logo
  • 首页
  • 去刷题
  • 搜考题
  • 刷面经
  • 开通会员
  • 其他资料
    分科找资料考试题分类面试题分类
登录 注册
系统规划与管理师
网络工程师
医学综合
软件编程(C语言)(七级)
中级人力资源管理
教育理论
NOC原创未来
软件编程(Python)(三级)
民法
土木建筑工程(广东版)
机器人技术(八级)
中级旅游经济
经济法基础
数学(河南)
机器人技术(三级)
系统架构设计师
申论
咨询工程师
结构化面试
中药学综合知识与技能
中级经济基础知识
健康管理师操作技能
基金法律法规
质量管理体系基础
私募股权投资基金基础知识
信息技术服务管理体系基础
数学三
期货基础知识
计算思维
信息系统监理师
人力资源三级专业技能
健康管理顾问
基础知识
产品认证基础
心理咨询基础理论
中级社会工作法规与政策
理论与法规
投资银行业务(保荐代表人)
药学专业知识(一)
初级公司信贷
蓝桥Scratch
公司战略与风险管理
高中音乐学科
软件编程(图形化)(四级)
药学综合知识与技能
理科数学
NOC创客智慧编程
政治(广东)
软件编程(Python)(五级)
建设工程法规及相关知识
人力资源二级专业技能
机器人技术(五级)
消防安全技术综合能力
港口与航道工程
市政公用工程管理与实务
初级经济基础知识
案例分析(水利工程)
初级会计实务
高等数学一
信息系统项目管理师
合同管理
目标控制(土木建筑)
网络管理员
税法
高中美术学科
经济法
建设工程造价管理
安装工程(浙江版)
数学二
中药学专业知识(一)
北京学位英语
生态学基础
心理咨询操作技能
建筑施工领域专业
NOC编程马拉松
家庭教育指导课程
技术与计量(安装)
金属冶炼安全
公共英语
初中语文学科
初级个人理财
期货投资分析
公路工程管理与实务
英语六级
水利水电工程
技术与计量(土建)
中级财政税收
面试试讲
高中语文学科
中级农业经济
初级风险管理
初级金融专业
金融市场基础知识
语文(山东)
NOCAI创新编程
软件编程(Python)(二级)
软件编程(C语言)(五级)
信息安全工程师
综合素质(幼儿园)
软件编程(C语言)(八级)
物理化学综合
行政职业能力测验
认证通用基础
职业能力综合测试(一)
高等数学二
机器人技术(二级)
基础知识
英语四级
土木建筑工程(山东版)
软件编程(C语言)(四级)
统考大学英语B
案例分析(土建与安装)
公共营养师
药事管理与法规
数学一
综合素质(小学)
土木建筑工程(湖南版)
数学(湖南)
中级知识产权
安装工程(江苏版)
案例分析(水利)
财务与会计
文科数学
初级人力资源管理
行政职业能力测验
初级社会工作综合能力
水利水电工程管理与实务
建设工程计价
道路运输安全
消防安全案例分析
高中英语学科
土木建筑工程(江苏版)
铁路工程
化工安全
会计
数学(四川)
中级工商管理
软件编程(Python)(一级)
结构化面试
中级金融
机器人技术(一级)
初级法律法规与综合能力
人力资源一级理论知识
英语二
建设工程法规及相关知识
案例分析(交通工程)
消防安全技术综合能力
中级技能-维保方向
人力资源三级理论知识
证券投资基金基础知识
初级财政税收
系统分析师
证券市场基本法律法规
经济法
初级工商管理
蓝桥Python
建筑工程
语文(四川)
公共基础知识
职业能力测试
公路工程
初级银行管理
催眠咨询师
安全生产技术基础
人力资源四级专业技能
高中数学学科
软件编程(C语言)(一级)
政治
蓝桥C++
环境管理体系基础
证券投资顾问业务
初中美术学科
矿业工程
多媒体应用设计师
矿业工程管理与实务
NOC软件创意编程
教育知识与能力(中学)
职业道德
建设工程经济
发布证券研究报告业务(证券分析师)
建设工程施工管理
沙盘游戏咨询师
软件评测师
建筑工程管理与实务
软件编程(图形化)(二级)
心理咨询综合考试
管理类联考综合能力
管理体系认证基础
英语(湖南)
建设工程项目管理
安全生产法律法规
大学语文
中级运输经济
中级建筑与房地产经济
软件编程(C语言)(三级)
网络规划设计师
婚姻情感咨询师
中级实操
中药学专业知识(二)
经济类联考综合能力
人力资源二级理论知识
人力资源一级综合评审
金属非金属矿山安全
系统集成项目管理工程师
初中教师资格
注册电气工程师
职业健康安全管理体系基础
机器人技术(六级)
消防安全技术实务
科技素养
历史地理综合
涉税服务实务
数学(山东)
目标控制(交通工程)
综合素质(中学)
申论
药学专业知识(二)
软件编程(Python)(六级)
土木建筑工程(北京版)
财务成本管理
语文
软件编程(图形化)(一级)
信息技术处理员
工程造价管理基础知识
目标控制(水利工程)
健康管理师基础知识
机器人技术(七级)
初中音乐学科
中级保险
教育教学知识与能力(小学)
初中英语学科
面试试讲
涉税服务相关法律
技术与计量(公路交通)
机电工程
食疗调理师
中级社会工作综合能力
税法(二)
幼儿教师资格
人力资源四级理论知识
财务管理
心理测试
建筑施工安全
软件编程(C语言)(六级)
艺术概论
英语一
考研英语
初级社会工作实务
技术与计量(水利)
NOCcoding创意编程
安全生产管理
煤矿安全
中级技能-监控方向
人力资源一级专业技能
注册城乡规划师
食品安全管理体系
高中教师资格
软件编程(图形化)(三级)
其他安全
税法(一)
英语
家庭教育指导师
土木建筑工程(浙江版)
案例分析(公路交通)
软件编程(C语言)(二级)
市政公用工程
服务认证基础
初中数学学科
保教知识与能力(幼儿园)
小学教师资格
消防安全案例分析
审计
职业能力综合测试(二)
政治
程序员
结构化面试
能源管理体系基础
机电工程管理与实务
中级社会工作实务
民航机场工程
信息安全管理体系基础
通信与广电工程
软件编程(Python)(四级)
中级会计实务
机器人技术(四级)
期货法律法规
案例分析(土木建筑)
英语
NOC加码未来
初级个人贷款

考试题目/机器人技术(一级)/

简答题

课程名称:信息安全工程师

题目:【问题3】(3分)    应用程序框架层集中了很多Android开发需要的组件,其中最主要的就是Activities、Broadcast Receiver、Services以及Content Providers这四大组件,围绕四大组件存在很多的攻击方法,请说明以下三种攻击分别是针对哪个组件。(1)目录遍历攻击:(2)界面劫持攻击:(3)短信拦截攻击。

简答题

课程名称:信息安全工程师

题目:【问题2】(6分)权限声明机制为操作权限和对象之间设定了一些限制,只有把权限和对象达行绑定,才可以有权操作对象。(1)请问Android系统应用程序权限信息声明都在哪个配置文件中?给出该配置文件名。(2)Android系统定义的权限组包括CALENDAR、CAMERA、CONTACTS、LOCATION、MICROPHONE、PHONE、SENSORS、SMS、STORAGE。按照《信息安全技术 移动互联网应用程序(App)收集个人信息基本规范》,运行在Android9.0系统中提供网络约车服务的某某出行App可以有的最小必要权限是以上权限组的哪几个?(3)假如有移动应用A提供了如下服务 AService,对应的权限描述如下:1.    <permission2.           android:name="USER_INFO"3.           android:label="read user information"4.           android:description="get user information"5.           android: ProtectionLevel="signature"6.     />7.    <service android:name="com.demo. AService"8.           android:exported="true"9.           android:permission="com.demo.permission.USER_INFO"10.    </service>如果其它应用B要访问该服务,应该申明使用该服务,将以下申明语句补充完整。1. <         android:name="com.demo. AService"/> 

简答题

课程名称:信息安全工程师

题目:【问题1】(4分) 为保护 Android 系统及应用终端平台安全,Android 系统在内核层、系统运行层、应用框架层以及应用程序层采取了相应的安全措施,以尽可能地保护移动用户数据、应用程序和设备安全。 在Android 系统提供的安全措施中有安全沙箱、应用程序签名机制、权限声明机制、地址空间布局随机化等,请将上述四种安全措施按照其所在层次分填入表4-1的空(1)~(4)。 表4-1 Android 系统安全系统结构

简答题

课程名称:信息安全工程师

题目:问题5】(2分)在完成上述处置以后,李工需要分析事件原因,请说明导致DNS成为CC攻击的首选隐蔽传输通道协议的原因。

简答题

课程名称:信息安全工程师

题目:【问题4】(6分)通过上述的攻击流分析,李工决定用防火墙隔离该计算机,李工所运维的防火墙是Ubuntu 系统自带的iptables防火墙。(1)请问iptables默认实现数据包过滤的表是什么?该表默认包含哪几条链?(2)李工首先要在ipables防火墙中查看现有的过滤规则,请给出该命令。(3)李工要禁止该计算机继续发送DNS数据包,请给出相应过滤规则。

简答题

课程名称:信息安全工程师

题目:【问题3】(6分)通过上述的初步判断,李工认为192.168.229.1的计算机可能已经被黑客所控制(CC攻击)。黑客惯用的手法就是建立网络隐蔽通道,也就是指利用网络协议的某些字段秘密传输信息,以掩盖恶意程序的通信内容和通信状态。(1)请问上述流量最有可能对应的恶意程序类型是什么?(2)上述流量中隐藏的异常行为是什么?请简要说明。(3)信息安全目标包括保密性、完整性、不可否认性、可用性和可控性,请问上述流量所对应的网络攻击违反了信息安全的哪个目标?

简答题

课程名称:信息安全工程师

题目:【问题2】(2分)签于上述DNS协议分组包含大量奇怪的子域名,如想知道是哪个应用程序发送的上述网络分组,请问在Windows系统下,李工应执行哪条命令以确定上述DNS流量来源?

简答题

课程名称:信息安全工程师

题目:【问题1】(4分)域名系统采用授权的分布式数据查询系统,完成域名和IP地址的解析。李工通过上述流量可以判断域名解析是否正常、有无域名劫持攻击等安全事件发生。(1)域名系统的服务端程序工作在网络的哪一层?(2)图3-1中的第一个网络分组要解析的域名是什么?(3)给出上述域名在DNS查询包中的表示形式(16进制)。(4)由图3-1可知李工所在单位的域名服务器的IP地址是什么?

简答题

课程名称:信息安全工程师

题目:【问题5】(2分)SSH之所以可以实现安全的远程访问,归根结底还是密码技术的有效使用。对于SSH协议,不管是李工刚开始使用的基于口令的认证还是后来的基于密钥的免密认证,都是密码算法和密码协议在为李工的远程访问保驾护航。请问上述安全能力是基于对称密码体制还是非对称密码体制来实现的?

简答题

课程名称:信息安全工程师

题目:【问题4】(10分)    经过上次SSH的攻击事件之后,李工为了加强口令安全,降低远程连接风险,考虑采用免密证书登录。(1)Linux系统默认不允许证书方式登录,李工需要实现免密证书登录的功能,应该修改哪个配置文件?请给出文件名。(2)李工在创建证书后需要拷贝公钥信息到服务器中。他在终端输入了以下拷贝命令,请说明命令中“>>”的含义。ssh xiaoming@server cat/home/xiaoming/.ssh/id_rsa.pub> >authorized_keys(3)服务器中的authorized_keys文件详细信息如下,请给出文件权限的数字表示。(4)李工完成SSH配置修改后需要重启服务,请给出systemctl 重启SSH服务的命令。(5)在上述服务配置过程中,配置命令中可能包含各种敏感信息,因此在配置结束后应及时清除历史命令信息,请给出清除系统历史记录应执行的命令。

显示 501 - 510 条,共 1590 条

Previousleft1 ... 505152 ... 159Nextright
image
image

如果您希望在移动端刷题,可以扫码!

最热门资讯

image

JAVA工程师面试指导--猎头内部资料

阅读数 11891

image

常见面试问题100问!

阅读数 32921

  • logo

您可以在下面这些平台中找到我们,我们会在1-2个工作日内回复。

关于网站
  • 关于我们
  • 意见反馈
  • 使用帮助
  • 免责声明
其他相关
  • 开通会员
  • 友情链接
  • 隐私条款
Copyright © 2020-2023 北京明婉科技有限公司
京ICP备2022017351号-5