2020年11月信息安全工程师模拟试题下午(二)之十九
作者:mb64e70626def822023-11-18 01:00:15
备考咨询 刷题指导
添加专属学姐
2024上半年软考备考资料+考试大纲
下载
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~1、[问题3](每空2分,共8分)若Web系统频繁遭受DDos和其他
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~
1、[问题3](每空2分,共8分)若Web系统频繁遭受DDos和其他网络攻击,造成服务中断,数据泄露。图5-2为web服务器日志片段,该攻击为(10), 针对该攻击行为,可而署(11)设备进行防护:针对DDoS (分布式拒绝服务)攻击,可采用(12)、(13)措施,保障Web系统正常对外提供服务。(10) 备选答案:A. 跨站脚本攻击B. SQL注入攻击C. 远程命令执行D. DDOS攻击 (11) 备选答案:A.漏洞扫描系统B.堡垒机C. Web应用防火墙D.入侵检测系统(12)-(13) 备选答案: A.部署流量清洗设备B.购买流量清洗服务C.服务器增加内存 D.服务器增加磁盘E.部署入侵检测系统 F.安装杀毒软件
答案:
答题解析:
1、[问题3](每空2分,共8分)若Web系统频繁遭受DDos和其他网络攻击,造成服务中断,数据泄露。图5-2为web服务器日志片段,该攻击为(10), 针对该攻击行为,可而署(11)设备进行防护:针对DDoS (分布式拒绝服务)攻击,可采用(12)、(13)措施,保障Web系统正常对外提供服务。(10) 备选答案:A. 跨站脚本攻击B. SQL注入攻击C. 远程命令执行D. DDOS攻击 (11) 备选答案:A.漏洞扫描系统B.堡垒机C. Web应用防火墙D.入侵检测系统(12)-(13) 备选答案: A.部署流量清洗设备B.购买流量清洗服务C.服务器增加内存 D.服务器增加磁盘E.部署入侵检测系统 F.安装杀毒软件
答案:
(10)B, (11) C, (12)A, (13)B,【 12~13可交换位置】
答题解析:
从表中的数据可以看出,在一段较长的时间(40分钟)之内,频频发起对两个目标地址的携带SQL指令的访问,因此不是ddos攻击,而是SQL注入。对应的设置waf解决。
查看完整试题>>>
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>