软考信息安全工程师案列分析

news2024/11/18 9:49:55

1.第一题

在这里插入图片描述
在这里插入图片描述
1.动态存储区,分配存储空间和释放存储空间
3.让argv[]中的第9个字符是十进制65即可。
4.缓冲区溢出漏洞,使用安全的strcpy函数,检测边界

第二题

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第三题

在这里插入图片描述
1.保证M完整性
不能交换,先hash摘要可以减少加密的计算量。
2.实现机密性、完整性
3.在这里插入图片描述

第四题

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

第五题

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
1)ids被动、ips主动
2)防护、检测、响应、安全策略
3)拒绝服务攻击、syn flood攻击
4)syn flood攻击具有固定的攻击行为,攻击特征明显,可使用误用检测进行检测
5)嗅探、包记录、网络入侵

第六题

1.常用的访问控制类型主要有自主访问控制、强制访问控制、基于角色的访问控制、基于属性的访问控制
2.
在这里插入图片描述
4)保护位 5)访问控制表

3.最小特权原则:指系统中每一个主体只能拥有完成任务所必要的权限集。最小特权管理的目的是系统不应赋予特权拥有者完成任务的额外权限,阻止特权乱用。

在这里插入图片描述

第7题

典型的密码破解攻击方法有哪些?

在这里插入图片描述
在这里插入图片描述
A C B

第8题

在这里插入图片描述
1)三 2)一 3)IDS或IPS 4)安全审计 5)堡垒机 6)漏洞扫描器

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
缓冲区溢出
B
3)程序崩溃导致拒绝服务、跳转并且执行一段恶意代码
4)利用编译器的边界检查,来实现缓冲区的保护、在程序指针失效前进行完整性检查、通过操作系统使得缓冲区不可执行,从而阻止攻击者植入攻击代码、强制写正确的代码的方法等等。

在这里插入图片描述
1)Dos和DDOS
2)ICMP Flooding
3)UPD Flooding
4)Teardrop
在这里插入图片描述

第9题

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
11)B

在这里插入图片描述
C A D B
常见日志文件如下:
lastlog:记录用户最近成功登录的时间
loglog:不良的登录尝试记录
messages:记录输出到系统主控制台以及由syslog系统服务程序产生的消息
utmp:记录当前登录的每个用户
utmpx:扩展的utmp
wtmp:记录每一次用户登录和注销的历史信息。
wimp:扩展的wmp
void.log:记录使用外部介质出现的错误
xferkig:记录fp的存取情况
sulog:记录su命令的使用情况;
acct:记录每个用户使用过的命令

在这里插入图片描述
SSH 600

在这里插入图片描述

第十题

在这里插入图片描述
在这里插入图片描述
1)DCOM RPC漏洞;TCP的135号端口
2)应用层
3)UDP的69号端口
4)拒绝服务攻击

在这里插入图片描述
顺序扫描蠕虫

在这里插入图片描述
在这里插入图片描述
netstat是在内核中访问网络连接状态及其相关信息的程序,它能提供tcp连接,TCP和UDP监听,进程内存管理的相关报告。

在这里插入图片描述
1)nmap、Nessus
2)cmp
3)who
在这里插入图片描述
蜜罐技术
网络蠕虫传播抑制技术的基本原理是利用网络蠕虫的传播特点,来构造一个限制网络蠕虫传播的环境,现在,已有的网络蠕虫传播抑制技术主要基于蜜罐技术,其技术方法是在网络系统设置虚拟机器或虚假漏洞,欺骗网络蠕虫,导致蠕虫的传播能力下降。

第11题

在这里插入图片描述
平台即服务PaaS
软件即服务SaaS
数据即服务DaaS
在这里插入图片描述
7)AS 8)TGS
2)Kerberos系统使用时间戳来防止重放攻击
3)单点登录
在这里插入图片描述
同城 异成
生产中心、同城容灾中心、异地容灾中心

第12题

在这里插入图片描述
在这里插入图片描述
网络安全旁路。防火墙只能对通过它的网络通信包进行访问控制,而未经过它的网络通信就无能为力。
防火墙不能防止感染病毒、防止后门攻击等功能缺陷,导致一些网络威胁无法阻断
防火墙安全机制形成单点故障和特权威胁。
防火墙无法有效防范内部威胁。
防火墙效用受限于安全规则。防火墙依赖于安全规则更新,特别是采用黑名单策略的防火墙,一旦安全规则更新不及时,极易导致防火墙的保护功能失效。

在这里插入图片描述
在这里插入图片描述
1)110 2)143 3)25 4)192.168.12.0/24 5)允许 6)禁止

在这里插入图片描述
7)access.conf 8)secrect 9)192.168.11
在这里插入图片描述
11)iptables -L
在这里插入图片描述

第13题

在这里插入图片描述
在这里插入图片描述
1)物理 2)逻辑 3)C 4)D
在这里插入图片描述
5)信息安全
6)安全保密员
7)系统管理员
8)安全审计员
在这里插入图片描述
在这里插入图片描述
1)TCP,UDP
2)针对web服务器的SYN-Flooding攻击
3)B

在这里插入图片描述
1)etc/shadow
2)chmod 600 /etc/inetd.conf;600表示的权限只有文件的所有者可读写。
在这里插入图片描述
系统 安全 审计

第14题

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第15题

在这里插入图片描述
1)资产
2)脆弱性
3)威胁
4)影响
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
红色蠕虫
grep
log
parser

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/11523.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

STM8S系列基于STVD开发,自定义printf函数+TIM5精确延时函数模块化工程示例

STM8S系列基于STVD开发,自定义printf函数TIM5精确延时函数模块化工程示例🎬功能演示 ✨本例也是结合了网络上收集来的printf自定义内容,将其功能模块化,方便移植使用,灵活性很强。 📚相关篇内容《STM8S903…

leetcode:792. 匹配子序列的单词数【子序列二分优化模板 + 大的字符串不变的二分优化】

目录题目截图题目分析ac code总结题目截图 题目分析 简单的子序列判断需要on,那么最后最坏就是omn,25 * 10 ^ 7爆炸因此需要优化子序列判断注意到此时的大字符串是同一个记录每个字母出现的下标遍历word,找到下一个最近的字母出现的位置&…

C++【C++11】

文章目录一、统一的列表初始化1.用{}来初始化元素2.initializer_list二、自动类型推断3.auto4.decltype三、指针5.nullptr6.范围for四、STL中的一些新变化1.新增加的容器2.容器内部的变化一、统一的列表初始化 1.用{}来初始化元素 在C98中,标准允许使用花括号{}对…

搭建java部署环境以及部署Web项目到Linux

系列文章目录 Linux 环境搭建以及xshell远程连接_crazy_xieyi的博客-CSDN博客 Linux常用命令详解_crazy_xieyi的博客-CSDN博客 Linux权限_crazy_xieyi的博客-CSDN博客 文章目录 一、搭建java部署环境 1.yum 2.JDK 3.Maven 4.Tomcat 5.MySQL二、部署…

PacBio三代全长扩增子测序对珊瑚共生虫黄藻和细菌群落进行精确分类

研究背景 珊瑚与其共生微生物群落统称为珊瑚共生功能体,包含了光合甲藻以及与其保持长期互利共生关系的细菌、古菌、真菌、原生动物以及病毒等一系列微生物。这些与珊瑚相关的微生物在其宿主的适应性和生存中起着重要的作用。本研究利用PacBio全长16S rRNA和ITS测序…

【Spring】一文带你吃透Spring集成MyBatis

个人主页: 几分醉意的CSDN博客_传送门 文章目录💖Spring集成MyBatis✨怎么使用mybatis✨集成的步骤✨创建数据库表✨pom加入依赖✨创建MyBatis使用代码✨创建Service类✨创建Spring配置文件✨测试集成MyBatis✨使用外部属性配置文件💖投票传送…

HTML西安旅游网页设计作业成品 大学生旅游风景区网页设计作业模板下载 静态HTML旅游景点网页制作下载 DW网页设计代码

👨‍🎓学生HTML静态网页基础水平制作👩‍🎓,页面排版干净简洁。使用HTMLCSS页面布局设计,web大学生网页设计作业源码,这是一个不错的旅游网页制作,画面精明,排版整洁,内容…

Redis主从复制

安装redis 下载redis源码: wget http://download.redis.io/releases/redis-3.2.3.tar.gz 解压安装redis: tar zxf redis-3.2.3.tar.gz 解压完毕后开始安装,如下: cd redis-3.2.3/ make&&make install 然后再切换到utils目录下&…

【LeetCode每日一题:792.匹配子序列的单词数~~~时间超限的双指针+改进优化的存储元素位置的二分查找】

题目描述 给定字符串 s 和字符串数组 words, 返回 words[i] 中是s的子序列的单词个数 。 字符串的 子序列 是从原始字符串中生成的新字符串,可以从中删去一些字符(可以是none),而不改变其余字符的相对顺序。 例如, “ace” 是 “abcde” 的…

进程的通信 - 剪切板

剪切板是系统维护管理的一块内存区域,本机的所有进程都可以访问。当一个进程复制数据时,先将数据放在该内存区,当另一个进程粘贴时,则是从该内存区块取出数据 剪切板操作: 其实在剪切板中也就那几个API在使用&#x…

CEF 桌面软件开发实战

作者介绍 刘晓伦liulun,资深桌面端开发工程师。目前在一家大型国有控股上市公司任职,主要负责桌面端产品的核心技术研发、重难点技术攻关,以及新技术的预研和技术储备工作,拥有十几年的软件开发经验,在 Electron 、 Qt…

湖南郴州知心世界岛主王瑞平将出新书《知心世界》谷传民为其顾问

最近几天,被谷传民起诉的大衣哥,终于又满血复活,他也通过网络给知心世界岛主王瑞平送去了祝福。 就在农民歌唱家大衣哥,给知心世界岛主王瑞平,送去真挚的祝福不久,著名导演谷传民那边也有了动作。 原来&…

AntDesignVue动态创建下拉菜单

最近项目需要,有需要动态创建下拉菜单的需求,特此记录一下。 vue版本:3.1.4 ant-design-vue版本:2.1.6 需求是下拉菜单项可以根据配置来控制是否显示,那么就需要用到 v-for 和 v-if 的结合。 v-for 和 v-if 是不能…

MOSFET N-CH 30V SM3323NHQAC-TRG、SI7114DN-T1-GE3场效应管

型号:SM3323NHQAC-TRG SM3323NHQAC 描述:N沟道 30V 54A 封装:DFN3x3D-8 型号:SI7114DN-T1-GE3 SI7114DN 描述:MOSFET N-CH 30V 11.7A PPAK1212-8 FET 类型:N 通道 技术:MOSFET(金属…

【C++进阶】map和set——中篇(AVL树的学习)

🎇C笔试强训 博客主页:一起去看日落吗分享博主的C刷题日常,大家一起学习博主的能力有限,出现错误希望大家不吝赐教分享给大家一句我很喜欢的话:夜色难免微凉,前方必有曙光 🌞。 🍁 &…

第8章 数据库连接池

*数据库连接池的基本思想:为数据库建立一个缓冲池,预先在缓冲池中放入一定数量的连接,当需要建立数据库连接时,只需要从缓冲池中取出一个,使用完毕后再放回 *数据库连接池负责分配、管理和释放数据库连接,…

Java 变量和数据类型

Java 变量和数据类型Java 变量Java变量概念变量使用的基本步骤案例:输出人的信息(年龄,成绩,性别,姓名)变量使用注意事项案例:变量使用注意事项程序中 号的使用案例数据类型整数类型基本介绍案…

Spring Bean的生命周期源码解析

文章目录前言零、Bean生命周期流程图一、加载类二、实例化前2.1、使用案例2.2、源码---InstantiationAwareBeanPostProcessor.postProcessBeforeInstantiation()三、实例化3.1、Supplier创建对象3.2、工厂方法创建对象3.3、推断构造方法3.4、源码四、BeanDefinition的后置处理4…

在Ubuntu下安装地球物理学专业软件madagascar

1.下载安装文件 git clone https://github.com/ahay/src RSFSRC这一步搞好后会在当前路径下生成RSFSRC 文件夹 2.预安装 安装依赖软件 sudo apt-get install libxaw7-dev freeglut3-dev libnetpbm10-dev libgd-dev \ libplplot-dev libavcodec-dev libcairo2-dev libjpeg-d…

(设计模式)工厂模式

工厂模式 工厂模式(Factory Pattern)是 Java 中最常用的设计模式之一。这种类型的设计模式属于创建型模式,它提供了一种创建对象的最佳方式。 在工厂模式中,我们在创建对象时不会对客户端暴露创建逻辑,并且是通过使用…