AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

39、某网站管理员小邓在流量监测中发现近期网站的入站 ICMP 流量上升 250%尽管网站没有发现任何的性能下降或其他问题,但为了安全起见,他仍然向主管领导提出了应对措施,作为主管负责人,请选择有效的针对此问题的应对措施:( )

A
增加网站服务以应对即将来临的拒绝服务攻击
B
删除服务器上的 ping.exe 程序
C
增加带宽以应对可能的拒绝服务攻击
D
在防火墙上设置策略,阻止所有的 ICMP 流量进入(关掉 ping)

答案解析

正确答案:D

解析:

好的,我们来详细解析一下这道题。 首先,我们要明确几个概念: 1. **ICMP(Internet Control Message Protocol)**:这是互联网控制报文协议,主要用于网络设备之间传递控制信息,如错误报告、诊断等。 2. **流量上升**:这里提到入站 ICMP 流量上升了 250%,意味着有大量 ICMP 数据包进入网站服务器。 3. **拒绝服务攻击(DoS)**:攻击者通过发送大量无效请求,使目标服务器无法正常处理合法用户的请求。 ### 分析选项: A. **增加网站服务以应对即将来临的拒绝服务攻击** - 这个选项并不合理。虽然增加网站服务可以提高处理能力,但在面对 ICMP 洪水攻击时,增加服务并不能解决问题,因为攻击的目标是消耗资源,而不是真正提供服务。 B. **删除服务器上的 ping.exe 程序** - 这个选项也不合适。首先,`ping.exe` 是 Windows 系统中的一个命令行工具,用于测试网络连接。而 Linux 服务器通常使用 `ping` 命令。删除这个工具并不能阻止 ICMP 流量,也无法解决潜在的安全问题。 C. **增加带宽以应对可能的拒绝服务攻击** - 增加带宽可以在一定程度上缓解流量压力,但这并不是根本解决办法。如果攻击流量过大,增加带宽依然不能完全解决问题,反而可能导致成本上升。 D. **在防火墙上设置策略,阻止所有的 ICMP 流量进入(关掉 ping)** - 这是一个合理的应对措施。通过在防火墙上设置策略,阻止所有 ICMP 流量进入,可以有效防止 ICMP 洪水攻击。这样可以确保服务器不会被大量无效 ICMP 数据包占用资源。 ### 最佳选择 综上所述,最有效的应对措施是 **D: 在防火墙上设置策略,阻止所有的 ICMP 流量进入(关掉 ping)**。 通过这个措施,可以有效地保护服务器不受 ICMP 洪水攻击的影响,从而保证网站的正常运行。 希望这个解释对你有所帮助!如果你有任何疑问,欢迎继续提问。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

61.某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是()

单选题

60.某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法()

单选题

59.以下有关系统工程说法错误的是()。

单选题

58.王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 2:其中资产 A1 面临两个主要威胁:威胁 T1 和威胁 T2;而资产 A2 面临一个主要胁:威胁 T3:威胁 T1 可以利用的资产 A1 存在的两个脆弱性:脆弱性 V1 和脆弱性 V2:威胁 T2可以利用的资产A1存在的三个脆弱性,脆弱性 V3、脆弱性 V4和脆弱性 V5:威胁 T3 可以利用的资产 A2存在的两个脆性:脆弱性 V6 和脆弱性 V7. 根据上述条件,请问:使用相乘法时,应该为资产 A1 计算几个风险值()

单选题

57.以下关于 Windows 操作系统身份标识与签别,说法不正确的是().

单选题

56.“统一威胁管理”是将防病毒、入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为()。

单选题

55.超文本传输协议(HyperText Transfer Protocol,HTTP)是互联网上广泛使用的一种网络协议。下面哪种协议基于 HTIP 并结合 SSL 协议,具各用户鉴别和通信数据加密等功能()、

单选题

54.在信息安全险管理过程中,背景建立是实施工作的第一步、下面哪项理解是错误的().

单选题

53.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA-1 算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则()

单选题

52.应急响应是信息安全事件管理的重要内容、基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时院止混乱的发生成是在混配状态中迅速恢复控制,将损失和负面影响降到最低,应急响应方法和过程并不是唯一的,一种被广为按受的应急响应方法是将应急响应管理过程分为 6个阶段,为准备>检测>送制>根除>>快复>跟踪总结,请问下列说法有关于信息安全应急响应管理过程错误的是

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码