第
59題: 端口掃描的目的是找出目標系統上提供的服務列表。以下端口掃描技術中,需要第三方機器配合的是( )。
A.完全連接掃描
B.SYN掃描
C.ID頭信息掃描
D.ACK掃描
答案解析與討論:
www.xcpkj.com/st/522807413.html第
60題: 安全滲透測試通過模擬攻擊者對測評對象進行安全攻擊,以驗證安全防護機制的有效性。其中需要提供部分測試對象信息,測試團隊根據所獲取的信息,模擬不同級別的威脅者進行滲透測試,這屬于( )。
A.黑盒測試
B.白盒測試
C.灰盒測試
D.盲盒測試
答案解析與討論:
www.xcpkj.com/st/5228114241.html第
61題: 《計算機信息系統安全保護等級劃分準則(GB 17859-1999)》規(guī)定,計算機信息系統安全保護能力分為五個等級,其中提供系統恢復機制的是( )。
A.系統審計保護級
B.安全標記保護級
C.結構化保護級
D.訪問驗證保護級
答案解析與討論:
www.xcpkj.com/st/522829251.html第
63題: 網絡安全管理是對網絡系統中網管對象的風險進行控制。給操作系統打補丁屬于( )方法。
A.避免風險
B.轉移風險
C.減少風險
D.消除風險
答案解析與討論:
www.xcpkj.com/st/522847715.html第
64題: 日志文件是Windows系統中一個比較特殊的文件,它記錄 Windows系統的運行狀況,如各種系統服務的啟動、運行、關閉等信息。Windows日志中,安全日志對應的文件名為( )。
A.SecEvent.evt
B.AppEvent.evt
C.SysEvent.evt
D.CybEvent.evt
答案解析與討論:
www.xcpkj.com/st/5228525497.html第
65題: 最小化配置服務是指在滿足業(yè)務的前提下,盡量關閉不需要的服務和網絡端口,以減少系統潛在的安全危害。以下實現Linux系統網絡服務最小化的操作,正確的是( )。
A.Inetd.conf的文件權限設置為644
B.services的文件權限設置為600
C.inetd.conf的文件屬主為root
D.關閉與系統業(yè)務運行有關的網絡通信端口
答案解析與討論:
www.xcpkj.com/st/52286269.html