人人看人人艹,欧美日在线观看,亚洲欧洲在线观看,国内精品视频饥渴少妇在线播放,国产首页,亚洲色图欧美另类,一区二区a视频

專業(yè)信息安全工程師網(wǎng)站|服務(wù)平臺|服務(wù)商(信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 學習課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內(nèi)容
2023年下半年信息安全工程師案例分析真題模擬試題演練(5)

2023年下半年信息安全工程師實行機考,考試時間為11月4日開考,臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習。

2023年下半年信息安全工程師案例分析真題模擬試題演練(5)

  • 試題一:閱讀下列說明,答問題1至問題7,將解答填入答題紙的對應(yīng)欄內(nèi)。
    Windows 系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來檢查錯誤發(fā)生的原因,或者尋找受到攻擊時攻擊者留下的痕跡有一天,王工在夜間的例行安全巡檢過程中,發(fā)現(xiàn)有異常日志告警,通過查看 NTA 全流量分析設(shè)備,找到了對應(yīng)的可疑流量,請分析其中可能的安全事件。

    問題1(3 分)
    訪問 windows 系統(tǒng)中的日志記錄有多種方法,請問通過命令行窗口快速訪問日志的命令名字(事件查看器)是什么?
    問題2(2分)
    Windows 系統(tǒng)通過事件D來記錄不同的系統(tǒng)行為,圖3-1的事件ID為4625,請結(jié)合任務(wù)類別,判斷導致上述日志的最有可能的情況。備選項:
    A、本地成功登錄    B、網(wǎng)絡(luò)失敗登錄     C、網(wǎng)絡(luò)成功登錄     D、本地失敗登錄
    問題3(2 分)
    王工通過對攻擊流量的關(guān)聯(lián)分析定位到了圖 3-2所示的網(wǎng)絡(luò)分組,請指出上述攻擊針對的是哪一個端口。
    問題4(3分)
    如果要在Wireshark當中過濾出上述流量分組請寫出在顯示過濾框中應(yīng)輸入的過濾表達式
    問題5(3分)
    Windows 系統(tǒng)為了實現(xiàn)安全的遠程登錄使用了 tls 協(xié)議,請問圖 3-2 中,服務(wù)器的數(shù)字證書是在哪一個數(shù)據(jù)包中傳遞的?通信雙方是從哪一個數(shù)據(jù)包開始傳遞加密數(shù)據(jù)的?請給出對應(yīng)數(shù)據(jù)包的序號。
    問題6(3分)
    網(wǎng)絡(luò)安全事件可分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災害性事件和其他事件。請問上述攻擊屬于哪一種網(wǎng)絡(luò)安全事件?
    問題7(2 分)
    此類攻擊針對的是三大安全目標即保密性、完整性、可用性中的哪一個?

    查看答案

    參考答案:

    參考解析:m.tent-cn.com/st/5734513539.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)cnitpm672630573665:
    /<br>b<br>3389<br>ip.addr==192.158.69.69<br>12162、12168<br>網(wǎng)絡(luò)攻擊<br>保密性

    信管網(wǎng)cnitpm682345882164:
    eventvwr<br>d<br>3389<br>port=3389<br>12161 12168<br>網(wǎng)絡(luò)攻擊事件<br>保密性

    信管網(wǎng)huinianni:
    問題1(3分) 安全日志eventnwrmsc 問題2(2分) b 問題3(2分) 3389 問題4(3分) ipraddr eq192-168+69-69 問題5(3分) 12162,12168 問題6(3分) 網(wǎng)絡(luò)攻擊事件 問題7(2分) 保密性

    信管網(wǎng)huinianni:
    問題1(3分) 安全日志eventnwrmsc 問題2(2分) b 問題3(2分) 3389 問題4(3分) ipraddr eq192-168+69-69 問題5(3分) 12162,12168 問題6(3分) 網(wǎng)絡(luò)攻擊事件 問題7(2分) 保密性

    信管網(wǎng)cnitpm585124463274:
    1. 安全日志 eve.msc 2.b 3.3389 4.ip.addr eq 192.168.69.69 5.12162 12168 6.網(wǎng)絡(luò)攻擊事件 7.保密性

  • 試題二:閱讀下列說明,答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
    【說明】在Linux系統(tǒng)中,用戶賬號是用戶的身份標志,它由用戶名和用戶口令組成。
    【問題1】(4分)
    Linux系統(tǒng)將用戶名和口令分別保存在哪些文件中?
    【問題2】(7分)
    Linux系統(tǒng)的用戶名文件通常包含如下形式的內(nèi)容:root:x:0:0:root:root:/bin/bash
    bin:x:1:1:bin:/bin:/sbin/nologin
    hujw:x:500:500:hujianwei:/home/hujw:/bin/bash
    文件中的一行記錄對應(yīng)著一個用戶,每行記錄用冒號(:)分隔為7個字段,請問第1個冒號(第二列)和第二個冒號(第三列)的含義是什么?上述用戶名文件中,第三列的數(shù)字分別代表什么含義?
    【問題3】(4分)
    Linux系統(tǒng)中用戶名文件和口令字文件的默認訪問權(quán)限分別是什么?

    查看答案

    參考答案:

    參考解析:m.tent-cn.com/st/389979131.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)cnitpm637972938366:
    etc/passwd,etc/shonwd 第一個冒號第二例表示用戶賬戶的權(quán)限,第二個冒號第三列表示用戶uid 第二個冒號第三列表示的用戶的uid,通過uid可以知道它是什么賬戶以及所具有的權(quán)限 700,600

    信管網(wǎng)sien07301:
    1、用戶/etc/passwd,口令/etc/shadow 2、密碼,uid,判斷用戶是系統(tǒng)用戶、普通用戶,0是超級用戶,1是系統(tǒng)用戶,500是普通用戶 3、644,600

    信管網(wǎng)cnitpm605635650542:
    /etc/passed /etc/shadow 用戶名,用戶id;root用戶的用戶id為0,bin用戶的用戶id為1,hujw用戶的用戶id為500 600

閱讀推薦:

2023年下半年信息安全工程師準考證打印時間

【考后估分/對答案收藏】2023年下半年信息安全工程師真題及答案(綜合、案例)

信息安全工程師歷年真題[答題及pdf下載]

考試中心在線刷題[章節(jié)習題/模擬試題/每日一練]

信管網(wǎng)app隨時隨地在線刷題

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏