安全分析师岗位招聘考试试卷及答案_第1页
安全分析师岗位招聘考试试卷及答案_第2页
安全分析师岗位招聘考试试卷及答案_第3页
安全分析师岗位招聘考试试卷及答案_第4页
安全分析师岗位招聘考试试卷及答案_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安全分析师岗位招聘考试试卷及答案填空题(每题1分,共10分)1.允许攻击者执行未授权系统命令的Web漏洞是______。2.漏洞扫描工具Nessus的核心功能是______。3.TCP三次握手第三次报文的标志位是______。4.ISO27001是______管理体系标准。5.附加到正常程序感染其他文件的恶意软件是______。6.防火墙按技术分:包过滤、状态检测、______。7.SHA-256属于______算法。8.耗尽目标资源的攻击类型是______。9.非对称加密的两个密钥是公钥和______。10.渗透测试的第一步通常是______。单项选择题(每题2分,共20分)1.以下属于OWASPTop10漏洞的是?A.内存泄漏B.命令注入C.磁盘满D.网卡故障2.用于密码破解的工具是?A.NmapB.JohntheRipperC.WiresharkD.Metasploit3.状态检测防火墙不检查以下哪项?A.源IPB.目的端口C.连接状态D.应用层内容4.安全的远程管理协议是?A.TelnetB.SSHC.FTPD.HTTP5.不主动传播的恶意软件是?A.病毒B.蠕虫C.木马D.勒索软件6.ISO27001的核心是?A.技术防护B.风险评估C.人员培训D.设备采购7.哈希碰撞指?A.不同输入得相同哈希值B.相同输入得不同哈希值C.哈希值被篡改D.哈希算法被破解8.渗透测试中权限提升的目标是?A.普通用户权限B.管理员权限C.关闭防火墙D.清除日志9.属于网络层攻击的是?A.SQL注入B.XSSC.SYNFloodD.CSRF10.安全事件响应第一步是?A.隔离受影响系统B.调查原因C.报告管理层D.恢复系统多项选择题(每题2分,共20分,多选/少选不得分)1.属于Web漏洞的有?A.SQL注入B.XSSC.CSRFD.缓冲区溢出2.属于网络安全工具的有?A.NmapB.WiresharkC.ExcelD.Metasploit3.密码学基本目标包括?A.机密性B.完整性C.可用性D.不可否认性4.渗透测试阶段包括?A.信息收集B.漏洞利用C.权限提升D.报告编写5.属于恶意软件的有?A.病毒B.蠕虫C.木马D.广告软件6.防火墙功能包括?A.访问控制B.地址转换C.入侵检测D.病毒查杀7.ISO27001控制域包括?A.安全政策B.资产管理C.访问控制D.通信安全8.属于DDoS攻击的有?A.SYNFloodB.UDPFloodC.慢攻击D.SQL注入9.安全事件响应步骤包括?A.准备B.检测分析C.遏制D.恢复10.属于非对称加密算法的有?A.RSAB.AESC.ECCD.DES判断题(每题2分,共20分,对/错)1.病毒可以自我复制。2.Telnet是安全的远程管理协议。3.哈希算法是可逆的。4.Nmap只能扫描TCP端口。5.ISO27001要求每年一次内部审核。6.木马会主动传播。7.Wireshark可以捕获网络流量。8.权限提升只能在本地进行。9.CSRF攻击不需要用户登录。10.DDoS攻击由单个主机发起。简答题(每题5分,共20分)1.简述SQL注入漏洞的原理及危害。2.什么是渗透测试?主要目的是什么?3.简述信息安全CIA三元组的含义。4.安全事件响应“遏制”阶段的主要任务是什么?讨论题(每题5分,共10分)1.发现企业Web应用存在XSS漏洞,作为安全分析师如何处理?2.企业遭遇DDoS攻击,应采取哪些应急措施?---答案填空题1.命令注入2.漏洞检测3.ACK4.信息安全5.病毒6.应用代理7.哈希(散列)8.DDoS(分布式拒绝服务)9.私钥10.信息收集单项选择题1.B2.B3.D4.B5.C6.B7.A8.B9.C10.A多项选择题1.ABC2.ABD3.ABCD4.ABCD5.ABCD6.AB7.ABCD8.ABC9.ABCD10.AC判断题1.对2.错3.错4.错5.对6.错7.对8.错9.错10.错简答题1.原理:攻击者构造含SQL语句的恶意输入,注入Web应用数据库查询,使数据库执行非预期命令。危害:窃取敏感数据(密码、信用卡)、篡改/删除数据、获取数据库权限甚至控制服务器。2.渗透测试是模拟黑客攻击,测试目标系统安全的过程。目的:发现漏洞、评估风险、验证防护有效性、提供修复建议,提升系统安全性。3.CIA三元组:机密性(信息不被未授权访问)、完整性(信息不被篡改/伪造)、可用性(合法用户可正常访问系统/数据)。4.遏制阶段任务:隔离受影响系统/网络,防止攻击扩散;阻止攻击者进一步访问;保留证据(日志、镜像);确定攻击范围和影响,为后续做准备。讨论题1.首先确认XSS类型(存储/反射/DOM)及影响;评估风险(是否窃取Cookie、执行脚本);提出修复建议(输入验证、输出编码、HttpOnlyCoo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论