22.以下关于创建陷阱账户的描述,说法正确的是哪一项?
A. 创建一个名为Administrator的本地帐户,并将它的权限设置成最高,加上一个超过10位的强密码。
B. 创建一个名为Administrator的本地帐户,并将它的权限设置成最低,加上一个低于6位的弱密码。
C. 创建一个名为Administrator的本地帐户,并将它的权限设置成最低,加上一个超过10位的强密码。
D. 创建一个名为Adminiatrator的本地帐户,并将它的权限设置成最高,加上一个低于6位的弱密码。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-abe8-c039-62ee46700009.html
点击查看答案
1181.单包攻击可以分为以下哪些项的类型
A. 拒绝服务攻击
B. 畸形报文类攻击
C. 扫描类攻击
D. 特殊控制报文攻击
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700015.html
点击查看答案
1276.以下哪一种部署方式可以提高云堡垒机的吞吐量和处理能力
A. 分布式集群部署
B. 逻辑串联部署
C. 双机HA部署
D. 单机旁路部署
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700001.html
点击查看答案
476.端口扫描技术是对主机状态的详细信息进行探测的技术,从而确定对端主机上开启了何种服务,为入侵寻找入口。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-44e8-c039-62ee46700014.html
点击查看答案
579.Web应用层DDoS攻击属于常见的DDoS攻击类型,以下哪一选项不属于Web应用层DDoS攻击?
A. CC攻击
B. XSS攻击
C. HTTP Post F1ood攻击
D. HTTP Get F1ood攻击
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c358-c039-62ee4670001f.html
点击查看答案
907.在对网络造成严重损害的案例中,大多数是企业内部人员所为,以下哪些项属于运维安全内部管理面临的困境?
A. 信息系统维护人员构成复杂,身份认证不充分
B. 合法用户滥用操作和误操作
C. 高危操作无法及时进行发现和阻断
D. 运维人员权限划分粗粒度,与职能不符
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee46700019.html
点击查看答案
1337.DNS反射攻击是利用开放的DNS服务器制造的攻击,它会导致以下哪个设备的网络拥塞,进而拒绝服务?
A. DNS授权服务器
B. DNS中继
C. DINS客户端
D. 0DNS缓存服务器
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee4670000b.html
点击查看答案
645.USG防火墙入侵防御功能的实现机制包括以下哪些项?
A. 重组应用数据
B. 协议识别和协议解析
C. 签名数据库更新
D. 特征匹配
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d9f8-c039-62ee4670001c.html
点击查看答案
1250.根据HSec Insight对恶意C&C流检测原理的工作过程,将左侧工作步骤拖入右侧方框中,并按照执行的先后顺序将步骤拖拽到对应顺序编号。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670002c.html
点击查看答案
729.Cookie保存在客户端中,按在客户端中的存储位置,可分为内存Cookie和硬盘Cookie
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4cb8-c039-62ee4670000c.html
点击查看答案