版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1552022年江苏海事局网络安全竞赛参考理论题库(参考500题)一、单选题1.为了进行权限控制,在创建用户时,Windows系统提供了三类用户供选择,关于这三类用户描述错误的是:()A、这三类用户分别是管理员用户,标准用户和来宾用户B、管理员用户属于Administrators组,标准用户属于Users组,来宾用户属于Guests组C、Windows所有的用户都属于这三个组之一D、在安装系统时,用户可以创建一个管理员用户。答案:C2.以下有关服务协议的介绍哪一个是错误的?()A、SMTP简单邮件传输协议使用TCP协议,端口号是25B、FTP文件传输协议(数据连接服务)使用TCP,端口号是20(20和21)C、域名解析服务协议使用TCP协议,端口号53(既使用TCP53也使用UDP53)D、TFTP简单文件传输协议使用UDP协议,端口号69答案:C3.当主机经常移动位置时,使用()VLAN划分方式最合适。A、基于IP子网划分B、基于MAC地址划分C、基干策略划分D、基于端口划分答案:C4.社会工程学是入侵者的常见入侵手段之一,以下攻击手法不属于社会工程学的是:A、在Github上找到网站的数据库连接密码B、在搜索引擎上搜索网站后台地址C、找借口进入办公场所并接入企业内网D、发送钓鱼邮件答案:A5.以下几种类型中,不属于盲注(BlindSQLi)的有:A、基于真假条件的注入B、基于时间的注入C、基于特定数据库Bug报错的注入D、基于出错回显的注入。答案:D6.Web服务蜜罐是通过脚本和网页模拟一个WEB服务器和攻击者交互,请问Web服务蜜罐支持监测的攻击类型是:()A、文件包含漏洞攻击B、XSS漏洞攻击C、SQL注入攻击D、以上都可以答案:D7.某金融网络安全部门接到通报,该公司网络内存在大量主机向互联网发送垃圾邮件,以及大量主机向地址A进行TCPSYNFlood攻击的情况。根据您的判断,以下描述正确的是:()A、公司内部有大量员工组成黑客团体对互联网进行攻击。B、公司内网遭到攻击,大量主机组成了对互联网进行攻击和发送垃圾邮件的僵尸网络。C、地址A一定是该公司员工经常访问的应用地址。D、该情况不会威胁到网内安全,无需处理。答案:B8.小李在使用superscan对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是什么?A、文件服务器B、邮件服务器C、WEB服务器D、DNS服务器答案:B9.下列具有管理用户和组的全部权限的组是()。A、Guests组B、Administrators组C、PowerUsers组D、Replicator组答案:B10.ISDNPRI接口可以提供()的B信道(欧洲标准)。A、2B、23C、30D、32答案:C11.以下哪种是采用综合的网络技术设置在被保护网络和外部网络之间的一道屏障,用以分隔被保护网络与外部网络系统防止发生不可预测的、潜在破坏性的侵入,它是不同网络或网络安全域之间信息的唯一出入口:()A、防火墙技术B、密码技术C、访问控制技术D、VPN答案:A12.以下关于直连路由说法正确的是()。A、直连路由优先级低于动态路由B、直连路由需要管理员手工配置目的网络和下一跳地址C、直连路由优先级高D、直连路由优先级低于静态路由答案:C13.网络操作系统主要解决的问题是()。A、网络用户使用界面B、网络资源共享安全访问限制C、网络资源共享D、网络安全防范答案:B14.某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()A、软件安全开发生命周期较长,阶段较多,而其中最重要的是软件的编码阶段做好安全措施,就可以解决90%以上的安全问题B、应当今早在软件开发的需求和设计阶段就增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的任价少得多C、和传统的软件开发阶段相比,微软提出的出的安全开发生命周期的最大特点是增加了一个专门的安全编码阶段D、软件的安全测试也很重要,考虑到程序员的专业性答案:B15.冰河木马是比较经典的一款木马程序,请问以下哪项不是该木马具备的特征:()A、在系统目录下释放木马程序B、默认监听7626端口C、进程默认名为Kernel32.exeD、采用了进程注入技术答案:D16.24、下面为预防计算机病毒,不正确的做法是。A、一旦计算机染上病毒,立即格式化磁盘B、尽量不要让他人使用自己的计算机,尤其是不能让其带他的程序盘来运行C、不轻易下载不明的软件D、要经常备份重要的数据文件答案:A17.当某一设备上一个被监控的服务在指定的周期内()时,相应的出错信息会生成一个通知。A、无响应B、待机C、执行完毕D、睡眠答案:A18.以下关于宏病毒说法正确的是:()A、宏病毒主要感染可执行文件B、宏病毒仅向办公自动化程序编制的文档进行传染C、宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区D、CIH病毒属于宏病毒答案:B19.为了解决栈溢出问题,研究界和产业界都提出了很多方法来对抗栈溢出,下列哪个方式是通过检查栈数据的方法来对抗栈溢出:()A、ASLRB、UACC、DEPD、GCCStackProtector答案:D20.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()A、侦查阶段、渗透阶段、控制阶段B、渗透阶段、侦查阶段、控制阶段C、控制阶段、侦查阶段、渗透阶段D、侦查阶段、控制阶段、渗透阶段答案:A21.信息安全工程监理是信息系统工程中的重要组成部分,信息安全监理在信息化工程中,以下选项最合适的是()A、通用布线系统工程B、电子设备机房系统工程C、计算机网络系统工程D、以上都适用答案:D22.PPP链路建立过程中由Dead阶段可以直接转化为()阶段。A、AuthenticateB、TerminateC、EstablishD、Network答案:C23.国家坚持网络安全与信息化发展并重,遵循()的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。A、积极利用、科学发展、依法管理、确保安全B、同步规划、同步建设、同步使用C、网络实名制D、网络安全等级保护制度答案:A24.入侵检测系统Snort以其功能强大、配置灵活、代码开源等特点被各大高校以及科研机构广泛采用。请问以下对Snort的描述不正确的是()A、Snort对所有流量的数据根据规则进行匹配,有时会产生很多合法程序的误报。B、Snort使用插件技术来实现模块化功能。C、Snort是用Python语言编写的。D、Snort由各功能插件协同工作,安装复杂,各软件插件有时会因版本等问题影响程序运行。答案:C25.以下等级保护建设王程中,需要强调的原则()A、自主定级、自主保护B、同步实施、定级备案C、借鉴其它安全建设的机构的方案来设计方案D、不需要测评,答案:A26.由于星型堆叠技术使用到专用总线技术,电缆长度一般不能超过()米。A、1B、2C、3D、4答案:B27.网络管理员希望能够有效利用/25网段的IP地址。现公司市场部门有20个主机,则最好分配()地址段给市场部。(单选题)A、60/27B、6/27C、/25D、8/29答案:B28.你有一个共享文件夹,你将它的NTFS权限设置为sam用户可以修改,共享权限设置为sam用户可以读取,当sam
从网络访问这个共享文件夹的时候,他有什么样的权限?A、读取B、写入C、修改D、完全控制答案:A29.电子计算机机房围护结构的构造和材料应满足保温、防火和:A、防潮B、隔热C、防水D、防漏答案:B30.在以太网中,双绞线使用()与其它设备连接起来。A、BNC接口B、AVI接口C、RJ-11接口D、RJ-45接口答案:D31.BurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程,以下说法错误的是:A、BurpSuite默认监听本地的8080端口B、BurpSuite默认监听本地的8000端口C、BurpSuite可以扫描访问过的网站是否存在漏洞D、BurpSuite可以抓取数据包破解短信验证码答案:B32.开放系统互联参考模型OSI中,传输的比特流划分为帧的是()。A、数据链路层B、网络层C、传输层D、会话层答案:A33.随着()的增加,信息系统的安全风险降低()A、威胁B、脆弱性C、资产的重要度D、控制措施答案:D34.在风险评估中进行定量的后果分析时,如果采用年度风险损失值(ALE,annualized-lossexpectancy)的方法进行计算,应当使用以下哪个公式?()A、SLE(单词损失预期值)*ARO(年度发生率);B、ARO(年度发生率)*EF(暴漏因子);C、SLE(单次损失预期值)*EF(暴漏因子)*AR0(年度发生率);D、AR0(年度发生率)*SLE(单次损失预期值)-EF(暴漏因子);答案:A35.如果DHCP客户端申请的IP地址已经被占用时,DHCP服务器会使用()报文作为应答。(单选题)A、DHCPACKB、DHCPRELEASEC、DHCPNAKD、DHCPDISCOVER答案:C36.在以下人为的恶意攻击行为中,属于攻击者主动攻击的是:()A、数据篡改及破坏B、数据窃听C、数据流分析D、中间人攻击答案:A37.为增强Web应用程序的安全性,某软件开发经理决定加强Web软件开发培训,下面哪项内容不需要在他的考虑范围内()A、关于网站身份鉴别技术方面安全知识的培训B、针对OpenSSL心脏初学漏洞方面安全知识的培训C、对SQL注入漏洞的安全编程培训D、关于ARM系统漏洞挖掘方面安全知识的培训答案:D38.使用下列()用户组的成员登录,可以创建新的用户组。A、Replicator组、Guests组B、PowerUsers组、Replicator组C、Administrators组、Administrators组D、PowerUsers组、Guests组答案:C39.windows紧急修复盘不能修复的是()。A、系统文件B、分区引导扇区C、硬件兼容问题D、启动环境答案:A40.以下对RADIUS协议说法正确的是:()A、它是一种B/S结构的协议B、他是一项通用的认证计费协议C、它使用TCP通信-D、它的基本组件包括认证、授权和加密答案:B41.数字证书是现代网络通信中实现双方信任的一个重要工具,它将公钥与其唯一标识的所有者关联起来,当前我们使用证书的标准是X.509,请问下列哪一项不属于证书内容的一部分:A、证书使用的算法信息B、用户的身份信息C、用户的私钥信息D、发型证书机构的签名答案:C42.下面关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是?()A、确采购定制的设备、软件和其他系统组件满足已定义的安全要求B、确保整个系统已按照领导要求进行了部署和配置C、确保系统使用人员已具备使用系统安全功能和安全特性的能力D、确保信息系统的使用已得到授权答案:B43.会导致电磁泄露的有:A、显示器B、开关电路及接地系统C、计算机系统的电源线D、以上全部答案:D44.属于SNMP、Telnet和FTP共性的安全问题的是:A、主要的服务守护进程存在严重的系统漏洞B、明文传输特性C、在建立连接过程中,缺少认证手段D、都可以匿名连接答案:B45.以下哪一项在进行面向自然灾害的量化风险分析时最不重要的一项:()A、收集当地特定自然灾害发生可能性的报告B、识别公司的关键业务功能和需求C、识别支持业务运行的关键基础设施D、估计业务中断的损失以及可能中断时间答案:A46.缺省情况下在SNMP协议中,代理进程使用()端口号向NMS发送告警消息。(单选题)A、163B、161C、162D、164答案:C47.以下哪个不是属于window2000的漏洞?A、unicodeB、IIShackerC、输入法漏洞D、单用户登陆答案:D48.以下关于linux超级权限的说明,不正确的是:()A、一般情况下,为了系统安全,对于一般常规级别的应用,不需要root用户来操作完成B、普通用户可以通过su和sudo来获得系统的超级权限C、对系统日志的管理,添加和删除用户等管理工作,必须以root用户登录才能进行D、root是系统的超级用户,无论是否为文件和程序的所有者都具有访问权限答案:C49.在Windows?中,通过控制面板(管理工具——本地安全策略——安全设置——账户策略)可以进入操作系统的密码策略设置界面,下面哪项内容不能在该界面进行设置()A、密码必须符合复杂性要求B、密码长度最小值C、强制密码历史D、账号锁定时间答案:D50.支持加密特性的SNMP协议版本是()。A、SNMPv2cB、SNMPv3C、SNMPv2D、SNMPv1答案:B51.下列关于web应用说法不正确的是:()A、http请求中,cookie可以用来保持http会话状态B、web的认证信息可以考虑通过cookie来携带C、通过SSL安全套阶层协议,可以实现http的安全传输D、web的认证,通过cookie和session都可以实现,但是cookie安全性更好答案:D52.特洛伊木马的根本性特征是:()A、收集系统关键信息的恶意程序;B、伪装成或替换真实代码的恶意代码;C、未经授权就访问用户数据库并加以修改的用户;D、用来记录并监控攻击行为的服务器。答案:B53.如果一名攻击者截获了一个公钥,然卮他将这个公钥替换为自己的公钥并发送给接收,这种情况属于哪一种攻击?()A、重放攻击B、smurf攻击C、字典攻击D、中间人攻击答案:D54.下列关于HDLC数据帧封装中的标记字段的说法正确的是()。A、这个字段的功能尚未定义B、这个字段的取值与数据帧的长度有关C、这个字段的作用是标识数据帧的开始与结束D、这个字段分为多个标记位,每一位均与分片有关答案:C55.关于千兆以太网,以下说法正确的是()。A、IEEE802.3ab定义了千兆以太网在光纤上的标准。B、在同一冲突域中,千兆以太网不允许中继器的互联。C、IEEE802.3Z专门定义了千兆以太网在双绞线上的传输标准。D、千兆以太网支持网络速率的自适应,可以与快速以太网自动协商传输速率。答案:B56.下面不是数据库的基本安全机制的是:A、用户认证B、用户授权C、审计功能D、电磁屏蔽答案:D57.GB/T18836《信息技术安全性评估准则》是评测标准类中的重要标准,改标准定义了评估对象(TOE)、保护轮廓(PP)和安全目标(ST)等术语,关于安全目标(ST),下面选项中描述错误的是()A、ST描述了安全要求,具体说明了一个既定被评估产品或评估对象的安全功能B、ST包含该TOE的安全要求和用于满足安全要求的特定安全功能和保证措施C、ST对于产品和系统来讲,相当于要求了其安全实现方案D、ST从用户角度描述,代表了用户想要的东西,而不是厂商声称提供的东西答案:D58.以下措施中不是为了减小雷电损失是:()A、机房内应设等电位连接网络B、部署UPSC、设置安全防护地与屏蔽地D、根据雷击在不同区域的电磁脉冲强度划分,不同的区域界面进行等电位连接答案:B59.我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件()A、I级B、III级C、IV级D、特别级答案:A60.高级ACL的编号范围是()A、6000~6031B、4000~4999C、3000-3999D、2000-2999答案:C61.下列哪一下现象说明消息在传递过程中被修改了:A、公钥密码改变B、私钥密码改变C、消息摘要改变D、消息被加密答案:C62.防火墙中地址翻译的主要作用是:A、提供代理服务B、隐藏内部网络地址C、进行入侵检测D、防止病毒入侵答案:B63.扫描一个IP段或者扫描一个Windows网络发现网络拓扑的方法是()。A、自动发现网络拓扑的方法B、靠网络拓扑图发现C、靠网络监控的方法D、靠网管员监控的方法答案:A64.当服务运行时,一块硬盘中的数据损坏,需要通过RAID从其他硬盘中奇偶校验信息来恢复,该技术属于:()A、冗余B、容错C、故障转移D、服务等级保障答案:B65.防水检测设备应该安装在:A、空调出水口附近B、窗户附近C、屋顶上方D、以上均可答案:D66.以下关于安全漏洞的描述不正确的()。A、WindowsServer2012存在着大量的漏洞B、Unix(包括SUNOS,HP-UX,IBM-AIX)虽然使用时间较长,性能稳定,但存在着安全上的漏洞C、路由器、防火墙、IDS等网络设备不会存在安全漏洞的问题D、尽管Linux源代码开放,也有安全漏洞存在答案:C67.2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上的讲话强调,要建立()网络安全信息共享机制,把企业掌握的大量网络安全信息用起来,龙头企业要带头参加这个机制。A、政府和企业B、企业和企业C、企业和院校D、公安和企业答案:A68.传输控制协议(TCP)是传输层协议,以下•关于TCP协议的说法,哪个是正确的?()A、相比传输层的另外一个协议(TOP,TCP既提供传输可靠性,还同时具有更高的效率,因此具有广泛的用途B、TCP协议包头中包含了源IP地址和目的IP地址,因此TCP协议负责将数据传送到正确的主机C、TCP协议具有流量控制、数据校验、超时重发、接收确认等机制,因此TCP协议能完全替代IP协议D、TCP协议虽然高可靠,但是相比UDP协议机制过于复杂,传输效率要比UDP低答案:D69.交换机面板上的POWER指示灯为()就表示交换机电源工作正常。A、橙色B、黄色C、绿色D、红色答案:C70.在信息安全管理体系(ISMS)范围内的资产,其责任人应是()?A、资产的所有人B、字单位(公司)的法人C、责控制资产的产生、开发、维护、使用和保证资产的安全的管理职责的人或实体。D、以上都不是答案:C71.关于AntiCSRFToken,以下描述正确的是:A、每次提交表单,都必须使用不同的tokenB、为了避免Token泄露,不应将Token放在表单中提交,而是应该放在URL中C、敏感操作时,使用GET而不是POST,避免Token泄露D、Token也可以用来解决XSS漏洞答案:A72.在组网时,一般不使用集线器级连,而使用交换机是因为()。A、集线器不具有信号放大作用B、集线器对传输的信号没有再生功能C、集线器的带宽是所有端口共用的D、交换机的带宽是所有端口共用的答案:C73.物理安全是计算机网络安全的基础和前提,主要包含:A、机房环境安全B、通信线路安全C、设备和电源安全D、以上全部答案:D74.WebLogicserver的缺省安全策略中,对如下什么做了约束:()A、口令长度B、口令必须包含什么字母C、口令必须包含什么数字D、口令必须包含什么特殊符号答案:A75.以下信息安全事件中,不属于党政机关常见信息安全事件的是()A、重要、敏感信息的泄露B、系统因遭篡改而导致扣费、转账等非法操作C、系统因遭恶意攻击和破坏而无法提供服务D、木马、蠕虫及病毒对计算机的破坏答案:B76.黑客利用IP地址进行攻击的方法有:()A、IP欺骗B、解密C、窃取口令D、发送病毒答案:A77.26、计算机染上病毒后不可能出现的现象是A、系统出现异常启动或经常死机B、程序或数据突然丢失C、磁盘空间变小D、打印机经常卡纸答案:D78.以太网交换机一个端口在接受到数据帧时,如果没有在MAC地址表中查找到目的MAC地址,通常可以()。A、丢弃该帧B、把以太网帧单点传送到特定端口C、把以太网帧发送到除本端口以外的所有端口D、把以太网帧发送到一组特定的端口答案:C79.基于对网络安全性的需求,网络操作系统一般采用四级安全保密机制,即注册安全,用户信任者权限,对答信任者权限屏蔽与()。A、磁盘镜像B、UPS监控C、目录与文件属性D、文件备份答案:C80.信息安全管理领域权威的标准是()。A、ISO15408B、ISO17799/IS027001C、IS09001D、ISO14001答案:B81.高可用性是保证一些业务始终正常运行的技术和流程的结合,为了保证高可用性,哪些技术和流程需要被用到:()A、冗余B、容错C、故障转移D、以上皆是答案:D82.下列关于防火墙功能的说法最准确的是:()A、访问控制B、内容控制C、数据加密D、查杀病毒答案:A83.构成网络操作系统通信机制的是()。A、进程B、线程C、通信原语D、对象答案:C84.BNC接头的种类有()三种。A、压接式、组装式、插拔式B、组装式、焊接式、插拔式C、焊接式、组装式、压接式D、插拔式、焊接式、组装式答案:C85.访问控制是指每个系统(),系统才允许他们访问。A、都要确保只有它们想要的个体B、都要确保只有它们排斥的个体C、都要确保只没有它们想要的个体D、为零时答案:A86.某公司内网部分员工邮箱收到相同内容的CHM格式文件,经病毒服务器进一步检测发现其为木马程序。请问,以下关于该CHM木马说法中错误的是:()A、CHM是微软帮助文件格式,因为使用方便,形式多样也被采用作为电子书的格式。B、CHM利用HTML作源文,把内容以类似数据库的形式编译储存。C、黑客可将构造的shellcode放入CHM源文中进行编译,实现恶意代码功能。D、CHM木马无法直接运行本地EXE程序。答案:D87.在一个广播型网络中存在4台路由器,并且4台路由器全部运行OSPFv3协议,所有路由器DR优先级均非0,则网络中共有()个邻接关系。A、6B、4C、5D、3答案:C88.《信息系统安全等级保护实施指南》将()作为实施等级保护的第一项重要内容。A、安全定级B、安全评估C、安全规划D、安全实施答案:A89.入侵检测系统的工作流程大致可分为信息收集、数据分析、告警响应三步,其中数据分析通常使用三种技术手段进行分析。请问一下哪项不属于数据分析的技术手段()A、模式匹配;B、统计分析;C、完整性分析;D、抽样分析。答案:D90.根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是:()A、涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行B、非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告D、通知不要求将信息安全风险评估作为电子政务项目验收的重要内容答案:C91.关于被屏蔽子网中内部路由器和外部路由器的描述,不正确的是()。A、内部路由器位于内部网和周边网络之间,外部路由器和外部网直接互连B、外部路由器和内部路由器都可以防止声称来自周边网的IP地址欺骗C、外部路由器的主要功能是保护周边网上的主机,内部路由器用于保护内部网不受周边网和外部网的侵害D、内部路由器可以阻止内部网络的广播消息流入周边网,外部路由器可以禁止外部网一些服务的入站连接答案:C92.网卡故障后有两类基本的表现。一类是(),即不再进行正常的网络通信并且不再向网络发送任何数据,对网络基本上没有破坏性。另一类是狂躁型,发生故障后向网络发送不受限制的数据包,对网络性能造成严重影响甚至破坏。A、狂热型B、安静型C、静止型D、安稳型答案:A93.STP下游设备通知上游设备发生拓扑变化时发送的报文是()。A、TCA报文B、TC报文C、配置BPDUD、TCNBPDU答案:D94.以下哪些方法对防范SQL注入攻击无效:()A、采用参数化查询方式,进行开发B、对数据库系统的管理权限进行严格的控制C、通过网络防火墙严格限制Internet用户对web服务器的访问D、对web用户输入的数据进行严格的过滤答案:C95.在设置本地权限时,组A对某文件的权限是拒绝,组B对该文件有修改的权限,用户User同时属于A组和B组,那么User对该文件的权限是()。A、读取B、读取和修改C、拒绝,即无权限D、修改答案:C96.做好信息安全事件应急处置工作的关键性资源是()A、信息安全应急技术支撑队伍B、技术储备与保障C、设备、装备保障D、应急演练答案:A97.在linux系统中,一个文件的属主和属组都是root,它的权限是-rwxrwxr--,那么下面的描述中哪项是不正确的:()A、root用户具有读取的权限B、root用户具有修改的权限C、其他用户具有读取的权限D、其他用户具有修改的权限答案:D98.一个IPv4数据包首部长度字段为20B.总长度字段为1500B.则此数据包有效载荷为()。A、20BB、1520BC、1480BD、1500B答案:C99.网络操作系统有服务器/客户机(Server/Client)模式和端对端对等模式,下列操作系统中,不是服务器/客户机模式的是()。A、UnixB、NetWareC、Windows98D、WindowsNTServer答案:C100.磁介质的报废处理,应采用:A、直接丢弃B、砸碎丢弃C、烧毁丢弃D、反复多次擦写或内置电磁辐射干扰器答案:D101.屏蔽路由器型防火墙采用的技术是基于:()A、数据包过滤技术B、应用网关技术C、代理服务技术D、三种技术的结合答案:B102.SNMP位于ISO/OSI参考模型的()。A、应用层B、数据链路层C、会话层D、网络层答案:A103.用户USER1拥有NTFS读取权限,它所属的一个组拥有NTFS完全控制权限,它所属的另一组拥有执行权限,用户1的最终权限是()。A、完全控制B、读C、不能访问D、完全控制文件夹和读文件答案:A104.为了保证业务连续性规划的合理执行,需要多方面的人员组成委员会来建立规则。以下哪个部分不是委员会人选必备的:()A、业务部分B、管理部分C、IT部分D、客户公关部分答案:D105.在Linux系统中,包含了主机名和IP地址之间映射关系的文件是()。A、/etc/hostnameB、/etc/hostsC、/etc/resolv.confD、/etc/host.conf答案:B106.下列有关防火墙叙述正确的是()A、IP级包过滤防火墙仅根据包头信息来对数据包进行处理,并不负责对数据包内容进行检查。B、防火墙也可以防范来自内部网络的安全威胁。C、防火墙与入侵检测系统的区别在于防火墙对包头信息进行检测,而入侵检测系统则对载荷内容进行检测。D、防火墙只能够部署在路由器等网络设备上答案:A107.ApacheWeb服务器的配置文件一般位于/usr/local/apache/conf目录,其中用来控制用户访问Apache目录的配置文件是:()A、httpd.confB、srLconfC、access,confD、inetd.conf答案:A108.当你感觉到你的Win2000运行速度明显减慢,当你打开任务管理器后发现CPU的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击。A、特洛伊木马B、拒绝服务C、欺骗D、中间人攻击答案:B109.防火墙中网络地址转换(NAT)的主要作用是:()A、提供代理服务B、隐藏内部网络地址C、进行入侵检测D、防止病毒入侵答案:B110.iPhone手机越狱是指()。A、带着手机逃出去B、通过不正常手段获得苹果手机操作系统的最高权限C、对操作系统升级D、修补苹果手机的漏洞答案:B111.以下算法中属于非对称算法的是()A、DESB、RSA算法C、IDEAD、三重DES答案:B112.通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:()A、Land攻击B、Smurf攻击C、PingofDeath攻击D、ICMPFlood答案:D113.域名前面加上()信息及主机类型信息就构成了网址。A、网络协议B、传输协议C、物理协议D、逻辑协议答案:B114.网络操作系统为网络用户提供了两种接口,网络编程接口和()。A、传输层接口B、操作命令接口C、NETBIOS接口D、SOCKET接口答案:B115.Linux系统中,chage命令可以用来改变账户密码的生命周期,下面关于chage的描述错误的是:()A、chage可以设置用户密码的失效时间B、chage可以查看用户密码的上一次修改时间C、chage可以修改用户密码的上一次修改时间D、chage不能设置用户的账户失效时间答案:D116.一台windows主机初次启动,如果无法从DHCP服务器处获取地址,则此主机可能会使用的IP地址是()。A、B、3C、55D、答案:B117.一个较为可靠的鉴别系统一般是由以下哪几部份组成:()A、验证者、被验证者和中间人B、验证者、被验证者和可信赖方C、验证者和被验证者D、验证者、被验证者和鉴别方答案:B118.Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在以下哪些方面A、认证凭证生成规律性强存,储认证凭证直接采用hash方式:()B、能够通过薄弱的的帐户管理功能(例如账户创建、密码修改、密码恢复,弱口令)重置账户密码C、内部或外部攻击者进入系统的密码数据库,存储在数据库中的用户密码没有被加密,所有用户的密码都被攻击者获得D、以上全部答案:D119.按照《互联网电子邮件服务管理办法》规定,未经互联网电子邮件接收者明确同意,任何组织或者个人不得向其发送()的互联网电子邮件。A、包含个人照片B、包含商业广告内容C、含有附件D、包含会议通知答案:B120.当前,应用软件安全已经日益引起人们的重视,每年新发现的应用软件漏洞已经占新发现漏洞总数的一半以上。下列选项中,哪个与应用软件漏洞成因无关:()A、传统的软件开发工程未能充分考虑安全因素B、开发人员对信息安全知识掌握不足C、相比操作系统而言,应用软件编码所采用的高级语言更容易出顼漏洞D、应用软件的功能越来越多,软件越来越复杂,更容易出现漏洞答案:C121.计算机病毒程序具有依附于其他程序的寄生能力,能隐藏在合法文件中,称为()。(单选题)A、计算机病毒的传染性B、计算机病毒的破坏性C、计算机病毒的潜伏性D、计算机病毒的针对性答案:C122.下面选项中,能使一台IP地址为的主机访问Internet的必要技术是()。A、动态路由B、NATC、路由引入D、静态路由答案:B123.以下对路由器描述错误的是()。A、为收到的报文寻找正确的路径B、路由器仅在同一个网络中传递数据包C、路由器将全球的各种网络连接在一起D、工作在OSI参考模型的第三层答案:B124.网络监视器中的会话系统计区主要任务是显示了服务器与网络中其他计算机进行通信的详细情况,主要用()表示。A、数据B、帧C、数据的字节数D、数据包答案:C125.以下关于备份的说法正确的是()A、增量备份就是从上次更新点后的全部最新的数据备份B、完整备份就是只备份最近的完整一期的数据C、备份就是把资料导出的过程D、差异备份就是通过计算来决定哪些需要备份答案:A126.以下哪个问题不是导致DNS欺骗的原因之一?()A、DNS是一个分布式的系统B、为提高效率,DNS查询信息在系统中会缓存C、DNS协议传输没有经过加密的数据D、DNS协议是缺乏严格的认证答案:C127.机房专用空调机组是()。A、七制冷回路B、五制冷回路C、双制冷回路D、六制冷回路答案:C128.某公司网络管理员希望能够远程管理分支机构的网络设备,则()协议会被用到。A、VLSMB、TelnetC、RSTPD、CIDR答案:B129.关于防火墙的说法,下列正确的是。A、防火墙从本质上讲使用的是一种过滤技术B、防火墙对大多数病毒有预防的能力C、防火墙是为防止计算机过热起火D、防火墙可以阻断攻击,也能消灭攻击源答案:A130.近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是:A、加强网站源代码的安全性B、对网络客户端进行安全评估C、协调运营商对域名解析服务器进行加固D、在网站的网络出口部署应用级防火墙答案:C131.各单位在开展信息安全风险评估工作时,对在线运行信息系统实施有关测试,要事前(),落实应急措施,确保信息系统安全、可靠运行。A、建立应急预案B、建设备用系统C、停止应用服务D、通报公司领导答案:A132.关于机房建设物理位置的最佳选择,下列选项中正确的是:A、地下室B、一楼C、大楼中部D、大楼顶楼答案:C133.网卡导致的网络故障主要有网卡质量问题、网卡故障引起问题和()问题。A、IP地址错误B、双工模式C、帧格式不匹配D、密码错误问题答案:B134.快速以太网是由()标准定义的。A、IEEE802.1qB、IEEE802.3uC、IEEE802.3iD、IEEE802.1d答案:B135.某公司开发了一个游戏网站,但是由于网站软件存在问题,结果在软件上线后被黑客攻击,其数据库中的网游用户真实身份数据被黑客看到。关于此案例,下面描述正确的是()A、该网站出现了保密性方面安全问题B、该网站出现了完整性方面安全问题C、该网站软件出现了可用性方面安全问题D、该网站软件出现了不可否认性方面安全问题答案:A136.部署互联网协议安全虚拟专用(InternetProtocolSecurityVirtualPrivateNetwork.IPsecVPN)时,以下说法正确的是:()A、配置MD5安全算法可以提供可靠地数据加密B、配置AES算法可以提供可靠的数据完整性验证C、IPsecVPN网络时,需要虑IP地址的规划,尽量在分文节点使用可以聚合的1P地址段,来减少IPsec安全关联(SecurityAuthentication.SA)资源的消耗D、报文验证头协议(AuthenticationHeader.AH)可以提供数据机密性答案:C137.IEEE组织制定了()标准规范了跨交换机实现VLAN的方法。A、802.1QB、ISLC、VLTD、NULL答案:C138.以下哪一项是常见Web站点脆弱性扫描工具:()A、LCB、NmapC、SnifferD、Appscan答案:D139.主流Linux系统如Debian中默认使用的Shell是:()A、shB、bashC、cshD、ksh答案:B140.对于IIS6.0来说,以下哪种文件名不会被当做脚本文件来解析:A、xx.asp;.jpgB、/xx.asp/xx.jpgC、xx.asaD、xx.asp.rar答案:D141.在Linux系统中,请问攻击者通常在受害主机上安装何种工具,可以防止系统管理员用ps或netstat命令发现安装的木马运行痕迹:()A、rootkitB、fpipeC、AdobeD、netbus答案:A142.22、杀毒软件不可能杀掉的病毒是。A、只读型光盘上的病毒B、硬盘上的病毒C、软盘上的病毒D、U盘上的病毒答案:A143.影响Web系统安全的因素,不包括:()A、复杂应用系统代码量大、开发人员多、难免出现疏忽B、系统屡次升级、人员频繁变更,导致代码不一致C、开发人员未经过安全编码培训D、历史遗留系统、试运行系统等多个Web系统运行于不同的服务器上答案:D144.如果一个接口的MAC地址为00E0-FCEF-0FEC.则其对应的EUI-64地址为()。A、02E0-FCFF-FEEF-0FECB、00E0-FCEF-FFFE-0FECC、00E0-FCFF-FFFE-0FECD、00E0-FCFF-FEEF-0FEC答案:A145.STP协议的配置BPDU报文不包含()参数。A、PortIDB、BridgeIDC、VLANIDD、RootID答案:C146.SQLServer的默认的具有DBA权限的账号是什么:A、rootB、adminC、systemD、sa答案:D147.职业首先的基础和核心是()。A、爱岗敬业B、诚实守信C、办事公道D、服务群众答案:A148.物理安全防护要求中电源线和通信线缆隔离铺设,避免互相干扰,并对关键设备和磁介质实施电磁屏蔽。,其主要目的是保证系统的:A、可用性B、保密性C、完整性D、抗抵赖性答案:B149.下列哪一种方法属于基于实体所有鉴别方法:()A、用户通过自己设置的口令登录系统,完成身份鉴别B、用户使用个人指坟,通过指纹识别系统的身份鉴别C、用户利用和系统协商的秘密函数.对系统发送的挑战进行正确应答,通过身份鉴别D、用户使用集成电路卡(如智能卡)完成身份签别答案:D150.关于linux下的用户和组,以下描述不正确的是()A、在linux中,每一个文件和程序都归属于一个特定的用户B、系统中的每一个用户都必须至少属于一个用户组C、用户和组的关系可以是多对一,一个组可以有多个用户,一个用户不能属于多个组D、root是系统的超级用户,无论是否文件和程序的所有者都具有访问权限答案:C151.故意输入计算机病毒以及其他有害数据,危害计算机信息系统安全的个人,由公安机关处以()。A、3年以下有期徒刑或拘役B、警告或者处以5000元以下的罚款C、5年以上7年以下有期徒刑D、警告或者15000元以下的罚款答案:B152.下列关于《保密法》的叙述错误的是()。A、从2002年起开始实施B、对我国当时《刑法》的有关条文件作了重要补充C、规定了国家秘密的定义范围D、规定了保守国家秘密的基本制度答案:A153.下列哪一种方法属于基于实体所有签别方法:()A、用户通过自己设置的口令登录系统,完成身份鉴别B、用户使用个人指纹,通过指纹识别系统的身份签别C、用户利用和系统协商的秘密函数,对系统发送的挑战进行正确应答,通过身份鉴别D、用户使用集成电路卡(如智能卡)完成身份鉴别答案:D154.在IIS中删除虚拟目录时,实际上WEB服务器进行的是以下工作()。(单选题)A、把实际目录删除B、把实际目录改名C、不作任何修改D、删除了虚拟目录与实际目录的对应关系答案:D155.布置电子信息系统信号线缆的路由走向时,以下做法错误的是:A、只要房间和管道需要,就可以弯折B、转弯时,弯曲半径应大于导线直径的10倍C、尽量直线、平整D、尽量减小由线缆自身形成的感应环路面积答案:A156.应用网关防火墙在物理形式上表现为:()A、网关B、路由C、堡垒主机D、交换机答案:C157.在包过滤型防火墙中,定义数据包过滤规则的是:()A、路由表B、ARPC、NATD、ACL答案:D158.下列关于信息安全策略维护的说法,()是错误的。A、安全策略的维护应当由专门的部门完成B、安全策略制定完成并发布之后,不需要再对其进行修改C、应当定期对安全策略进行审查和修订D、维护工作应当周期性进行答案:B159.在HTML中转行的标记是()。A、<HTML>B、<BR>C、<TIELE>D、<P>答案:B160.路由器主要是用来连接不同类型的网络和网段的(异构网),其主要功能就是()。A、交换B、记录C、路由D、计数答案:C161.关于HTTP协议,以下哪些字段内容不包含在http响应头(responseheaders)中:()A、DateB、Server:C、Set-Cookie:D、Referer答案:D162.信息安全王程作为信息安全保障的重要组成部分,主要是为了解决?()A、信息系统的技术架构安全问题B、信息系统组成部分的组件安全问题C、信息系统生命周期的过程安全问题D、信息系统运行维护的安全管理问题答案:C163.组织机构在假设自己域名的邮件服务器时,为了能让邮件服务器正常工作并组织内对外垃圾邮件的发送,需要配置如下哪些域名记录类型:A、A纪录,MX纪录B、MX纪录,SOA纪录C、MX纪录,A纪录,SPF纪录D、MX纪录,A纪录,NS纪录答案:C164.Windows系统补丁的下载往往很缓慢,可以通过在局域网中架设WSUS服务的方法,提高网内所有主机下载更新的速度,以下关于WSUS服务描述正确的是:()A、WSUS服务器可以安装在Windows7系统上B、WSUS服务器需要数据库服务和Web服务的支持C、WSUS服务器和主机之间用WSUS协议通讯D、在一个管理域内可以有多个WSUS服务器,彼此之间互相提供更新下载服务。答案:B165.网络运营者不得泄露、篡改、毁损其收集的个人信息;未经()同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。A、本人B、本人单位C、被收集者D、国家主管部门答案:C166.某主机的IP地址为5,子网掩码为40。该主机的有限广播地址为()。A、55B、40C、5D、55答案:D167.防火墙可以防止以下哪些攻击行为:()A、内部网络用户的攻击B、外部网络用户的IP地址欺骗C、传送已感染病毒的软件和文件D、垃圾邮件答案:B168.防止设备电磁辐射可以采用的措施有:A、屏蔽机或滤波B、内置电磁辐射干扰器C、尽量采用低辐射材料和设备D、以上全部答案:D169.在VRP平台上使用ping命令时,如果需要指定一个IP地址作为回显请求报文的源地址,那么应该使用参数()。(单选题)A、-sB、-aC、-dD、-n答案:B170.下列哪种访问控制方法是由用户主导访问权限的:()A、非自主访问控制B、强制访问控制C、基于角色的访问控制D、自主访问控制答案:D171.以下不属于win2000中的ipsec过滤行为的是:A、允许B、阻塞C、协商D、证书答案:D172.防火墙接入网络的工作模式,下面的描述中()是正确的。A、路由与交换模式B、桥与安全模式C、路由与桥模式D、交换与安全模式答案:C173.以下哪项不是Oracle8i/9i数据库的默认帐户和口令:A、SYS/MANAGERB、SYSTEM/MANAGERC、SCOTT/TIGERD、DBSNMP/DBSNMP答案:A174.以下哪个策略不能有效的防止用户密码被攻击:()A、要求用户使用尽量长,并且由多种不同类型的字符组成的密码B、定期要求用户更换新密码C、当用户连续登录错误时,设置登录超时时间,在超时时间内不允许连续登录D、使用最新的Hash算法来计算密码散列答案:D175.CC标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体的被测评对象,描述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商角度制定的产品或系统实现方案()A、评估对象(T0E)B、保护轮廊(pp)C、安全目标(AT)D、评估保证级(EAL)答案:B176.Linux防火墙有丰富的判定选项,下列哪个不属于Linux防火墙的判定选项:()A、接口名B、TCP标志位C、进程IDD、源IP地址答案:C177.计算机机房的构造、装修必须严格遵守有关消防规定,如建筑耐火等级()。A、不应低于一、二级B、可以低于一、二级C、不应低于三、四级D、没有限制答案:A178.WebServer即运行Web程序的容器,运维人员需要了解WebServer的漏洞。以下哪种不是常见的WebServer漏洞形式:A、解析漏洞B、拒绝服务漏洞C、任意目录读取漏洞D、弱口令漏洞答案:D179.关于信息安全等级保护政策,下列说法错误的是:()A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护;B、信息安全等级保护实行自主定级、自主保护的原则C、信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理监督;D、对三级以上信息系统实行备案要求,由公安机关颁发备案证明。答案:D180.域名采用()结构,每一层构成一个子域名,子域名之间用圆点隔开。A、层次B、链式C、环形D、总线形答案:A181.关于IIS的安全配置,以下说法正确的是:A、不安装webdav组件可以防止webdav任意文件写入漏洞B、在IIS中取消上传目录的执行权限可以避免webshell的运行C、在文件系统中取消上传目录的执行权限可以避免webshell的运行D、取消AppPool账户的在文件系统中执行权限可以避免执行危险命令答案:C182.OSPF报文类型有()种。A、3B、4C、5D、2答案:C183.标准STP模式下,下列非根交换机中的()端口会转发由根交换机产生的TC置位BPDU。A、根端口B、备份端口C、预备端口D、指定端口答案:D184.我国标准《信息系统灾难恢复规范》(GB/T20988-2007)指出,依据具备的灾难恢复资源程度的不同,灾題恢复能力可以分为6个等级。其中,要求数据零丢失和远程集群支持的能力等级是:()A、第0级B、第1级C、第3级D、第6级答案:D185.动态分配IP地址使用()提供的服务。A、IPB、TCPC、DHCPD、DHIP答案:C186.当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?()A、缓冲区溢出B、设计错误C、信息泄露D、代码注入答案:D187.下面四款安全测试软件中,主要用于WEB安全扫描的是:()。A、CiscoAuditingToolsB、AcunetixWebVulnerabilityScannerC、NMAPD、ISSDatabaseScanner答案:B188.某公司开发了一个游戏网站,但由于网站软件存在漏洞,在网络中传输中传输大量数据包时总会丢失一些数据,如一次性传输大于2000个字节数据时,总是会有3到5个字节、不能传输到对方。关于此案例可推()A、该网站软件存在保密性方面安全问题B、该网站软件存在完整性方面安全问题C、该网站软件存在可用性方面安全问题D、该网站软件存在不可否认性方面安全问题答案:B189.网络管理员在网络中捕获到了一个数据帧,其目的MAC地址是01-00-5E-A0-81-C3。关于该MAC地址的说法正确的是()。(单选题)A、它是一个单播MAC地址B、它是一个广播MAC地址C、它是一个组播MAC地址D、它是一个非法MAC地址答案:C190.按交换的()进行划分交换机类型可以划分为:第二层交换机、第三层交换机、第四层交换机。A、层次B、接口类型C、网络传输介质D、工作性能答案:C191.同源策略是web安全的基础,对于以下地址,与http://sport.a./dir1/index.html同源的是:A、https://sport.a./dir1/secure.htmlB、http://sport.a.:81/dir1/index.htmlC、http://sport.a./dir2/inner/other.htmlD、http://news.a./dir2/index.html答案:C192.关于注入攻击,下列说法不正确的是:A、注入攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给解释器的时候。攻击者发送的恶意数据可以欺骗解释器,以执行计划外的命令或者访问未被授权的数据B、常见的注入攻击有SQL注入,OS命令注入、LDAP注入以及xpath等C、SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,从而得到黑客所需的信息D、SQL注入主要针对数据库类型为MSSQLserver和mysql,采用oracle数据库,可以有效减少SQL注入威胁答案:D193.物理安全的管理应做到:()A、所有相关人员都必须进行相应的培训,明确个人工作职责B、制定严格的值班和考勤制度,安排人员定期检查各种设备的运行情况C、在重要场所的迸出口安装监视器,并对进出情况进行录像D、以上均正确答案:D194.信息安全风险是指人为或自然的()利用信息系统及其管理体系中存在的()导致安全事件的发生及其对组织造成的影响。A、脆弱性、威胁B、威胁、弱点C、威胁、脆弱性D、弱点、威胁答案:C195.只有支持HTTP1.1协议标准的放置功能,浏览器才能执行()操作。A、读取B、写入C、目录浏览D、索引资源答案:B196.系统安全工程-能力成熟度模型(SystemsSecurityEngineoi'ing-Capabilitymatiiritymodel,SSE-CMM)定义的包含评估威胁、评估脆弱牲、评估影响和评估安全风险的基本过程领域是:()A、风险过程B、工程过程C、保证过程D、评估过程答案:A197.入侵检测系统利用网络和主机中的各种行为、日志信息作为检测网络攻击的依据,请问,以下哪一项不是入侵检测系统利用的信息()A、系统和网络日志文件;B、目录和文件中的不期望的改变;C、数据包协议类型信息;D、程序执行中的不期望行为。答案:C198.搜索引擎是重要的信息收集工具,以下关于Google的那条陈述是错误的:()A、Google是区分关键词大小写的,所以在写关键词时要注意大小写B、可以使用site参数向Google指明搜索的网站范围C、Google会根据法律等原因保留一些搜索内容不显示给用户D、用双引号可以强制Google返回同时包含所有关键字的搜索结果答案:A199.准备是安全响应的第一个阶段,这一阶段极为重要,因为今天的安全事件多数既复杂又费时,下列哪项属于必要的准备工作:()A、基于威胁建立一组合理的防御/控制措施B、建立一组尽可能高效的事件处理程序C、获得处理问题必须的资源和人员D、以上都是答案:D200.计算机网络系统中的资源可分成三大类:数据资源、软件资源和()。A、设备资源B、程序资源C、硬件资源D、文件资源答案:C201.由于生日攻击的存在,散列(Hash)算法的安全性也依赖于输出摘要的长度,下列哪个算法拥有最长的输出长度:A、MD2B、MD5C、SHA-1D、SHA-3答案:D202.()主要被用于核心交换机和骨干交换机之间连接。A、光纤B、铜线C、双绞线D、电话线答案:A203.TTL是操作系统指纹识别的一个基本参数,如果一台主机对ping命令返回的TTL是50,那么这台主机最有可能是哪种类型的操作系统:()A、LinuxB、WindowsXPC、Windows7D、MacOS答案:A204.在以下人为的恶意攻击行为中,属于主动攻击的是()A、数据篡改及破坏B、数据窃听C、数据流分析D、非法访问答案:A205.下面哪项不属于防火墙的主要技术:()A、简单包过滤技术B、状态检测包过滤技术C、应用代理技术D、路由交换技术答案:D206.运行STP协议的设备端口处于Forwarding状态,下列说法正确的是()A、该端口仅仅接收并处理BPDU,不转发用户流量B、该端口既转发用户流量也处理BPDU报文C、该端口不仅不处理BPDU报文,也不转发用户流量D、该端口会根据收到的用户流量构建MAC地址表,但不转发用户流量答案:B207.()是指单位时间内传送的二进制位数。A、波特率B、数据传输速率C、带宽D、信道容量答案:B208.0day漏洞,即Zero-dayexploit,关于0day,以下描述正确的是:A、安装并及时升级杀毒软件可以防止0day攻击B、开启操作系统自动更新并打齐补丁,即可防止0dayC、0day漏洞通常由操作系统厂商发现并修补D、黑客一般不会大规模使用0day漏洞发动攻击答案:D209.一台需要与互联网通信的HTTP服务器放在以下的哪个位置最安全:()A、在DMZ区的内部B、在内网中C、和防火墙在同一台计算机上D、在互联网防火墙之外答案:A210.ApacheWeb服务器的配置文件一般位于/usr/local/apache/conf目录,其中用来控制用户访问Apache目录的配置文件是:A、httpd.confB、srm.confC、access.confD、inetd.conf答案:A211.根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行()。A、逻辑隔离B、物理隔离C、安装防火墙D、VLAN划分答案:B212.在灾害发生后,启动应急响应流程的目的是阻止生命的损失和伤害,以及:()A、保证组织的物理安全B、缓解组织可能遭受到的风险C、保护证据和线索D、调查损失答案:B213.冯诺依曼体系结构的计算机有以下特点,其中哪一个是导致数据库注入攻击的根本原因:A、数据以二进制表示B、采用存储程序方式,指令和数据不加区别混合存储在同一个存储器中C、以运算器为中心,I/O设备与存储器间的数据传送都要经过运算器D、存储器是按地址访问的线性编址的一维结构,每个单元的位数是固定的。答案:B214.当灾难发生时,组织机构需要采用恢复战略恢复服务,一种恢复措施是将服务从无法工作的切换到新的机房,该措施属于哪一种恢复流程:()A、业务流程恢复B、供给与技术恢复C、设施恢复D、用户环境恢复答案:C215.ARG3系列路由器和X7系列交换机上一个Eth-Trunk接口最多能加入()个成员端口。A、6B、8C、10D、12答案:B216.以下哪些方法,可以有效防御CSRF带来的威胁:()A、使用多重验证,例如手机验证码B、要求所有POST请求都包含一个伪随机值C、只允许GET请求检索数据,但是不允许它修改服务器上的任何数据D、以上全部答案:D217.下列关于生成树协议根桥选举说法正确的是()。A、桥优先级相同时,MAC地址大的设备成为根桥B、桥优先级相同时,端口数量较多的设备成为根桥C、桥优先级数值较小的设备成为根桥D、桥优先级的数值较大的设备成为根桥答案:C218.不可能是IPv4数据包首部长度的是()。A、20BB、64BC、60BD、32B答案:B219.SHODAN是一种专用搜索Internet上漏洞的搜索引擎,关于SHODAN可以搜索的对象,下列说法正确的是:()A、互联网上的摄像头B、互联网上的无线路由器C、互联网上的特定类型数据库服务器D、以上皆是答案:D220.信息安全管理的戴明环模型(PDCA模型),其中对A环节的信息安全管理活动描述较为准确的是:()A、依照整体方针和目标,分析并控制风险B、根据具体计划实施风险处理各项措施C、持续改进措施,进一步提高安全管理过程D、评估质量过程,向决策者及时报告结果答案:C221.一台windows主机初次启动,如果采用DHCP的方式获取IP地址,那么此主机发送的第一个数据包的源IP地址是()。A、B、55C、D、3答案:C222.以下哪一项不是工作在网络第二层的隧道协议:()A、VTPB、L2FC、PPTPD、L2TP答案:A223.下列哪一个安全要素是用于确保一条信息被发送到目的地且没有被篡改:()A、机密性(Confidentiality)B、完整性(Integrity)C、可用性(Availability)D、身份验证(Authentication)答案:B224.BCM设计为了保证单位的业务不中断,以下说法正确的是()A、BCM的设计是为了保证重要业务或突发事件中断后能够恢复B、BCM的设计是为了保证一般业务或突发事件中。C、BCM的设计是为保证所有业务中断或突发事件。D、BCM就是应急预案的集合。答案:A225.ICMP的含义是()。(单选题)A、因特网信息控制协议B、因特网工程任务组C、因特网服务提供商D、局域多点分布式系统答案:A226.由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是:()。A、PP2PB、L2TPC、SSLD、IPSEC答案:C227.一份好的计算机网络安全解决方案,不仅要考虑到技术,还要考虑的是:A、软件和硬件B、机房和电源C、策略和管理D、加密和认证答案:C228.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全,以下关于数据库常用的安全策略理解不正确的是:A、最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作B、最大共享策略,在保证数据库的完整性.保密性和可用性的前提下,最大程度地共享数据库中的信息C、粒度最小策略,将数据库中的数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度D、按内容存取控制策略,不同权限的用户访问数据库的不同部分答案:B229.木马用来隐藏自身进程或线程的技术包括:()A、APIHookB、DLL注入C、将自身进程从活动进程链表上摘除D、以上皆是答案:D230.在以下标准中,属于推荐性国家标准的是?()A、GB/TXXXX.X-200XB、GBXXXX—200XC、DBXX/TXXX-200XD、GB/ZXXX-XXX-200X答案:A231.Tomcat为防止直接访问目录时由于找不到默认主页而列出目录下所有文件应在web.xml中配置以下选项:A、listings设置为falesB、fork设置为falesC、fork设置为trueD、listings答案:A232.在服务器故障排错的基本原则中,不属于从基本到复杂原则的是()。(单选题)A、系统上从个体到网络B、网络上从城域网到广域网C、硬件上从最小系统到现实系统D、软件上从基本系统到现实系统答案:B233.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段:()A、缓存溢出攻击B、DDoS攻击C、后门攻击D、钓鱼攻击答案:D234.加密算法若按密匙的类型划分可以分为()两种。A、公开密匙加密算法和对称密匙加密算法B、公开密匙加密算法和算法分组密码C、序列密码和分组密码D、序列密码和公开密匙加密算法答案:B235.下列()不是交换机采用生成树协议方法解决网络中存在的问题。A、消除回路服务B、广播风暴C、从不同端口上收到同一帧的多个拷贝D、扩展风络有效传输距离答案:D236.防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()A、透明代理B、地址转换C、内容过滤D、内容中转答案:A237.下列不属于机房集中监控系统监测内容的是:A、电源设备B、空调设备C、机房环境D、照明设备答案:D238.应急响应时信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是()A、信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所釆取的防范措施,既包括预防性措施,也包括事业发生后的应对措施B、应急响应工作有其鲜明的特点:具体高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作C、应急响应时组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时正确指挥、事件发生后全面总结D、应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处理和整体协调的重要性答案:D239.Access端口发送数据帧时需进行()处理。(单选题)A、替换VLANTAG转发B、剥离TAG转发C、打上PVID转发D、发送带TAG的报文答案:B240.10M以太网有三种接口标准,其中10BASE-T采用()。A、光纤B、双绞线C、粗同轴电缆D、细同轴电缆答案:B241.网络管理员为了将某些经常变换办公位置,因而经常会从不同的交换机接入公司网络的用户规划到VLAN10,则应使用()方式来划分VLAN。(单选题)A、基于端口划分VLANB、基于协议划分VLANC、基于MAC地址划分VLAND、基于子网划分VLAN答案:C242.TCP/IP协议中的网络接口层对应OSI参考模型中的()。A、应用层、传输层B、传输层、网络层C、网络层、应用层D、链路层、物理层答案:D243.部署防入侵检测服务器是网络安全主要检测手段之一。请问,入侵检测服务器应部署在()A、信任区。B、非信任区。C、非军事区(DMZ)。D、以上都可以。答案:C244.32、下面叙述正确的是A、计算机病毒是一个文件B、计算机病毒是一段程序C、计算机病毒是一种病菌D、计算机病毒是一段可计算的数据答案:B245.防火墙部署中的透明模式的优点不包括:()A、性能较高B、易于在防火墙上实现NATC、不需要改变原有网络的拓扑结构D、防火墙自身不容易受到攻击答案:B246.linux系统的配置文件中定义了很多关于账号使用相关的参数,关于这些参数中以下说法不正确的是:()A、PASS_MAX_DAYS90是指登陆密码有效期为90天B、PASS_WARN_AGE7是指登陆密码过期7天前提示修改C、FAIL_DELAY10是指错误登陆限制为10次D、SYSLOG_SG_ENAByes允许将用户切换组的动作纪录入管理日志答案:C247.所谓加密是指将一个信息经过()及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。()A、加密钥匙、解密钥匙B、解密钥匙、解密钥匙C、加密钥匙、加密钥匙D、解密钥匙、加密钥匙答案:A248.按照预先定义的安全策略,系统通过检查判断访问行为是否符合或违背预设的安全策略从而确认用户对资源访问的合法性,以实现保证信息系统安全的目的,这样的信息安全技术是()。A、密码技术B、安全审计C、访问控制D、入侵检测答案:C249.下面最可能是病毒引起的现象是。A、U盘无法正常打开B、电源打开后指示灯不亮C、鼠标使用随好随坏D、邮电乱码答案:A250.安全专家在对某网站进行安全部署肘,调整了Apache的运行权限,从root权限降低为nobody用户,以下操作的主要目的是:()A、为了提高Apache软件运行效率B、为了提高Apache软件的可靠性C、为了避免攻击者通过Apache获得root权限D.为了减少Apache上存在的漏洞答案:C251.如果一个单位有很高的人员流动率,下列哪种访问控制模式能更好的应用:()A、基于角色的访问控制B、强制访问控制C、基于规则的访问控制D、自主访问控制答案:A252.以下关于非对称密钥加密说法正确的是:()A、加密方和解密方使用的是不同的算法B、加密密钥和解密密钥是不同的C、加密密钥和解密密钥匙相同的D、加密密钥和解密密钥没有任何关系答案:B253.以下内容中()是路由信息中所不包含的。A、目标网络B、路由权值C、下一跳D、源地址答案:A254.802.11b定义了使用跳频扩频技术的无线局域网标准,传输速率为1Mbps,2Mbps,5.5Mbps,()。A、10MbpsB、11MbpsC、20MbpsD、54Mbps答案:B255.WindowsServer系统性能的一些数据可在计数器中看到,那么下列()可观察到其中的变化。A、性能日志B、性能警报C、系统监视器D、都可以观察到答案:D256.为什么在数字签名中含有消息摘要?()A、防止发送方否认发送过消息B、加密明文-'C、提供解密密码D、可以确认发送内容是否在途中被他人修改答案:D257.网络后门的功能是()。A、保持对目标主机长久控制B、防止管理员密码丢失C、为定期维护主机D、为防止主机被非法入侵答案:A258.关于XSS的描述,错误的是:A、反射型XSS需要用户点一个链接B、存储型XSS又叫持久性XSS,攻击代码保存在数据库中C、DOMbasedXSS的本质是反射型XSSD、XSS的全称是Cross-SiteScripting,需要跨域才能发挥作用答案:D259.IP地址的地理信息是进行信息收集时非常重要的信息,以下关于IP地理信息的陈述错误的是:()A、可以通过GeoIP数据库获取大多数IP地址的地理位置信息B、IP地理信息库的信息目前大多还很粗略C、无线路由器的信息可以被用于进行地理定位D、从WHOIS信息中得到的IP地理位置信息是准确的答案:D260.在Oracle中,用ALTER将scott的口令改为hello,下列哪个是正确的:A、ALTERUSERscottIDENTIFIEDAShelloB、ALTERscottUSERIDENTIFIEDBYhelloC、ALTERUSERscottIDENTIFIEDBYhelloD、ALTERUSERhelloIDENTIFIEDBYscott答案:C261.下面对信息安全漏洞的理解中,错误的是:()A、讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、实现、配置、维护和使用等阶段中均有可能产生漏洞B、信息安全漏洞是由于信息产品和信息系统在需求、设计、开发、部署或维护阶段,由于设计、开发等相关人员无意中产生的缺陷所造成的C、信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失D、由于人类思维能力,计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生信息安全漏洞是不可避免的答案:B262.基于网络的入侵检测系统与基于主机的入侵检测系统在不同应用环境中具备不同优势,请问以下哪一项属于基于主机的入侵检测方式的优势:()A、监视整个网段的通信B、不要求在大量的主机上安装和管理软件C、适应交换和加密D、具有更好的实时性答案:C263.GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廓(ProtectionProfile,PP)和安全目标(SecurityTarget,ST)的评
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国民生银行大连分行2027届校园招聘笔试参考题库及答案解析
- 2026年浮梁县教师招聘考试备考试题及答案解析
- 2026年桓仁满族自治县教师招聘考试备考题库及答案解析
- 2026年东营市文化旅游体育发展集团有限公司公开招聘工作人员(舞蹈演员)考试模拟试题及答案解析
- 2026年大田县教师招聘考试模拟试题及答案解析
- 2026年噶尔县教师招聘笔试备考题库及答案解析
- 2026年沁县教师招聘笔试备考题库及答案解析
- 2026年婺源县教师招聘考试备考试题及答案解析
- 2026-河南美术馆审计专员招聘考试参考题库-含答案
- 2026-北京中国联通团委干事招聘考试参考题库-含答案
- 2026矿区微电网白皮书 多源协控 构建绿色矿区韧性微网-阳光电源
- 2026新教科版四年级科学上册2.3《 呼吸的变化》课件
- 广西壮族自治区机关事务管理局所属幼儿园招聘笔试真题2024
- 新概念二册倒背如流图艺
- 配制罐清洁验证流程与方案设计
- lululemon品牌洞察报告
- 第七章 坚持以军事、科技、文化、社会安全为保障-国家安全教育大学生读本教案
- 23J916-1 住宅排气道(一)
- 南大命案追凶-记录
- TCNEA-压水堆核电厂燃料用二硼化锆-二氧化铀芯块
- 房屋市政工程生产安全重大事故隐患排查记录表(模板)
评论
0/150
提交评论