【单选题】
[1/120]黑客通过DDoS攻击打瘫网站,主要破坏了安全三要素中的哪一项?
参考答案:
C
参考解析:
让系统/网站无法正常访问,就是破坏了可用性。
【单选题】
[2/120]Windows远程桌面RDP默认使用的端口是?
参考答案:
C
参考解析:
3389是Windows远程桌面默认端口,公网开放极易被暴力破解。
【单选题】
[3/120]漏洞是系统、软件、设备中存在的?
参考答案:
B
参考解析:
漏洞是系统本身的缺陷/弱点,不是攻击行为,也不是已经发生的入侵后果。
【单选题】
[4/120]普通用户登录系统后,成功访问到了管理员才能看的后台数据,这种行为属于?
参考答案:
B
参考解析:
低权限用户获取到了高权限的操作能力,属于垂直越权。
【单选题】
[5/120]以下哪个工具/技术可以主动检测并阻断攻击行为?
参考答案:
B
参考解析:
IDS只检测告警不拦截,IPS可以主动检测并阻断攻击。
【单选题】
[6/120]未授权访问漏洞,在安全评级中通常属于?
参考答案:
C
参考解析:
未授权访问可直接导致敏感数据泄露、数据被篡改,属于高危漏洞。
【单选题】
[7/120]以下哪个端口对应HTTPS加密协议?
参考答案:
C
参考解析:
80是HTTP明文协议端口,22是SSH端口,21是FTP端口。
【单选题】
[8/120]日志在SOC安全运营中的核心作用不包括?
参考答案:
C
参考解析:
日志只能用于排查和追溯,无法自动修复漏洞。
【单选题】
[9/120]以下哪个是典型的强密码?
参考答案:
C
参考解析:
强密码需要包含大小写字母、数字、特殊符号,长度不低于8位,且不使用生日、手机号等易被猜到的内容。
【单选题】
[10/120]漏洞利用,是指?
参考答案:
B
参考解析:
漏洞利用是黑客利用系统中存在的漏洞,实施入侵、窃取数据等攻击行为。