2017年软考信息安全试题(1)

0
收藏   分享
  • 卷面总分:80分
  • 试卷类型:模拟考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:46次
  • 作答时间:150分钟
试卷简介
2017年软考信息安全试题(1)
试卷预览
5

针对一台对外提供Web服务的Windows服务器,下列关于账户权限控制,哪些项是不合理的?( )

  • A.限制匿名账户对Web内容的目录写权限
  • B.从Everyone组中删除“从网络访问此计算机”用户权限
  • C.禁用IUSR-MACHE和IWAN_MACHINE账户
  • D.本地登录时必须使用Administrators账户
5

以下破解Oracle密码哈希值的步棸,其中哪个描述是错误的?( )

  • A.用Sqlplus直接登录到Oracle数据库,使用select username,password form dba_users命令查看数据库中的用户名和密码,此时看到的密码是哈希值
  • B.在Cain的Cracker菜单点击导入用户名和哈希值,可直接显示用户密码明文
  • C.在Cain的Cracker菜单点解导入用户名和哈希值,只能通过字典破解
  • D.在Cain的Rainbow生成的表会占用大量的硬盘空间和内存,可是破解速度和效率很高
5

在数据库向因特网开放前,哪个步棸是可以忽略的?( )

  • A.安全安装和配置操作系统和数据库系统
  • B.应用系统应该在内网试运行3个月
  • C.对应用软件如Web也没、ASP脚本等进行安全性检查
  • D.网络安全策略已经生效
5

在Web页面中增加验证码功能后,下面说法正确的是( )。

  • A.可以增加账号破解等自动化软件的攻击难度
  • B.可以防止文件包含漏洞
  • C.可以防止缓冲溢出
  • D.可以防止浏览