版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全驻场外包笔试题测试卷附答案您的姓名:[填空题]*_________________________________请输入您的手机号码:[填空题]*_________________________________1.作为驻场安全工程师,你接到报告称某服务器CPU异常。登录后,你发现一个陌生进程占用了98%的CPU,且正向外网IP发送大量数据。此时,你的第一步应急操作应是():[单选题]*A.立即使用`kill-9`命令终止该进程B.断开该服务器的所有外部网络连接(拔线或策略隔离)(正确答案)C.优先详细分析该进程的二进制文件答案解析:
D.立即重启服务器以清除恶意进程2.在检查某Web服务器日志时,你发现大量类似`"/api/user?id=1'AND'1'='2"`的请求,但应用未返回数据库错误。这最可能表明():[单选题]*A.网站存在SQL注入漏洞,攻击者正在进行盲注(正确答案)B.网站防火墙(WAF)已成功拦截了注入攻击C.这是搜索引擎的正常爬虫行为D.应用已对所有输入进行了有效的参数化处理3.一台运行老旧系统的业务服务器被扫描出存在"永恒之蓝"(MS17-010)漏洞。由于业务原因,系统无法立即重启或打补丁。以下最有效且可行的临时缓解措施是():[单选题]*A.在服务器主机上安装杀毒软件并全盘扫描B.在边界防火墙上严格限制对该服务器的访问,仅允许必要业务IP,并禁用SMB协议端口(正确答案)C.将服务器的密码策略修改为必须20位以上D.为该服务器的所有账号开启双因素认证4.客户要求你对一个在线支付接口进行安全性复查。在测试时,你修改了前端生成的订单金额参数(如将100元改为1元),结果后端以1元完成了支付。这属于():[单选题]*A.业务逻辑漏洞(数据篡改)(正确答案)B.SQL注入漏洞C.不安全的直接对象引用(IDOR)D.跨站脚本(XSS)漏洞5.你发现公司OA系统的密码重置功能流程如下:输入邮箱->系统发送含6位数字验证码的邮件->输入验证码重置密码。攻击者最可能利用以下哪种方式实施攻击?()[单选题]*A.SQL注入绕过验证B.暴力破解6位数字验证码(正确答案)C.在重置页面插入XSS脚本窃取验证码D.对邮件服务器发起DDoS攻击6.关于防火墙和WAF(Web应用防火墙)的区别,以下描述最准确的是():[单选题]*A.防火墙工作在传输层,WAF工作在应用层,两者防护维度不同,通常需要配合使用(正确答案)B.WAF功能完全覆盖防火墙,部署WAF后无需再部署防火墙C.防火墙只能防外部攻击,WAF只能防内部攻击D.两者原理相同,只是WAF专门用于保护Web服务器7.在一次授权的内部渗透测试中,你获得了一台普通办公电脑的权限。为了进一步探索内网,你首先应该尝试():[单选题]*A.立刻上传漏洞利用工具,扫描整个内网段B.查看该机器的网络共享、历史命令、密码哈希或配置文件,进行信息收集(正确答案)C.在桌面留下警告信息,提醒用户电脑有漏洞D.直接以此为跳板,攻击域控服务器8.面对一个复杂的、多层网络结构的生产环境,进行漏洞扫描的首要原则是():[单选题]*A.使用最全面的扫描策略,一次性完成所有IP和端口的深度扫描B.必须事先获得书面授权,并与业务负责人确认扫描时间、范围和影响(正确答案)C.应在业务高峰期进行,以测试系统在压力下的安全性D.优先扫描对外网开放的系统,内网系统通常很安全无需扫描9.以下哪种加密方式,最适合用于在不可信网络中安全传输大量数据(如VPN隧道)?()[单选题]*A.使用RSA非对称加密直接加密全部数据B.使用AES对称加密数据,并使用RSA或DH算法安全地传递AES密钥(正确答案)C.使用MD5哈希算法加密数据D.使用Base64编码数据10.你怀疑某台Linux服务器被植入了rootkit。下列哪项检查的可信度最低?()[单选题]*A.使用`ps`、`netstat`命令查看进程和网络连接(正确答案)B.使用`rkhunter`、`chkrootkit`等专用工具进行检测C.从已知干净的介质启动,挂载服务器磁盘进行检查D.对比`ls`命令与`busybox`静态编译版本对系统文件的查看结果11.在Windows域环境中,发现多台电脑出现不明原因的蓝屏。经排查,可能是一个恶意的MS17-010利用程序在内网传播。除了打补丁,最关键的遏制措施是():[单选题]*A.在所有电脑上更新杀毒软件病毒库B.在网络边界防火墙封堵445端口C.在内网核心交换机上部署ACL,禁止所有主机间的445端口访问(正确答案)D.要求所有用户修改登录密码12.关于漏洞修复,以下观点最符合安全运营实践的是():[单选题]*A.所有漏洞都必须立即修复,不惜暂停业务B.根据漏洞的风险等级(CVSS评分)、资产重要性、利用条件和修复成本,制定分阶段修复计划(正确答案)C.只有被公开利用的漏洞才需要修复D.应用层的漏洞优先级永远高于操作系统层的漏洞13.作为驻场工程师,开发团队请你对新上线的API接口做安全评估。你发现一个查询用户信息的接口`GET/api/userinfo?uid=123`,未经验证就可返回任意用户的敏感信息。这主要是():[单选题]*A.身份验证失效B.水平越权访问(正确答案)C.敏感数据泄露D.注入漏洞14.配置Web服务器时,以下哪项措施对提升安全性帮助最小?()[单选题]*A.关闭错误页面的详细栈追踪信息B.隐藏HTTP响应头中的服务器版本(如Nginx/1.18.0)C.为网站静态资源(如图片、CSS)配置复杂的WAF防护规则(正确答案)D.设置安全的`Content-Security-Policy`响应头15.你通过日志分析发现一个管理员账号在非工作时间从陌生IP频繁登录失败,随后有一次成功登录并进行了敏感操作。接下来你应该():[单选题]*A.立即禁用该管理员账号,并通知其本人B.优先确认该成功登录是否为管理员本人所为(如电话核实),同时保留相关日志证据(正确答案)C.立即格式化服务器,以消除潜在的后门D.修改所有服务器的SSH端口号16.当收到一份来自外部安全研究员的漏洞报告,称公司网站存在高危漏洞时,规范的处理流程是():[单选题]*A.忽略,除非对方提供攻击证明B.表示感谢,立即修复漏洞,并根据公司的SRC(安全应急响应中心)政策决定是否给予奖励(正确答案)C.指责对方非法测试,并保留法律追诉权D.只在内部修复,不对外做任何回应17.在Linux系统中,为了防止普通用户查看敏感进程信息,应如何设置`/proc`目录?()[单选题]*A.无法设置,`/proc`是内核虚拟文件系统B.使用`chmod000/proc`命令C.通过内核参数`c.hidepid=2`(或类似)进行限制(正确答案)D.定期手动清理`/proc`目录18.为了防范钓鱼邮件,除了安全意识培训,以下哪项技术措施最有效?()[单选题]*A.强制要求员工使用复杂密码B.在邮件网关上部署反垃圾邮件和反钓鱼引擎,并启用SPF、DKIM、DMARC验证(正确答案)C.禁止所有员工使用外部邮箱D.定期检查员工的收件箱19.下列哪种场景最适合使用"虚拟补丁"?()[单选题]*A.开发团队已修复源码并完成测试,等待下一次常规发布B.一个影响核心业务系统、已被公开利用的漏洞,但官方补丁因兼容性问题无法立即安装(正确答案)C.一个仅影响美观的、低风险的客户端XSS漏洞D.所有漏洞在打正式补丁前都应使用虚拟补丁20.在分析一个可疑的PHP文件(疑似Webshell)时,下列哪项特征最不具有决定性?()[单选题]*A.文件位于正常的上传目录,且有最近的上传记录B.文件内容包含`eval($_POST['cmd'])`或类似的可执行恶意代码函数C.文件所有者是Web服务进程用户(如www-data)D.文件权限是644(rw-r--r--)(正确答案)21.关于"零信任"(ZeroTrust)架构的核心思想,以下描述正确的是():[单选题]*A.默认不信任网络内部和外部的任何人、设备、应用,需要持续验证(正确答案)B.建立一个超级强大的边界防火墙,信任防火墙内部的一切C.只适用于云环境,不适用于传统数据中心D.其核心是实现所有流量的端到端加密22.你负责的云服务器上的一个应用被检测出使用了存在漏洞的Log4j2版本。修复的正确顺序应该是():
a.评估影响范围
b.升级或缓解
c.监控与验证
d.通知相关方[单选题]*A.a->b->c->dB.b->a->c->dC.a->d->b->c(正确答案)D.d->b->a->c23.在Windows事件日志中,用于追踪用户登录成功/失败事件的主要日志类型是():[单选题]*A.系统日志B.应用程序日志C.安全日志(正确答案)D.PowerShell操作日志24.为保障远程管理安全,对SSH服务的最佳实践不
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高中语文 第8课 拿来主义教学设计1 新人教版必修4
- 欣赏交响曲暴风雨(教案)花城版音乐二年级下册
- 小学语文5铺满金色巴掌的水泥道教案
- 锂电池热失控副反应动力学建模与绝热试验指南
- 主题1 自然资源的类型和特征教学设计高中地理中图中华地图版选择性必修3-中图中华地图版2020
- 三 简单曲线的极坐标方程教学设计高中数学人教A版选修4-4坐标系与参数方程-人教A版2007
- 人教版八年级下册18.2.2菱形第2课时教案
- 小学数学10000以内数的认识教案
- 三年级品社下册《主题1 妈妈您放心吧》教案 上海科教版
- 浙江摄影版(三起)(2020)小学信息技术四年级下学期2.10让幻灯片动起来(教学设计)
- 2026版煤矿安全生产标准化一级考核评分表国家矿山安全监察局 煤矿安全生产标准化基本要求及评分方法专用评分表
- 2026年秋季小学统编版道德与法治二年级上册(新教材)教学计划含教学进度表
- 2026年秋季开学初中开学第一课(安全教育)课件
- 2026年秋统编版(新教材)道德与法治五年级上册(全册)分层作业及答案(附目录)
- 宫内窘迫新生儿产时复苏衔接规范(2025 版)中文版 产科儿科协作方案
- 2026年特种作业操作证(高压电工作业)理论考试题及答案
- 2025年河南水利二级造价师计量与计价实务真题及参考答案
- 销售部销售激励方案及回款考核方案
- 2026甘肃省新能源开发项目可行性调研及市场前景分析报告
- 2026中国休闲食品行业消费趋势及品牌竞争研究报告
- 公司业务暂停申请书模板
评论
0/150
提交评论