安全審核與風險分析4_第1頁
安全審核與風險分析4_第2頁
安全審核與風險分析4_第3頁
安全審核與風險分析4_第4頁
安全審核與風險分析4_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

/安全審核與風險分析試卷類型:客觀(單選、多選、判斷)創(chuàng)建試卷時間:2007—1—1116:49:27?一、單選題()

共20題題號:

1)

在安全事務(wù)的處理過程中,當安全管理員獲得了入侵的證據(jù)后,一般來說事件響應(yīng)計劃的下一步是什么?A、準備報告B、核實情況C、通知公安機關(guān)D、系統(tǒng)恢復(fù)題號:

2)

當網(wǎng)絡(luò)安全管理員發(fā)現(xiàn)系統(tǒng)中的一個子系統(tǒng)安全性已經(jīng)被危及的時候,應(yīng)該:A、啟動事故響應(yīng)計劃B、通知新聞報刊C、隱藏起來D、以上全是題號:

3)

在windows2000系統(tǒng)中,登錄失敗的事件編號是:A、6005B、6007C、529D、528題號:

4)

為什么黑客會選擇攻擊數(shù)據(jù)庫?A、數(shù)據(jù)庫的攻擊比較容易B、數(shù)據(jù)庫通常包含一些重要的商業(yè)信息C、數(shù)據(jù)庫常常被放置于防火墻外D、數(shù)據(jù)庫容易受到緩沖區(qū)溢出攻擊題號:

5)

windows2000把它的日志分為4個類別,其中不包括:A、系統(tǒng)日志B、安全性日志C、用戶日志D、應(yīng)用程序日志題號:

6)

作為安全審核人員,一般他可以把他獲得的信息分成哪種級別的信息?A、網(wǎng)絡(luò)級別B、系統(tǒng)級別C、強級別D、弱級別題號:

7)

目前對郵件服務(wù)器的攻擊主要有:A、暴力攻擊B、木馬攻擊C、字典攻擊D、服務(wù)破壞題號:

8)

在C2安全等級規(guī)則中,“自由訪問控制”的含義是什么?A、是安全審核師用來阻止其他的人下載未經(jīng)授權(quán)的腳本和程序所做的規(guī)則B、系統(tǒng)管理員具有限制任何用戶花費多少時間來使用計算機的能力C、是限制一個組或者安全邊界對資源使用的一個策略D、資源的所有者應(yīng)當能夠使用資源題號:

9)

SSH能夠提供兩項基本的安全服務(wù),其中一項服務(wù)是:A、數(shù)據(jù)解密B、驗證C、遠程跟蹤D、反木馬功能題號:

10)

安全審核涉及4個基本要素,以下哪一項不屬于它的內(nèi)容?A、控制目標B、安全漏洞C、控制措施D、軟件漏洞題號:

11)

作為一個安全管理員,在發(fā)生突發(fā)安全事件時首先做到的一件事情是:A、通知系統(tǒng)工程師B、通知CEOC、記錄下所有事件D、檢查事件原因題號:

12)

在非法服務(wù)中,非法服務(wù)的安裝方式有:A、光盤安裝B、遠程控制安裝C、植入木馬安裝D、蠕蟲通過與一個特定的網(wǎng)絡(luò)服務(wù)相結(jié)合可以安裝題號:

13)

一個典型的陷阱常常被利用來完成什么樣的任務(wù)?A、為管理文件創(chuàng)建一個受保護區(qū)域B、迫使黑客延長在線時間,從而來獲得連接信息C、懲罰透露密碼的用戶D、記錄黑客的所有操作并進行反攻擊題號:

14)

以下哪項是審核人員從一個內(nèi)部知情人的角度來對網(wǎng)絡(luò)安全進行審核的步驟?A、只與IT經(jīng)理接觸,聽他說一下網(wǎng)絡(luò)的大概情況B、繪制網(wǎng)絡(luò)拓撲圖C、對整個網(wǎng)絡(luò)進行漏洞掃描、分析和風險評估D、在防火墻內(nèi)外兩側(cè)對網(wǎng)絡(luò)進行偵查、滲透測試題號:

15)

作為網(wǎng)絡(luò)安全管理員,創(chuàng)建事件響應(yīng)計劃的第一步操作是什么?A、創(chuàng)建一個事件響應(yīng)策略B、創(chuàng)建一個事件響應(yīng)計劃C、定義可接受和不可接受的活動D、通知CEO題號:

16)

近年來對WEB頁面篡改的攻擊越來越多,為了應(yīng)對這種攻擊,出現(xiàn)了防網(wǎng)頁篡改系統(tǒng),這種系統(tǒng)采用的技術(shù)有:A、外掛技術(shù)B、權(quán)限識別技術(shù)C、事件觸發(fā)技術(shù)D、過濾技術(shù)題號:

17)

主機級入侵檢測系統(tǒng)的一個優(yōu)點是什么?A、它能夠解釋網(wǎng)絡(luò)數(shù)據(jù)并實施轉(zhuǎn)發(fā)B、它在加密環(huán)境下工作和切換環(huán)境C、它是一個非常特殊的平臺D、它不使用附加的系統(tǒng)資源題號:

18)

在網(wǎng)絡(luò)安全管理中,降低風險的意思是什么?A、是實施解決方案和消除威脅的處理過程B、是實施一個安全措施和風險嚴重性教育的過程C、將風險從你的組織中移動結(jié)果到第三方D、以上都不是題號:

19)

以下哪一項不屬于LIDS的特性?A、入侵防護B、入侵檢測C、入侵響應(yīng)D、入侵殺毒題號:

20)

Windows2000系統(tǒng)通常把它的日志文件分為以下哪一類?A、系統(tǒng)日志B、網(wǎng)絡(luò)日志C、FTP服務(wù)日志D、WEB服務(wù)日志二、多選題()

共10題題號:

21)

進行資產(chǎn)評估的時候應(yīng)該考慮以下哪些價值?A、所有者的平均期望損失B、所有者的最大期望損失C、攻擊者的平均獲利D、攻擊者的最大獲利題號:

22)

一旦攻擊者成功地滲透進你的系統(tǒng),他就會試圖得到一些信息并控制你的電腦,對控制你的電腦有幫助的信息包括:A、獲得root的權(quán)限B、開啟新的安全漏洞C、獲得管理員密碼D、植入木馬安裝被控客戶端題號:

23)

響應(yīng)管理階段的主要目標是:A、通過各種關(guān)聯(lián)的事件準確定位安全事件B、確定攻擊源頭、描繪攻擊路徑C、自動產(chǎn)生排除安全威脅的操作D、和其他系統(tǒng)一起協(xié)同作業(yè)題號:

24)

成本-收益分析是評價安全措施的成本和收益,它主要包括:A、量化風險B、量化損失成本C、量化預(yù)防措施的成本D、以上都不是題號:

25)

作為下一版本的互聯(lián)網(wǎng)協(xié)議,IPV6能夠提供哪些安全特性?A、地址空間巨大B、加強的驗證機制C、無狀態(tài)自動配置D、數(shù)據(jù)加密題號:

26)

配置管理主要是針對安全產(chǎn)品的哪幾個方面?A、安全產(chǎn)品的可用性B、安全策略的制定C、安全配置的部署D、檢查配置是否遵循安全策略題號:

27)

安全審核涉及以下哪幾個基本要素?A、控制目標B、安全漏洞C、安全實施D、控制措施題號:

28)

通常非法服務(wù)開啟一個秘密的端口,提供未經(jīng)許可的服務(wù),常見的非法服務(wù)包括:A、NetBusB、冰河2。XC、秘密的建立共享的程序D、Girlfriend題號:

29)

安全評估審核分成哪2類?A、對網(wǎng)絡(luò)設(shè)備配置進行檢查審核B、對網(wǎng)絡(luò)軟件配置進行檢查審核C、對操作系統(tǒng)進行檢查審核D、對整個網(wǎng)絡(luò)系統(tǒng)進行審核題號:

30)

成本、收益分析是評價安全措施的成本和收益,有下面幾步:A、量化風險B、量化損失成本C、量化預(yù)防措施成本D、計算底限三、判斷題()

共15題題號:

31)

在Windows2000中,事件號6008表示系統(tǒng)正常關(guān)機的事件。A、對B、錯題號:

32)

在Windows系統(tǒng)中為了防止密碼文件的泄漏,采用了一種稱為映像密碼的技術(shù).A、對B、錯題號:

33)

在與安全審核人員有關(guān)的術(shù)語中,SecurityObjectives表示的是你將要審核的某個操作系統(tǒng)、網(wǎng)絡(luò)、分布式的程序或軟件.A、對B、錯題號:

34)

在windows2000中,\programfiles存放與所有用戶相關(guān)的信息,包括管理配置文件。A、對B、錯題號:

35)

滲透測試是指在獲取用戶授權(quán)后,通過真實模擬黑客使用的工具、分析方法來進行實際的漏洞發(fā)現(xiàn)和利用的安全測試方法。A、對B、錯題號:

36)

基于網(wǎng)絡(luò)的漏洞掃描器在檢測過程中,不需要涉及到目標系統(tǒng)的管理員,也不需要在目標系統(tǒng)上安裝任何東西,可以隨時對目標系統(tǒng)進行檢測.A、對B、錯題號:

37)

一個企業(yè)中所有的系統(tǒng),系統(tǒng)中的數(shù)據(jù),硬件,軟件都應(yīng)該屬于安全域內(nèi)的資產(chǎn)。A、對B、錯題號:

38)

在DNS工具中,nslookup命令是一種internet的目錄服務(wù),提供了在Internet上一臺主機或某個域的所有者的信息。A、對B、錯題號:

39)

防火墻的最少信息(Minimalinformation)原則是指不要將與企業(yè)組織或網(wǎng)絡(luò)的相關(guān)信息暴露出來。A、對B、錯題號:

40)

最常見的一種被動偵查是信息收集(informationgathering)。A、對B、錯題號:

41)

安全策略實施的整個過程由IT部門負責就可以了。A、對B、錯題號:

42)

在資產(chǎn)等級的劃分中1級表示的是其安全屬性破壞后對組織造成很小的損失,甚至忽略不計。A、對B、錯題號:

43)

在資產(chǎn)風險等級的劃分

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論