首页/新闻资讯/正文详情

软考信息安全工程师2024回忆版(解析版)

发布时间:2026/9/27 7:24:48 来源:云帆数科 栏目:资讯中心
软考信息安全工程师2024回忆版(解析版)
1. 信息安全保护等级a. 国家标准《计算机信息系统安全保护等级划分准则GB17859》中将计算机信息安全保护等级分为五级规定从第二级开始要求提供审计安全机制。b. 网络安全等级保护2.0标准中第一级要求对设备的系统引导程序、系统程序等进行可信验证。2. 常见的网络信息安全管理对象分类a. 网络信息资产不包括A. IP地址 B. MAC地址 C. 网络拓扑图 D. 通信软件答案D通信软件属于软件资产网络信息资产包括网络IP地址、网络物理地址/MAC地址、网络用户账号/口令、网络拓扑结构图3. 信息安全风险评估a. 按照《信息安全技术 信息安全风险评估方法GB/T 20984-2022》数据外泄属于网络流量不可控b. 脆弱性测试(Vulnerability Test)的目的是A. 发现(Find)漏洞 B. 攻击(Attack)系统 C. 解决(Resolve)问题 D. 定位(Address)风险答案A4. ICT供应链安全威胁识别参考a. 《信息安全技术ICT供应链安全风险管理指南GB/T 36637-2018》规定ICT供应链的安全风险管理过程和控制措施要求的ICT供应链安全目标中包括完整性、保密性、可用性、可控性5. 恶意代码a. 以下计算机病毒以Word文档为隐蔽载体是Melissab.恶意代码静态检测方法包括?A. 网络协议分析B. 文件指纹校验C. 行为监控D. 沙箱执行答案Bc. 采用顺序扫描传播的网络蠕虫是A. 冲击波(Blaster) B. 震荡波(Sasser) C. 红色代码(Code Red) D. SQL Slammer答案A6. 认证技术a. Kerberos是一个网络认证协议主要有四大基本实体Kerberos客户机、AS、TGS和应用服务器通常AS和TGS统称为KDC。b. Kerberos 票据(Ticket)不包含的元素是A. 生存期 B. 客户方IP地址 C. 时间戳 D. 服务器IP地址答案Dc. 认证一般由标识和鉴别两部分组成。其中标识是用来代表实体对象的身份标志标识不仅要与实体存在强关联同时要确保实体的(唯一性和可辨识性)。7. 中标麒麟可信操作系统结构a. 中标麒麟可信操作系统结构包括管理子系统、安全子系统、应用开发环境、可信子系统四个部分其中身份鉴别属于安全子系统8. 地址转换技术a. 网络地址转换NAT技术主要是为了解决公网地址不足而设计。把内部地址映射到外部网络的一个IP地址的不同端口上的NAT方式是PAT9. 与漏洞相关的重大网络安全事件a. 利用Windows的DCOMRPC缓冲区溢出漏洞的是冲击波蠕虫10. 网闸a. 关于网闸的表述错误的是网闸可以有效抵御恶意数据驱动攻击11. 隐私保护技术a. 常见的隐私保护技术有泛化、抑制、置换、裁剪等其中改变数据属主的方式被称为置换12. 黑客常用工具a. 常用于破解Windows系统口令的工具软件是LOphtCrack13. 运维安全审计产品的主要功能a. 审计SSH协议操作行为属于字符会话审计14. 数字签名a. 发送方Alice接收方Bob。假设Alice需要利用数字签名发送一份电子合同文件给Bob在签名的过程中Alice首先使用Hash函数将电子合同文件生成一个消息摘要接下来需要用到Alice的私钥对消息摘要进行数字签名15. 利用端口复用技术的木马及其端口号a. 复用25号端口的木马是WinPc16. VPNa. 以下VPN实现方式属于传输层VPN的是SSL17. 攻击者常收集的目标系统信息a. 社交网络账号属于目标系统的用户信息18. W32.Blaster.Worma. W32.Blaster.Worm对windowsupdate.com进行拒绝服务攻击使得受害者用户不能及时得到漏洞的补丁19. 防火墙a. 关于防火墙的说法错误的是防火墙的安全策略包括白名单策略、灰名单策略和黑名单策略注意这道题目网上有两种回忆版另一个是同时有选项“防火墙能够完全防止内部用户主动发起的外部连接攻击”这时错误的选“防火墙能够完全防止内部用户主动发起的外部连接攻击”。选错误最大的那个。如果没有就选“防火墙的安全策略包括白名单策略、灰名单策略和黑名单策略”因为教程只提及白名单和黑名单。b.WAF 通常无法防御哪种攻击?HTTP tunnelc. 防火墙脆弱性评定属于A. 安全保障指标 B. 安全功能指标 C. 安全性能指标 D. 环境适应性指标答案Ad.防火墙通常部署在()与外网之间A. 私有网络(Private) B. 互联网(Internet) C. 虚拟网络(Virtual) D. 公共网络(Public)答案A20. UNIX/Linux系统安全分析与防护a. 在UNIX/Linux操作系统中口令信息保存在passwd和shadow文件中这两个文件所在的目录是/etcb. Linux操作系统自带审计功能其中日志wtmp是记录每一次用户登录和注销的历史信息21. 路由器安全增强技术方法a. 在 路 由 器 配 置 时 使 用 Enable secret 命 令 保 存 口 令 密 文 。22. 国产商业密码算法a. 属于椭圆曲线公钥密码算法的是SM223. 安全漏洞利用防范技术a. 常见的网络安全漏洞利用防范技术包括地址空间随机化技术ASLR、数据执行阻止技术DEP、堆栈保护技术、结构化异常处理覆盖保护技术SEHOP、虚拟补丁等。以下可以降低缓冲区溢出攻击成功率的是ASLR。24. 网络安全漏洞分类a.CWE-89 编号代表的漏洞类型是(SQL注入)25. 自主访问控制a. 对于客体File1主体ID1、ID2、ID3访问权限读r、写w和运行x。如果主体对客体的访问权限表示如下:File1:(ID1:rx)(D2:rw)(ID3:rwx)则这种表示访问控制的方式被称为(访问控制表)。b. DAC(自主访问控制)的定义是A. 用户按自身策略为客体授权 B. 系统强制分配权限 C. 基于角色分配权限 D. 基于属性动态授权答案Ac. 按客体预设权限访问的模型是A. 自主访问控制(DAC) B. 强制访问控制(MAC) C. 基于角色的访问控制(RBAC) D. 基于属性的访问控制(ABAC)答案A26. Windows访问控制应用参考a. Windows用户登录到系统的过程中用户进程访问客体对象时通过(WIN32)子系统向核心请求访问服务。27. Windows系统安全防护a.Windows 系统安全监测工具是WinDump28. 网络安全风险评估a.在UNIX系统中网络管理员可以使用(cmp)命令直接把系统中的二进制文件和原始发布介质上对应的文件进行比较。29. 网络设备安全a.按照交换机功能变化可以将其分为第一代交换机至第五代交换机。其中第二代交换机通过识别数据中的MAC地址并根据MAC地址选择转发端口。则第二代交换机工作于OSI模型的(数据链路层)30. Oracle数据库a. Oracle数据库建立数据库保险库(DV)机制该机制用于保护敏感数据具有防止数据系统未授权变更、多因素可信授权、职责隔高、最小化特权的功能。DV机制通过设置(安全域和命令规则)对特权进行控制。31.MySQL数据库a.MySQL中删除用户权限的命令是revoke32.MS SQL Servea.Microsoft SQL Serve 默认对外服务的端口是TCP 143333. 数字证书a.数字证书中不属于主体(Subject)信息的是?A. 组织名称B. 机构名称C. 用户名称D. 签发机构答案D34.CNCERT 的全称是国家计算机网络应急技术处理协调中心35. SSHa.SSH 服务器认证属于哪个子协议?A. 传输层协议B. 用户认证协议C. 连接协议D. 密钥交换协议答案A36. 数据中心建设与设计要求a.数据中心耐火等级应不低于?A. 一级B. 二级C. 三级D. 四级答案B37. 纵深防御模型a. 响应是网络防御的第三道防线。38. 扫描技术a.将TCP数据包6个标志位全部置空的扫描是?答案NULL扫描39. 硬件木马a. 通过物理特性和旁路信息检测硬件木马的手段是?答案侧信道分析b.使用不可信的 EDR软件设计IC芯片可能导致?答案设计时植入硬件木马40. APTa. 不属于APT攻击阶段的是?A. 水坑攻击B. 僵尸网络C. 鱼叉邮件D. 网络流量劫持答案Bb. 不属于APT攻击的是A. Operation Aurora B. SYN Flood C. Equation Group D. Stuxnet答案BSYN Flood属于DDoS攻击技术不属于APT攻击教材第14.8.2节阐述了APT高级持续威胁攻击的特点高级持续威胁简称APT通常利用电子邮件作为攻击目标系统41. 访问控制a.邮件服务的接收属于访问控制的哪个环节?答案 授权、42. 入侵检测技术原理与应用a. Snort 的检测技术基于 规则43. Windows 安全机制a.Windows 注册表文件保存的目录是?C:\Windows\System32\config44. 软件白名单a.软件白名单的身份标识通常基于?A. 软件名称B. 软件发行商C. 软件哈希值D. 软件二进制大小答案C45. 攻击树模型a. 攻击树模型的缺陷是A. 无法建模循环事件 B. 起源于故障树分析 C. 难以量化风险 D. 依赖专家经验答案A46.网络安全管理体系a.安全设备在网络安全管理体系中属于?A. 管理资源B. 管理主体C. 管理手段D. 管理依据答案A47. 网络安全体系相关的安全模型a.权限低的用户向权限高的文件写入称为A. 上写(Write Up) B. 下写(Write Down) C. 上读(Read Up) D. 下读(Read Down)答案A48. Snorta. Snort 从哪一层抓取数据包A. 网络层B. 传输层C. 应用层D. 数据链路层答案DSnort是轻量型NIDS通过libpcap软件包监听获取网络网络数据包。而Libpcap是通过内核提供的接口BPF / PF_PACKET / DLPI从数据链路层获取原始帧。

相关推荐

如何轻松实现iOS与Android跨平台自动化测试:mobile-mcp完整指南
如何轻松实现iOS与Android跨平台自动化测试:mobile-mcp完整指南

如何轻松实现iOS与Android跨平台自动化测试:mobile-mcp完整指南 【免费下载链接】mobile-mcp Model Context Protocol Server for Mobile Automation and Scraping (iOS, Android, Emulators, Simulators and Real Devices) 项目地址: https://gitcode.com/GitHub… · 2026/9/27 7:24:48

FluentRead 的 Chrome 内置本地翻译:语言包准备、可用性排查与源码级实现解析
FluentRead 的 Chrome 内置本地翻译:语言包准备、可用性排查与源码级实现解析

前端AI 应用本地部署 【免费下载链接】FluentRead An open-source browser extension for bilingual translation. 一款开源的浏览器双语翻译插件。 项目地址: https://gitcode.com/gh_mirrors/fl/FluentRead 点击查看 免费下载 导读 本文讲解 FluentRead&#xf… · 2026/9/27 7:24:42

2026最新阿里建站价格揭秘:搞定域名服务器,让网站不再无人问津
2026最新阿里建站价格揭秘:搞定域名服务器,让网站不再无人问津

2026最新阿里建站价格揭秘:搞定域名服务器,让网站不再无人问津 网站做好了没人访问,这大概是很多甲方对接人最头疼的噩梦。你花了大几万,看着后台数据一片空白,心里直打鼓:是不是钱白花了?其实,很多时候问题不在设计,而在底层的“地基”没打牢。… · 2026/9/27 7:24:23

WebRTC DataChannel 在超低延迟多模态实时交互中的落地实战
WebRTC DataChannel 在超低延迟多模态实时交互中的落地实战

WebRTC DataChannel 在超低延迟多模态实时交互中的落地实战在多模态实时大语言模型(Multimodal Real-Time Voice/Vision Agents,如 GPT-4o 实时语音对话、虚拟数字人毫秒级面部驱动与车载语音交互)场景中,系统对端到端往返时延&am… · 2026/9/27 7:59:48

转型实战项目十九:构建一个企业级全自动智能 API 压力测试与容量规划 Agent 平台
转型实战项目十九:构建一个企业级全自动智能 API 压力测试与容量规划 Agent 平台

转型实战项目十九:构建一个企业级全自动智能 API 压力测试与容量规划 Agent 平台在传统性能测试与基础设施架构师转型为 AI 智能体架构师的高级进阶实战中,“亲手构建一个企业级、支持自动解析 OpenAPI / Swagger 文档、自主生成高拟真并发压测脚本&… · 2026/9/27 7:59:42

ADR(Architecture Decision Record,架构决策记录)是一份轻量级文档,用于捕获关键架构决策及其背后的上下文与理由
ADR(Architecture Decision Record,架构决策记录)是一份轻量级文档,用于捕获关键架构决策及其背后的上下文与理由

ADR(Architecture Decision Record,架构决策记录)是一份轻量级文档,用于捕获关键架构决策及其背后的上下文与理由。它的核心价值不在于“记录了什么”,而在于“为什么这样决定”——这恰恰是代码本身无法传达的信息。一… · 2026/9/27 7:59:42

napi-rs 的 `napi artifacts` 命令:把 GitHub Actions 编译产物收编进 npm 包并准备发布
napi-rs 的 `napi artifacts` 命令:把 GitHub Actions 编译产物收编进 npm 包并准备发布

开发工具后端 【免费下载链接】napi-rs A framework for building compiled Node.js add-ons in Rust via Node-API 项目地址: https://gitcode.com/gh_mirrors/na/napi-rs 点击查看 免费下载 本文讲解 napi-rs CLI 中 napi artifacts 命令的完整用法与底层实现。该… · 2026/9/27 7:59:42

面试总踩同一个坑?用这个AI工具做深度复盘,下次直接拿Offer
面试总踩同一个坑?用这个AI工具做深度复盘,下次直接拿Offer

一、为什么你的面试总是重复犯错?你有没有过这样的经历:一场面试结束后,脑子里只剩下“聊得还行”或者“感觉不太好”这种模糊印象。面试官问了哪些关键问题?你当时是怎么回答的?哪些地方可以说得更好?这些… · 2026/9/27 7:59:36

搞懂wordpress目的与完整流程:从备案避坑到安全加固
搞懂wordpress目的与完整流程:从备案避坑到安全加固

搞懂wordpress目的与完整流程:从备案避坑到安全加固 备案流程一头雾水?很多老板在准备上线WordPress网站时,卡在第一步就懵了。别慌,我做了十年网站安全与建设,见过太多因为不懂“wordpress目的”而踩坑的案例。今天不整虚的… · 2026/9/27 7:59:36

MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现

简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01

汕头网站建设制作厂家避坑指南:5大注意事项救急
汕头网站建设制作厂家避坑指南:5大注意事项救急

汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01

多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习

简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01

MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现

简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01

汕头网站建设制作厂家避坑指南:5大注意事项救急
汕头网站建设制作厂家避坑指南:5大注意事项救急

汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01

多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习

简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码