中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁

專業(yè)信息安全工程師網(wǎng)站|培訓機構(gòu)|服務(wù)商(2021信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內(nèi)容
信息安全工程師易錯題精講六
來源:信管網(wǎng) 2020年05月25日 【所有評論 分享到微信

第1題:

信息系統(tǒng)安全測評方法中模糊測試是一種黑盒測試技術(shù),它將大量的畸形數(shù)據(jù)輸入到目標程序中,通過監(jiān)測程序的異常來發(fā)現(xiàn)被測程序中可能存在的安全漏洞、關(guān)于模糊測試,一下說法錯誤的是()

A.與白盒測試相比,具有更好的適用性

B.模糊測試是一種自動化的動態(tài)漏洞挖掘技術(shù),不存在誤報,也不需要人工進行大量的逆向分析工作

C.模糊測試不需要程序的源代碼就可以發(fā)現(xiàn)問題

D.模糊測試受限于被測系統(tǒng)的內(nèi)部實現(xiàn)細節(jié)和復雜度

信管網(wǎng)參考答案:D

信管網(wǎng)參考查看解析:本題考查信息系統(tǒng)安全測評方法。

信息系統(tǒng)安全測評方法中的模糊測試是一種黑盒測試技術(shù),它將大量的畸形數(shù)據(jù)輸入到目標程序中,通過監(jiān)測程序的異常來發(fā)現(xiàn)被測程序中可能存在的安全漏洞。模糊測試不需要程序的源代碼就可以發(fā)現(xiàn)問題,是一種自動化的動態(tài)漏洞挖掘技術(shù),不存在誤報,也不需要人工進行大量的逆向分析工作,與白盒測試相比,具有更好的適用性。

第2題

某集團公司根據(jù)業(yè)務(wù)需要,在各地分支機構(gòu)部署前置機,為了保證安全,集團總部要求前置機開放日志共享,由總部服務(wù)器采集進行集中分析,在運行過程中發(fā)現(xiàn)攻擊者也可通過共享從前置機中提取日志,從而導致部分敏感信息泄露,根據(jù)降低攻擊面的原則,應采取以下哪項處理措施?()

A.由于共享導致了安全問題,應直接關(guān)閉日志共享,禁止總部提取日志進行分析

B.為配合總部的安全策略,會帶來一定的安全問題,但不影響系統(tǒng)使用,因此接受此風險

C.日志的存在就是安全風險,最好的辦法就是取消日志,通過設(shè)置讓前置機不記錄日志

D.只允許特定的IP 地址從前置機提取日志,對日志共享設(shè)置訪問密碼且限定訪問的時間

信管網(wǎng)參考答案:D

信管網(wǎng)查看解析 :a選項由于共享導致了安全問題,不應直接關(guān)閉日志共享,應該采取措施來解決這個問題。

b選項在運行中已經(jīng)發(fā)行攻擊者通過共享提取日志,雖然不影響系統(tǒng)使用,但是會帶來安全問題,這個安全問題不應該忽略。

c選項系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來檢查錯誤發(fā)生的原因,或者尋找受到攻擊時攻擊者留下的痕跡。系統(tǒng)日志包括系統(tǒng)日志、應用程序日志和安全日志。不應該取消日志

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章