单选题 应用安全审计中,动态分析工具的优点是
A、无需运行程序
B、压缩日志
C、加快编译
D、可检测运行时漏洞
单选题 网络设备安全日志长期留存的主要目的是什么?
A、审计合规
B、性能监控
C、病毒防护
D、优化带宽
单选题 交换机端口安全配置中,常用来防止MAC地址泛洪攻击的方法是?
A、启用端口安全(Port Security)
B、关闭VLAN
C、开启SNMP
D、禁用STP
单选题 HTTPS协议中,TLS的主要作用是?
A、压缩数据
B、加快加载速度
C、加密传输数据并验证身份
D、提供匿名浏览
单选题 防火墙规则中,限制特定IP访问内部网络属于哪类访问控制?
A、基于用户
B、基于角色
C、基于源IP
D、基于时间
单选题 在防范恶意代码时,哪种技术可在内存中阻止恶意代码执行?
A、白名单控制
B、DEP(数据执行保护)
C、磁盘加密
D、ARP防护
单选题 在系统攻击中,缓冲区溢出漏洞主要源于?
A、权限过低
B、内存越界写入
C、加密算法缺陷
D、网络延迟
单选题 路由器常用的安全配置方法中,限制特定IP访问路由器管理界面可使用?
A、ACL
B、端口镜像
C、路由聚合
D、ARP绑定