首页
社区
课程
招聘
[旧帖] 信息安全公司面试题求解 急 0.00雪花
发表于: 2015-6-16 23:18 4800

[旧帖] 信息安全公司面试题求解 急 0.00雪花

2015-6-16 23:18
4800
1.如果你是一名网络管理员,用户抱怨单位的网站访问越来越慢,你会采取哪些措施
2.列举你所知道的网络攻击方式
3.如果你是一名系统管理员,请简要描述你防止计算机病毒危害能够采取的措施
4.谈谈对信息安全木桶原理的理解
5.windows2003系统的安全风险有哪些

跪求重点解答4.5

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 8026
活跃值: (2511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
也想知道12345
2015-6-17 06:11
0
雪    币: 62
活跃值: (946)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
木桶原理就是少了一块板,整个木桶装水量是按最低的那块板来算的....
2015-6-17 09:48
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
4、目标系统有10个漏洞,我们只需寻找最容易攻破的漏洞,这就是所谓的“安全木桶”上的短板,无论你其他安全措施多么强大,只需关注最弱的一环漏洞。
2015-6-17 10:44
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
3、回复如下:
(1)首要的就是随时关注微软安全通报,及时打补丁http://www.microsoft.com/china/newsletter/security/201009/index.html
(2)关闭不需要开启的服务。比如只是用IIS6.0提供WEB服务的话,可以去停掉“Microsoft网络客户端”和“Microsoft网络的文件和打印机共享”,这样Server和Workstation服务都会停掉,性能和安全性都会提高。(3)使用“微软基线安全分析器”分析系统安全情况并根据分析器提供的解决方案排除安全问题http://technet.microsoft.com/zh-cn/security/cc184923.aspx
(4)如果可能的话,对操作系统进行去微软特征修改。如:修改ICMP回包的TTL默认值,改为255;修改TCP 80端口的banner信息,关闭有微软特征的端口如:tcp 139、445端口。
等等。
2015-6-17 10:47
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
2、回复如下:
跨站攻击、IP地址欺骗攻击、Land攻击、Smurf攻击、WinNuke攻击、SYN Flood攻击、ICMP和UDP Flood攻击、Ping of Death攻击 等。
2015-6-17 10:49
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
木桶定律是讲一只水桶能装多少水取决于它最短的那块木板[1] 。一只木桶想盛满水,必须每块木板都一样平齐且无破损,如果这只桶的木板中有一块不齐或者某块木板下面有破洞,这只桶就无法盛满水。一只木桶能盛多少水,并不取决于最长的那块木板,而是取决于最短的那块木板。也可称为短板效应。任何一个组织,可能面临的一个共同问题,即构成组织的各个部分往往是优劣不齐的,而劣势部分往往决定整个组织的水平[1] 。 因此,整个社会与我们每个人都应思考一下自己的“短板”,并尽早补足它[2] 。   -------百度百科
2015-6-25 09:43
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
4. 简单的说:木桶有多块木板组成,如果木板长短不一,所能装的水也就是最短那块木板的高度。信息安全也一样,人家只找软柿子捏,所以系统中最薄弱的那部分最容易被攻击。
2015-6-25 14:28
0
雪    币: 41
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
00后没见过木桶。。
2015-6-25 15:18
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
安全问题是相对的。在系统的任何一个vulnerability都可能成为系统被攻入的点。因此,木桶原理中最短的那个板就是你的风险最大的地方。
2015-6-25 17:24
0
雪    币: 60
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
网络攻击方式 Web攻击(最多),DDos,硬件服务器防火墙层面(最少)。。。
网络安全方面的木桶理论就是整个系统的安全系数取决于整个木桶的最短板,其他方面强化的再怎么厉害,有一个地方疏漏没考虑到,那么就是很危险很不安全的系统。
2015-6-29 00:02
0
游客
登录 | 注册 方可回帖
返回
//