网络安全管理员技师复习题及参考答案_第1页
网络安全管理员技师复习题及参考答案_第2页
网络安全管理员技师复习题及参考答案_第3页
网络安全管理员技师复习题及参考答案_第4页
网络安全管理员技师复习题及参考答案_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员技师复习题及参考答案一、单选题(共40题,每题1分,共40分)1、用本地命名的方法配置Oracle客户端到数据库服务器端的连接,需要编辑客户端的哪个文件?()A、sqlnet.oraB、listener.oraC、tnsnames.oraD、tnsname.ora正确答案:C2、路由器(Router)是用于联接逻辑上分开的()网络。A、多个B、2个C、无数个D、1个正确答案:A3、从风险管理的角度,以下哪种方法不可取?A、接受风险B、转移风险C、分散风险D、拖延风险正确答案:D4、安全制度管理要求形成由()、管理制度、操作规程等构成的全面的信息安全管理制度体系。A、人员管理B、防护策略C、物理安全D、安全策略正确答案:D5、公司信息部是信息系统运行维护的()。A、监督部门B、责任部门C、归口管理部门D、执行部门正确答案:C6、为避免由于误操作或硬件故障造成的重要数据文件丢失,在日常工作中哪个网络管理服务最重要?A、备份服务B、监测服务C、安全审计服务D、硬件诊断服务正确答案:A7、在ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务?A、路由控制B、访问控制C、加密D、数字签名正确答案:D8、一门课程同时有若干个学生选修,而一个学生可以同时选修多门课程,则课程与学生之间具有()关系。A、多对多B、多对一C、一对一D、一对多正确答案:A9、传输层的主要功能是实现主机与目的主机对等实体之间的()。A、物理连接B、端-端连接C、网络连接D、点-点连接正确答案:B10、风险评估主要包括风险分析准备、风险要素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?A、风险分析准备的内容是识别风险的影响和可能性B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度C、风险分析的内容是识别风险的影响和可能性D、风险结果判定的内容是发现系统存在的威胁、脆弱性和控制措施正确答案:C11、风险管理准备阶段“建立背景”(对象确立)过程中不应该做的是:A、分析系统的安全环境B、调查系统的技术特性C、制定风险管理计划D、分析系统的体系结构正确答案:C12、下面是恶意代码生存技术是()。A、三线程技术B、本地隐藏技术C、变换技术D、加密技术正确答案:D13、背对背布置的机柜或机架背面之间的距离不应小于()米。A、1.5B、1.2C、1D、2正确答案:C14、信息系统建设完成后,()的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。A、二级以上B、三级以上C、四级以上D、五级以上正确答案:A15、PKI支持的服务不包括()。A、非对称密钥技术及证书管理B、对称密钥的产生和分发C、目录服务D、访问控制服务正确答案:D16、与其它安全手段相比,蜜罐系统的独特之处在于()A、能够离线工作B、能够搜集到攻击流量C、能够对攻击者进行反击D、对被保护的系统的干扰小正确答案:B17、主机安全-Oracle身份鉴别检查,应检查相关参数是否符合以下应限制非法登陆失败次数。建议检查’FAILED_LOGIN_ATTEMPTS’。修改相关参数是否符合以下要求:1)应限制非法登陆失败次数。2)FAILED_LOGIN_ATTEMPTS参数值应为()以内。A、5B、6C、8D、3正确答案:A18、IPSec属于()上的安全机制。A、数据链路层B、传输层C、应用层D、网络层正确答案:D19、计算机的开机自检是在()里完成的。A、CMOSB、CPUC、BIOSD、内存正确答案:B20、以下对单点登录技术描述不正确的是:A、使用单点登录技术能简化应用系统的开发B、单点登录不仅方便用户使用,而且也便于管理C、使用单点登录技术用户只需在登录时进行一次注册,就可以访问多个应用D、单点登录技术实质是安全凭证在多个用户之间的传递或共享正确答案:D21、最安全的防火墙策略是下列哪一项()。A、除了明确允许的访问,其它访问全部拒绝B、除了明确拒绝允许的访问,其它访问全部允许C、允许所有的内部接口的访问D、允许所有的外部接口的访问正确答案:A22、在Web上发布的网页,其文件类型大多是()。A、TXTB、DOCC、RTFD、HTML正确答案:D23、你认为建立信息安全管理体系时,首先应该:A、建立信息安全方针和目标B、风险评估C、风险管理D、制定安全策略正确答案:A24、下列()不是由于SQL注入漏洞而造成的危害。A、查看、修改或删除数据库条目和表B、访问数据库系统表C、获得数据库访问权限,甚至获得DBA权限D、控制受害者机器向其他网站发起攻击正确答案:D25、安全工器具应按《电力安全工作规程》及《电力安全工器具预防性试验规程(试行)》中规定的周期和标准每()进行定期试验。A、2年B、3个月C、半年D、1年正确答案:C26、下列属于C类计算机机房安全要求范围之内的是()。A、火灾报警及消防设施B、电磁波的防护C、防鼠害D、防雷击正确答案:A27、在许多组织机构中,产生总体安全性问题的主要原因是()A、缺少安全性管理B、缺少故障管理C、缺少技术控制机制D、缺少风险分析正确答案:A28、运维团队须参与系统需求分析、设计、开发、测试、验收等成果的评审工作,并提出意见和建议。对于不符合现行运维服务和安全相关规范、管理办法要求的成果,运维团队()。A、有权利否决B、参照执行C、不能有异议D、可以私下提出正确答案:A29、“应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要信息资产主机”是信息系统安全保护等级()等级的要求()。A、2―4级B、1―5级C、4―5级D、3―4级正确答案:D30、中间件处于操作系统与应用软件的()位置。A、操作系统与应用软件之间B、操作系统与应用软件之上C、独立与操作系统、应用软件D、操作系统与应用软件之下正确答案:A31、计算机中常采用原码、反码、补码和移码表示数据,其中,±0编码相同的是()。A、补码和移码B、原码和移码C、原码和补码D、反码和补码正确答案:A32、默认的共享文件夹权限是()。A、完全控制B、目录浏览C、写入D、读取正确答案:A33、下列哪一项可以用于查看网络流量并确定网络上所运行的服务?A、SnifferB、IDSC、防火墙D、路由器正确答案:A34、模块化网络架构的优点是()。A、允许不同应用功能或应用系统之间共享数据、资源和能力,参与业务流程。B、对每一模块可以分别进行规划和部署,可以通过增删模块的方式增加或者去除网络的功能,有利于构建复杂的网络。C、允许通过开放的接口来动态调用IT资源,实现标准、兼容、安全、智能和可管理的IT应用环境。D、取代了传统的层级化网络模型,便于进行网络的规划和部署。正确答案:B35、设计数据模型设计过程中应遵循的标准规范是()A、概念模型设计标准规范B、逻辑模型设计标准规范C、物理模型设计标准规范D、以上都是正确答案:D36、某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负有最终责任?A、部门经理B、高级管理层C、信息资产所有者D、最终用户正确答案:C37、密码出口政策最严格的是以下哪个国家?A、爱尔兰B、法国C、美国D、新加坡正确答案:C38、网页挂马是指()A、攻击者通过在正常的页面中(通常是网站的主页)插入一段代码。浏览者在打开该页面的时候,这段代码被执行,然后下载并运行某木马的服务器端程序,进而控制浏览者的主机B、黑客们利用人们的猎奇、贪心等心理伪装构造一个链接或者一个网页,利用社会工程学欺骗方法,引诱点击,当用户打开一个看似正常的页面时,网页代码随之运行,隐蔽性极高C、把木马服务端和某个游戏/软件捆绑成一个文件通过QQ/MSN或邮件发给别人,或者通过制作BT木马种子进行快速扩散D、与从互联网上下载的免费游戏软件进行捆绑。被激活后,它就会将自己复制到WINDOWS的系统文件夹中,并向注册表添加键值,保证它在启动时被执行正确答案:A39、对计算机机房安全有严格的要求,有完善的计算机机房安全措施,属于机房安全等级()类。A、AB、BC、CD、D正确答案:A40、运行下列安全防护措施中不是应用系统需要的是()A、重要资源的访问与操作要求进行身份认证与审计B、禁止应用程序以操作系统ROOT权限运行C、应用系统合理设置用户权限D、用户口令可以以明文方式出现在程序及配置文件中正确答案:D二、多选题(共30题,每题1分,共30分)1、根据《南方电网公司网络安全合规库(2017年修订版)》,应安装手机安全软件,能()等。A、识别伪二维码B、防御木马、恶意程序C、进行垃圾短彩信监测D、进行虚假主叫监测正确答案:ABCD2、当oracle数据库启动时以下哪些文件是必须的()A、日志文件B、数据文件C、控制文件D、归档日志文件正确答案:ABC3、如何修改spfile()?A、直接vi修改B、先createpfile...fromspfile,再从文本编辑器修改C、通过重建controlfile修改D、用命令altersystemset...scope=spfile正确答案:BD4、信息系统的应急管理包括对()等方面的管理。A、硬件设备B、软件平台C、应用系统D、基础环境正确答案:ABCD5、/proc文件系统是:A、包含有文件的,一个能被修改的目录B、存储在物理磁盘上C、一个包含有进程信息的目录D、一个虚拟的文件系统正确答案:ACD6、《网络安全法》,明确禁止网络使用者的“七类行为”,其中包括()A、非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动B、窃取或者以其他非法方式获取个人信息,非法出售或者非法向他人提供个人信息C、设立用亍实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组D、危害国家安全、荣誉和利益正确答案:ABC7、国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行哪些安全保护义务:()A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B、采取数据分类、重要数据备份和加密等措施C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施正确答案:ABCD8、在局域网中进行业务隔离的手段有()。A、VLANB、PVPC、SuperVPND、混合端口正确答案:ABCD9、常用的备份工具有:A、tarB、dumpC、cpioD、fsck正确答案:ABC10、从系统整体看,下述那些问题属于系统安全漏洞()。A、产品缺少安全功能B、产品有BugsC、缺少足够的安全知识D、人为错误正确答案:ABCD11、光纤传输距离正确的是()A、1000BASE-LX单模光纤应用距离有550米B、1000BASE-LX多模光纤应用距离有5000米C、1000BASE-LX单模光纤应用距离有5000米D、1000BASE-LX多模光纤应用距离有550米正确答案:CD12、常见的IDE设备包括:A、硬盘B、CD-ROM驱动器C、扫描仪D、刻录机正确答案:ABD13、下面说法正确的是()A、EXCEL的行高是固定的B、EXCEL单元格的宽度是固定的,为8个字符宽C、EXCEL单元格的宽度是可变的,默认宽度为8个字符宽D、EXCEL的行高和列宽是可变的正确答案:BD14、对于远程访问VPN须制定的安全策略有:()。A、访问控制管理B、数据加密C、用户身份认证、智能监视和审计功能D、密钥和数字证书管理正确答案:ABCD15、星型拓扑结构的缺点是()。A、电缆长度和安装B、依赖于中央节点C、扩展困难D、星型拓扑的交换方式以电路交换更为普遍正确答案:ABCD16、在下面给出的文件格式中,哪些是多媒体材料存储声音信息的文件格式。A、WAVB、RMIC、PCMD、VOC正确答案:ABCD17、端口扫描的扫描方式主要包括()A、隐秘扫描B、漏洞扫描C、半打开扫描D、全扫描正确答案:ABCD18、根据《广东电网公司计算机终端安全管理规定》,以下说法正确的有()A、信息终端运维部门统一分配计算机终端名称、计算机终端帐号、用户权限B、系统运维部门制定和维护统一的计算机终端软件配置标准。C、严禁计算机终端使用人员私自卸载统一安装的安全防护软件。D、计算机终端安全防护策略至少包括帐号安全策略、登录次数、密码策略、屏幕保护策略、审核策略以及禁止默认共享目录、禁止从软盘和光驱启动等策略。正确答案:ABCD19、应用系统并非需要对所有数据都进行加密保护,下列用户信息中()一定需要进行加密保护A、社会保险号B、用户身高C、密码D、银行卡号正确答案:ACD20、下面属于无线网络加密方式的是()A、WEPB、WPAC、MD5D、WPA2正确答案:ABD21、在加密过程中,必须用到的三个主要元素是()。A、传输通道B、明文C、密钥D、函数正确答案:BCD22、下列RAID技术中两块硬盘同时出现故障会造成数据丢失的是()。A、RAID3B、RAID4C、RAID5D、RAID6正确答案:ABC23、以下是按照计算机规模分类是()。A、小型机B、大型机C、巨型机D、微型机正确答案:ABCD24、PPP是连接广域网的一种封装协议,下面关于PPP的描述中正确的是()。A、能够分配和管理广域网的IP地址B、只能采用IP作为网络层协议C、能够有效地进行错误检测D、能够控制数据链路的建立正确答案:ACD25、管理信息大区内部安全域划分原则包括()。A、可用性原则B、业务重要性划分原则C、业务访问源控制原则D、连续性原则正确答案:ABD26、网络按通信方式分类,可分为()。A、对等式网络B、广播式传输网络C、点对点传输网络D、数据传输网络正确答案:BC27、关于rpm软件包的管理,以下能实现的是()A、对于一个未安装的rpm软件包,查询该包安装后生成的文件的路径B、从rpm软件包中单独抽取某个文件进行安装C、通过rpm工具的--nodeps参数选项,忽略依赖关系强行卸载D、对安装路径固定的软件包,安装时强行更改安装路径正确答案:ABC28、IP地址由两部分组成,它们是()。A、网络地址B、用户地址C、广播地址D、主机地址正确答案:AD29、()不能有效地进行数据保护A、明文存储数据B、使用自发明的加密算法C、使用弱加密或者过时的加密算法D、使用足够强度的加密算法,比如AES正确答案:ABC30、系统性能检查常用命令以下说法正确的是()。A、CPU性能:使用Vmstat,topas来检查B、内存使用情况:也是使用topas,vmstat来检查C、检查IO平衡使用情况:使用iostat来检查D、交换空间使用情况:使用lsps–a来检查正确答案:ABC三、判断题(共30题,每题1分,共30分)1、PKI系统由CA(认证中心)、RA(注册中心)及KMC(密钥管理中心)组成,提供数字证书制作、身份认证、访问控制和安全审计等安全服务。A、正确B、错误正确答案:A2、远程访问网络设备不需提供连接日志,也不做定期检查A、正确B、错误正确答案:B3、XSS跨站脚本漏洞主要影响的是客户端浏览用户A、正确B、错误正确答案:A4、本地备份手段,可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。A、正确B、错误正确答案:B5、专用移动存储介质交换区与保密区的登录密码可以一致。A、正确B、错误正确答案:B6、加强维护管理,确保在统一的HAC平台上实现对服务器、网络设备的操作与维护。外来人员进行操作与维护时,应指定专人进行监督。A、正确B、错误正确答案:A7、包过滤型防火墙的特点是价格低、性能开销小、处理速度慢。()A、正确B、错误正确答案:B8、保障信息系统安全应从信息系统的重要程度、业务特点,通过划分不同安全保护等级的信息系统,不用重点保护每一个系统,集中资源优先保护涉及核心业务或关键信息资产的信息系统。A、正确B、错误正确答案:A9、为了应急处理,可以存在多余的DBA数据库管理组权限的帐户。A、正确B、错误正确答案:B10、按照网络与信息安全可能造成的危害、紧急程度和发展势态,将网络与信息安全预警信息分为四级,即特别严重(红色)、严重(橙色)、较重(黄色)和一般(绿色)。A、正确B、错误正确答案:B11、定性安全风险评估结果中,级别较高的安全风险应当优先采取控制措施予以应对。A、正确B、错误正确答案:A12、进入信息机房前不用换工作鞋或戴专用鞋套就可以直接进入。A、正确B、错误正确答案:B13、及时更新操作系统补丁包有助于加强计算机安全。A、正确B、错误正确答案:A14、交换机的Syslog日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况,及早发现问题,及时进行配置设定和排障,保障网络安全稳定地运行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论