专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 试题库 >> 文章内容
信息安全工程师易错题精讲十七
来源:信管网 2020年06月04日 【所有评论 分享到微信

第1题:

以下哪个选项不是防火墙提供的安全功能?()

A.IP地址欺骗防护

B.NAT

C.访问控制

D.SQL注入攻击防护

信管网参考答案:d

信管网参考解析: 防火墙主要有以下几个方面的功能:

1.防火墙是网络安全的屏障

一个防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险.由于只有经过精心选择的应用协议才能通过防火墙,因此网络环境变得更安全,例如,防火墙能够禁止大家所熟悉的不安全的nfs协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络,防火墙同时能够保护网络免受基于路由的攻击.例如ip选项中的源路由攻击和icmp重定向路径.

2.可以强化网络安全策略

通过以防火墙为中心的安全方案配置,可以将所有安全软件配置在防火墙上,与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济.

3.对网络存取和访问进行监控审计

如果所有的访问都经过防火墙,则防火墙可以记录下这些访问并做出日志记录,同时也可以提供网络使用情况的统计数据,如果发生可疑动作,收集一个网络的使用和误用情况也是非常重要的,而网络使用统计对网络需求分析和威胁分析等来说也是非常重要的.

4.防止内部信息的外泄

通过防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响,其次,隐私是内部网络非常关心的问题,一个内部网络中不引入注意的细节可能包含了有关安全的线索而引起外部攻击者的兴趣,甚至因此而暴露了内部网络的某些安全漏洞,使用防火墙就可以隐蔽那些透漏内部细节的服务.

除了安全作用外,防火墙还支持具有internet服务我的企业内部网络技术体系vpn(虚拟专用网).

第2题:

IP地址分为全球地址和专用地址,以下属于专用地址的是()

A、172.168.1.2

B、10.1.2.3

C、168.1.2.3

D、192.172.1.2

信管网参考答案:B

信管网参考解析:本题考查考生对IPv4地址的理解情况

在现在的网络中,IP地址分为公网IP和私有IP地址(专用地址).公网IP是在 Internet使用的IP地址,而私有IP地址是在局域网中使用的IP地址.

私有IP地址是一段保留的IP地址。只是使用在局域网中,在 Internet上是不使用的。

私有IP地址的范围有

1、10.0.0.0~10.255.255.255

2、172.16.0.0~172.31.255.255

3、192.168.0.0~192.168.255.255

题目选项B(10.1.2.3)在上述地址范围内.


扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章