第
59題: 端口掃描的目的是找出目標系統(tǒng)上提供的服務(wù)列表。以下端口掃描技術(shù)中,需要第三方機器配合的是( )。
A.完全連接掃描
B.SYN掃描
C.ID頭信息掃描
D.ACK掃描
答案解析與討論:
m.xiexiliangjiufa.com/st/522807413.html第
60題: 安全滲透測試通過模擬攻擊者對測評對象進行安全攻擊,以驗證安全防護機制的有效性。其中需要提供部分測試對象信息,測試團隊根據(jù)所獲取的信息,模擬不同級別的威脅者進行滲透測試,這屬于( )。
A.黑盒測試
B.白盒測試
C.灰盒測試
D.盲盒測試
答案解析與討論:
m.xiexiliangjiufa.com/st/5228114241.html第
61題: 《計算機信息系統(tǒng)安全保護等級劃分準則(GB 17859-1999)》規(guī)定,計算機信息系統(tǒng)安全保護能力分為五個等級,其中提供系統(tǒng)恢復(fù)機制的是( )。
A.系統(tǒng)審計保護級
B.安全標記保護級
C.結(jié)構(gòu)化保護級
D.訪問驗證保護級
答案解析與討論:
m.xiexiliangjiufa.com/st/522829251.html第
63題: 網(wǎng)絡(luò)安全管理是對網(wǎng)絡(luò)系統(tǒng)中網(wǎng)管對象的風險進行控制。給操作系統(tǒng)打補丁屬于( )方法。
A.避免風險
B.轉(zhuǎn)移風險
C.減少風險
D.消除風險
答案解析與討論:
m.xiexiliangjiufa.com/st/522847715.html第
64題: 日志文件是Windows系統(tǒng)中一個比較特殊的文件,它記錄 Windows系統(tǒng)的運行狀況,如各種系統(tǒng)服務(wù)的啟動、運行、關(guān)閉等信息。Windows日志中,安全日志對應(yīng)的文件名為( )。
A.SecEvent.evt
B.AppEvent.evt
C.SysEvent.evt
D.CybEvent.evt
答案解析與討論:
m.xiexiliangjiufa.com/st/5228525497.html第
65題: 最小化配置服務(wù)是指在滿足業(yè)務(wù)的前提下,盡量關(guān)閉不需要的服務(wù)和網(wǎng)絡(luò)端口,以減少系統(tǒng)潛在的安全危害。以下實現(xiàn)Linux系統(tǒng)網(wǎng)絡(luò)服務(wù)最小化的操作,正確的是( )。
A.Inetd.conf的文件權(quán)限設(shè)置為644
B.services的文件權(quán)限設(shè)置為600
C.inetd.conf的文件屬主為root
D.關(guān)閉與系統(tǒng)業(yè)務(wù)運行有關(guān)的網(wǎng)絡(luò)通信端口
答案解析與討論:
m.xiexiliangjiufa.com/st/52286269.html