用看的、听的学真题

study by eyes and ears.

  1. 首页
  2. 搜索结果
  3. 知识点列表(11)
  4. 第1页

【信息安全工程师202211】【31】Cisco lOS的包过滤防火墙有两种访问规则形式: 标准IP访问表和扩展IP访问表标准IP访问控制规则的格式如下:
access-list list-number(deny/permit)source[source - wildcard][log]
扩展IP访问控制规则的格式如下:
access-list list-number {deny/permit}protocol source source-wildcard source-qualifiers
destination destination-wildcard destination-qualifiers [log/log-input]
针对标准IP访问表和扩展IP访问表,以下叙述中,错误的是(31)

真题详情及解析

【信息安全工程师201905】【4-7】

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】

防火墙类似于我国古代的护城河,可以阻挡敌人的进攻。在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。防火墙通过使用各种安全规则来实现网络的安全策略。

防火墙的安全规则由匹配条件和处理方式两个部分共同构成。网络流量通过防火墙时,根据数据包中的某些特定字段进行计算以后如果满足匹配条件,就必须采用规则中的处理方式进行处理。

真题详情及解析

【信息安全工程师201805】【1-4】

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】

恶意代码是指为达到恶意目的专门设计的程序或者代码。常见的恶意代码类型有特洛伊木马、蠕虫、病毒、后门、Rootkit、僵尸程序、广告软件。

2017年5月,勒索软件WannaCry席卷全球,国内大量高校及企事业单位的计算机被攻击,文件及数据被加密后无法使用,系统或服务无法正常运行,损失巨大。

真题详情及解析

【信息安全工程师201705】【3-9】

阅读下列说明,回答问题1至问题7,将解答写在答题纸的对应栏内。

【说明】

扫描技术是网络攻防的一种重要手段,在攻和防当中都有其重要意义。nmap是一个开放源码的网络扫描工具,可以查看网络系统中有哪些主机在运行以及哪些服务是开放的。namp工具的命令选项:-sS用于实现SYN扫描,该扫描类型是通过观察开放端口和关闭端口对探测分组的响应来实现端口扫描的。图3-1是在执行nmap-sS *.*.*.*时所捕获到的网络分组。

请根据图3-1回答下列问题。

真题详情及解析

【信息安全工程师201611】【3-5】

阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。图3-1给出了一种防火墙的体系结构。

真题详情及解析

【信息安全工程师201611】【63】包过滤技术防火墙在过滤数据包时,一般不关心(63)

真题详情及解析

【信息安全工程师201705】【52】包过滤技术防火墙在过滤数据包时,一般不关心(52)

真题详情及解析

【信息安全工程师201805】【63】当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括(63)

真题详情及解析

【信息安全工程师201905】【63】防火墙的安全规则由匹配条件和处理方式两部分组成。当网络流量与当前的规则匹配时,就必须采用规则中的处理方式进行处理。其中,拒绝数据包或信息通过,并且通知信息源该信息被禁止的处理方式是(63)

真题详情及解析

【信息安全工程师201905】【42】包过滤技术防火墙在过滤数据包时,一般不关心(42)

真题详情及解析
广告位