当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >2020年11月信息安全工程师模拟试题下午(二)之十九

2020年11月信息安全工程师模拟试题下午(二)之十九

作者:mb64e70626def822023-11-18 01:00:15
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~1、[问题3](每空2分,共8分)若Web系统频繁遭受DDos和其他

引号
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~



1、[问题3](每空2分,共8分)若Web系统频繁遭受DDos和其他网络攻击,造成服务中断,数据泄露。图5-2为web服务器日志片段,该攻击为(10), 针对该攻击行为,可而署(11)设备进行防护:针对DDoS (分布式拒绝服务)攻击,可采用(12)、(13)措施,保障Web系统正常对外提供服务。(10) 备选答案:A. 跨站脚本攻击B. SQL注入攻击C. 远程命令执行D. DDOS攻击 (11) 备选答案:A.漏洞扫描系统B.堡垒机C. Web应用防火墙D.入侵检测系统(12)-(13) 备选答案:         A.部署流量清洗设备B.购买流量清洗服务C.服务器增加内存 D.服务器增加磁盘E.部署入侵检测系统 F.安装杀毒软件
答案:

(10)B, (11) C, (12)A, (13)B,【 12~13可交换位置】


答题解析:

从表中的数据可以看出,在一段较长的时间(40分钟)之内,频频发起对两个目标地址的携带SQL指令的访问,因此不是ddos攻击,而是SQL注入。对应的设置waf解决。



查看完整试题>>>


代理合作学习群