版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全管理员中级模考试题(附参考答案)一、单选题(共50题,每题1分,共50分)1、从业务信息安全角度反映的信息系统安全保护等级称()A、系统服务安全保护等级B、安全等级保护C、信息系统等级保护D、业务信息安全保护等级正确答案:D2、当市电供应出现计划停电或故障停电,若在后备电池容量范围内仍然不能恢复市电供应,值班人员应根据()的要求采取相应措施,最大限度保证()正常运行。A、应急预案、核心应用系统B、紧急处置方案、关键网络安全设备C、应急预案、关键网络设备D、紧急处置预案、核心应用系统正确答案:A3、灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求是指()。A、平均无故障时间(MTBF)B、故障时间(BF)C、恢复时间目标(RTO)D、恢复点目标(RPO)正确答案:C4、关于机房建设物理位置的选择,下列选项中正确的是()A、大楼顶楼B、大楼中部C、地下室D、一楼正确答案:B5、路由器是通过查看()表来转发数据的。A、服务器地址B、网络地址C、路由器地址D、主机地址正确答案:B6、上网行为管理系统中日志保存()天。A、30B、15C、60D、90正确答案:D7、监控系统自动发送的事件,()为该事件的负责人,负责过程跟踪。A、三线技术支持人员B、第一个接收的处理人员C、二线技术支持人员D、一线技术支持人员正确答案:B8、Windows服务器主机应对文件系统实施保护,能实现这一要求的文件系统格式是()。A、FATB、FAT16C、FAT32D、NTFS正确答案:D9、下列那类设备可以实时监控网络数据流?()A、基于防火墙的IDSB、基于主机的IDSC、基于网络的IDSD、基于应用的IDS正确答案:C10、攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为()A、中间人攻击B、重放攻击C、口令猜测器和字D、强力攻击正确答案:B11、从系统服务安全角度反映的信息系统安全保护等级称()A、安全等级保护B、信息系统等级保护C、系统服务安全保护等级D、业务信息安全保护等级正确答案:C12、网络安全包含了网络信息的可用性、保密性、完整性和真实性。防范Dos攻击是提高可用性的措施,数字签名是保证()的措施。A、保密性B、可用性C、完整性D、可用性正确答案:D13、对社会秩序、公共利益造成一般损害,定义为几级()A、第五级B、第三级C、第一级D、第二级E、第四级正确答案:D14、模块化网络架构的优点是()。A、允许通过开放的接口来动态调用IT资源,实现标准、兼容、安全、智能和可管理的IT应用环境。B、允许不同应用功能或应用系统之间共享数据、资源和能力,参与业务流程。C、取代了传统的层级化网络模型,便于进行网络的规划和部署。D、对每一模块可以分别进行规划和部署,可以通过增删模块的方式增加或者去除网络的功能,有利于构建复杂的网络。正确答案:D15、变更实施完后,由变更主管汇总相应的配置项修改信息,并通知相应的(),配置管理员接收到配置项修改请求后,与配置项实体进行核对,核对无误后方可修改配置项属性以及关系,同时将配置项与变更记录进行关联。A、配置管理员B、系统管理员C、问题管理员D、变更管理员正确答案:A16、《基本要求》的管理部分包括安全管理机构、安全管理制度、人员安全管理、系统建设管理、()。A、系统运行B、人员录用C、管理运行D、系统运维正确答案:D17、下列危害中,()不是由跨站脚本攻击造成的。A、查看、修改或删除数据库条目和表B、网站挂马C、盗窃企业重要的具有商业价值的资料D、盗取各类用户账号,如机器登录账号、用户网银账号、各类管理员账号等正确答案:A18、当我们使用OUTLOOK或FOXMAIL等客户端软件收信时,使用的是()协议。A、IMAPB、SMTPC、POP3D、MAIL正确答案:C19、数据完整性指的是()A、对数据进行处理,防止因数据被截获而造成泄密B、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致C、确保数据是由合法实体发出的D、对通信双方的实体身份进行鉴别正确答案:B20、活动目录中最小的管理单元是()。A、站点B、OUC、组织单位D、对象正确答案:B21、在网络的规划和设计中,可以通过()划分网络结构,将网络划分成不同的安全域。A、IPSB、IDSC、防火墙D、防病毒网关正确答案:C22、关于WINDOWS用户口令的有效期,下列描述正确的是()A、即使设置了有效期,在有效期之内和之外,用户依然可以随意更改口令B、系统只允许每个用户设置自己口令的有效期C、超过有效期后系统会自动废止当前的用户口令,用户必须重新向管理员申请口令D、可以在计算机管理中设置口令的有效期正确答案:A23、建立信息安全管理体系时,首先应()A、建立信息安全方针和目标B、制订安全策略C、风险评估D、建立安全管理组织正确答案:A24、根据《中国南方电网有限责任公司信息系统建转运管理指导意见(2015年)》,信息系统建转运管理工作贯穿信息系统全生命周期,分为()阶段,对每个阶段工作开展提出具体要求,明确相关部门(单位)职责。A、规划、交接、运维B、规划、准备、交接、运维C、交接、运维D、准备、交接、运维正确答案:B25、一般主板上有多种外设接口,通常这些接口可以和插卡上外设接口()。A、同类型不能同时作用B、同类型能同时作用C、不能同时作用D、同时作用正确答案:A26、对国家安全造成一般损害,定义为几级()A、第二级B、第三级C、第一级D、第四级E、第五级正确答案:B27、关于CA安全认证体系的叙述中错误的是()。A、CA安全认证中心发放的证书是经过数字签名的B、CA安全认证系统是电子商务相同的一个子系统C、CA安全认证中心以电子邮件的形式向用户发放证书D、CA安全认证中心负责所有实体证书的签名和分发正确答案:C28、加密、认证实施中首要解决的问题是()A、信息的包装与用户的分级B、信息的包装与用户授权C、信息的分布与用户的分级D、信息的分级与用户的分类正确答案:D29、背对背布置的机柜或机架背面之间的距离不应小于()米。A、2B、1.5C、1D、1.2正确答案:C30、信息插座与周边电源插座应保持的距离为()。A、25cmB、20cmC、15cmD、30cm正确答案:B31、小李在维护信息系统过程中,不小心把操作系统的系统文件删了,这种不安全行为属于()A、意外失误B、物理损坏C、泄漏D、损坏正确答案:A32、对于上传的页面,在单击上传时,会弹出一个对话框,在弹出的对话框中输入多个文件名,然后单击上传,若单击上传这个对话框没有访问控制,就可以通过浏览中直接输入URL访问,可能会导致某些用户在不经过认证的情况下直接上传文件。从以上描述中,可以得出该系统存在()安全漏洞。A、传输层保护不足B、不安全的加密存储C、安全配置错误D、没有限制的URL访问正确答案:D33、信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,在等保定义中应定义为第几级A、第五级B、第四级C、第一级D、第三级E、第二级正确答案:D34、关于“死锁”,下列说法中正确的是()。A、在数据库操作中防止死锁的方法是禁止两个用户同时操作数据库B、当两个用户竞争相同的资源时不会发生死锁C、只有出现并发操作时,才有可能出现死锁D、死锁是操作系统中的问题,数据库系统中不存在正确答案:C35、PKI支持的服务不包括()。A、非对称密钥技术及证书管理B、目录服务C、对称密钥的产生和分发D、访问控制服务正确答案:D36、活动目录(ActiveDirectory)是由组织单元、域、()和域林构成的层次结构。A、域树B、超域C、域控制器D、团体正确答案:A37、南方电网管理信息系统安全保护的定级对象有()。A、SCADA、生产MIS.营销MIS、OA、物资管理系统B、OA网站系统、生产MIS、营销MIS、智能监控系统C、生产MIS、营销MIS、FMIS、人力资源管理系统、工程管理系统D、FMIS、生产MIS、营销MIS、视讯会议系统、网站系统正确答案:C38、ping实际上是基于()协议开发的应用程序。A、TCPB、ICMPC、IPD、UDP正确答案:B39、以下关于“最小特权”安全管理原则理解正确的是()A、对重要的工作进行分解,分给不同人员完成B、防止员工由一个岗位变动到另一岗位,累积越来越多的权限C、一个人有且仅有其执行岗位所足够的许可和权限D、组织机构内的敏感岗位不能由一个人长期负责正确答案:C40、哈希算法MD5的摘要长度为()A、512位B、256位C、128位D、64位正确答案:C41、DOS攻击不会破坏的是()A、服务器的处理器资源B、网络设备的带宽资源C、合法用户的使用D、账户的授权正确答案:D42、下列不属于防止口令猜测措施的是()。A、确保口令不在终端上再现B、防止用户使用太短的口令C、使用机器产生的口令D、严格限定从一个给定的终端进行非法认证的次数。正确答案:A43、对于入侵检测系统(IDS)来说,如果没有(),那么仅仅检测出黑客的入侵毫无意义。A、响应设备B、应对措施C、防范政策D、响应手段或措施正确答案:D44、南方电网公司信息安全保障体系框架主要包括()等三个层面。A、安全防护对象、安全组织保障、安全运行保障B、安全防护对象、安全防护保障、安全运行保障C、安全技术保障、安全组织保障、安全防护对象D、安全防护对象、安全技术保障、安全运行保障正确答案:B45、设按《广西信息系统机房管理规定》要求,机房温度应保持在18℃—25℃,湿度保持在40%--60%。接地电阻保持在()欧以下。A、1.5B、0.5C、2D、1正确答案:B46、安全审计是保障信息系统安全的重要手段之一,其作用不包括()。A、检测对系统的入侵B、发现系统入侵行为和潜在的漏洞C、保证可信网络内部信息不外泄D、发现计算机的滥用情况正确答案:C47、UDP协议属于OSI参考模型的()。A、表示层B、传输层C、网络层D、会话层正确答案:B48、下列关于日志安全配置的说法错误的是()。A、通过日志审计,可以检测出应用程序可能存在的漏洞以及一些攻击者尝试的攻击B、如果服务器的日志没有正确配置,日志文件可能会存储在应用程序软件相同的磁盘分区,如果日志持续积累,当磁盘空间被沾满的时候,系统会因为无法写硬盘而造成拒绝服务C、为了节约成本,应该直接将日志保存在本地,并不会对系统安全造成任何影响D、当日志保存在本地时如果服务器有漏洞,攻击者就可以修改日志或者清空日志,这样攻击的现场信息就被毁掉了正确答案:C49、在计算机硬件系统组装中,机箱面板RSTSW连线用来连接()。A、电源开关B、硬盘指示灯C、电源指示灯D、复位开关正确答案:D50、VLAN在现代组网技术中占有重要地位,同一个VLAN中的两台主机()。A、必须接在同一台集线器上B、可以跨越多台交换机C、必须接在同一台交换机上D、可以跨越多台路由器正确答案:B二、判断题(共50题,每题1分,共50分)1、机房的所有线缆槽进出口应封堵,设置防止小动物危害设备的相关设施,并经常检查。A、正确B、错误正确答案:A2、做好UPS测试预案,不定期做好UPS系统的测试和电源的切换。A、正确B、错误正确答案:B3、信息插座与周边电源插应保持的距离为20cm。A、正确B、错误正确答案:A4、光纤收发器光口工作指示灯亮时,说明光纤收发都正常。()A、正确B、错误正确答案:B5、安全系统中的设备配置,对于不熟悉的设备应选择默认配置。A、正确B、错误正确答案:B6、信息安全问题从来就不是单纯的技术问题,把防范黑客入侵和病毒感染理解为信息安全问题的全部是片面的,但通过部署安全产品就可覆盖所有的信息安全问题。A、正确B、错误正确答案:B7、在保证安全的前提下,应尽量减少安全机制的规模和复杂性,使之具有可操作性,避免因过于复杂而导致安全措施难以执行。A、正确B、错误正确答案:A8、恶意代码防范管理中应能自动检测接入到内部网络的终端系统的防病毒软件安装情况和版本更新情况。A、正确B、错误正确答案:A9、包过滤防火墙就是用一个软件查看所流经的数据包的包头,由此决定整个数据包是否被允许通过。()A、正确B、错误正确答案:A10、若VPN用户工作调离,系统管理员应注销相关用户的VPN权限。A、正确B、错误正确答案:A11、产生死锁的根本原因在于系统提供的资源个数少于并发进程所要求的该类资源数。A、正确B、错误正确答案:A12、备品备件使用时,应办理领用登记手续,除消耗性材料、元件外,应做到以旧换新,防止使用不当。A、正确B、错误正确答案:A13、无线局域网的标准802.11中制定了无线安全登记协议,简称WEP。A、正确B、错误正确答案:A14、VMware虚拟技术完全兼容多个操作系统、驱动程序、应用程序。A、正确B、错误正确答案:A15、信息安全体系建设坚持管理与技术并重,从管理体系、风险控制、基础设施和运行服务等方面入手,不断提高信息安全综合防护能力,确保公司网络与信息系统的安全运行。A、正确B、错误正确答案:A16、使用“拓展卷”可以将不相邻的硬盘分区合并。A、正确B、错误正确答案:B17、应急响应的可用性=运行时间/(运行时间+恢复时间)。A、正确B、错误正确答案:A18、NAT的工作原理包括地址绑定、地址查找和转换、和地址解绑定。()A、正确B、错误正确答案:A19、木马病毒属于文件型病毒。()A、正确B、错误正确答案:A20、RIP协议的路由项在180s内没有更新会变为不可达。()A、正确B、错误正确答案:A21、工作票由工作专责人提出申请,并由符合规定的工作票签发人签发后生效,工作票签发人可以兼顾该项工作的工作负责人(监督人)。A、正确B、错误正确答案:B22、退出AD域不需要域管理员的用户名和密码。A、正确B、错误正确答案:B23、如果制作的证书有误,可以通过点击证书更新-录入来实现对证书数据的修改。A、正确B、错误正确答案:A24、在信息安全事件应急处置结束后,应进行按要求进行事件原因及必要的法律取证分析、总结信息安全事件中的经验教训,并改正信息安全事件应急预案、根据事件经验教训,提出信息安全防护措施评审工作。A、正确B、错误正确答案:A25、双纤的光纤收发器在接纤时不需要区分两条纤。()A、正确B、错误正确答案:B26、变电站监控系统主要由站控主单元、后台系统、保护测控单元等组成。()A、正确B、错误正确答案:A27、光纤收发器可以控制用户上网带宽。()A、正确B、错误正确答案:B28、远程访问网络设备不需提供连接日志,也不做定期检查A、正确B、错误正确答案:B29、VMwarevCenterServer是配置、置备和管理虚拟化IT环境的中央点。A、正确B、错误正确答案:A30、WindowsNT和UNIX或Linux操作系统均适合作网络服务器的基本平台工作。A、正确B、错误正确答案:A31、威胁作用形式可以是对信息系统直接或间接的攻击,在保密性、完整性和可用性等方面造成损害;也可能是偶发的、或蓄意的事件。A、正确B、错误正确答案:A32、向有限的空间输入超长的字符串是缓冲区益出攻击手段。()A、正确B、错误正确答案:A33、个人需要使用PKI系统,应填写PKI资源申请表,审批同意后可以获得PKI资源。A、正确B、错误正确答案:A34、利用“合并计算”功能只能按位置的对应关系将二个表中数据相加或求均值。A、正确B、错误正确答案:B35、对于一个信息系统来说,它的安全性不在于它是否采用了最新的加密算法和最先进的设备,而是由系统本身最薄弱之处及漏洞所确定的。A、正确B、错误正确答案:A36、接入点可根据MAC地址(被拒绝的地址)拒绝用户接入有线局域网,也可根据MAC地址有选择地许可用户接入有线局域网。()A、正确B、错误正确答案:A37、电
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 8.古诗三首-教学设计
- 2026年影像设备质控试题及答案
- 物流数据分析中心建设分析方案
- 煤矿安全大反思大讨论活动总结
- 具身智能在无障碍环境中的语音交互应用方案
- 化工设备作业人员岗位安全考试题库
- 2026年中级会计职称考试真题及答案
- 2026年环卫协管员岗位考试题库及答案
- 2026年汽车露营地应付账款流程
- 2026年小学学校管理试卷及解析
- 【新教材】2026秋统编版九年级上册历史第22课 活动课 唱响“国际歌”教案
- 新教科版科学四年级上册1.3《空气占据的空间会改变吗》课件
- 2026中国智能机器人巡检行业市场分析投资评估规划发展探讨报告
- 2026-2030中国生物合成角鲨烯市场动向规划及发展前景研究报告
- 2026年综合能源服务系统的构建
- 2026年秋新教材粤教粤科版小学科学五年级上册教学计划及进度表
- 新教科版二上科学学科教学计划-2026秋
- 我的世界知识模拟考试试题及答案
- 新(2024)外研版英语八上Unit1 This is me单词拓展讲解
- 景区咖啡屋的运营方案
- 中枢神经系统-颅脑磁共振成像
评论
0/150
提交评论