信息安全工程师题

news/2024/8/31 7:19:10 标签: 笔记
  1. 物理隔离技术要求两台物理机物理上并不直连,只能进行间接的信息交换。所以防火墙不能实现网络的物理隔离
  2. Web应用防火墙可以防止SQL注入、xss攻击、恶意文件上传、远程命令执行、文件包含、恶意扫描拦截等;可以发现并拦截恶意的Web代码;可防止网站挂马、后门上传拦截等。
  3. 虚拟专用网络VPN是一种在互联网上建立专用网络的技术。通过VPN技术,企业可以在远程用户、分支门户、合作伙伴之间建立一条安全通道,实现VPN提供的多种安全服务。VPN提供的主要安全服务由保密性服务、完整性服务、认证服务等
  4. 数据链路层VPN的实现方式有ATM、Frame Relay、多协议标签交换MPLS;网络层VPN的实现方式有受控路由过滤、隧道技术;传输层VPN的实现方式有SSL技术。而有些资料中,将多协议标签交换MPLS,看成介于数据链路层和网络层的2.5层协议
  5. 认证头AH  协议是IPSec体系结构中的一种主要协议,他为IP数据包提供完整性检查与数据源认证,并防止重放攻击
  6. IP地址与MAC地址的映射关系涉及的协议是ARP和RARP,所以IP地址与MAC地址绑定使用ARP协议。ICMP是互联网控制报文协议,用于网络诊断;DHCP用于IP地址动态分配;DNS是域名解析,用于域名和IP地址的相互映射
  7. Linux操作系统中,lastlog文件用于记录系统中所有用户最近一次登录信息
  8. 操作记录用于安全审计、责任确定,有助于发现网络安全问题和漏洞,为了保证操作记录有效性,就要杜绝操作员可以修改自己的操作记录
  9. FTP称为文件传输协议,文件传输审计主要针对FTP协议,从FTP网络流量数据提取信息
  10. 在Linux系统中,lsof可以列出某个进程/用户所打开的文件信息,可以查看所有的网络连接、查看TCP/UDP连接及端口信息
  11. 引导区病毒是通过感染磁盘引导扇区进行传播的病毒。常见的引导区病毒有Boot.WYX、磁盘杀手、AntiExe病毒等
  12. 网络物理隔离功能可由网闸设备完成,而IPS不具备该功能
  13. 电子邮件炸弹能使用户在很短的时间内收到大量电子邮件,严重时会使系统崩溃、网络瘫痪。这时系统无法提供正常的服务,相关资源无法访问,这种威胁属于拒绝服务
  14. Linux系统的cmp命令用于逐字节比较两个文件是否有差异。当相互比较的两个文件完全一样时,则该指令不会显示任何信息。若发现有差异,预设会标示出第一个不同之处的字符和列数编号
  15. ID头部信息扫描利用第三方主机配合扫描探测端口状态的方法
  16. 灰盒模型是介于黑盒和白盒之间的测试模型,渗透测试人员部分了解被测网络信息,模拟不同级别的威胁者进行渗透测试
  17. 消除脆弱点的措施,例如,给操作系统打补丁或者强化工作人员的安全意识
  18. 消除脆弱点的措施,例如,给操作系统打补丁或强化工作人员的安全意识
  19. Windows系统日志、应用程序日志和安全日志,对应的文件名为SysEvent.evt,AppEvent.evt、SecEvent.evt、这些日志文件通常存在system32/config下
  20. 数据库脱敏是一种对敏感数据(比如身份证、手机信息)进行加密、变形、替换、屏蔽、随机化等变换的技术
  21. 第二代交换机又称为以太网交换机,其工作与OSI(开放系统互联参考模型)的数据链路层。第二代交换机可以识别传输数据的MAC地址,并可选择端口进行数据转发
  22. Access.conf文件负责读取文件的基本控制,限制目录执行功能、限制访问目录的权限
  23. 路由器设置特权密码时,使用命令enable secret则口令是加密的

http://www.niftyadmin.cn/n/5561247.html

相关文章

基于Vue和UCharts的前端组件化开发:实现高效、可维护的词云图与进度条组件

基于Vue和UCharts的前端组件化开发:实现高效、可维护的词云图与进度条组件 摘要 随着前端技术的迅速发展和业务场景的日益复杂,传统的整块应用开发方式已无法满足现代开发的需求。组件化开发作为一种有效的解决方案,能够将系统拆分为独立、…

‍我想我大抵是疯了,我喜欢上了写单元测试

前言 大家好我是聪。相信有不少的小伙伴喜欢写代码,但是对于单元测试这些反而觉得多此一举,想着我都在接口文档测过了!还要写什么单元测试!写不了一点!! 由于本人也是一个小小程序猿🙉&#xf…

算法015:串联所有单词的子串

串联所有单词的子串. - 备战技术面试?力扣提供海量技术面试资源,帮助你高效提升编程技能,轻松拿下世界 IT 名企 Dream Offer。https://leetcode.cn/problems/substring-with-concatenation-of-all-words/ 如果是第一次接触这个题目,接触滑动…

Vue:axios请求数据转存leanCloud

思路: 采用axios请求需要的数据,查看leanCloud中数据批量存储的格式,将两个数据进行对比,将请求得到的数据封装为云服务存储的格式,再发leanCloud存储数据的请求完成转存 1.封装js代码 //批量操作新增数据 import r…

C++20中的consteval说明符

在C20中,立即函数(immediate function)是指每次调用该函数都会直接或间接产生编译时常量表达式(constant expression)的函数。这些函数在其返回类型前使用consteval关键字进行声明。 立即函数是constexpr函数,具体情况取决于其要求。与constexpr相同&…

Jenkins 安装、部署与配置

引言 在软件开发领域,持续集成(CI)和持续部署(CD)是提高代码质量和开发效率的关键实践。Jenkins 是一款开源的持续集成/持续部署服务器,以其灵活性和丰富的插件生态系统而闻名。本文将详细介绍 Jenkins 的…

7月17日学习打卡,数组

hello大家好呀,本博客目的在于记录暑假学习打卡,后续会整理成一个专栏,主要打算在暑假学习完数据结构,因此会发一些相关的数据结构实现的博客和一些刷的题,个人学习使用,也希望大家多多支持,有不…

十三、网络编程正则表达式设计模式(模块23)

网络编程&正则表达式&设计模式 模块23_网络编程&正则表达式&设计模式第一章.网络编程1.软件结构2.服务器概念3.通信三要素4.UDP协议编程4.1.客户端(发送端)4.2.服务端(接收端) 5.TCP协议编程4.1.编写客户端4.2.编写服务端 6.文件上传6.1.文件上传客户端以及服务…