版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全工程师模拟试题
1、以下哪一项对安全风险的描述是准确的c
A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资
产损失或损害的可能性。
B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的
资产损失事实。
C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的
资产损失或损害的可能性
D、安全风险是指资产的脆弱性被威胁利用的情形。
2、以下哪些不属于脆弱性范畴A
A、黑客攻击
B、操作系统漏洞
C、应用程序BUG
D、人员的不良操作习惯
3、依据信息系统安全保障模型,以下那个不是安全保证对象A
A、机密性
B、管理
C、过程
D、人员
4、系统审计日志不包括以下哪一项D
A、时间戳
B、用户标识
C、对象标识
D、处理结果
5、TCP三次握手协议的第一步是发送一个:A
A、SYN包
B、SCK包
C、UDP包
D、NULL包
6、以下指标可用来决定在应用系统中采取何种控制措施,除了B
A、系统中数据的重要性
B、采用网络监控软件的可行性
C、如果某具体行动或过程没有被有效控制,由此产生的风险等级
D、每个控制技术的效率,复杂性和花费
8、用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的
避过安全性程序,对生产程序
做出更改。为防止这种可能,要增强:B
A、工作处理报告的复查
B、生产程序于被单独控制的副本之间的比较
C、周期性测试数据的运行
D、恰当的责任分割
9、程序安全对应用安全有很大的影响,因此安全编程的一个重要环
节。用软件工程的方法编制程序是保证安全的基本。在程序设计阶段,
推荐使用的方法有:A
a建设完整的与安全相关的程序文件
b严格控制程序库
c正确选用程序开发工具
d制定适当的程序访问控制
A.a、b、c>d
B.a、b、c
C.b、c>d
D.b>c
10、ChineseWall模型的设计宗旨是:A
A、用户只能访问那些与已经拥有的信息不冲突的信息
B、用户可以访问所有的信息
C、用户可以访问所有已经选择的信息
D、用户不可以访问那些没有选择的信息
11、对不同的身份鉴别方法所提供的按防止重用攻击从大到小:C
A、仅用口令,口令及个人识别号[PIN),口令响应,一次性口令
B、口令及个人识别号(PIN),口令响应,一次性口令,仅由口令
C、口令响应,一次性口令,口令及个人识别号[PIN),仅有口令
D、口令响应,口令及个人识别号(PIN),一次性口令,仅有口令
12、下面那个协议在TCP/IP协议的低层起作用B
A、SSL
B、SKIP
C、S-HTTP
D、S-PPC
13、SSE-CMM,即系统安全工程一能力成熟度模型,它包含五个级别,
其中方案和跟踪级着重于
14、UDP端口扫描的依据是:A
A、根据扫描对放开房端口返回的信息判断
B、根据扫描对方关闭端口返回的信息判断
C、综合考虑A和B的情况进展判断
D、既不根据A也不根据B
15、企业内部互联网可以建设在企业内部网络上或是互联网上。以
下哪一项控制机制是最不适宜于在互联网上建设一个安全企业内部互
联网的B
A、用户信道加密
B、安装加密的路由器
C、安装加密的防火墙
D、在私有的网络服务器上实现密码控制机制
16、以下的不安全情况哪一个不适与数字签名和随机数字有关的D
A、伪装
B、重复攻击
C、密码威胁
D、拒绝服务
17、安全标志和访问控制策略是由下面哪一个访问控制制度所支持
的D
A、基于身份的制度
B、基于身份认证的制度
C、用户指导制度
D、强制访问控制制度
18、在OSI参考模型中有7个层次,提供了相应的安全服务来加强
信息系统的安全性。以下那一层没有提供机密性服务D
A、表不层
B、传输层
C、网络层
D、会话层
19、下面有关IPSec的描述中错误的选项是A
A.IETF中的IPSEC标准夭折在用户和设备之间建设一个加密通道
B.VPN设备常常不能符合IPSEC标准
21、“中华人民共和国保守国家秘密法〃第二章规定了国家秘密的
范围和密级,国家秘密的密级分为:C
A、普密、商密两个级别
B、低级和高级两个级别
C、绝密、机密、秘密三个级别
D、一密、二密、三密、四密四个级别
22、除了对访问、处理、程序变更和其他功能进展控制外,为保障
系统的安全需要仍需要建设信息审计追踪。在一个用来记录非法的系统
访问尝试的审计追踪日志中,一般不会包括以下哪项信息D
A、授权用户列表
B、事件或交易尝试的类型
C、进展尝试的终端
D、被获取的数据
23、帧中继和X.25网络是以下哪个选项的一局部C
A、电路交换服务
B、单元交换服务
C、分组交换服务
D、专用数字服务
24、在分布式开放系统的环境中,以下哪个选项的数据库访问服务
提供允许或制止访问的能力C
A、对话管理服务
B、事务管理服务
C、资源管理服务
D、控制管理服务
25、为了阻止网络假冒,最好的方法是:C
A、回拨技术
B、文件加密
C、回拨技术加上数据加密
D、拨号转移技术
26以下哪一项不能适应特洛伊木马的攻击B
A、强制访问控制
B、自主访问控制
C、逻辑访问控制
D、访问控制表
27、SecureSocketsLayer(SSL)协议不提供哪个服务
28、以下哪一种人给公司带来最大的安全风险D
A临时工
B咨询人员
C.以前员工
D.当前员工
29、一个公司经常修正其生产过程。从而造成对处理程序可能会伴
随一些改动。以下哪项功能可以确保这些改动的影响处理过程,保证它
们对系统的影响风险最小B
A.安全管理
B.变更控制
C.问题追踪
D.问题升级程序
30.应用软件测试的正确顺序是:D
A、集成测试,单元测试,系统测试,交付测试
B.单元测试,系统测试,集成测试,交付测试
C.交付测试,单元测试,集成测试,系统测试
D.单元测试,集成测试,系统测试,交付测试
31、哪个TCP/IP指令会得出下面结果A
Interface:199.102.30.152
InternetAddressPhysicalAddressType
199.102.30.152
A、ARP
B、Netstat
C、Tracert
D>Nbtstat
Ao-ee-oo-5b-oe-acdynamic
32、哪个TCP/IP协议能够说明域里哪台是邮件服务器D
A、FTP
nslookup
C、tracert
D、Telnet
33、SMTP1连接服务器使用端口B
A、21
B、25
34、数据库管理系统DBMS主要由哪两大局部组成C
A、文件管理器和查询处理器
B、事务处理器和存储管理器
C、存储管理器和查询处理器
D、文件管理器和存储管理器
35.SQL语言可以在宿主语言中使用,也可以独立地交互式使用。B
A.寄宿
B.嵌入
C.混合
D.并行
36.以下为对称加密算法的例子为A
A.Rijndael
B.RSA
C.Diffie-Hellman
D.Knapsack
37.下面哪种不是WINDOWS2000安装后默认有的共享D
A.C$
B.Ipc$
C.Admin$
D.Systemroot$
38.在WINDOWS2000系统中,用什么命令或工具可以看到系统上开
放的端口和进程的对应关系C
A.NETSTAT
B.NETUSE
C.FPORT
D.URLSCAN
39.为尽量防止通过浏览网页感染恶意代码,以下做法中错误的选
项是:D
A.不使用IE浏览器,而使用Opera之类的第三方浏览器。
B.关闭IE浏览器的自动下载功能。
C.禁用IE浏览器的活动脚本功能。
D.先把网页保存到本地再浏览。
40.以下关于病毒和蠕虫的说法正确的选项是:B
A.红色代码〔CodeRed)是病毒。
B.Nimda是蠕虫。
C.CIH病毒可以感染WINDOWS98也可以感染WINDOWS2000.
D.世界上最早的病毒是小球病毒。
41、
D、以上都不是
42、以下为非对称加密算法的例子为D
A.IDEA
B.DES
C.3DES
D.ELLIPTOCCURVE
43.为了有效的完成工作,信息系统安全部门员工最需要以下哪一
项技能D
A.人际关系技能
B.工程管理技能
C.技术技能
D.沟通技能
44.保护轮廓(PP)是下面哪一方提出的安全要求C
A.评估方
B.开发方
C.用户方
D.制定标准方
45.在执行风险分析的时候,预期年度损失(ALE)的计算是:C
A.全部损失乘以发生频率
B.全部损失费用=实际替代费用
C.单次预期损失乘以发生频率
D.资产价值乘以发生频率
46.有三种基本的鉴别的方式:你知道什么,你有什么,以及:C
A.你需要什么
B.你看到什么
C.你是什么
D.你做什么
47.以下哪个选项不是信息中心(IC)工作职能的一局部A
A.准备最终用户的预算
B.选择PC的硬件和软件
C.保持所有PC的硬件和软件的清单
D.提供被认可的硬件和软件的技术支持
49.在最近一次工资数据更新之后,一个未经授权的员工从公司的
计算机中心得到了打印的公司数据表,为保证只有经授权的员工才能得
到敏感的打印数据,控制手段包括日志和:A
A.有控制地销毁作废的打印数据
B.接收人的签名确认
C.对磁盘上的打印输出文件进展访问控制
D.敏感打印数据的强制过期日期
50.下面哪一个是国家推荐性标准A
A.GB/T18020-1999应用级防火墙安全技术要求
B.SJ/T30003-93电子计算机机房施工及验收标准
C.GA243-2000计算机病毒防治产品评级准那么
D.ISO/IEC15408-1999信息技术安全性评估准那么
51.为了确定自从上次合法的程序更新后程序是否被非法改变过,
信息系统安全审核员可以采用的审计技术是:A
A.代码比照
B.代码检查
C.测试运行日期
D.分析检查
52.在WINDOWS2000系统中,哪个进程是HS服务的进程A
A.Inetinfo.exe
B.Lsass.exe
C.Mstask.exe
D.Internal,exe
53.下面哪一个用于电子邮件的鉴别和机密性?C
A.数字签名
B.IPSECAH
C.PGP
D.MD4
54.在某个攻击中,入侵者通过由系统用户或系统管理员主动泄漏
的可以访问系统资源的信息,获得系统访问权限的行为被称作:A
A.社会工程
B.非法窃取
C.电子欺骗
D.电子窃听
56.CC的一般模型基于:A
A.风险管理模型
B.Belllapadula模型
C.PDCA模型
D.PDR模型
57.ITSEC中的E1-E5对应TCSEC中哪几个级别AC
A.D到B2
B.C2到B3
C.Cl至ljB3
D.C2到Al
58.事件响应方法学定义了安全事件处理的流程,这个流程的顺序
是:C
A.准备一抑制一检测一铲除一恢复一跟进
B.准备一检测一抑制一恢复一铲除一跟进
C.准备一检测一抑制一铲除一恢复一跟进
D.准备一抑制一铲除一检测一恢复一跟进
59.PDR模型中,下面哪个措施不属于防护(P)措施:C
A.物理门禁
B.防火墙
C.入侵检测
D.加密
60.CC中的评估保证级(EAL)4级涵义是:C
A.构造测试级
B.方法测试和校验级
C.系统的设计、测试和评审级
D.半形式化设计和测试级
61.以下哪一项为哪一项已经被确认了的具有一定合理性的风险C
A.总风险
B.最小化风险
C.可承受风险
D.剩余风险
63.随着全球信息化的开展,信息安全成了网络时代的热点,为了
保证我国信息产业的开展与安全,必须加强对信息安全产品、系统、服
务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测
评认证的国家级测评认证实体机构,以下对其测评认证工作的错误认识
是:D
A测评与认证是两个不同概念,信息安全产品或系统认证需经过申
请、测试、评估、认证一系列环节。
B认证公告将在一些媒体上定期发布,只有通过认证的产品才会向
公告、测试中或没有通过测试的产品不再公告之列。
C对信息安全产品的测评认证制度是我国按照WTO规那么建设的技
术壁垒的管理体制。
D通过测试认证到达中心认证标准的安全产品或系统完全消除了安
全风险。
64.以下哪一项为哪一项磁介质上信息擦除的最彻底形式D
A格式化
B消磁
C删除
D破坏
65.如果你刚收到一封你同事转发过来的电子邮件,警告你出现了
一个可怕的新病毒,你会先做下面哪件事情D
A将这个消息传给你认识的每个人。
B用一个可信赖的信息源验证这个消息。
C将你的计算机从网络上连接
D升级你的病毒库
66.当备份一个应用程序系统的数据时,以下哪一项为哪一项应该
首先考虑的关键性问题D
A什么时候进展备份
B在哪里进展备份。
C怎样存储藏份
D需要备份哪些数据
67.职责别离是信息安全管理的一个基本概念。其关键是权力不
能过分集中在某一个人手中。职责别离的目的是确保没有单独的人员
〔单独进展操作)可以对应用程序系统特征或控制功能进展破坏。当以
下哪一类人员访问安全系统软件的时候,会造成对“职责别离〃原那么
的违背D
A数据安全管理员
B数据安全分析员
C系统审核员
D系统程序员
69.与RSA[Rivest,Shamir,Adleman)算法相比,DSS(Digital
SignatureStandard)不包括:C
A数字签名
B鉴别机制
C加密机制
D数据完整性
70.以下哪一种模型用来对分级信息的保密性提供保护B
ABiba模型和Bell-LaPadula模型
BBell-LaPadula模型和信息流模型
CBell-LaPadula模型和Clark-wilson模型
DClark-wilson模型和信息流模型
71.责任机制对于实现安全性策略是很重要的,从系统用户来说,以
下哪一个在严格的责任机制中的作用最小B
A审计要求
B密码
C身份签别控制
D授权控制
72.下面哪一项不是一个公开密钥根基设施(PKI)的正常的部件B
A数字签名
B对称加密密钥
CCA中心
D密钥管理协议
73.以下有关单方向HASH函数和加密算法的表达中,正确的选项是:
A
A它们都将一个明文转化为非智能的密文
B它们都是可逆的
C它们都不会破坏信息
D它们都使用密钥
76.一般由系统所有者上级单位或主管信息安全的机构授权信息系
统投入运行的最后一步叫做:D
A.正式发布
B.认证
C.验证
D.认可
77.依据信息系统安全保障模型,划分安全保障等级要考虑的因素
不包括下面哪一方面:D
A.系统信息的密级
B.系统的价值
C.系统要对抗的威胁
D.系统的技术构成
78.在Biba模型中,完整性威胁来源于子系统的:B
A.内部
B.外部
C.内部或外部
D.既非内部也非外部
79.通常使用一一来实现抗抵赖C
A.加密
B.时间戳
C.签名
D.数字指纹
80.关于RA的功能以下说法正确的选项是一一B
A.验证申请者的身份
B.提供目录服务,可以查寻用户证书的相关信息
C.证书更新
D.证书发放
81.从分析方法上入侵检测分为哪两种类型B
A.异常检测、网络检测
B.误用检测、异常检测
C.主机检测、网络检测
D.网络检测、误用检测
83.一个可以对任意长度的报文进展加密和解密的加密算法称为:D
A.链路加密
B.批量加密
C.端对端加密
D.流加密
84.你所属的机构为了保护一些重要的信息需要一个系统范围内的
访问控制软件,在对这类软件产品的评价过程中,哪一条是最重要的原
那么D
A.需要保护什么样的信息
B.信息是如何被保护的
C.为保护信息预计投入多少
D.如果信息不能被保护将造成的损失
85.以下选项中的哪一个可以用来减少一个虚拟专用网(VPN)由于
使用加密而导致的系统性能的降低B
A.数字证书
B.隧道化
C.远程访问软件
D.数字签名
86.系统的安全策略和审查记录使得机构管理者能够确保用户对其
自身的行为负责。为了使用系统记录,是安全策略发挥作用,下面哪一
项为哪一项首要必需的C
A.物理访问控制
B.环境控制
C.管理控制
D.逻辑访问控制
87.下面哪一个短语能用来描述包含在一个应用程序中一系列指令
中的恶意代码,例如一个字处理程序或表格制作软件B
A.主引导区病毒
B.宏病毒
C.木马
D.脚本病毒
90.以下哪一项不是防火墙系统的主要组成局部:D
A.过滤协议
B.应用网关
C.扩展日志功能
D.数据包交换
91.对于数据分类和对应用程序按照敏感性进展分类,以下哪一项
说法是正确的C
A.数据分类和应用程序分类是一样的
B.在数据分类和应用程序分类中有清晰的划分观点
C.对不同的机构,数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年乡村医生定期考核真题试卷及答案(十八)
- 医学26年:CTA结果解读要点 查房课件
- 26年CDK4-6靶向药分类适配指南
- 带状疱疹的疼痛管理
- 一例重症感染患者的护理个案
- 2026年物流仓储园区消防安全管理培训方案
- 安全评价办法
- 企业节能减排管理办法
- 附着式升降脚手架安全方案
- 2026年防疫员高级技师(一级)职业技能鉴定考试题库(含答案)
- 5年(2021-2025)重庆中考物理真题分类汇编:专题24 力学实验(二)(解析版)
- 抵制和防范宗教向校园渗透
- 采血室院感知识培训内容课件
- 14.超声刀使用及维护中国医学装备协会团体标准TCAME19-2020
- GB/T 222-2025钢及合金成品化学成分允许偏差
- 幼儿园大班数学《玩具店开张》课件
- 2025注册验船师资格考试(B级船舶检验法律法规)综合能力测试题及答案一
- 基于PLC的采煤机监控系统设计
- 肾癌的护理课件教学
- (零诊)成都市2023级(2026届)高三高中毕业班摸底测试语文试卷(含答案)
- 电力市场交易培训
评论
0/150
提交评论