第
57題: 拒絕服務(wù)攻擊是指攻擊者利用系統(tǒng)的缺陷,執(zhí)行一些惡意操作,使得合法用戶(hù)不能及時(shí)得到應(yīng)得的服務(wù)或者系統(tǒng)資源。常見(jiàn)的拒絕服務(wù)攻擊包括: UDP 風(fēng)暴、SYN Food、ICMP風(fēng)暴、Smurf 攻擊等。其中,利用TCP 協(xié)議中的三次握手過(guò)程,通過(guò)攻擊使大量第三次握手過(guò)程無(wú)法完成而實(shí)施拒絕服務(wù)攻擊的是()。
A.UDP風(fēng)暴
B.SYN Flood
C.ICMP 風(fēng)暴
D.Smurf 攻擊
答案解析與討論:
www.jazzmuze.com/st/5740316181.html第
58題: 假如某數(shù)據(jù)庫(kù)中數(shù)據(jù)記錄的規(guī)范為<姓名,出生日期,性別,電話(huà)>,其中一條數(shù)據(jù)記錄為:<張三,1965年4月15 日,男,12345678>。為了保護(hù)用戶(hù)隱私,對(duì)其進(jìn)行隱私保護(hù)處理,處理后的數(shù)據(jù)記錄為:<張*,1960-1970 年生,男,1234****>這種隱私保護(hù)措施被稱(chēng)為()。
A.泛化
B.抑制
C.?dāng)_動(dòng)
D.置換
答案解析與討論:
www.jazzmuze.com/st/5740428925.html第
59題: 信息安全風(fēng)險(xiǎn)評(píng)估是指確定在計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)中每一種資源缺失或遭到破壞對(duì)整個(gè)系統(tǒng)造成的預(yù)計(jì)損失數(shù)量,是對(duì)威脅、脆弱點(diǎn)以及由此帶來(lái)的風(fēng)險(xiǎn)大小的評(píng)估。一般將信息安全風(fēng)險(xiǎn)評(píng)估實(shí)施劃分為評(píng)估準(zhǔn)備、風(fēng)險(xiǎn)要素識(shí)別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)處置 4 個(gè)階段。其中對(duì)評(píng)估活動(dòng)中的各類(lèi)關(guān)鍵要素資產(chǎn)、威脅、脆弱性、安全措施進(jìn)行識(shí)別和賦值的過(guò)程屬于( )階段
A.評(píng)估準(zhǔn)備
B.風(fēng)險(xiǎn)要素識(shí)別
C.風(fēng)險(xiǎn)分析
D.風(fēng)險(xiǎn)處置
答案解析與討論:
www.jazzmuze.com/st/5740511702.html第
61題: 按照網(wǎng)絡(luò)安全測(cè)評(píng)的實(shí)施方式,測(cè)評(píng)主要包括安全管理檢測(cè)、安全功能檢測(cè)、代碼安全審計(jì)、安全滲透、信息系統(tǒng)攻擊測(cè)試等。其中《信息安全技術(shù) 信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T25070-2019)等國(guó)家標(biāo)準(zhǔn)是( )的主要依據(jù)
A.安全管理檢測(cè)
B.信息系統(tǒng)攻擊測(cè)試
C.代碼安全審計(jì)
D.安全功能檢測(cè)
答案解析與討論:
www.jazzmuze.com/st/5740717883.html第
62題: 網(wǎng)絡(luò)安全滲透測(cè)試的過(guò)程可以分為委托受理、準(zhǔn)備、實(shí)施、綜合評(píng)估和結(jié)題5個(gè)階段,其中確認(rèn)滲透時(shí)間,執(zhí)行滲透方案屬于()階段。
A.委托受理
B.準(zhǔn)備
C.實(shí)施
D.綜合評(píng)估
答案解析與討論:
www.jazzmuze.com/st/5740814231.html第
63題: 日志文件是純文本文件,日志文件的每一行表示一個(gè)消息,由()4個(gè)域的固定格式組成
A.時(shí)間標(biāo)簽、主機(jī)名、生成消息的子系統(tǒng)名稱(chēng)、消息
B.主機(jī)名、生成消息的子系統(tǒng)名稱(chēng)、消息、備注
C.時(shí)間標(biāo)簽、主機(jī)名、消息、備注
D.時(shí)間標(biāo)簽、主機(jī)名、用戶(hù)名、消息
答案解析與討論:
www.jazzmuze.com/st/5740910270.html