ImageVerifierCode 换一换
格式:DOCX , 页数:16 ,大小:20.46KB ,
资源ID:9377739      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-9377739.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全工程师技能测试题.docx)为本站会员(b****0)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

信息安全工程师技能测试题.docx

1、信息安全工程师技能测试题读书破万卷 下笔如有神 信息安全工程师技能测试题 姓名: 日期: 分数 (满分100): 第一部分 安全基础知识(共10题,每题1分,共10分) 1.信息安全最关心的三个属性是什么? A. Confidentiality B. Integrity C. Authentication D. Authorization E. Availability 2.用哪些技术措施可以有效地防御通过伪造保留IP地址而实施的攻击 A.边界路由器上设置ACLs B.入侵检测系统 C.防火墙策略设置 D.数据加密 3.下列哪些设备应放置在DMZ区 A.认证服务器 B.邮件服务器 C.数据库服

2、务器 D. Web服务器 4.以下哪几项关于安全审计和安全的描述是正确的 A.对入侵和攻击行为只能起到威慑作用 B.安全审计不能有助于提高系统的抗抵赖性 C.安全审计是对系统记录和活动的独立审查和检验 D.安全审计系统可提供侦破辅助和取证功能 5.下面哪一个情景属于身份验证(Authentication)过程? A.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改 B.用户依照系统提示输入用户名和口令 C.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中 D.用户使用加密软件对自己编写的Offi

3、ce文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容 读书破万卷 下笔如有神 6.以下那些属于系统的物理故障 A.软件故障 B.计算机病毒 C.人为的失误 D.网络故障和设备环境故障 7.数据在存储或传输时不被修改、破坏,或数据包的丢失、乱序等指的是 A.数据完整性 B.数据一致性 C.数据同步性 D.数据源发性 8.数字签名是用于保障 A.机密性 B.完整性 C.认证性 D.不可否认性 9.网络攻击者在局域网内进行嗅探,利用的是网卡的特性是 A.广播方式 B.组播方式 C.直接方式 D.混杂模式 10.下面哪个参数可以删除一个用户并同时删除用户的主目录? A. rmuser -r B

4、. deluser -r C. userdel -r D. usermgr -r 二、问答题(共10题,每题3分、共30) 1、PKI是指什么意思,主要用在哪里? 2、请说出你所了解的防火墙品牌。防火墙的主要作用是什么?防火墙的一般分类的方法有哪些? 3、防病毒一般安装的位置,同时说明几个主流的防病毒产品? 4、请简单描述DDOS的概念,列举你所知道的防DDOS产品及其防护原理? 5、请列举你知道的安全扫描器(包括网络系统扫描和应用扫描),并说明其特点? 第三部分 网络基础知识测试(共20题,每题1分,共20分) 1、请简要说明Switch与Hub最根本的区别。 2、请说明ARP欺骗的工作原理

5、。 3、请说明OSI模型中的各层名称,并列举应用在各层的协议。 地址空IP的网段地址和广播地址与可用的172.16.10.131 255.255.255.128地址IP请写出 、4读书破万卷 下笔如有神 间。 5、Ping是使用什么协议进行通信的? 6、请写出一些协议的标准默认工作的协议及端口:DNS、SSH、Telnet、SMTP、POP3 7、你通过网线将一台PC与一台路由器接口直接连接,并且IP地址已完成配置,但是却无法通信,请说出你认为最有可能的故障原因。 8、请说明Cisco CDP协议的作用。 9、请简要说明TCP与UDP的主要区别。 10、请简要说明你所理解的单播、组播、广播的含

6、义及应用。 11、简要描述你知道的应用系统攻击方法。 12、XSS攻击的原理?如何防范?一般将XSS攻击分成哪2类? 13、在编写程序中,使用拼接SQL语句有什么坏处? 14、一个WEB程序,如果想对上传文件的类型进行限制,可以采取什么方法,简要描述? 15、一个应用,在登录页面使用http协议,没有设定登录尝试次数、没有使用图片验证码,那他最容易受到什么攻击威胁? 第五部分 系统安全技能测试(共20题,每题2分,共40分) 一、基础知识测试问卷(共12题) 1、驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某 Web 服务器, 导致该服务器不堪重负,无法正常响应其他合法用户的

7、请求,这属于 。 A网上冲浪 B中间人攻击 CDDoS 攻击 DMAC 攻击 2、在使用了shadow口令的系统中,/etc/passwd和/etc/shadow两个文件的权限正确的是: A. -rw-r- , -r- B. -rw-r-r- , -r-r-r- C. -rw-r-r- , -r- D. -rw-r-rw- , -r-r 3、如果你的umask设置为022,缺省的,你创建的文件的权限为: A. -w-w- B. -w-w- C. r-xr-x- D. rw-r-r 4、在 UNIX 操作系统中,把输入输出设备看作是 ss 。 A普通文件 B目录文件 C索引文件 D特殊文件 5、

8、在 SQL 言中,删除基本表的命令是 (1) 修改表中数据的命令是 (2) 。 (1) ADESTROY TABLE BDROP TABLE CDELETE TABLE DREMOVE TABLE (2) AINSERT BDELETE CUPDATE DMODIFY 6、在 SQL 语言中事务结束的命令是 。 AENDTRANSACTION BCOMMIT ROLLBACK 或COMMIT D ROLLBACK C读书破万卷 下笔如有神 7、对事务回滚的正确描述是 。 A将该事务对数据库的修改进行恢复 B将事务对数据库的更新写入硬盘 C跳转到事务程序的开头重新执行 D将事务中修改的变量位恢复

9、到事务开始时的初值 8、在基于 Web 的电子商务应用中,业务对象常用的数据库访问方式之一是 。 AJDBC BCOM CCGI DXML 9、如何在文件中查找显示所有以?打头的行? A. find * file B. wc -l * FILE C. grep -n * file D. grep * file 10、某校园网用户无法访问外部站点 210.102.58.74,管理人员在 Windows 操作系统中 可以使用 判断故障发生在校园网内还是校园网外 Aping 210.102.58.74 Btracert 210.102.58.74 Cnetstat 210.102.58.74 Dar

10、p 210.102.58.74 11、cron 后台常驻程序 (daemon) 用于: A. 负责文件在网络中的共享 B. 管理打印子系统Manages the printing subsystem C. 跟踪管理系统信息和错误 D. 管理系统日常任务的调度 (scheduling) 12、有一个备份程序mybackup,需要在周一至周五下午1点和晚上8点各运行一次,下面哪条crontab的项可以完成这项工作? A. 0 13,20 * * 1,5 mybackup B. 0 13,20 * * 1,2,3,4,5 mybackup C. * 13,20 * * 1,2,3,4,5 mybac

11、kup D. 0 13,20 1,5 * * mybackup 13、如何装载(mount)上在 /etc/fstab 文件中定义的所有文件系统? A. mount -a B. mount /mnt/* C. mount D. cat /etc/fstab | mount 14、在安装软件时下面哪一步需要root权限? A. make B. make deps C. make config 读书破万卷 下笔如有神 D. make install 17、下面命令的作用是:set PS1=uwt$,export PS1 A. 改变错误信息提示 B. 改变命令提示符 C. 改变一些终端参数 D. 改

12、变辅助命令提示符 18、在bash中,export命令的作用是: A. 在子shell中运行条命令 B. 使在子shell中可以使用命令历史记录 C. 为其它应用程序设置环境变量 D. 提供NFS分区给网络中的其它系统使用 19、怎样更改一个文件的权限设置? A. attrib B. chmod C. change D. file 20、运行一个脚本,用户不需要什么样的权限? A. read B. write C. execute D. browse on the directory 请描述下面一段代码的用途?并通过分析代码,说明该段代码是否有效的达到了设计意图。 public ActionF

13、orward unspecified(ActionMapping mapping, ActionForm form, HttpServletRequest request, HttpServletResponse response) throws Exception UploadForm uForm = (UploadForm) form; FormFile file = uForm.getFile(); String fileName = file.getFileName(); String info = ; BufferedInputStream bis = null; 读书破万卷 下笔如

14、有神 BufferedOutputStream bos = null; try Properties props = ESolverProperties .getInstance(digitalstorage.properties); 瑓楲杮砠獬慐桴?瀠潲獰朮瑥牐灯牥祴尨汸屳? bis = new BufferedInputStream(file.getInputStream(); File upload = new File(xlsPath + / + fileName); if (.equals(fileName) ActionMessages messages = new ActionM

15、essages(); 敭獳条獥愮摤尨楦敬?渠睥?瑣潩?獥慳敧尨文件名不能为空!, false); saveErrors(request, messages); return mapping.findForward(etchxls); String fArray = fileName.split(.); if (fArray.length = 1) ActionMessages messages = new ActionMessages(); 敭獳条獥愮摤尨楦敬?渠睥?瑣潩?獥慳敧尨文件格式无效!, false); 读书破万卷 下笔如有神 saveErrors(request, messages

16、); return mapping.findForward(etchxls); 晩?尡汸屳攮畱污?湧牯?獡?牲祡? ActionMessages messages = new ActionMessages(); 敭獳条獥愮摤尨楦敬?渠睥?瑣潩?獥慳敧尨文件格式无效!, false); saveErrors(request, messages); return mapping.findForward(etchxls); if (file.getFileSize() = 0) ActionMessages messages = new ActionMessages(); 敭獳条獥愮摤尨楦敬?渠睥?

17、瑣潩?獥慳敧尨文件长度为0,上传失败!, false); saveErrors(request, messages); return mapping.findForward(etchxls); bos = new BufferedOutputStream(new FileOutputStream(upload); int available = bis.available(); byte b = new byteavailable; bis.read(b); 读书破万卷 下笔如有神 bos.write(b); bos.flush(); bis.close(); bos.close(); finally if (bis != null) bis.close(); if (bos != null) bos.close(); request.setAttribute(info, info); file.destroy(); return mapping.findForward(etchxls);

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2