。

第 10 题
#

以下关于网络钓鱼的说法中,不正确的是( )。

A. 网络钓鱼属于社会工程攻击 B. 网络钓鱼与Web服务没有关系 C. 典型的网络钓鱼攻击是将被攻击者引诱到一个钓鱼网站 D. 网络钓鱼融合了伪装、欺骗等多种攻击方式

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、密码或信用卡详细信息等)的一种攻击方式,最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个过程不会让受害者警觉,它是“社会工程攻击”的一种形式。故本题选B。

相关文章