CIFS使用TCP 135传输 SMB可用于共享访问 CIFS可用于共享访问 17
[单选题] 可以查看计算机的主要自启动项的技术是() Filemon regmon ollydbg autoruns 18
[单选题] 以下哪种木马脱离了端口的束缚() 端口复用木马 逆向连接木马 多线程保护木马 Icmp木马 19
[单选题] 蠕虫和病毒的最大区别是() 自我复制 主动传播
是否需要人机交互 多感染途径
20
[单选题] 属于Linux/unix下常用的rootkit技术的有()
/dev/kmem rootkit Inline hook IAT hook Ssdt hook 21
[单选题] 不属于缓冲区溢出攻击防护方法的是() Stack Cookie Safe C Library NX技术 以上均是 22
[单选题] Kerberos不能提供下列哪种安全服务 机密性服务 不可否认性服务 授权控制服务 身份验证服务 23
[单选题] 下列基于ICMP的扫描请求,不遵循查询/回应方式的是
time-stamp address-mask echo
destination unreachable 24
[单选题] 关于Cisco路由器支持的日志功能描述正确的是
AAA日志:发送系统状态的改变到Snmp 管理工作站 Snmp trap 日志:主要收集关于用户拨入连结、登录、Http访问、权限变化等
系统日志:根据配置记录大量的系统事件。并可以将这些日志发送到下列地方:控制台端口、Syslog 服务器、TTYs或VTYs、本地的日志缓存
缺省的情况下,系统日志被送到控制台端口,通过控制台监视器来观察系统的运行情况,这种方式信息量较大且可能自动记录下来供以后的查看 25
[单选题] 对于IIS日志文件的访问权限,下列哪项设置是正确的( )
SYSTEM(完全控制) Administrator(完全控制) Users(修改)
SYSTEM(完全控制) Administrator(完全控制) Everynoe(读取和运行)
SYSTEM(完全控制) Administrator(完全控制) Inernet来宾帐户(读取和运行)
SYSTEM(完全控制) Administrator(完全控制) 26
[单选题] 在建立堡垒主机时( ) 在堡垒主机上应设置尽可能少的网络服务 在堡垒主机上应设置尽可能多的网络服务 对必须设置的服务给与尽可能高的权限
不论发生任何入侵情况,内部网始终信任堡垒主机 27
[单选题] Windows NT和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止: 木马 暴力攻击 IP欺骗 缓存溢出攻击 28
[单选题] windows2k系统启动后,系统创建的第一个进程是什么
29
[单选题] SQL Server默认的通讯端口为(),为提高安全性建议将其修改为其他端口 TCP1434 TCP 1521 TCP 1433 TCP 1522 30
[单选题] 以下关于DOS攻击的描述,哪句话是正确的
1不需要侵入受攻击的系统
2以窃取目标系统上的机密信息为目的 3导致目标系统无法处理正常用户的请求
4如果目标系统没有漏洞,远程攻击就不可能成功 31
[单选题] 保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下_______不属于信息运行安全技术的范畴。 风险分析