《网络与信息安全管理员》三级考试题库(含答案)_第1页
《网络与信息安全管理员》三级考试题库(含答案)_第2页
《网络与信息安全管理员》三级考试题库(含答案)_第3页
《网络与信息安全管理员》三级考试题库(含答案)_第4页
《网络与信息安全管理员》三级考试题库(含答案)_第5页
已阅读5页,还剩195页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1《网络与信息安全管理员》三级考试题库(含答案)A、MySQLA、1.2T8*300G/226.SA指的是()人人文库A、CGI3__45种攻击手段?()D、DDos攻击6D、cookie型的主机人人文库性极高7C、把木马服务端和某个游戏/软件捆绑成一个文件通过QQ/MSN或邮件发给别人,或者通过制作BT木马种子进行快速扩散到WINDOWS20.下列()技术不属于预防病毒技术的范畴。A、加密可执行程序21.关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订(),明确安全和保密义务与责任。22.数字证书不包括()B、证书拥有者地信用等级(信用等级并非由数字证书决定)8A、netuser\\\IPC$930.从系统结构上来看,入侵检测系统可以不包括()。C、显示app.log前20行之后的所有日志D、查找20关键字所在的行A、预防36.在RIP中有三个重要的时钟,其中路由无效时钟一般设为()。常请求A、SSLA、-/etc/default/loginD、var/adm/loginlog48.以下关于VPN说法正确的是:A、基本内存不变B、文件长度增加C、软件运行速度减慢56.以下各种加密算法中属于双钥制加密算法地是()C、system('eval(whoami);的信息完全移植64.下列()不是信息安全CIA三要素。20B、机密性D、可用性A、/var/logA、AN68.下面有关我国标准化管理和组织机构地说法错误地是?()A、国家标准化管理委员会是统一管理全国标准化工作的主管机构B、国家标准化技术委员会承担国家标准的制定和修改工作布D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目69.物理安全是计算机信息系统安全的前提,物理安全主要包括场地安全、设备安全和介质安全。以下属于介质安全的是()。70.技术访问控制的目的在于通过限制用户对特定资源的访问。在WINDOWS系统B、403—禁止访问类事件为"多组件事故",应对这类安全事件最有效的方法是()。83.信息安全工程师监理地职责包括?()84.下面哪一项通常用于加密电子邮件消息?A、S/MIMEB、BIND85.下列关于OSI模型和TCP/IP协议说法错误的是()。A、定义OSI模型和TCP/IP协议目的都是为了实现网络的正常工作以及不同网法D、OSI参考模型分成4层,TCP/IP协议分成7层A、已买地软件92.随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代()。C、攻击检测和报警D、对访问行为实施静态、固定的控制93.web服务器上日志片段信息如下图,表示被访问文件地址的是()。28-SepGEltempletsdefaultstylededecmscssHTTPhttptfwxgotoipcomindA、28B、26/Sep/2013:16:23:28C、/templets/default/style/dedecms.css94.对DMZ区的描述错误的是()A、DMZ区内的服务器一般不对外提供服务B、DMZ功能主要为了解决安装防火墙之后外部网络无法访问内部服务器的问题C、通过DMZ区可以有效保护内部网络D、DMZ区位于企业内网和外部网络之间A、SNMPD、Web浏览器C、能支撑更多的应用层协议104.终端涉密检查的文件动态监控是指()。A、在文件的打开和关闭的瞬间对此文档进行检索108.管理审计指()B、即便在市场经济时代,也要提倡“干一行、爱一行、专一行”C、要做到爱岗敬业就应一辈子在岗位上无私奉献经济社会发展。111.在信息安全管理工作中一符合性地含义不包括哪一项?()B、对安全策略和标准地符合C、对用户预期服务效果地符合D、通过审计措施来验证符合情况4444117.下列对防火墙技术分类描述正确的是()A、防火墙技术一般分为网络级防火墙和应用级防火墙两类B、防火墙可以分为双重宿主主机体系、屏蔽主机体系、屏蔽子网体系118.数字信封是用来解决()劳动者正常工作时间工资的()的工资报酬。A、RAID2B、RAID3D、RAID5A、sysC、mysql_D、informationschema_C、A-DL-G-PD、A-G-DL-P成c。这种算法的密钥就是2,那么它属于()。127.不属于安全策略所涉及地方面是()128.下列方法()最能有效地防止不安全的直接对象引用漏洞。A、严格限定从一个给定的终端进行非法认证的次数B、确保口令不在终端上再现C、防止用户使用太短的口令A、物理安全风险包括火灾、水灾、地震等环境事故,造成整个系统毁灭B、网络层面的安全风险包括系统弱点被暴露而招致攻击D、应用安全是指用户在网络上运行的业务应用系统、办公应用系统及其他各种在线应用系统131.公钥密码基础设施PKI解决了信息系统中的问题。护的规定。B、收集用户信息功能C、提供用户家庭信息功能40A、syslog41A、AESC、自动重发机制139.信息安全风险缺口是指()42B、扫描、拒绝服务攻击、获取控制权、安装后门、嗅探141.下面关于数据库写日志优先准则描述正确的是()。142.审计系统包括()三大功能模块。A、审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警B、审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警C、系统日志采集与挖掘、安全时间记录及查询、安全响应报警D、审计事件特征提取、审计事件特征匹配、安全响应报警143.信息安全应急预案中对服务器设备故障安全事件描述正确的是()。B、若数据库崩溃应立即启用备用系统43B、完整性44A、eval149.MySQL内部有4种常见日志,哪种日志是不能直接cat或more文件查阅日150.以下哪种攻击属于DDoS类攻击?()45151.根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密地计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行()A、DDOSC、LAND46A、当信息安全事件地负面影响扩展到本组织以外时错)?()47A、Tracert48B、RAID1A、DES49信息A、limit安装一个后门程序以下哪一项是这种情况面临地最主要风险?()168.由于信息系统分为五个安全保护等级,其安全保护能力是()。A、TCPC、处理当前用户模式线程所花费CPU地时间175.重要系统关键操作操作日志保存时间至少保存()个月。A、1C、应用漏洞分析与渗透178.下面哪种方法不能够更新针对计算机的组策略设定()。B、当前用户重新登陆181.SIEM产品不包含下面哪项主要功能()A、input-output-filterC、IP地址到MAC地址的解析55186.目前,安全认证系统主要采用基本()的数字证书来实现。187.以下哪条查询语句将导致“万能密码”登录?()A、selectusername,passwordfromuserswhereusername='textvalue'and1=2--'andpassword='textvalue2'B、selectusername,passwordfromuserswhereusername='textvalue'andpasswoC、selectusername,passwordfromuserswhereusername='textvalue'or1=1--'andpassword='textvalue2'D、selectusername,passwordfromuserswhereusername='textvalue'andpassword='textvalue2'or1=1--'188.网络安全事件发生后,事件的调查处理和总结评估工作原则上在应急响应结束后()天内完成。A、7C、利用baidu、google收集目标服务器的相关信息190.网络产品、服务的提供者不得设置(),发现其网络产品、服务存在安全缺192.以下那个解决可以帮助减少物理硬件成本?()A、VCenterOperationManagerforViewVCenter视图操作管理B、ThinClient(精简型计算机)C、HorizonViewClient(地平线视图的客户)D、HorizonMirage(地平线海市蜃楼)193.以下关于USBKey身份认证特点的说法,错误的有()。A、每一个USBKey都具有硬件PN码保护,PN码和硬件构成了用户使用USBKey的两个必要因素,即所谓"双因子认证",用户只有同时取得了USBKey和用户P该存储空间的读写操作必须通过程序实现,用户无法直接读C、USBKey内置CPU或智能卡芯片,可以实现PKI体系中使用的数据摘要、数据195.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据A、ESXIA、hostsD、hostname59A、showipaccess-listB、showaccess—listB、第2层C、第3层D、第4层A、etc/hostsA、Sniffer206.不能防范ARP欺骗攻击的是()B、半双工通信不同电子身份认证之间的互认。214.在微型计算机中的存储介质中,访问速度最快的是()。A、alter216.下列哪些措施不是有效的缓冲区溢出的防护措施?()A、使用标准的C语言字符串库进进行操作B、严格验证输入字符串长度D、使用第三方安全的字符串库操作217.Linux系统格式化分区用哪个命令?()A、fdiskC、mount218.以下哪种属于非关系型数据库?()A、MySQL219.Linux系统/etc目录从功能上看相当于Windows地哪个目录?()A、programfilesC、systemvolumeinformationCT*FROMusersWHEREid=('$id')LIMIT0,1";攻击者设置SQL注入payload时,可利用下列哪种符号实现语句闭合?()C、不会增加网络中主机的负担D、可以检测加密通道中传输的数据222.下列哪些选项不属于NIDS的常见技术?()A、运算器、存储器和控制器B、计算机和它的外围设备D、计算机的硬件系统和软件系统229.智能卡的片内操作系统COS一般由通信管理模块、安全管理模块、应用管理摸块和文件管理模块四个部分组成。其中数据单元或记录的存储属于()。2."用户信息"可以理解为在用户使用产品或者服务过程中收集的信息构成用3.IP欺骗的技术实现与欺骗攻击的防范措施包括()4.审计日志设计应包括()5.防火墙能够作到些什么?D、检查数据是否包含特殊字符答案:ABCD7.在地址翻译原理中,防火墙根据什么来使要传输到相同的目的IP发送给内部不同的主机上():A、防火墙记录的包的目的端口B、防火墙使用广播的方式发送C、防火墙根据每个包的时间顺序D、防火墙根据每个包的TCP序列号B、使用三层交换设备答案:ABCDD、远程访问VPN答案:ABD述错误的是()73答案:ABC14.下列关于OSPF协议的说法正确的是()。A、OSPF支持基于接口的报文验证B、OSPF支持到同一目的地址的多条等值路由C、OSPF是一个基于链路状态算法的边界网关路由协议D、OSPF发现的路由可以根据不同的类型而有不同的优先级答案:ABD15.在OSPF使用虚拟链路(Virtuallink)主要用于那些目的()。A、在区域0不连续时进行弥补B、连接一个没有到主干区域直接物理连接的区域D、对路由表请求作出应答A、TCP500A、10Base-521.防火墙的主要技术有哪些()。B、防止未授权用户访问内部网络C、记录通过防火墙的信息内容和活动D、对网络攻击进行监测和报警D、使内网的主机受网络安全管理规则的限制24.下列关于跨站请求伪造的说法正确的是()的请求并执行C、目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点D、有时候负责的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠A、select*fromusersunionselect*fromresultB、selectname,passwdfromusersunionselect*fromresultC、select1,name,passwdfromusersunionselect*fromresultDselectnamepasswdfromusersunionselectscorefromresultD、执行超越权限操作27.MSS服务漏洞管理的工作包含()D、漏洞的修复补丁发布28.入侵检测应用的目的:A、实时检测网络流量或主机事件B、数据包过滤C、在发现攻击事件时及时反应D、检测加密通道中传输的数据29.假如MySQL数据库的登录用户名为root,密码为pass123,在本地用命令行方式连接MySQL数据库的命令为()。A、mysql-h-uroot-ppass123B、mysql-h-uroot-pC、mysql-h-uroot-ppass123D、mysql-h-u-p非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的(B、肉鸡事先已经被植入木马C、黑客通过木马控制肉鸡参与攻击D、完全无法判断电脑是否已成为肉鸡答案:ABC35.如果POST参数处存在SQL注入点,则可以通过下列哪些方式修改POST数据包实现注入?()B、利用Hackbar插件修改POST数据包C、利用Burpsuite工具拦截和修改POST数据包D、利用HTTPHeaderLive插件修改POST数据包36.加密技术包括两个元素()。8081答案:ABD答案:ABCD答案:ABCD答案:ABCD43.对于远程访问VPN须制定的安全策略有():8283A、alertC、prompt84答案:ABC51.端口扫描的扫描方式主要包括()答案:ABCD52.网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施A、要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测B、组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度C、向社会发布网络安全风险预警,发布避免、减轻危害的措施D、增强个人对网络安全风险的认识53.加密技术通常分为两大类()。8554.在防火墙的"访问控制"应用中,内网、外网、DMZ三者的访问关系为()55.以下哪一项属于信息欺骗的范畴()的描述正确的是()。86A、一个10M的HUB连接了10个设备,每个设备的平均带宽为10MB、一个10M的HUB连接了10个设备,每个设备的平均带宽为1MC、HUB所有端口共享一个MAC地址B、更适合于现有网络中以所传输数据(明文)的加解密处理C、安全性更好答案:ACD59.IPSAN的特点是()。费用8760.应启用应用系统日志审计功能,审计日志内容应至少包含以下项()A、用户登录、登出、失败登陆日志C、创建、删除(注销)用户操作日志61.每种结构的防火墙在组成结构上有什么特点,以下说法正确的是()。A、屏蔽路由器(ScreenedRouter)结构由一个单一的路由器构成B、双宿主主

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论