版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全入侵防御系统工程师岗位招聘考试试卷及答案一、填空题(每题1分,共10分)1.IDS的全称是______2.IPS与IDS最大的区别是IPS具备______能力3.常见的SQL注入攻击属于______型攻击4.入侵防御中基于______的检测通过匹配已知攻击特征实现5.TCP三次握手的第三个包是______包6.包过滤规则通常基于源地址、目的地址、______等信息7.SYNFlood属于______类DDoS攻击8.IDS按部署位置分为网络型和______型9.WAF的全称是______10.关联攻击行为的日志分析技术是______分析二、单项选择题(每题2分,共20分)1.IPS的核心功能是?A.仅日志记录B.主动阻断C.仅检测D.端口扫描2.属于社会工程学攻击的是?A.SYNFloodB.钓鱼C.SQL注入D.缓冲区溢出3.网络入侵检测工具是?A.NmapB.SnortC.MetasploitD.Wireshark4.IDS无法实现的功能是?A.检测攻击B.报警C.阻断攻击D.日志存储5.常被用于DDoS反射攻击的协议是?A.HTTPB.TCPC.UDPD.ICMP6.主机型IDS(HIDS)部署在?A.网络边界B.服务器内部C.交换机D.路由器7.零日攻击指?A.已知特征病毒B.未公开漏洞攻击C.端口扫描D.弱口令破解8.状态检测基于______判断连接合法性?A.源端口B.连接状态表C.目的地址D.协议类型9.利用操作系统漏洞的攻击是?A.缓冲区溢出B.钓鱼C.垃圾邮件D.社会工程学10.异常检测基于______实现?A.已知特征B.正常行为基线C.端口列表D.协议规则三、多项选择题(每题2分,共20分)1.IDS的分类包括?A.网络型B.主机型C.分布式D.应用型2.常见DDoS攻击类型有?A.SYNFloodB.UDPFloodC.HTTPFloodD.弱口令攻击3.IPS的部署方式有?A.inlineB.旁路C.混合D.云端4.Web应用攻击包括?A.SQL注入B.XSSC.CSRFD.缓冲区溢出5.入侵检测技术包括?A.特征检测B.异常检测C.状态检测D.协议分析6.日志分析关键指标有?A.攻击频率B.源IPC.攻击类型D.目标端口7.HIDS检测范围包括?A.文件完整性B.系统日志C.网络流量D.进程行为8.网络安全设备包括?A.防火墙B.IPSC.IDSD.WAF9.社会工程学手段有?A.钓鱼邮件B.伪装客服C.肩窥D.恶意USB10.入侵防御关注的协议有?A.TCPB.UDPC.ICMPD.HTTP四、判断题(每题2分,共20分)1.IDS和IPS都能主动阻断攻击。()2.特征检测能识别未知攻击。()3.SYNFlood利用TCP三次握手缺陷。()4.主机型IDS部署在网络边界。()5.WAF是Web应用专用入侵防御设备。()6.异常检测基于正常行为基线。()7.钓鱼攻击不属于社会工程学。()8.Nmap是入侵检测工具。()9.入侵防御日志需定期备份。()10.零日攻击无已知修复补丁。()五、简答题(每题5分,共20分)1.简述IDS与IPS的主要区别。2.什么是SQL注入攻击?如何防御?3.简述DDoS攻击原理及常见防御手段。4.主机型IDS(HIDS)的作用及部署位置?六、讨论题(每题5分,共10分)1.企业网络中如何合理部署IDS与IPS实现最优防护?2.零日攻击对入侵防御系统的挑战及应对策略?---参考答案一、填空题1.入侵检测系统2.主动阻断(阻断)3.注入(Web应用)4.特征码(签名)5.ACK6.端口7.资源耗尽(流量型)8.主机9.Web应用防火墙10.关联二、单项选择题1.B2.B3.B4.C5.D6.B7.B8.B9.A10.B三、多项选择题1.ABC2.ABC3.ABCD4.ABC5.ABD6.ABCD7.ABD8.ABCD9.ABCD10.ABCD四、判断题1.×2.×3.√4.×5.√6.√7.×8.×9.√10.√五、简答题1.IDS与IPS区别:①部署:IDS旁路(不影响流量),IPSinline(流量必经);②功能:IDS仅检测报警,IPS实时阻断;③响应:IPS更快(inline处理),IDS需人工干预;④侧重:IDS“检测报警”,IPS“防御阻断”,常配合使用。2.SQL注入:攻击者通过Web输入注入恶意SQL,绕过验证获取数据库权限。防御:①输入过滤(转义特殊字符);②参数化查询(避免SQL拼接);③最小权限(数据库仅授必要权限);④WAF防护;⑤漏洞扫描。3.DDoS原理:大量傀儡机发送海量流量/请求,耗尽目标资源(带宽、CPU)。防御:①流量清洗(过滤异常流量);②CDN加速(分散流量);③黑洞路由(攻击IP指向无响应节点);④带宽扩容;⑤行为检测(识别异常请求)。4.HIDS作用:监控主机内部攻击(文件篡改、进程异常、日志分析)。部署:关键服务器内部(Web、数据库、应用服务器),不部署在网络边界。六、讨论题1.分层部署策略:①边界:inlineIPS阻断常见攻击;②核心/汇聚层:旁路NIDS监控核心流量(未知攻击检测);③服务器区:HIDS监控主机内部行为;④联动SIEM:集中日志关联分析;⑤策略优化:IPS避免误判,IDS减少报警噪音。通过“边界阻断+核心检测+主机监控”
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年中国科学技术大学人工智能与数据科学学院劳务派遣岗位招聘考试参考试题及答案解析
- 2026第十师北屯市公益性岗位招聘11人考试参考题库及答案解析
- 2026春期四川宜宾市珙县中学校招聘顶岗教师3人考试参考题库及答案解析
- 2026吉林省省直事业单位招聘13人(4号)考试参考题库及答案解析
- 2026贵州丹寨县民族职业技术学校招聘考试备考试题及答案解析
- 2026北京祥龙博瑞汽车服务(集团)有限公司招聘博瑞商城相关岗位人员3人考试参考试题及答案解析
- 绵阳市第一人民医院(绵阳四〇四医院)招聘专业技术人员的笔试备考题库及答案解析
- 2026浙江东创建筑材料有限公司招聘1人考试备考试题及答案解析
- 2026广东中山市神湾镇中心幼儿园第一期招聘编外人员4人考试备考试题及答案解析
- 2026河北保定市顺平县特聘农技人员招聘5人考试参考题库及答案解析
- 重症的生理病理
- 北京市建设工程施工现场安全生产标准化管理图集(2019版)
- 自动水面垃圾收集器
- 江苏省苏州市2024-2025学年高三上学期开学考试 数学 含答案
- 文学:鲁迅题库知识点
- ICP-MS在水质监测中的应用
- DZ/T 0462.8-2023 矿产资源“三率”指标要求 第8部分:硫铁矿、磷、硼、天然碱、钠硝石(正式版)
- 提高治疗前肿瘤TNM评估率工作方案
- 庆阳网约车考试指南
- 航空餐饮服务课件
- N,N-二乙基-1,3-丙二胺-安全技术说明书MSDS
评论
0/150
提交评论