当前位置:移动通信机务员鉴定题库>信息安全等级测评师题库

问题:

[判断题] 在信息安全等级保护的主机安全三级基本要求中要求应能够检测到对重要服务器进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻击的目的、攻击的时间。

正确。错误。

问题:

[判断题] 在windows系统中,查看本地开放的端口使用的命令是:netstat-an

正确。错误。

问题:

[判断题] 删除linux中无用的账号,使用的命令是:usermode–D

正确。错误。

问题:

[判断题] 某文件的权限为:drw-r--r--,用数值形式表示该权限,则该八进制数为:642

正确。错误。

问题:

[判断题] sql注入时,根据数据库报错信息”Microsoft JET Database….”,通常可以判断出数据库的类型:Microsoft SQ Lserver

正确。错误。

问题:

[判断题] sql注入防护通常针对编码进行安全加固。使用web安全防火墙不属于加固的范畴。

正确。错误。

问题:

[判断题] 假设一台windowsxp主机处于待机状态,而且没有运行任何其他非系统进程,该主机Lsass.exe进程是系统正常进程。

正确。错误。

问题:

[判断题] 恶意代码是一段特制的程序或代码片段。

正确。错误。

问题:

[判断题] 社会工程学中域名劫持最容易成功的是直接入侵DNS服务器更改域名解析记录。

正确。错误。

问题:

[判断题] 鬼影”病毒就像恶魔一样,隐藏在系统之外,无文件、无系统启动项、无进程模块,比系统运行还早,结束所有杀毒软件。那么它的主要代码是在硬盘的MBR。

正确。错误。