网络安全知识练习试题附答案_第1页
网络安全知识练习试题附答案_第2页
网络安全知识练习试题附答案_第3页
网络安全知识练习试题附答案_第4页
网络安全知识练习试题附答案_第5页
已阅读5页,还剩51页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第页网络安全知识练习试题附答案1.受损的HP-UX系统,可以用()命令将系统引导至单用户模式。A、在ISL提示符下输入hpux-isB、在ISL提示符下输入hpux-isingleC、在ISL提示符下输入bootpriisingleD、开机时按住TOC键【正确答案】:A2.使用google高级语法可以有效帮助我们检查外网网站安全,以下哪一项google语法有误。A、site:inurl:.jspB、site:title:后台C、site:fileytpe:phpD、site:intext:管理【正确答案】:B3.影响Web系统安全的因素,不包括?()A、复杂应用系统代码量大、开发人员多、难免出现疏忽B、系统屡次升级、人员频繁变更,导致代码不一致C、开发人员未经过安全编码培训D、历史遗留系统、试运行系统等多个Web系统运行于不同的服务器上【正确答案】:D4.相关业务部门对于新增或变更(型号)的自助缴费终端、视频监控等各类设备时,由使用部门委托()进行安全测评。A、专业管理机构B、信息运维机构C、信息化管理管理机构D、第三方【正确答案】:A5.信息系统全生命周期安全管控规范不包括().A、安全管控框架B、安全需求分析C、安全测试规范D、安全编程规范【正确答案】:C6.()不是逻辑隔离装置的主要功能。A、网络隔离B、SQL过滤C、地址绑定D、数据完整性检测【正确答案】:D7.通过修改/etc/passwd文件中UID值为(____),可以成为特权用户。A、-1B、0C、1D、2【正确答案】:B8.activemq的默认密码是?A、admin:adminB、tomcat:tomcatC、system:systemD、weblogic:weblogic【正确答案】:A9.攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息,重新发往B,称为()。A、中间人攻击B、口令猜测器和字典攻击C、强力攻击D、回放攻击【正确答案】:D10.通过防火墙或交换机防止病毒攻击端口,下面不应该关闭的是()A、22B、445C、1434D、135【正确答案】:A11.适合文件加密,而且有少量错误时不会造成同步失败,是软件加密的最好选择,这种分组密码的操作模式是指(

)。A、电子密码本模式B、密码分组链接模式

C、密码反馈模式

D、输出反馈模式【正确答案】:D12.下面关于IIS报错信息含义的描述正确的是()A、401-找不到文件B、403-禁止访问C、404-权限问题D、500-系统错误【正确答案】:B13.等保2.0中(____)是进行等级确定和等级保护管理的最终对象。A、业务系统B、等级保护对象C、信息系统D、网络系统【正确答案】:B14.一般来说,个人计算机的防病毒软件对()是无效的A、Word病毒B、DDoSC、电子邮件病毒D、木马【正确答案】:B15.下列哪一个选项不属于XSS跨站脚本漏洞危害()。A、网站挂马B、SQL数据泄露C、钓鱼欺骗D、身份盗用【正确答案】:B16.关于如何防止ARP欺骗,下列措施哪种是正确的?A、不一定要保持网内的机器IP/MAC是一一对应的关系。B、基于Linux/BSD系统建立静态IP/MAC捆绑的方法是:建立/etc/ethers文件,然后再/etc/rd/rlocal最后添加:arp-s。C、网关设备关闭ARP动态刷新,使用静态路由。D、不能在网关上使用TCPDUMP程序截取每个ARP程序包。【正确答案】:C17.ping实际上是基于()协议开发的应用程序。A、IPB、TCPC、ICMPD、UDP【正确答案】:C18.信息系统的开发应在()环境中进行。A、实际运行B、测试C、专用D、试运行【正确答案】:C19.Windows系统的系统日志存放在()。A、C:\windows\system32\configB、C:\windows\configC:\windows\logsD、C:\windows\system32\logs【正确答案】:A20.在防火墙技术中,应用层网关通常由()来实现A、Web服务器B、代理服务器C、Ftp服务器D、三层交换机【正确答案】:B21.MD5算法可以提供()数据安全性检查。A、可用性B、机密性C、完整性D、以上三者均有【正确答案】:C22.第三级安全要求中安全计算环境涉及的控制点包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、(____)、数据保密性、数据备份恢复、剩余信息保护和个人信息保护。A、数据完整性B、数据删除性C、数据不可否认性D、数据可用性【正确答案】:A23.以下脆弱性评估软件,哪一个是开源软件,被集成在backtrack中?A、NiktoB、IBMAppScanC、AcunetixWebVulnerabilityScannerD、WebInspect【正确答案】:A24.等级保护物理安全中从()开始增加电磁防护的要求项。A、第一级B、第二级C、第三级D、第四级【正确答案】:B25.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应做好()措施。A、防静电B、监护C、应急D、安全【正确答案】:A26.计算机病毒防治产品根据()标准进行检验A、计算机病毒防治产品评级准测B、计算机病毒防治管理办法C、基于DOS系统的安全评级准则D、计算机病毒防治产品检验标准【正确答案】:A27.以下项目不属于环境安全受灾防护的是()。A、温度与湿度B、清洁度和采光照明C、防静电、电磁干扰及噪声D、防盗、防破坏【正确答案】:D28.在数据库的安全性控制中,授权的数据对象的(),授权子系统就越灵活A、范围越小B、约束越细致C、范围越大D、约束范围大【正确答案】:A29.根据《网络安全法》的规定,(____)应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。A、电信企业B、电信科研机构C、网络运营者D、网络合作商【正确答案】:C30.在网络中,若有人非法使用Sniffer软件查看分析网络数据,()协议应用的数据不会受到攻击。A、telnetB、ftpC、sshD、http【正确答案】:C31.互联网世界中有一个著名的说法:“你永远不知道网络的对面是一个人还是一条狗!”,这段话表明,网络安全中()。A、身份认证的重要性和迫切性B、

网络上所有的活动都是不可见的C、网络应用中存在不严肃性D、计算机网络中不存在真实信息【正确答案】:A32.(____)应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。A、网络建设者B、网络使用者C、网络运营者D、网络管理者【正确答案】:C33.在google中搜索可能存在上传点的页面,使用的语法是()?A、site:inurl:file|load|editor|FilesB、site:inurl:aspx|jsp|php|aspC、site:filetype:asp/aspx/php/jspD、site:intext:load|editor|Files【正确答案】:A34.下列关于漏洞扫描技术和工具的描述中,错误的是()。A、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描B、是否支持可定制的攻击方法是漏洞扫描器的主要性能指标之一C、主动扫描可能会影响网络系统的正常运行D、选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准【正确答案】:A35.以太网的帧标记技术是基于以下哪种协议?A、IEEE802.1pB、LANEmulationC、IEEE802.1qD、SNAP【正确答案】:C36.下列关于计算机木马的说法错误的是____。A、word文档也会感染木马B、尽量访问知名网站能减少感染木马的概率C、杀毒软件对防止木马病毒泛滥具有重要作用D、只要不访问互联网,就能避免受到木马侵害【正确答案】:D37.WINDOWS系统,下列哪个命令可以列举出本地所有运行中的服务()A、netviewB、netuseC、netstartD、netstatistics【正确答案】:C38.第三级安全要求里云计算扩展要求中安全区域边界不包括哪部分A、访问控制B、入侵防范C、安全审计D、可信验证【正确答案】:D39.%00截断描述正确的是A、php5.3.4版本存在漏洞B、与php部署的操作系统无关C、magic_quote_gpc为OnD、利用php的文件路径结束标志0x00【正确答案】:D40.为提高LINUX操作系统的安全,系统管理员通过修改系统配置,使登陆系统的任何用户终端5分钟没有操作的情况下,自动断开该终端的连接。正确的方法是()。A、加入下列行到/etc/profile配置文件中:TMOUT=300;ExportTMOUTB、加入下列行到/etc/profile配置文件中:TMOUT=5;ExportTMOUTC、加入下列行到/etc/environment配置文件中:TMOUT=300D、加入下列行到/etc/environment配置文件中:TMOUT=5【正确答案】:A41.关于跨站请求伪造CSRF的错误说法是()A、攻击者必须伪造一个已经预测好请求参数的操作数据包B、对于Get方法请求,URL即包含了请求的参数,因此伪造get请求,直接用url即可C、对于post方法的请求,因为请求的参数是在数据体中,目前可以用ajax技术支持伪造post请求D、因为POST请求伪造难度大,因此,采用post方法,可以一定程度预防CSRF【正确答案】:D42.Windows日志有三种类型:系统日志、安全日志、应用程序日志。这些日志文件通常存放在操作系统的安装区域的哪个目录下()A、system32\configB、system32\DataC、system32\driversD、system32\setup【正确答案】:A43.在信息安全加固工作中应遵循的原则不包括()。A、可用性原则B、规范性原则C、可控性原则D、最小影响和保密原则【正确答案】:A44.OD中“CTR+F9”快捷键的作用是()?A、执行到用户代码B、执行到返回C、运行到选定位置D、单步步入【正确答案】:A45.数据库管理系统通常提供授权功能来控制不同用户访问数据的权限,这主要是为了实现数据库的A、可靠性B、一致性C、完整性D、安全性【正确答案】:D46.在信息系统的建设阶段,信息系统开发应(),严格落实信息安全防护设计方案。A、规范功能要求B、明确信息安全控制点C、全面需求分析D、明确风险状况【正确答案】:B47.攻击者配置入侵的无线路由器断开当前的WAN连接,而通过其附近攻击者自己的一台无线路由器访问互联网,这种网络常被很形象的称之为()A、WAPjackB、跳板攻击C、中间人攻击D、WAPFunnel【正确答案】:D48.以下属于逆向工程的是?A、软件逆向B、拆掉家具C、打开瓶盖D、关掉灯【正确答案】:A49.从安全属性对各种网络攻击进行分类,截获攻击是针对()的攻击,阻断攻击是针对()的攻击。A、机密性,完整性B、机密性,可用性C、完整性,可用性D、真实性,完整性【正确答案】:B50.以下描述中,最能说明安全扫描的作用的是()。A、弥补由于认证机制薄弱带来的问题B、弥补由于协议本身而产生的问题C、弥补防火墙对信息内网安全威胁检测不足的问题D、扫描检测所有的数据包攻击,分析所有的数据流【正确答案】:C51.能最有效防止源IP地址欺骗攻击的技术是()。A、策略路由(PBR)B、单播反向路径转发(uRPF)C、访问控制列表D、IP源路由【正确答案】:B52.网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有下列情形之一的,处()以下有期徒刑、拘役或者管制,并处或者单处罚金:(一)致使违法信息大量传播的;(二)致使用户信息泄露,造成严重后果的;(三)致使刑事案件证据灭失,情节严重的;(四)有其他严重情节的。A、三年B、四年C、五年D、十年【正确答案】:A53.关系型数据库的逻辑模型通过()和()组成的图形来表示。A、逻辑和关系B、逻辑和实体C、实体和关系D、实体和表格【正确答案】:C54.防火墙截断内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()。A、内容过滤B、地址转换C、透明代理D、内容中转【正确答案】:C55.国家电网公司信息系统风险评估的主要内容包括()。A、资产评估、威胁评估、脆弱性评估和现有安全设备配置评估。B、资产评估、应用评估、脆弱性评估和现有安全措施评估。C、资产评估、威胁评估、脆弱性评估和现有安全措施评估。D、资产评估、性能评估、威胁评估、脆弱性评估。【正确答案】:C56.对于有符号的数来说,下列哪个值最大()A、0F8HB、11010011BC、82D、123Q【正确答案】:D57.在防火墙上不能截获()密码/口令。A、html网页表单B、sshC、telnetD、ftp【正确答案】:B58.有指令MOVAX,1234H,指令中的立即数1234H是存储在()。A、数据段B、代码段C、附加段D、堆栈段【正确答案】:B59.在密码学的Kerchhoff假设中,密码系统的安全性仅依赖于()A、明文B、密文C、密钥D、信道【正确答案】:C60.电子邮件的发件人利用某些特殊的电子邮件软件在短时间内不断重复地将电子邮件寄给同一个收件人,这种破坏方式叫做()A、邮件病毒B、邮件炸弹C、特洛伊木马D、逻辑炸弹【正确答案】:B61.下列URL中,可能存在文件包含漏洞的是()。A、/test.php?file=helloB、/test.jsp?file=helloC、/test.php?id=1D、/test/hello.php【正确答案】:A62.在sslvpn网关上用consoleshowlink命令,显示出来的部分链路的末尾是没有证书DN信息的原因是(____)。A、终端未联网B、终端证书无效C、终端采用明文传输D、终端不合法【正确答案】:C63.MD5能否作为保密性加密算法A、可以,因为MD5加密算法是不可逆的,是无法被破解。B、不可以,因为MD5加密强度太小。C、可以,因为MD5可以作为数字签名,像指纹,是独一无二的。D、不可以,因为MD5只是哈希算法,并不是加密算法,且由于MD5计算过程是公开的所以可以通过逆向查找进行破解。【正确答案】:D64.密码学的目的是()。A、研究数据保密B、研究数据解密C、研究数据加密D、研究信息安全【正确答案】:A65.SSL是()层加密协议

。A、网络层B、通讯层C、传输层D、物理层【正确答案】:C66.国家建立网络安全监测预警和(____)制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。A、信息输送B、信息通报C、信息共享D、信息传达【正确答案】:B67.《网络安全法》规定:因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经()决定或者批准,可以在特定区域对网络通信采取限制等临时措施。A、县级以上政府B、市级以上政府C、省级以上政府D、国务院【正确答案】:D68.配置sqlserver网络协议时,一般只启用哪个协议?A、TCP/IPB、IPX/SPXC、HTTPD、NetBIOS【正确答案】:A69.在逆向分析时,汇编语言可用指令形成条件,以下不能形成条件的指令有()。A、CMPB、SUBC、ADDD、MOV【正确答案】:D70.不是常见敏感数据的是:A、姓名B、身份证号码C、地址D、95598电话【正确答案】:D71.OSPF协议中的一个普通区域通过ASBR注入/24~/24共4条路由,在ABR中配置聚合为一条聚合路由/22,此时ABR会向其他区域发布哪几条路由()A、一条聚合路由B、四条明细路由C、一条聚合路由和四条明细路由D、一条都不发布【正确答案】:B72.不会在堆栈中保存的数据是()。A、字符串常量B、函数的参数C、函数的返回地址D、函数的局部变量【正确答案】:B73.分布式拒绝服务(DistributedDenialofService,DDoS)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。一般来说,DDoS攻击的主要目的是破坏目标系统的()A、机密性B、完整性C、可用性D、真实性【正确答案】:C74.Linux中登陆程序的配置文件是()A、/etc/pam.d/system-authB、/etc/login.defsC、/etc/shadowD、/etc/passwd【正确答案】:D75.在使用KALI进行WIFI信号扫描过程中,使用的命令为:A、airmon-ngB、airodump-ngC、aireplay-ngD、aircrack-ng【正确答案】:B76.结合实际工作,目前可能使用最多的逆向分析技术为()A、反汇编B、反编译C、静态分析D、动态分析【正确答案】:A77.nmap使用的时间模板参数中,下列扫描间隔最短的是()?A、T1B、T2C、T3D、T4【正确答案】:D78.下面关于IIS报错信息含义的描述正确的是?()A、401-找不到文件B、500-系统错误C、404-权限问题D、403-禁止访问【正确答案】:D79.以下可以用于本地破解Windows密码的工具是()A、JohntheRipperB、PwdumpC、TscrackD、Hydra【正确答案】:A80.Linux系统一般使用grub作为启动的mbr程序,grub如何配置才能放置用户加入单用户模式重置root密码A、删除敏感的配置文件B、注释gruconf文件中的启动项C、在对应的启动title上配置进入单用户的密码D、将grub程序使用非对称秘钥加密【正确答案】:C81.发送消息和用发送方私钥加密哈希加密信息将确保消息的(____)。A、真实性和完整性B、真实性和隐私C、隐私和不可否认性D、隐私和不可否性【正确答案】:A82.nmap中-A参数的含义是()A、扫描服务版本B、操作系统检测C、执行所有的扫描D、简单扫描模式【正确答案】:A83.()是指经过分发、传输、使用过程后,数字水印能够准确的判断数据是否遭受篡改A、安全性B、隐蔽性C、鲁棒性D、敏感性【正确答案】:D84.以下关于DMM(数据管理成熟度)关键过程域(KPA)表述错误的是()。A、数据战略是组织机构科学管理其数据资源的重要前提。B、数据处理是确保数据战略顺利执行的必要手段C、数据操作是组织机构数据管理的具体表现形式D、辅助性过程是数据管理的直接内容【正确答案】:D85.下面关于Hp-unix帐号及密码的说法,正确的是()A、在系统中不可能存在两个帐号的UID等于0B、密码过期策略,也可以针对root帐号C、如果在passwd文件发现“+”,则此帐号密码为空D、以上都不正确【正确答案】:B86.密码学的目的是(____)。A、研究数据加密B、研究数据解密C、研究数据保密D、研究信息安全【正确答案】:C87.WebSphere的反序列化漏洞编号为CVE-2015-7450,漏洞文件为?A、commons-system.jarB、commons-collections.jarC、commons-rebark.jarD、commons-admin.jar【正确答案】:B88.要更改WSUS服务器的更新包存放的目录,可以使用如下程序()。A、wuauclt.exeB、wsusutil.exeC、wupdmgr.exeD、以上说法均不正确【正确答案】:B89.某公司为员工统一配置了仅装配WindowsXP操作系统的笔记本电脑,某员工在开机的时候却发现电脑提供了Windows7、WindowsVista等多个操作系统版本可供选择。这种情况可能是电脑的哪一个模块被篡改?()A、BIOSB、GRUBC、boot.iniD、bootrec.exe【正确答案】:C90.《关键信息基础设施安全保护条例(征求意见稿)》第二十八条规定,运营者对关键信息基础设施的安全性和可能存在的风险隐患每年至少进行几次检测评估。(____)。A、一次B、二次C、三次D、四次【正确答案】:A91.用于加密和解密的数学函数是(____)。A、密码算法B、密码协议C、密码管理D、密码更新【正确答案】:A92.不具备扩展性的存储架构有(

);A、DASB、NAS

C、SAND、IP

SAN【正确答案】:A93.以下哪一项不属于影响公共利益的事项。(____)。A、影响社会成员使用公共设施B、影响社会成员获取公开信息资源C、影响社会成员接受公共服务等方面D、影响国家重要的安全保卫工作【正确答案】:D94.配置旁路检修开关的不间断电源设备检修时,应严格执行()及()顺序。A、停机、断电B、断电、测试C、测试、断电D、停机、测试【正确答案】:A95.sqlmap枚举参数中,枚举数据库管理系统的参数是()A、--current-dbB、--dbsC、--DDBD、都不对【正确答案】:B96.网站的安全协议是https时,该网站浏览时会进行()处理。A、增加访问标记B、加密C、身份验证D、口令验证【正确答案】:B97.在使用SQLMAP进行SQL注入时,下面哪个参数用来指定表名A、-TB、-uC、-CD、-D【正确答案】:A98.在关于逆向工程(reverseengineering)的描述中,正确的是()A、从已经安装的软件中提取设计规范,用以进行软件开发B、按照“输出→处理→输入”的顺序设计软件C、用硬件来实现软件的功能D、根据软件处理的对象来选择开发语言和开发工具【正确答案】:A99.RHEL中,提供SSH服务的软件包是()。A、sshB、openssh-serverC、opensshD、sshd【正确答案】:B100.HTTP协议中,可用于检测盗链的字段是()。A、HOSTB、COOKIEC、REFERERD、ACCPET【正确答案】:C1.反射型XSS的特点是()。A、属于持久型XSSB、属于非持久型XSSC、通过修改页面的DOM节点形成D、XSS脚本存储在数据库中【正确答案】:B2.针对Linux主机,一般的加固手段包括:A、打补丁B、关闭不必要的服务C、限制访问主机D、切断网络【正确答案】:ABC3.sql注入攻击,除了注入select语句外,还可以注入哪些语句?()A、注入delecte语句B、注入insert语句C、注入update语句D、注入create语句【正确答案】:ABC4.以下哪些协议是完成网络层路由器与路由器之间路由表信息共享的?A、OSPFBGPC、STPD、VRRP【正确答案】:AB5.下列关于“身份鉴别”描述正确的是()A、终端操作系统应支持开机口令、生物特征验证、PIN码等多种鉴别技术进行身份鉴别B、终端操作系统的开机口令应可配置口令强度限制的开启或关闭C、终端操作系统应启用用户登录安全处理机制D、终端操作系统应具有应用权限的控制功能【正确答案】:ABC6.机房内的()及消防系统应符合有关标准、规范的要求。A、照明B、温度C、湿度D、防静电设施【正确答案】:ABCD7.PKI管理对象不包括()A、ID和口令B、秘钥C、证书颁发D、证书撤销【正确答案】:AC8.提高web安全防护性能,减少安全漏洞,下列哪些做法是正确的()A、新建一个名为Administrator的陷阱帐号,为其设置最小的权限B、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码C、安全设置-本地策略-安全选项中将“不显示上次的用户名”设为禁用D、修改组策略中登录的次数限制,并设定锁定的时间【正确答案】:ABD9.ApacheWeb服务器主要有三个配置文件,位于/usr/local/apache/conf目录下,包括以下哪些():A、httpcon>主配置文件B、srm.conf>填加资源文件C、access.conf>设置文件的访问权限D、version.conf>版本信息文件【正确答案】:ABC10.()是指恶意人员利用网页系统的漏洞,在访问网页时构造特定的参数实现对WEB系统后台数据库的非法操作,常用于非法修改动态网页数据或者越权获取网页信息A、SQL注入B、WEB注入C、应用注入D、查询注入【正确答案】:A11.以下哪种特性在Windows2000下都可以通过系统本身的工具来进行设置和控制()A、物理安全性B、用户安全性C、文件安全性D、入侵安全性【正确答案】:BCD12.androidmanifest.xml中哪项配置可能造成安卓内部文件被窃取?A、android:allowbackup=“true"B、Android:name="con.trsc"C、Android:debug="true"D、Androidtargetsdkversion="17"【正确答案】:ABC13.以下关于windowsSAM(安全账号管理器)的说法正确的是:A、安全账号管理器(SAM)具体表现就是%SystemRoot%\system32\config\samB、安全账号管理器(SAM)存储的账号信息是存储在注册表中C、安全账号管理器(SAM)存储的账号信息administrator和system是可读和可写的D、安全账号管理器(SAM)是windows的用户数据库系统进程通过SecurityAccountsManager服务进行访问和操作【正确答案】:ABD14.关于密码学的讨论中,下列(____)观点是不正确的。A、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否认等的综合技术B、密码学的两大分支是密码编码学和密码分析学C、密码并不是提供安全的单一的手段,而是一组技术D、密码学中存在一次一密的密码体制,它是绝对安全的【正确答案】:ABC15.()是由失效的身份认证和会话管理而造成的危害。A、窃取用户凭证和会话信息B、冒充用户身份查看或者变更记录,甚至执行事务C、访问未授权的页面和资源D、执行超越权限操作【正确答案】:ABCD16.在测试一个使用joe和pass证书登录的Web应用程序的过程中,在登录阶段,在拦截代理服务器上看到一个要求访问以下URL的请求:/app?action=login&uname=joe&password=pass如果不再进行其他探测,可以确定哪几种漏洞?A、由于证书在该URL的查询字符串中传送,因此,这些证书将面临通过浏览器历史记录、Web服务器和IDS日志或直接在屏幕上显示而遭到未授权泄露的风险。B、密码为一个包含四个小写字母的英文单词。应用程序并未实施任何有效的密码强度规则。C、证书通过未加密HTTP连接传送,因而易于被位于网络适当位置的攻击者拦截。D、以上都不正确【正确答案】:ABC17.以下哪些因素会威胁数据安全?()A、非法入侵B、硬盘驱动器损坏C、病毒D、信息窃取【正确答案】:ABCD18.在weblogic中发布ejb需涉及到哪些配置文件A、ejbjar.xmlB、config-jar.xmlC、weblogic-ejb-jar.xmlD、weblogic-bmprdbms-jar.xml【正确答案】:AC19.mimikatz是一款提取windows口令的工具,它不能从()进程中提取口令。A、lsassB、explorerC、iexploreD、svchost【正确答案】:BCD20.关于XcodeGhost事件的正确说法是()A、部分Android产品也受到了影响B、应用程序开发使用了包含后门插件的IDEC、当手机被盗时才有风险D、苹果官方回应APPSTORE上的应用程序不受影响【正确答案】:AB21.常见Web源码泄露有:A、git源码泄漏B、hg源码泄漏C、DS_Store文件泄漏D、SVN泄露【正确答案】:ABCD22.大数据应用安全策略包括:()A、用户访问控制B、防止APTC、整合工具盒流程D、数据实时分析引擎【正确答案】:ABCD23.内容过滤技术的应用领域包括A、防病毒B、网页防篡改C、防火墙D、入侵检测【正确答案】:ACD24.VPN技术采用的主要协议有()。A、IPSecB、PPTPC、L2TPD、WEP【正确答案】:ABC25.下面关于防火墙概念和功能的描述哪些是正确的A、防火墙可能会成为数据传输的瓶颈B、防火墙可实行强制安全策略C、防火墙可记录连接情况D、使用防火墙可防止一个网段的问题向另一个网段传播【正确答案】:ABCD26.关于rootkit说法正确的是().A、rootkit是给超级用户root用的B、rootkit是入侵者在入侵了一台主机后,用来做创建后门并加以伪装用的程序包C、在对系统进行审计时,可以通过校验分析和扫描开放端口的方式来检测是否存在rootkit等问题D、rootkit其实就是一些事先修改过的用来替换系统程序的一些程序【正确答案】:BCD27.下列措施中,()能帮助较少跨站请求伪造。A、限制身份认证cookie的到期时间B、执行重要业务之前,要求用户提交额外的信息C、使用一次性令牌D、对用户输出进行处理【正确答案】:ABC28.下面软件产品中,()是漏洞扫描器A、X-scanB、nmapC、nortonAntiVirusD、Snort【正确答案】:AB29.数字证书可以存储的信息包括A、身份证号码、社会保险号、驾驶证号码B、组织工商注册号、组织组织机构代码、组织税号C、IP地址D、Email地址【正确答案】:ABCD30.Serv-U软件因自身缺陷曾多次被黑客用来进行提权攻击,针对提权的防御办法有()A、禁用anonymous帐户B、修改Serv-U默认管理员信息和端口号C、修改默认安装路径,并限制安全目录的访问权限D、限制用户权限,删除所有用户的执行权限【正确答案】:ABCD31.被感染病毒后,计算机可能出现的异常现象或症状有()A、计算机系统出现异常死机或死机频繁B、文件的内容和文件属性无故改变C、系统被非法远程控制D、自动发送邮件【正确答案】:ABCD32.有关struts2的说法正确的是()A、Struts是一个用于简化MVC框架(Framework)开发的Web应用框架B、应用Struts2不需要进行配置C、Struts2含有丰富的标签D、Struts2采用了WebWork的核心技术【正确答案】:ACD33.为了防止SQL注入,下列特殊字符()需要进行转义。A、‘(单引号)B、%(百分号)C、;(分号)D、”(双引号)【正确答案】:ABCD34.当Web页面显示下列信息时,哪些预示着该页面存在潜在安全漏洞?A、Copyright©,sgcc2002-2013B、java.lang.NullPointerExceptionC、rightsyntaxtousenear"'1"atline1D、京ICP证070598号【正确答案】:BC35.Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在以下哪些方面()A、存储认证凭证直接采用hash方式B、认证凭证是否可猜测,认证凭证生成规律性强C、内部或外部攻击者进入系统的密码数据库存储在数据库中的用户密码没有被加密,所有用户的密码都被攻击者获得D、能够通过薄弱的的帐户管理功能(例如账户创建、密码修改、密码恢复,弱口令)重写【正确答案】:ABCD36.存储型XSS的特点是()。A、属于持久性XSSB、属于非持久型XSSC、通过修改页面的DOM节点形成D、XSS脚本未发送至服务器端【正确答案】:D37.TCP/IP参考模型中,以下哪些应用层协议是运行在TCP之上的A、HTTPB、SNMPC、FTPD、SMTP【正确答案】:ACD38.PKI系统的基本组件不包括()A、终端实体B、注销机构C、证书撤销列表发布者D、密文管理中心【正确答案】:BD39.DOM型XSS的特点是()。A、XSS脚本为用户发送给浏览器的信息B、属于非持久型XSSC、通过修改页面的DOM节点形成D、XSS脚本存储在数据库中【正确答案】:C40.()未断开前,不得断开蓄电池之间的连接。A、直流开关B、旁路检修开关C、负载D、熔断器【正确答案】:AD41.以下哪种不是常用的哈希算法(HASH)A、3DESB、MD5C、RSAD、AES【正确答案】:ACD42.网闸可能应用在()。A、内网处理单元B、外网处理单元C、专用隔离硬件交换单元D、入侵检测单元【正确答案】:ABC43.壳对程序代码的保护方法有哪些?()A、加密B、反跟踪代码C、限制启动次数D、花指令【正确答案】:ABC44.关于缓冲区溢出攻击,正确的描述是:()A、缓冲区溢出攻击手段一般分为本地攻击和远程攻击B、缓冲区溢出是一种系统攻击的手段,通过向程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的C、缓冲区溢出攻击之所以成为一种常见安全攻击手段其原因在于缓冲区溢出漏洞太普遍了,并且易于实现D、缓冲区溢出攻击的目的在于扰乱具有某些特权运行的程序的功能,这样可以使得攻击者取得root权限,那么整个主机就被控制了【正确答案】:ABC45.下面可能被用来提权的应用软件是()A、Serv-uB、RadminC、PcanywhereD、Vnc【正确答案】:ABCD46.网络操作系统应当提供哪些安全保障A、验证(Authentication)B、授权(Authorization)C、数据保密性(DataConfidentiality)D、数据一致性(DataIntegrity)和数据的不可否认性(DataNonrepudiation)【正确答案】:ABCD47.如何防范XSS攻击?A、不打开来历不明的邮件B、不随意点击留言板里的链接C、系统过滤特殊字符D、使用网上导航链接【正确答案】:ABC48.有很多办法可以帮助我们抵御针对网站的SQL注入,包括()A、删除网页中的SQL调用代码,用纯静态页面B、关闭DB中不必要的扩展存储过程C、编写安全的代码:尽量不用动态SQL;对用户数据进行严格检查过滤D、关闭Web服务器中的详细错误提示【正确答案】:BCD49.针对Windows系统的安全保护,下列说法正确的是:()A、禁止用户帐号安装打印驱动,可防止伪装成打印机驱动的木马B、禁止存储设备的自动播放,可以防止针对U盘的U盘病毒C、系统程序崩溃时会产生叫coredump的文件,这种文件中不包含重要系统信息D、破坏者可以利用系统蓝屏重启计算机,从而把恶意程序加载到系统中,所以应禁止蓝屏重启【正确答案】:ABD50.境外的机构、组织、个人从事(____)等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任,国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁措施。A、干扰B、侵入C、破坏D、攻击【正确答案】:ABCD51.《网络安全法》规定以下哪些选项是网络运营者要承担的一般性义务。A、遵守法律、行政法规B、履行网络安全保护义务C、遵守个人道德D、遵守商业道德,诚实信用【正确答案】:ABD52.怎样才能找到网站漏洞,提前预防web安全问题()A、对数据库所在的文件夹设置写权限B、采用Web漏洞扫描工具对网站进行扫描C、人工或使用工具对网站代码进行审核D、从Web服务日志分析攻击者提交的URL【正确答案】:BCD53.网络运营者收集、使用个人信息,应当遵循_____的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。A、真实B、必要C、合法D、正当【正确答案】:BCD54.Android应用中导致HTTPS中间人攻击的原因有()A、没有对SSL证书校验B、没有对主机名进行校验C、SSL证书被泄露D、使用WIFI连接网络【正确答案】:ABC55.在数据存储及使用环节,应积极采取()等技术措施,保证数据安全。A、加密B、备份C、脱敏D、日志审计【正确答案】:ABCD56.数字证书含有的信息包括A、用户的名称B、用户的公钥C、用户的私钥D、证书有效期【正确答案】:ABD57.安全审计是对系统活动和记录的独立检查和验证,以下哪些是审计系统的作用:A、辅助辨识和分析未经授权的活动或攻击B、对与已建立的安全策略的一致性进行核查C、及时阻断违反安全策略的访问D、帮助发现需要改进的安全控制措施【正确答案】:ABD58.在安全编码中,应建立错误信息保护机制。下列措施()是错误信息保护机制。A、对错误信息进行规整和清理后在返回到客户端B、禁止将详细错误信息直接反馈到客户端C、应只向客户端返回错误码,详细错误信息可记录在后台服务器D、可将错误信息不经过处理后返回给客户端【正确答案】:ABC59.下列哪些代码有可能造成SQL注入漏洞?A、Stringsql="SELECT*FROMusersWHEREid='"+request.getParameter("id")+"'";B、Stringsql="SELECT*FROMusersWHEREid='"+request.getParameter("id").toString()+"'";C、Stringsql="SELECT*FROMusersWHEREid=$1";D、Stringsql="SELECT*FROMusersWHEREid='"+((String)request.getParameter("id")).trim()+"'";【正确答案】:ABD60.国家支持网络运营者之间在网络安全信息(____)等方面进行合作,提高网络运营者的安全保障能力。A、应急处置B、通报C、收集D、分析【正确答案】:ABCD61.XSS攻击常见的手法有()。A、盗取cookieB、点击劫持C、修改管理员密码D、getshell【正确答案】:ABCD62.下列哪两项是用户数据报协议UDP的特点。()A、流量控制B、系统开销低C、无连接D、面向连接【正确答案】:BC63.可从以下哪几方面审计windows系统是否存在后门()A、查看服务信息B、查看驱动信息C、查看注册表键值D、查看系统日志【正确答案】:ABCD64.下面关于跨站请求伪造,说法正确的是()A、攻击者必须伪造一个已经预测好请求参数的操作数据包B、对于Get方法请求,URL即包含了请求的参数,因此伪造get请求,直接用url即可C、因为POST请求伪造难度大,因此,采用post方法,可以一定程度预防CSRFD、对于post方法的请求,因为请求的参数是在数据体中,目前可以用ajax技术支持伪造post请求【正确答案】:ABD65.网络蠕虫一般指利用计算机系统漏洞、通过互联网传播扩散的一类病毒程序,该类病毒程序大规模爆发后,会对相关网络造成拒绝服务攻击,为了防止受到网络蠕虫的侵害,应当注意对()及时进行升级更新。A、计算机操作系统B、计算机硬件C、文字处理软件D、应用软件【正确答案】:ACD66.一个安全的网络系统具有的特点是A、保持各种数据的机密B、保持所有信息、数据及系统中各种程序的完整性和准确性C、保证合法访问者的访问和接受正常的服务D、保证网络在任何时刻都有很高的传输速度【正确答案】:ABC67.可以获取到系统权限的漏洞有A、命令执行B、SQL注入C、XSS跨站攻击D、文件上传【正确答案】:ABD68.PHP网站可能存在的问题包括:A、代码执行B、SQL注入CSRF(CrossSiteRequestForgeries)D、文件包含【正确答案】:ABCD69.关于“震网病毒”病毒,以下说法正确的是A、利用MS10-092漏洞传播B、利用MS10-061漏洞传播C、利用MS10-073漏洞传播D、利用MS10-046漏洞传播【正确答案】:ABCD70.可能和计算机病毒有关的现象有()A、可执行文件大小改变了B、系统频繁死机C、内存中有来历不明的进程D、计算机主板损坏【正确答案】:ABC71.主机型漏洞扫描器可能具备的功能有()A、重要资料锁定B、弱口令检查C、系统日志及文本文件分析D、动态报警【正确答案】:ABCD72.不是PKI提供的核心服务包括()A、认证B、可用性C、秘钥管理D、加密管理【正确答案】:BD73.以下哪种代码可以造成XSS漏洞A、jsfuckB、jjencodeC、c++D、java【正确答案】:AB74.以下无法防止重放攻击的是A、对用户的账户和密码进行加密B、使用一次一密的加密方式C、使用复杂的账户名和口令D、经常修改用户口令【正确答案】:CD75.java的原始数据类型?A、shortB、booleanC、byteD、float【正确答案】:ABCD76.逃过PI检测的方法有哪些?A、SMC技术B、TOPO技术C、在加壳后程序中创建一个新的区段D、软件升级【正确答案】:ABC77.下列关于互联网大区说法正确的是()A、互联网大区可以部署数据库,构建数据中心,用于存储处理公司普通数据,降低跨区数据传输压力B、互联网大区禁止存储公司商密数据C、互联网大区禁止长期存储重要数据D、禁止终端在互联网大区、管理信息大区和生产控制大区之间交叉使用【正确答案】:ABCD78.要运行JSP程序,下列说法正确的是()A、服务器端需要安装Servlet容器,如Tomcat等B、客户端需要安装Servlet容器,如Tomcat等C、服务器端需要安装JDKD、客户端需要安装浏览器,如IE等【正确答案】:ACD79.应对信息系统()情况进行监控。A、评估B、运行C、应用D、安全防护【正确答案】:BCD80.以下属于NTFS文件系统安全的项目是()A、用户级别的安全B、文件加密C、从本地和远程驱动器上创建独立卷的能力D、安全的备份【正确答案】:ABC81.以下各种寄存器中,属于标志寄存器的有()。AHB、CFC、PFD、ZF【正确答案】:BCD82.汇编语言经编译后可直接生成的文件类型有()。A、OBJB、LSTC、EXED、CRF【正确答案】:ABD83.()是在进行加密存储时需要注意的事项。A、加密的密钥应该保存在受控的区域,防止被未授权访问B、密钥在废弃之后,要及时删除C、可以使用自发明的算法D、密钥的传输可以走HTTP通道【正确答案】:AB84.逻辑强隔离装置部署在应用服务器与数据库服务器之间,实现哪些功能()?A、访问控制B、网络强隔离C、地址绑定D、防SQL注入攻击【正确答案】:ABCD85.下列哪些代码肯定是一句话木马A、B、C、“”D、“【正确答案】:CD86.加强SQLServer安全的常见的安全手段有()A、IP安全策略里面,将TCP1433,UDP1434端口拒绝所有IPB、打最新补丁C、去除一些非常危险的存储过程D、增强操作系统的安全【正确答案】:ABC87.下面哪些协议属于OSI参考模型第七层?A、FTPB、SPXC、TelnetD、PPP【正确答案】:AC88.无线网络的拒绝服务攻击模式有哪几种()A、伪信号攻击B、Land攻击C、身份验证洪水攻击D、取消验证洪水攻击【正确答案】:BCD89.人为的恶意攻击分为被动攻击和主动攻击,在以下的攻击类型中属于主动攻击的是A、数据CGB、数据篡改C、身份假冒D、数据流分析【正确答案】:BC90.属于XSS跨站攻击的是A、钓鱼欺骗B、身份盗用C、SQL数据泄露D、网站挂马【正确答案】:ABD91.以下关于HTTP劫持说法正确的是:A、HTTP劫持是在使用者与其目的网络服务所建立的专用数据通道中,监视特定数据信息,提示当满足设定的条件时,就会在正常的数据流中插入精心设计的网络数据报文,目的是让用户端程序解释“错误”的数据,并以弹出新窗口的形式在使用者界面展示宣传性广告或者直接显示某网站的内容。B、HTTP劫持通常不是定时在你的系统中出现的,只有病毒引起的恶意推广才会不停地出现在你的视线中。C、如果确认遭遇了HTTP劫持,可以向ISP客服强烈投诉,来达到免于被劫持的目的。D、劫持技术本身设计中并不包括类似黑名单的功能。【正确答案】:ABC92.以下哪些工具是用于web漏洞扫描的A、binwalkB、acunetixwvsC、IBMappscanD、NetCat【正确答案】:BC93.如果服务器上的所有html页面都已经被挂马,以下哪些方法可以快速清除恶意代码?A、使用专门软件清除html页面中的代码B、使用备份还原html页面C、重新编写html页面D、删除所有被修改过得html页面【正确答案】:ABD94.数字水印技术基本具有()方面特点A、安全性B、隐蔽性C、鲁棒性D、敏感性【正确答案】:ABCD95.下列属于泛在电力物联网全场景网络安全防护体系建设中安全管理体系明确的管理职责是()A、健全管理统一、职责明确、界面清晰的网络安全管理职责体系B、明确互联网部是公司网络安全归口管理部门,增加国网大数据中心作为支撑机构C、明确网络安全职能管理部门、业务部门职责分工D、强化数据安全管理职责【正确答案】:ABCD96.规范外部软件及插件的使用,在集成外部软件及插件时,应进行必要的()。A、安全检测B、规范性检测C、裁剪D、过滤【正确答案】:AC97.处理器执行的指令被分成两类,其中有一类称为特权指令,它不允许()使用。A、操作员B、联机用户C、操作系统D、目标程序【正确答案】:ABD98.常用静态分析工具()。AXMLPrinter2B、jd-GUIC、APKToolD、Android逆向助手【正确答案】:ABCD99.以下哪些协议通信时是加密的。A、ftpB、httpsC、SNMPD、SSH【正确答案】:BD100.关于cookie和session说法不正确的是()A、session机制是在服务器端存储B、Cookie虽然在客户端存储,但是一般都是采用加密存储,即使cookie泄露,只要保证攻击者无法解密cookie,就不用担心由此带来的安全威胁C、SessionID是服务器用来识别不同会话的标识D、我们访问一些站点,可以选择自己喜好的色调,之后每次登录网站,都是我们选择的色调,这个是靠session技术实现的【正确答案】:BD1.websphere用于监视正在运行的应用程序服务器的运行状况的日志为SystemErr.logA、正确B、错误【正确答案】:B2.应提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的可用性。A、正确B、错误【正确答案】:A3.保证过程不是信息系统安全工程能力成熟度模型(SSE-CMM)的主要过程A、正确B、错误【正确答案】:B4.数据交换只需要进行内网侧安全加固,外网测可以不用加固。A、正确B、错误【正确答案】:B5.防止未经授权的URL访问,应该默认情况下拒绝所有的访问,同时针对每个功能页面明确授予特定的用户和角色允许访问。A、正确B、错误【正确答案】:A6.数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统等。A、正确B、错误【正确答案】:A7.NAT是一种网络地址翻译的技术,它能是的多台没有合法地址的计算机共享一个合法的IP地址访问Internet。A、正确B、错误【正确答案】:A8.常见的操作系统包括DOS、UNIX、Linux、Windows、Netware、Oracle等A、正确B、错误【正确答案】:B9.ApacheActiveMQ是Apache软件基金会所研发的开放源代码消息中间件。A、正确B、错误【正确答案】:A10.如果userName字段仅允许字母数字字符,且不区分大小写,则能使用正则表达式^[a-z0-9]*$对userName字段数据进行验证。A、正确B、错误【正确答案】:B11.电源供给系统故障,一个瞬间过载电功率会损坏在硬盘或存储设备上的数据A、正确B、错误【正确答案】:A12.解决共享文件夹的安全隐患应该卸载Microsoft网络的文件和打印机共享。A、正确B、错误【正确答案】:A13.安全性最好的RAID级别为RAID0。A、正确B、错误【正确答案】:B14.UNIX的开发工作是自由、独立的,完全开放源码,由很多个人和组织协同开发的。UNIX只定义了一个操作系统内核。所有的UNIX发行版本共享相同的内核源,但是,和内核一起的辅助材料则随版本不同有很大不同。A、正确B、错误【正确答案】:B15.网络黑客攻击的一般步骤是:(l)寻找目标主机并分析目标主机;(2)登录主机;(3)得到超级用户权限、控制主机;(4)设置后门。()A、正确B、错误【正确答案】:B16.公司办公区域内信息外网办公计算机应通过本单位统一互联网出口接入互联网;严禁将公司办公区域内信息外网办公计算机作为无线共享网络节点,为其它网络设备提供接入互联网服务,如通过随身Wifi等为手机等移动设备提供接入互联网服务。A、正确B、错误【正确答案】:A17.tomcat后台认证认证失败,返回的代码是302--表示重定向。A、正确B、错误【正确答案】:B18.nmap-v参数是将扫描过程中的详细信息进行输出。A、正确B、错误【正确答案】:A19.计算机病毒可能在用户打开"txt"文件时被启动。A、正确B、错误【正确答案】:A20.内存中字单元的地址必须是偶数地址。A、正确B、错误【正确答案】:B21.BurpSuite默认监听本地的8000端口。A、正确B、错误【正确答案】:B22.SQL注入攻击是目前web攻击中威胁最大的攻击类型之一,它所攻击的目标对象是针对microsoft的access和SQLserver数据库,因此从安全起见,建议采用其他数据库防止SQL注入攻击。()A、正确B、错误【正确答案】:B23.高层的协议将数据传递到网络层后,形成数据帧,而后传送到数据链路层。()A、正确B、错误【正确答案】:B24.Linux系统中,可以通过执行cat/var/log/wtmp命令来只看登录日志。A、正确B、错误【正确答案】:B25.在对网站进行web渗透扫描敏感信息时,只需要关注HTTP返回代码为200的文件或目录就可以了。A、正确B、错误【正确答案】:B26.是php的一句话木马。A、正确B、错误【正确答案】:B27.利用带密钥的Hash函数实现数据完整性保护的方法称为MD5算法。A、正确B、错误【正确答案】:B28.sqlmap是一个自动SQL注入工具,支持对NOSQL数据库的注入A、正确B、错误【正确答案】:B29.自主访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体。A、正确B、错误【正确答案】:B30.DNS欺骗利用的是DNS协议不对转换和信息性的更新进行身份认证这一弱点。A、正确B、错误【正确答案】:A31.websphere用于执行问题分析的异常堆栈跟踪信息的日志为SystemOut.logA、正确B、错误【正确答案】:B32.MD5是一个典型的Hash算法,其输出的摘要值的长度可以是128位,也可以是160位。A、正确B、错误【正确答案】:B33.移动应用软件可在模拟器环境下运行更安全。A、正确B、错误【正确答案】:B34.应用软件系统应对同一用户采用静态口令、动态口令、数字证书、生物特征等两种或两种以上组合技术实现用户身份鉴别()A、正确B、错误【正确答案】:A35.旨在阻止跨站点脚本攻击的输入确认机制按以下顺序处理一个输入:(1)删除任何出现的表达式;(2)将输入截短为50个字符;(3)删除输入中的引号;(4)如果任何输入项被删除,返回步骤(1)。能够避开上述确认机制,让以下数据通过确认“>alert(“foo”)A、正确B、错误【正确答案】:B36.网信部门和有关部门在履行网络安全保护职责中获取的信息,用于维护网络安全的需要,也可以用于其他用途。A、正确B、错误【正确答案】:B37.ApacheActiveMQ5.13.0的之前的版本存在反序列化漏洞。A、正确B、错误【正确答案】:A38.Oracle数据库有模式对象设计的审计类型。A、正确B、错误【正确答案】:A39.国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系。A、正确B、错误【正确答案】:B40.操作系统上具有“只读”属性的文件不会感染病毒。A、正确B、错误【正确答案】:B41.Raid1的安全性和性能都优于RAID0方式。A、正确B、错误【正确答案】:B42.Windows防火墙能帮助阻止计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或清除已经感染计算机的病毒和蠕虫。A、正确B、错误【正确答案】:A43.计算机存储的信息越来越多,而且越来越重要,为防止计算机中的数据意外丢失,一般都采用许多重要的安全防护技术来确保数据的安全,常用和流行的数据安全防护技术有磁盘阵列、数据备份、双机容错、NAS、数据迁移、异地容灾等。A、正确B、错误【正确答案】:A44.根据STP协议原理,根交换机的所有端口都是根端口()A、正确B、错误【正确答案】:B45.hashcat是在线破解口令的工具。A、正确B、错误【正确答案】:B46.zmap一次可以扫描多个网段。A、正确B、错误【正确答案】:A47.对于防火墙而言,除非特殊定义,否则全部ICMP消息包将被禁止通过防火墙(即不能使用ping命令来检验网络连接是否建立)。A、正确B、错误【正确答案】:A48.关于电子计算机机房的消防设施规定中,主机房宜采用烟感探测器A、正确B、错误【正确答案】:A49.L2F、PPTP、L2TP、IPSec都属于VPN中第二层隧道协议。A、正确B、错误【正确答案】:B50.由于特征库过于庞大,入侵检测系统误报率大大高于防火墙。A、正确B、错误【正确答案】:B51.密钥管理系统不属于mysql数据库系统。A、正确B、错误【正确答案】:A52.检查用户访问权限能有效防止不安全的直接对象引用。()A、正确B、错误【正确答案】:A53.一个OSPF进程可以属于多个VPN-instanceA、正确B、错误【正确答案】:B54.androaxml.py的功能是用来解密APK包中的AndroidManifest.xmlA、正确B、错误【正确答案】:A55.移动应用至少应达到以用户名+静态口令的认证强度对登录用户进行身份鉴别A、正确B、错误【正确答案】:A56.androxgnnk.py用来生成apk/jar/class/dex文件的控制流程及功能调用图。A、正确B、错误【正确答案】:A57.利用互联网传播已经成为了计算机病毒传播的一个发展趋势。A、正确B、错误【正确答案】:A58.建立控制文件时,要求用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论