2023年下半年信息安全工程師實行機考,考試時間為11月4日開考,臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補缺,信管網將在考前為大家提供一些試題,供大家刷題練習。
2023年下半年信息安全工程師案例分析真題模擬試題演練(5)
試題一:閱讀下列說明,答問題1至問題7,將解答填入答題紙的對應欄內。
Windows 系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來檢查錯誤發(fā)生的原因,或者尋找受到攻擊時攻擊者留下的痕跡有一天,王工在夜間的例行安全巡檢過程中,發(fā)現(xiàn)有異常日志告警,通過查看 NTA 全流量分析設備,找到了對應的可疑流量,請分析其中可能的安全事件。
【問題1】(3 分)
訪問 windows 系統(tǒng)中的日志記錄有多種方法,請問通過命令行窗口快速訪問日志的命令名字(事件查看器)是什么?
【問題2】(2分)
Windows 系統(tǒng)通過事件D來記錄不同的系統(tǒng)行為,圖3-1的事件ID為4625,請結合任務類別,判斷導致上述日志的最有可能的情況。備選項:
A、本地成功登錄 B、網絡失敗登錄 C、網絡成功登錄 D、本地失敗登錄
【問題3】(2 分)
王工通過對攻擊流量的關聯(lián)分析定位到了圖 3-2所示的網絡分組,請指出上述攻擊針對的是哪一個端口。
【問題4】(3分)
如果要在Wireshark當中過濾出上述流量分組請寫出在顯示過濾框中應輸入的過濾表達式
【問題5】(3分)
Windows 系統(tǒng)為了實現(xiàn)安全的遠程登錄使用了 tls 協(xié)議,請問圖 3-2 中,服務器的數(shù)字證書是在哪一個數(shù)據(jù)包中傳遞的?通信雙方是從哪一個數(shù)據(jù)包開始傳遞加密數(shù)據(jù)的?請給出對應數(shù)據(jù)包的序號。
【問題6】(3分)
網絡安全事件可分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障、災害性事件和其他事件。請問上述攻擊屬于哪一種網絡安全事件?
【問題7】(2 分)
此類攻擊針對的是三大安全目標即保密性、完整性、可用性中的哪一個?
查看答案
參考答案:
參考解析:www.richmond-chase.com/st/5734513539.html
信管網考友試題答案分享:
信管網cnitpm672630573665:
/<br>b<br>3389<br>ip.addr==192.158.69.69<br>12162、12168<br>網絡攻擊<br>保密性
信管網cnitpm682345882164:
eventvwr<br>d<br>3389<br>port=3389<br>12161 12168<br>網絡攻擊事件<br>保密性
信管網huinianni:
問題1(3分)
安全日志eventnwrmsc
問題2(2分)
b
問題3(2分)
3389
問題4(3分)
ipraddr eq192-168+69-69
問題5(3分)
12162,12168
問題6(3分)
網絡攻擊事件
問題7(2分)
保密性
信管網huinianni:
問題1(3分)
安全日志eventnwrmsc
問題2(2分)
b
問題3(2分)
3389
問題4(3分)
ipraddr eq192-168+69-69
問題5(3分)
12162,12168
問題6(3分)
網絡攻擊事件
問題7(2分)
保密性
信管網cnitpm585124463274:
1. 安全日志 eve.msc
2.b
3.3389
4.ip.addr eq 192.168.69.69
5.12162 12168
6.網絡攻擊事件
7.保密性
試題二:閱讀下列說明,答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】在Linux系統(tǒng)中,用戶賬號是用戶的身份標志,它由用戶名和用戶口令組成。
【問題1】(4分)
Linux系統(tǒng)將用戶名和口令分別保存在哪些文件中?
【問題2】(7分)
Linux系統(tǒng)的用戶名文件通常包含如下形式的內容:root:x:0:0:root:root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
hujw:x:500:500:hujianwei:/home/hujw:/bin/bash
文件中的一行記錄對應著一個用戶,每行記錄用冒號(:)分隔為7個字段,請問第1個冒號(第二列)和第二個冒號(第三列)的含義是什么?上述用戶名文件中,第三列的數(shù)字分別代表什么含義?
【問題3】(4分)
Linux系統(tǒng)中用戶名文件和口令字文件的默認訪問權限分別是什么?
查看答案
參考答案:
參考解析:www.richmond-chase.com/st/389979131.html
信管網考友試題答案分享:
信管網cnitpm637972938366:
etc/passwd,etc/shonwd
第一個冒號第二例表示用戶賬戶的權限,第二個冒號第三列表示用戶uid
第二個冒號第三列表示的用戶的uid,通過uid可以知道它是什么賬戶以及所具有的權限
700,600
信管網sien07301:
1、用戶/etc/passwd,口令/etc/shadow
2、密碼,uid,判斷用戶是系統(tǒng)用戶、普通用戶,0是超級用戶,1是系統(tǒng)用戶,500是普通用戶
3、644,600
信管網cnitpm605635650542:
/etc/passed /etc/shadow
用戶名,用戶id;root用戶的用戶id為0,bin用戶的用戶id為1,hujw用戶的用戶id為500
600
閱讀推薦:
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |