网络与信息安全管理员四级中级工-网络安全管理员 详细题库
下载APP练习常见网络层攻击及处置方法 题目预览
-
第 1 题 单选题分布式拒绝服务攻击(DDoS)主要通过( )达到瘫痪目标系统的目的。
- A. 消耗目标系统资源或网络带宽
- B. 窃取目标系统敏感数据
- C. 篡改目标系统配置文件
- D. 植入恶意软件控制目标系统
解析:DDoS攻击的核心特征是通过控制大量僵尸主机同时向目标发送大量请求,耗尽目标的计算资源或网络带宽,使其无法提供正常服务。 -
第 2 题 单选题以下属于DDoS攻击中典型流量型攻击的是( )。
- A. SYN Flood攻击
- B. ARP欺骗攻击
- C. SQL注入攻击
- D. 跨站脚本攻击
解析:SYN Flood攻击通过发送大量伪造源地址的TCP连接请求,消耗目标服务器的连接资源,属于典型的流量型DDoS攻击。 -
第 3 题 单选题针对DDoS攻击的防护措施中,通过在网络边界部署( )设备可有效过滤恶意流量。
- A. 流量清洗
- B. 入侵检测
- C. 漏洞扫描
- D. 防火墙策略
解析:流量清洗设备能够实时分析流量特征,识别并拦截DDoS攻击流量,将正常流量转发至目标服务器。 -
第 4 题 单选题下列属于DDoS攻击防护中源端防护措施的是( )。
- A. 配置网络设备ACL限制访问频率
- B. 增加服务器硬件资源
- C. 启用负载均衡集群
- D. 部署Web应用防火墙
解析:源端防护包括通过路由器或防火墙设置访问控制列表(ACL),限制单个IP的请求频率,从源头缓解攻击流量。 -
第 5 题 判断题DDoS攻击仅能通过互联网发起,无法在局域网内实施。
- A. 对
- B. 错
解析:DDoS攻击既可通过互联网发起,也可在局域网内通过控制内网主机实施内部攻击。 -
第 6 题 判断题应用层DDoS攻击的特征是攻击流量通常较小但能消耗大量服务器计算资源。
- A. 对
- B. 错
解析:应用层DDoS攻击(如CC攻击)通过模拟合法请求占用应用处理资源,单次请求流量小但聚合后能有效耗尽服务器性能。 -
第 7 题 多选题以下属于DDoS攻击常见类型的有( )。
- A. SYN Flood
- B. UDP Flood
- C. ICMP Flood
- D. HTTP Flood
- E. SSL Strip攻击
解析:A、B、C、D均为典型的DDoS攻击类型,分别针对传输层、网络层和应用层;E属于中间人攻击而非DDoS。 -
第 8 题 多选题部署抗DDoS系统时需考虑的关键技术包括( )。
- A. 流量基线分析
- B. IP信誉库匹配
- C. 行为特征检测
- D. 加密流量解密
- E. 漏洞补丁管理
解析:A、B、C是抗DDoS系统的核心检测技术,通过流量建模、信誉库和行为分析识别攻击;D和E属于安全加固措施而非专门抗D技术。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。