第
57題: 拒絕服務(wù)攻擊是指攻擊者利用系統(tǒng)的缺陷,執(zhí)行一些惡意操作,使得合法用戶不能及時得到應(yīng)得的服務(wù)或者系統(tǒng)資源。常見的拒絕服務(wù)攻擊包括: UDP 風(fēng)暴、SYN Food、ICMP風(fēng)暴、Smurf 攻擊等。其中,利用TCP 協(xié)議中的三次握手過程,通過攻擊使大量第三次握手過程無法完成而實施拒絕服務(wù)攻擊的是()。
A.UDP風(fēng)暴
B.SYN Flood
C.ICMP 風(fēng)暴
D.Smurf 攻擊
答案解析與討論:
www.ichunya.com/st/5740316181.html第
58題: 假如某數(shù)據(jù)庫中數(shù)據(jù)記錄的規(guī)范為<姓名,出生日期,性別,電話>,其中一條數(shù)據(jù)記錄為:<張三,1965年4月15 日,男,12345678>。為了保護用戶隱私,對其進行隱私保護處理,處理后的數(shù)據(jù)記錄為:<張*,1960-1970 年生,男,1234****>這種隱私保護措施被稱為()。
A.泛化
B.抑制
C.?dāng)_動
D.置換
答案解析與討論:
www.ichunya.com/st/5740428925.html第
59題: 信息安全風(fēng)險評估是指確定在計算機系統(tǒng)和網(wǎng)絡(luò)中每一種資源缺失或遭到破壞對整個系統(tǒng)造成的預(yù)計損失數(shù)量,是對威脅、脆弱點以及由此帶來的風(fēng)險大小的評估。一般將信息安全風(fēng)險評估實施劃分為評估準(zhǔn)備、風(fēng)險要素識別、風(fēng)險分析和風(fēng)險處置 4 個階段。其中對評估活動中的各類關(guān)鍵要素資產(chǎn)、威脅、脆弱性、安全措施進行識別和賦值的過程屬于( )階段
A.評估準(zhǔn)備
B.風(fēng)險要素識別
C.風(fēng)險分析
D.風(fēng)險處置
答案解析與討論:
www.ichunya.com/st/5740511702.html第
61題: 按照網(wǎng)絡(luò)安全測評的實施方式,測評主要包括安全管理檢測、安全功能檢測、代碼安全審計、安全滲透、信息系統(tǒng)攻擊測試等。其中《信息安全技術(shù) 信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》(GB/T25070-2019)等國家標(biāo)準(zhǔn)是( )的主要依據(jù)
A.安全管理檢測
B.信息系統(tǒng)攻擊測試
C.代碼安全審計
D.安全功能檢測
答案解析與討論:
www.ichunya.com/st/5740717883.html第
62題: 網(wǎng)絡(luò)安全滲透測試的過程可以分為委托受理、準(zhǔn)備、實施、綜合評估和結(jié)題5個階段,其中確認(rèn)滲透時間,執(zhí)行滲透方案屬于()階段。
A.委托受理
B.準(zhǔn)備
C.實施
D.綜合評估
答案解析與討論:
www.ichunya.com/st/5740814231.html第
63題: 日志文件是純文本文件,日志文件的每一行表示一個消息,由()4個域的固定格式組成
A.時間標(biāo)簽、主機名、生成消息的子系統(tǒng)名稱、消息
B.主機名、生成消息的子系統(tǒng)名稱、消息、備注
C.時間標(biāo)簽、主機名、消息、備注
D.時間標(biāo)簽、主機名、用戶名、消息
答案解析與討論:
www.ichunya.com/st/5740910270.html