女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|服務平臺|服務商(信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 學習課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 每日一練 >> 文章內(nèi)容
信息安全工程師案例分析每日一練試題(2025/4/3)

信息安全工程師案例分析當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html

信息安全工程師案例分析每日一練試題(2025/4/3)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2025/4/3

點擊查看:更多信息安全工程師習題與指導

信息安全工程師案例分析每日一練試題內(nèi)容(2025/4/3)

試題一(共20分)
閱讀下列說明和圖,回答問題1至問題5,將解答填入答題紙的對應欄內(nèi)。
【說明】在某政府單位信息中心工作的李工要負責網(wǎng)站的設計、開發(fā)工作。為了確保部門新業(yè)務的順利上線,李工邀請信息安全部門的王工按照等級保護2.0的要求對其開展安全測評。李工提供網(wǎng)站的 網(wǎng)絡拓撲圖如圖1-1示。圖中,網(wǎng)站服務器的IP地址是192.168.70.140,數(shù)據(jù)庫服務器的IP地址是 192.168.70.141。

王工接到網(wǎng)站安全測評任務以后,決定在內(nèi)網(wǎng)辦公區(qū)的信息安全部開展各項運維工作,王工使用的辦公電腦IP地址為192.168.11.2。
【問題1】(2分)
按照等級保護2.0的要求,政府網(wǎng)站的定級不應低于幾級?該等級的測評每幾年開展一次?
【問題2】(6分)
按照網(wǎng)絡安全測評的實施方式,測評主要包括安全功能檢測、安全管理檢測、代碼安全審查、安全滲透、信息系統(tǒng)攻擊測試等。王工調(diào)閱了部分網(wǎng)站后臺處理代碼,發(fā)現(xiàn)網(wǎng)站某頁面的數(shù)據(jù)庫査詢代碼存在安全漏洞,代碼如下:


(1)請問上述代碼存在哪種漏洞?
(2)為了進一步驗證自己的判斷,王工在該頁而的編紺權中輸入了漏洞測試語句,發(fā)起測試。請問王工最有可能輸入的測試語句對應以下哪個選項?
A. or 1 = 1--order by 1 B. I or ‘1’=’1’= I order by I#
C. 1’ or 1 = 1 order by I#            D. I'and'1'=’2’ order by I#
(3)根據(jù)上述代碼,網(wǎng)站后臺使用的哪種數(shù)據(jù)庫系統(tǒng)?
(4)王工對數(shù)據(jù)庫中保存口令的數(shù)據(jù)表進行檢查的過程中,發(fā)現(xiàn)口令為明文保存,遂給出整改建議,建議李工對源碼進行修改,以加強口令的安全防護,降低敏感信息泄露風險。下而給出四種在數(shù)據(jù)庫中保存口令信息的方法,李工在安全實踐中應釆用哪一種方法?
A. Basc64 B. MD5 C.哈希加鹽 D.加密存儲
【問題3】(2分)
按照等級保護2.0的要求,系統(tǒng)當中沒有必要開放的服務應當盡量關閉。王工在命令行窗口運行了一條命令,査詢端口開放請況。請給出王工所運行命令的名字。
【問題4】(2分)
防火墻是網(wǎng)絡安全區(qū)域邊界保護的重要技術,防火墻防御體系結構有基于雙宿主機防火墻、基于代理型防火墻和基于屏蔽子網(wǎng)的防火墻。圖1 -1拓撲圖中的防火墻布局屬于哪種體系結構類型?
【問題5】(8分)
根據(jù)李工提供的網(wǎng)絡拓撲圖,王工建議部署開源的Snort入侵檢測系統(tǒng)以提高整體的安全檢測和態(tài)勢感知能力。
(1)針對王工建議,李工査閱了入侵檢測系統(tǒng)的基本組成和技術原理等資料。請問以下有關Snort 入侵檢測系統(tǒng)的描述哪兩項是正確的? (2分)
A.基于異常的檢測系統(tǒng) B.基于誤用的檢測系統(tǒng)
C.基于網(wǎng)絡的入侵檢測系統(tǒng) D.基于主機的入侵檢測系統(tǒng)
(2)為了部署Snort入侵檢測系統(tǒng),李工應該把入侵檢測系統(tǒng)連接到圖1-1網(wǎng)絡拓撲中的哪臺交換機?(1分)
(3)李工還需要把網(wǎng)絡流量導入入侵檢測系統(tǒng)才能識別流才中的潛在攻擊。圖1-1中使用的均為華為交換機,李工要將交換機網(wǎng)口 GigabitEthernet1/0/2的流量鏡像到部署Snort的網(wǎng)口GigabitEthernet1/0/1上,他應該選擇下列選項中哪一個配置? (2分)

(4)Snort入侵檢測系統(tǒng)部署不久,就發(fā)現(xiàn)了一起網(wǎng)絡攻擊。李工打開攻擊分組査看,發(fā)現(xiàn)很字符看起來不像是正常字母,如圖1-2所示,請問該用哪種編碼方式去解碼該網(wǎng)絡分組內(nèi)容? (I分)

(5)針對圖1-2所示的網(wǎng)絡分組,李工查看了該攻擊對應的Snort檢測規(guī)則,以更好地掌握Snort 入侵檢測系統(tǒng)的工作機制。請完善以下規(guī)則,填充空(a)、(b)處的內(nèi)容。(2分)
(a)  tcp  any any -> any any (msg:"XXX";content:" (b)";nocase;sid:1106;)
信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2025/4/3

信管網(wǎng)考友試題答案分享:

信管網(wǎng)cnit**************:
二級 每兩年開展一次1,sql 注入漏洞 2,c 3,mysql 4,cstatus -ls屏蔽子網(wǎng)體系架構類型1,b,c 2,交換機2 3,d 4,url編碼 5,a ,alert b,union on select

信管網(wǎng)cnit**************:
二級 1年開展一次(1) sql注入 (2) c (3) mysql (4) cnetstat -屏蔽子網(wǎng)(1) a d 交換機2 d url alert union select

信管網(wǎng)cnit**************:
二級,2年sql注入 c mysql cnetstat基于屏蔽子網(wǎng)b 交換機2 d url編碼 alter union select

信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2025/4/3

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏