不想錯過任何事?

通過認證考試的技巧

最新考試新聞和折扣資訊

由我們的專家策劃和更新

是的,請向我發送時事通訊

有效備考的最新 GIAC GCIH 考試問題

GIAC Certified Incident Handler (GCIH) 認證可驗證從業人員使用各種基本安全技能檢測、響應和解決計算機安全事件的能力。GCIH 認證持有者具備管理安全事件所需的知識,了解常見的攻擊技術、載體和工具,並在攻擊發生時進行防禦和響應。使用 SPOTO 的考試問題和答案、測試問題和模擬考試來準備 GCIH 考試,可以大大增加您順利通過考試的機會。他們全面的備考學習材料和考試資源涵蓋了所有關鍵主題,爲您在認證考試中取得優異成績奠定了必要的基礎。通過 SPOTO 的高質量考試試題和嚴格的模擬考試,您可以自信地應對真正的 GCIH 考試。
參加其他線上考試

問題 #1
以下哪個事件處理流程階段負責爲企業定義規則、協調人力、創建備份計劃和測試計劃?
A. 備階段
B. 除階段
C. 定階段
D. 復階段
E. 制階段
查看答案
正確答案: A
問題 #2
以下哪種計算機蠕蟲病毒會導致一些互聯網主機無法提供服務,並大大降低互聯網的總體流量?
A. 萊茲
B. 色代碼
C. QL Slammer
D. 獸
查看答案
正確答案: C
問題 #3
以下哪項可以控制使用 TELNET、FTP 或任何其他非加密 TCP/IP 實用程序的服務器和客戶端之間的會話?
A. 典攻擊
B. 話劫持
C. 洛伊木馬
D. 會工程學
查看答案
正確答案: B
問題 #4
你是網絡世界公司的系統工程師。公司只有一個 Active Directory 域。域中的所有服務器都運行 Windows Server 2008。其中一臺服務器(即 uC1)上安裝了 Microsoft Hyper-V 服務器角色。您的任務是爲 uC1 配置 "關閉 "選項,以便在主 Hyper-V 服務器關閉之前關閉每個虛擬機。爲完成任務,您將執行以下哪些操作?
A. 每個虛擬機的 "自動停止操作屬性 "中啓用 "關閉客戶操作系統 "選項。
B. 服務器關閉前手動關閉每個客戶操作系統。
C. 建一個批處理文件,在服務器關閉前關閉客戶操作系統。
D. 建登錄腳本,在服務器關閉前關閉客戶操作系統。
查看答案
正確答案: A
問題 #5
Adam 在 Umbrella 公司擔任銷售經理。他想從互聯網上下載軟件。由於該軟件來自他不信任區域內的一個網站,Adam 希望確保下載的軟件沒有被植入木馬。以下哪個選項最適合 Adam?
A. 軟件的文件大小與網站上給出的文件大小進行比較。
B. 軟件版本與分發介質上公布的版本進行比較。
C. 文件的病毒特徵碼與發布的病毒特徵碼進行比較。
D. 文件的 MD5 籤名與分發介質上公布的籤名進行比較。
查看答案
正確答案: D
問題 #6
以下哪些工具可用於檢測隱寫術?
A. skprobe
B. 側
C. 像隱藏
D. 諾
查看答案
正確答案: A
問題 #7
您可以使用以下哪些功能來減輕命令注入攻擊?(請選擇所有適用的答案)。
A. escapeshellarg()
B. escapeshellcmd()
C. htmlentities()
D. strip_tags()
查看答案
正確答案: AB
問題 #8
瑪麗亞是一名職業道德黑客。她被分配了一個測試 www.we-are-secure.com 安全性的項目。她想測試對 We-are-secure 服務器的 DoS 攻擊。她發現服務器的防火牆阻止了 ICMP 信息,但沒有檢查 UDP 數據包。因此,她向 IP 廣播地址發送了大量 UDP 回顯請求流量。這些 UDP 請求的源地址是僞造的 We-are-secure 服務器。Maria 使用了以下哪種 DoS 攻擊?
A. ing 泛洪攻擊
B. raggle DoS 攻擊
C. 滴攻擊
D. 精靈 DoS 攻擊
查看答案
正確答案: B
問題 #9
Adam 是 Umbrella 公司的高級程序員。公司分配給他一個項目,讓他編寫一個簡短的程序,爲一個網絡應用程序收集用戶輸入。他希望程序簡潔明了。他選擇使用 printf(str),而理想情況下應該使用 printf("%s", str)。
A. 式字符串攻擊
B. 站腳本攻擊
C. QL 注入攻擊
D. 列++攻擊
查看答案
正確答案: A
問題 #10
以下哪種密碼破解攻擊是基於預先計算的哈希表來檢索純文本密碼的?
A. 虹攻擊
B. 力攻擊
C. 典攻擊
D. 合攻擊
查看答案
正確答案: A
問題 #11
您是 InformSec 公司的網絡管理員。您發現服務器上的 TCP 端口 23476 處於打開狀態。你懷疑服務器上可能安裝了名爲 Donald Dick 的木馬程序。現在,您想驗證服務器上是否安裝了唐納德-迪克。爲此,您需要知道在 23476 端口上運行的進程,以及進程 ID、進程名稱和進程在服務器上的路徑。您最有可能使用以下哪個應用程序來完成這項任務?
A. ripwire
B. ubSeven
C. etstat
D. port
查看答案
正確答案: D
問題 #12
在以下哪種掃描方法中,Windows 操作系統只發送 RST 數據包,而不管端口是打開還是關閉?
A. CP FIN
B. TP 跳轉
C. 誕節
D. CP SYN
查看答案
正確答案: A
問題 #13
以下哪項是爲了保護互聯網解析器(客戶端)免受 DNS 緩存中毒所生成的僞造 DNS 數據的影響?
A. 根解析器
B. 德
C. 裂地平線 DNS
D. 名系統擴展 (DNSSEC)
查看答案
正確答案: D
問題 #14
以下哪種工具可用於在本地系統中下載網站的網頁?
A. wget
B. jplag
C. 蘇斯
D. 特卡普
查看答案
正確答案: A
問題 #15
許多組織都會繪製網絡系統的網絡圖,以直觀地顯示網絡並了解終端設備與提供服務的傳輸層之間的關係。以下哪些是大型組織用於繪製網絡圖的技術?(選擇三個)。
A. 據包製作
B. 線分析
C. 於 SNMP 的方法
D. 動探測
查看答案
正確答案: BCD

提交後看答案

請提交您的電子郵件和WhatsApp以獲取問題的答案。

注意:請確保您的電子郵件 ID 和 Whatsapp 有效,以便您獲得正確的考試結果。

電子郵件:
WhatsApp/電話號碼: