21年软考中级信息安全工程师下午大题(回忆版)

21年软考中级信息安全工程师下午大题(回忆版),第1张

21年软考中级信息安全工程师下午大题(回忆版) 第一题

大致是说某政府信息中心的李工需要完成一系列的工作。。。。
(1)政府网站等保为几级?几年进行一次呢?
(个人感觉:三级,每一年一次)
(2)给一段php的代码问有啥漏洞?一个选择题问如何检测该漏洞?
(个人:sql注入;sql简单注释万能查询)
(3)图片中的防火墙类型是哪一种(三选一)
(4)华为交换机镜像端口配置命令(选择题)
(5)截获了一个报文,问乱码是什么编码?(一看就是URL编码。。。)
(6)Snort入侵检测的特点(4选2)
(7)入侵检测的配置(具体忘了配啥了。。就简单配置一下过滤的)

第二题

Linux运维之类的
(1)SSH默认端口?(个人:22)
(2)另一个和SSH一样的安全协议?(个人:VPN)
(3)图片给了Linux的命令日志,给了一堆。。问是否遭受攻击,让写出判断的命令
(4)该日志在Linux下的路径和名称分别是?
(5)rw_ _ _ _ _ _ _用数字表示(个人:600)
(6)将一个公钥信息文件>>服务器文件,问这个<<符号是啥意思?(重定向呗)
(7)重启ssh的命令(service sshd restart)
(8)ssh是基于对称加密还是非对称加密(上文提到了公钥信息,那肯定是非对称加密啊)

第三题

考了DNS系统,域名解析
(1)给个流量包,问解析了哪个域名?
(2)还是那个流量包,DNS服务器的IP地址?
(3)又给了一个包,DNS解析域名用16进制表示?
(4)windows系统中用什么命令查看DNS流量?
(5)上述的流量包有什么问题?
(6)简单概述一下异常情况?
(7)破坏了什么性(C、I、A、N。。)
(8)iptablbe包过滤用什么转发、默认策略是什么?
(9)iptable怎么查看当前的策略?
(10)iptable怎么静止该主机的DNS访问策略
(11)CC攻击为啥首选DNS来攻击?

第四题

考了安卓啊!Andriod结合某某出行。。。。
(1)安全沙箱、应用权限、内存地址随机化等分别在安卓哪4个层次(4个选择填空)
(2)应用权限配置文件在安卓上叫什么、配置文件名称
(3)安卓有以下权限,对于某某出行来说最小需求是哪些权限呢?(Phone、MicroPhone、等等,挺多的。。。)
(4)安卓申明服务引用,用什么命令?
(5)什么短信 遍历啥的 分别需要保留哪些模块
(6)安卓支持哪些文件系统?(有个SQLlite、网络存储、SharePreference等等,具体忘了。。。)

这次是白送了。。。。感觉出题换老师了。。。。风格完全不同,更加结合实际了。(还是我太菜了吧 哈哈)明年应该再去 我是罡罡同学,一位初入网安的小白。☜(ˆ▽ˆ)

(疯狂暗示 点赞 !关注!转发 !!! 点赞 !关注!转发 !!!)

  • 您的支持是罡罡同学前进的最大动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5180792.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-11-18
下一篇 2022-11-18

发表评论

登录后才能评论

评论列表(0条)

保存