栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

21年软考中级信息安全工程师下午大题(回忆版)

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

21年软考中级信息安全工程师下午大题(回忆版)

第一题

大致是说某政府信息中心的李工需要完成一系列的工作。。。。
(1)政府网站等保为几级?几年进行一次呢?
(个人感觉:三级,每一年一次)
(2)给一段php的代码问有啥漏洞?一个选择题问如何检测该漏洞?
(个人:sql注入;sql简单注释万能查询)
(3)图片中的防火墙类型是哪一种(三选一)
(4)华为交换机镜像端口配置命令(选择题)
(5)截获了一个报文,问乱码是什么编码?(一看就是URL编码。。。)
(6)Snort入侵检测的特点(4选2)
(7)入侵检测的配置(具体忘了配啥了。。就简单配置一下过滤的)

第二题

Linux运维之类的
(1)SSH默认端口?(个人:22)
(2)另一个和SSH一样的安全协议?(个人:VPN)
(3)图片给了Linux的命令日志,给了一堆。。问是否遭受攻击,让写出判断的命令
(4)该日志在Linux下的路径和名称分别是?
(5)rw_ _ _ _ _ _ _用数字表示(个人:600)
(6)将一个公钥信息文件>>服务器文件,问这个<<符号是啥意思?(重定向呗)
(7)重启ssh的命令(service sshd restart)
(8)ssh是基于对称加密还是非对称加密(上文提到了公钥信息,那肯定是非对称加密啊)

第三题

考了DNS系统,域名解析
(1)给个流量包,问解析了哪个域名?
(2)还是那个流量包,DNS服务器的IP地址?
(3)又给了一个包,DNS解析域名用16进制表示?
(4)windows系统中用什么命令查看DNS流量?
(5)上述的流量包有什么问题?
(6)简单概述一下异常情况?
(7)破坏了什么性(C、I、A、N。。)
(8)iptablbe包过滤用什么转发、默认策略是什么?
(9)iptable怎么查看当前的策略?
(10)iptable怎么静止该主机的DNS访问策略
(11)CC攻击为啥首选DNS来攻击?

第四题

考了安卓啊!Andriod结合某某出行。。。。
(1)安全沙箱、应用权限、内存地址随机化等分别在安卓哪4个层次(4个选择填空)
(2)应用权限配置文件在安卓上叫什么、配置文件名称
(3)安卓有以下权限,对于某某出行来说最小需求是哪些权限呢?(Phone、MicroPhone、等等,挺多的。。。)
(4)安卓申明服务引用,用什么命令?
(5)什么短信 遍历啥的 分别需要保留哪些模块
(6)安卓支持哪些文件系统?(有个SQLlite、网络存储、SharePreference等等,具体忘了。。。)

这次是白送了。。。。感觉出题换老师了。。。。风格完全不同,更加结合实际了。(还是我太菜了吧 哈哈)明年应该再去 我是罡罡同学,一位初入网安的小白。☜(ˆ▽ˆ)

(疯狂暗示 点赞 !关注!转发 !!! 点赞 !关注!转发 !!!)

  • 您的支持是罡罡同学前进的最大动力!
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/450445.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号