AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

35、ApacheHTTPServer(简称 Apache)是一个开放源码的 Web 服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户端。从安全角度出发,为隐藏这些信息,应当采取以下哪种措施 ( )

A
从正确的官方网站下载 ApecheHTTPServer,并安装使用
B
不选择 Windows 平台,应选择在 Linux 平台下安装使用
C
安装后,删除 ApscheHTTPServer 源码
D
安装后,修改配置文件 httpd.conf 中的有关参数

答案解析

正确答案:D

解析:

好的,让我们来详细解析这道题,并用一些生动的例子帮助你更好地理解。 ### 题目背景 - **Apache HTTP Server** 是一个开源的Web服务器软件。 - 默认情况下,它会在响应头中包含自己的名称和版本号(例如 `Server: Apache/2.4.41`)。 ### 安全问题 - 这种行为可能会给攻击者提供有用的信息,使他们更容易找到针对特定版本的漏洞进行攻击。 ### 解析选项 #### A. 从正确的官方网站下载 Apache HTTP Server,并安装使用 - 这个选项强调的是下载来源的安全性,但并不能解决隐藏软件名和版本号的问题。 #### B. 不选择 Windows 平台,应选择在 Linux 平台下安装使用 - 操作系统的选择与隐藏软件名和版本号没有直接关系。无论是在 Windows 还是 Linux 上安装,这个问题依然存在。 #### C. 安装后,删除 Apache HTTP Server 源码 - 删除源码并不能解决问题,因为软件名和版本号是在运行时生成的,而不是从源码中读取的。 #### D. 安装后,修改配置文件 httpd.conf 中的有关参数 - 这是最合理的解决方案。在 `httpd.conf` 文件中有一个配置项 `ServerTokens` 和 `ServerSignature`,通过修改它们可以隐藏或改变发送给客户端的信息。 - **ServerTokens**: 控制发送给客户端的版本信息。 - **ServerSignature**: 控制是否显示详细的服务器签名信息。 ### 示例 假设你正在玩一款游戏,游戏中有一个“显示玩家等级”的功能。如果所有人都能看到你的等级,那么其他玩家可能更容易找到针对你的策略。而通过修改游戏设置,你可以隐藏自己的等级信息,从而增加安全性。 ### 总结 为了隐藏 Apache HTTP Server 的软件名和版本号,最有效的方法是通过修改配置文件 `httpd.conf` 中的相关参数。 因此,正确答案是 **D**。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

65.某单位在一次信息安全风险管理活动中,风险评估报告提出服务器的 FIP 服务存在高风险漏洞。随后该单位在风险处理时选择了安装 FTP 服务洞补丁程序并加固 FTP 服务安全措施,请问该措施属于哪种风险处理方式

单选题

64.Linux 系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护 root 账户、使用网络防火墙和文件权限操作共 10 个方面来完成。小张在学习了Linux 系统安全的相关知识后,分试为自己计算机上的 Linux 系统进行安全配置。下列选项是他的部分操作,其中不合理的是()。

单选题

63.<国家信息化领等小组关于加强信息安全保障工作的意见》中办发[2003127 号明的了我国信息安全保障工作的()、加强信息安全保障工作的()、需要重点加强的信息安全保障工作。27 号文的重大意义是,它标志着我医信息安全保障工作有了、我国最近十余年的信息安全保障工作都是围绕此政策性文件来()的、促进了我国()的各项工作。

单选题

62.我国等级保护政策发展的正确顺序是()。 1 等级保护相关政策文件颁布 2 计算机系统安全保护等级划分思想提出 3 等级保护相关标准发布 4 网络安全法将等级保护制度作为基本国策 5 等级保护工作试点

单选题

61.某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是()

单选题

60.某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法()

单选题

59.以下有关系统工程说法错误的是()。

单选题

58.王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 2:其中资产 A1 面临两个主要威胁:威胁 T1 和威胁 T2;而资产 A2 面临一个主要胁:威胁 T3:威胁 T1 可以利用的资产 A1 存在的两个脆弱性:脆弱性 V1 和脆弱性 V2:威胁 T2可以利用的资产A1存在的三个脆弱性,脆弱性 V3、脆弱性 V4和脆弱性 V5:威胁 T3 可以利用的资产 A2存在的两个脆性:脆弱性 V6 和脆弱性 V7. 根据上述条件,请问:使用相乘法时,应该为资产 A1 计算几个风险值()

单选题

57.以下关于 Windows 操作系统身份标识与签别,说法不正确的是().

单选题

56.“统一威胁管理”是将防病毒、入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码