信息安全核心概念与实践解析
1. 安全评估测试
1.1 测试题目概述
这里有一系列涵盖信息安全多个方面的评估测试题目,包括访问控制、密码选择、攻击检测、网络模型、安全机制等内容。以下是部分题目的呈现:
|题目|选项|
| ---- | ---- |
|哪种访问控制旨在发现不良、未经授权或非法行为的证据?|A. 预防性;B. 威慑性;C. 检测性;D. 纠正性|
|区分好密码和差密码的密码选择方面包括?|A. 难以猜测或不可预测;B. 满足最小长度要求;C. 满足特定复杂性要求;D. 以上所有|
|最有可能检测到 DoS 攻击的是?|A. 基于主机的 IDS;B. 基于网络的 IDS;C. 漏洞扫描器;D. 渗透测试|
1.2 答案解析
- 检测性访问控制 :用于发现并记录不良或未经授权的活动,所以第一题选 C。
- 强密码选择 :强密码应难以猜测、不可预测,满足长度和复杂性要求,第二题选 D。
- DoS 攻击检测 :基于网络的 IDS 通常能检测攻击的发起或持续尝试,第三题选 B。
1.3 其他关键知识点答案
- 路由器在 OSI 模型的网络层(第 3 层)运行,答案为 A。
- 动态包过滤防火墙可根据流量内容实时修改过滤规则,答案是 D。
- VPN 可在无线 LAN 连接、远程访问拨号连接、WAN 链路等多种网络通信连接上建立,答
超级会员免费看
订阅专栏 解锁全文
2806

被折叠的 条评论
为什么被折叠?



