版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全管理员习题及答案一、单选题(共100题,每题1分,共100分)1、根据一定的信息道德规范对人们的信息行为进行善恶判断即为()。A、信息道德修养B、信息道德评价C、信息道德教育D、信息道德行为正确答案:B2、以下下关于职业道德描述错误的是()。A、职业道德是从业人员特定行为规范。B、职业道德是职业纪律方面的最低要求。C、职业道德是从业人员在职业活动中的行为准则。D、职业道德是从业人员的基本品质。正确答案:B3、我国信息安全等级保护的内容不包括:()A、对国家秘密信息.法人和其他组织及公民的专有信息以及公开信息和存储.传输和处理这些信息的信息系统分等级实行安全保护B、对信息系统中使用的信息安全产品实行按等级管理C、对信息安全从业人员实行按等级管理D、对信息安全违反行为实行按等级惩处正确答案:C4、网络安全包括物理安全和()安全A、逻辑B、软件C、服务器D、硬件正确答案:A5、以下有关通信与日常操作描述不正确的是?()A、信息系统的变更应该是受控的B、企业在岗位设计和人员工作分配时应该遵循职责分离的原则C、移动介质使用是一个管理难题,应该采取有效措施,防止信息泄漏D、所有日常操作按照最佳实践来进行操作,无需形成操作手册正确答案:C6、首先需保证控制的是()A、不增加生产力B、基于成本效益的分析C、不检测行或改正性的D、满足控制一个风险问题的要求正确答案:D7、以下关于SSID设置的描述,错误的是:()A、为了数据传输安全,SSID需加密传输数据B、多SSID功能是平均分配网络带宽的,所以对原有的网络带宽也有一定要求C、所有的无线路由器都支持多SSID功能D、SSID是一个惟一的ID,由32个字符组成,用于命名无线网络正确答案:C8、办事公道是指对于人和事的一种态度,也是千百年来人们所称道的职业道德,它要求人们待人处世要()。A、诚实守信B、实事求是C、服务群众D、公平、公正正确答案:D9、如何在制定控制前保证控制()A、不检测行或改正性的B、不基于成本效益的分析C、满足控制一个风险问题的要求D、不增加生产力正确答案:C10、加密技术主要有两大类:基于非对称密钥的加密法,称为()算法。A、口令B、令牌C、公钥D、私钥正确答案:C11、加密技术主要有两大类:基于对称密钥加密的算法,称为()算法。A、口令B、公钥C、私钥D、令牌正确答案:C12、域名备案审核流程不包括()。A、通过省管局审核B、自己审核并通过C、通过新一代备案专员的初步核实D、省局系统待审核正确答案:B13、用于跟踪路由的命令是()A、systeminfoB、regeditC、nestatD、tracert正确答案:D14、在路由器上通过命令查看到的RIP路由的Agetime是指()。A、RIP报文更新间隔B、RIP路由老化时间C、RIP路由抑制时间D、RIP路由倒换时间正确答案:B15、IPSec的密钥管理包括密钥的确定和分发。IPSec支持()密钥管理方式A、手动和自动分发B、随机生成C、仅自动分发D、仅手动分发正确答案:A16、《GB/T20274信息系统安全保障评估框架》中的信息系统安全保障级中的级别是指:()A、对抗级B、防护级C、能力级D、监管级正确答案:C17、在设计业务连续性计划时,企业影响分析可以用来识别关键业务流程和相应的支持程序,它主要会影响到下面哪一项内容的制定?()A、关键人员的职责B、恢复策略C、维护业务连续性计划的职责D、选择站点恢复供应商的条件正确答案:B18、下列生物识别设备,哪一项的交差错判率(CER)最高?()A、虹膜识别设备B、手掌识别设备C、声音识别设备D、指纹识别设备正确答案:C19、下列哪项不是路由器的常用安全技术。()A、身份认证B、数据加密C、病毒检测D、访问控制正确答案:C20、关于访问控制列表,以下那一项描述是错误的()A、访问控制列表中列出所有允许接收的MAC帧的源MAC地址B、每一个交换机端口可以独立设置访问控制列表C、接收到源MAC地址不在访问控制列表中的MAC帧时,交换机能够自动关闭端口D、接收到源MAC地址在访问控制列表中的MAC帧时,交换机能够开启已经关闭的端口正确答案:D21、如果可以ping到一个IP地址但不能远程登录,可能是因为()。A、上层功能没起作用B、IP地址不对C、子网配置出错D、网络接口卡出错正确答案:A22、信息安全PDR模型中,如果满足(),说明系统是安全的A、Pt>Dt+RtB、Dt>Pt+RtC、DtD、Pt正确答案:A23、依据GB/T24364-2009《信息安全技术信息安全应急响应计划规范》,应急响应方法论的响应过程的第二步是()A、准备B、确认C、遏制D、根除正确答案:B24、降低风险的控制措施有很多,下面哪一个属于降低风险的措施()A、购买物理场所的财产保险B、不对网络上传输的数据进行加密C、制定机房安全管理制度D、不在网络上部署防火墙正确答案:C25、风险管理中的控制措施不包括以下哪个方面?()A、道德B、技术C、行政D、管理正确答案:C26、职业道德是社会道德体系的重要组成部分,以下不属于其具体表现的是()。A、促进社会生产力的发展。B、有助于提高社会道德水平。C、调节从业人员内部以及从业人员与服务对象间的关系。D、有助于维护和提高行业信誉。正确答案:A27、以下哪些不是应该识别的信息资产?()A、办公桌椅B、系统管理员C、客户资料D、网络设备正确答案:A28、上网行为管理设备应至少生成包含事件主体、事件客体、事件发生的日期和时间、事件的结果、()等内的上网行为管理记录。A、事件记录B、采取的措施C、事件分析D、事件经过正确答案:B29、定义ISMS范围时,下列哪项是考虑的重点()A、不组织现有的部门B、信息技术的应用区域C、信息资产的数量与分布D、IT人员质量正确答案:C30、测试人员与开发人员交互测试发现的过程中,开发人员最关注的什么?()A、bug的复现过程B、bug的数量C、bug的严重程度D、bug修复的可行性正确答案:A31、系统安全主要是指()。A、应用系统安全B、硬件系统安全C、操作系统安全D、数据库系统安全正确答案:C32、()测试的测试条件应是一个交互序列或所有交互序列。A、因果图B、边界值分析C、场景D、状态转移正确答案:D33、无线局域网中,WEP加密服务不支持的方式是:()A、128位B、64位C、40位D、32位正确答案:D34、以下哪一个不是安全审计需要具备的功能?()A、提供可集中处理审计日志的数据形式B、记录关键事件C、实时安全报警D、审计日志访问控制正确答案:D35、信息系统等级保护备案工作不包括:()A、信息系统管理B、信息系统备案C、备案信息管理D、信息系统审核正确答案:A36、P2DR模型中的“反应”是在检测到安全漏洞和安全事件时,通过及时的响应措施将网络系统的安全性调整到风险最低的状态,这些措施包括()A、关闭服务B、向上级汇报C、跟踪D、消除影响正确答案:B37、以下关于系统日志文件描述错误的是:()A、日志的主要用途是作为审计、检测追踪和分析统计B、Linux中所有的日志文件存放在/var/log中C、系统注册的任意用户均可查看日志文件的内容D、Linux系统中日志文件分为系统日志和应用程序日志正确答案:C38、下列关于网页挂马攻击说法错误的是()。A、只要客户端没有攻击者利用的溢出漏洞,即使访问了被挂马网站,也不会感染木马B、网页挂马攻击,攻击者必须提前预置一个木马服务器,客户的请求会转向木马服务器,下载木马被控端C、网页挂马攻击的受害者是访问被挂马网站的普通浏览用D、网页挂马会造成被挂网站拒绝服务正确答案:D39、安全管理评估工具一般都不包括()A、访谈提纲B、检查列表C、调查问卷D、漏洞扫描正确答案:D40、操作系统安全机制不包括()A、用户的登录B、文件和设备使用权限C、审计D、安装最新的系统补丁正确答案:D41、以下哪一项不是我国与信息安全有关的国家法律?()A、《中华人民共和国保守国家秘密法》B、《信息安全等级保护管理办法》C、《中华人民共和国刑法》D、《中华人民共和国国家安全法》正确答案:C42、基于ISO的Cisco防火墙特征集访问控制列表分为两类()A、标准访问控制列表和扩展访问控制列表B、静态访问控制列表和动态访问控制列表C、扩展访问控制列表和反射访问控制列表D、标准访问控制列表和反射访问控制列表正确答案:A43、下列对审计系统基本组成描述正确的是:()A、审计系统一般包含两个部分:日志记录和日志处理B、审计系统一般包含三个部分:日志记录、日志分析和日志处理C、审计系统一般包含三个部分:日志记录、日志分析和日志报告D、审计系统一般包含两个部分:日记记录和日志分析正确答案:C44、下列哪种行为符合信息安全和道德规范的要求?()A、破解他人无线网络使用密码以共享网络B、采取技术方法登陆未经有关部门许可的国外网站C、未经许可使用他人无线网络连接D、对自己的文件传输和网络空间设置安全密码正确答案:D45、在一个采用粗缆作为传输介质的以太网中,两个节点之间的距离超过500m,那么最简单的方法是选用()来扩大局域网覆盖范围。A、中继器B、路由器C、网桥D、网关正确答案:A46、一个完整的安全体系结构包括()。A、实体安全、网络安全B、实体安全、网络安全、应用安全C、实体安全、网络安全、应用安全、管理安全D、网络安全、应用安全正确答案:C47、扩展ACL的编号范围()A、100-199B、101—199C、1—99D、1-100正确答案:A48、以下选项中,不属于隐藏IP的作用的是()。A、消耗入侵者的资源B、降低被攻击的可能性C、降低被入侵的可能性D、加强系统安全性正确答案:A49、数据库安全风险不包括()。A、系统自身BUGB、没有限制登录次数C、没有采用数据冗余备份D、数据库服务器损坏正确答案:D50、由于病毒攻击、非法入侵等原因,校园网整体瘫痪,或者由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成校园网出口中断,属于以下哪种级别事件()A、一般事件B、较大事件C、重大事件D、特别重大事件正确答案:D51、上网行为管理系统中日志保存()天。A、30B、60C、90D、15正确答案:C52、最早的网络安全工具是()A、ACSB、IPSC、IDSD、IPSec正确答案:C53、TCP使用滑动窗口进行流量控制,流量控制实际上是对()的数据流量进行控制。A、发送方B、接收方C、信宿D、终端正确答案:A54、信息安全法律规范包含()规范两种。A、命令性和限制性B、命令性和禁止性C、指导性和命令性D、指导性和禁止性正确答案:B55、员工守则作为企业内部约束员工行为的基本规则,在制定前,要遵循以下原则()。A、公平、公正、互利B、公平、合法、互利C、平等、互利、合法D、合适、合理、合法正确答案:D56、网络应用服务安全,指的是()上运行的网络应用服务是否能够稳定、持续运行A、客户端B、主机C、服务器D、网络正确答案:B57、针对信息安全风险的全程管理和信息安全管理持续改进,南方电网公司信息安全风险管理流程将覆盖()四个环节,完善信息安全风险管理核心流程,并进行流程设计和实施。A、需求分析.控制实施.运行监控和响应恢复B、可行性分析.控制实施.运行监控和响应恢复C、可行性分析.需求分析.运行监控和响应恢复D、可行性分析.需求分析.控制实施和运行监控正确答案:A58、强制访问控制MAC的特点:()A、数据所有者的权力最高B、系统权限超越数据所有者C、用户权限是基于角色的D、数据访问是基于规则的正确答案:B59、下列哪项内容描述的是缓冲区溢出漏洞?()A、通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令B、攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行C、当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据会覆盖在合法数据上D、信息技术.信息产品.信息系统在设计.实现.配置.运行等过程中,有意或无意产生的缺陷正确答案:C60、能识别计算系统或网络系统中的安全漏洞.并且不会恶意利用.而是报告漏洞帮助企业尽早修复漏洞.这种安全工程师我们称之为()A、黑帽子B、黄帽子C、红帽子D、白帽子正确答案:D61、风险控制一般包括风险降低和()A、风险控制B、风险评估C、风险解除D、风险接受正确答案:D62、网络安全工具中,THCHydra主要用于()。A、端口扫描B、漏洞扫描C、密码破解D、数据包抓取正确答案:C63、网络分层的好处不包括()。A、易于实现和维护B、结构上不可分割C、各层之间是独立的D、灵活性好正确答案:B64、OSI模型分为数据传送和()两个部分。A、分层协议B、接口C、层间通讯D、服务正确答案:A65、《网络安全法》重点不包括()。A、严格落实网络实名制B、规定了网络产品和服务提供者的安全义务C、明确了网络关键设备和网络安全专用产品的安全认证和安全检测制度D、鼓励网络技术创新和应用正确答案:D66、以下哪些选项不是我国与信息安全有关的国家法律?()A、《信息安全等级保护管理办法》B、《中华人民共和国刑法》C、《中华人民共和国保守国家秘密法》D、《中华人民共和国国家安全法》正确答案:A67、在一个采用粗缆作为传输介质的以太网中,两个节点之间的距离超过500m,那么最简单的方法是选用()来扩大局域网覆盖范围。A、中继器B、网关C、路由器D、网桥正确答案:A68、在运信息系统应向公司总部备案,未备案的信息系统严禁接入公司()运行A、各单位B、网络C、计算机终端D、信息内外网正确答案:D69、Web应用安全网关的安全功能不包括()。A、Web攻击防护功能B、Web应用防护功能C、HTTP过滤功能D、安全审计功能正确答案:C70、如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()A、拒绝服务攻击B、文件上传漏洞攻击C、口令破解D、SQL注入攻击正确答案:B71、在运信息系统应向公司总部备案,未备案的信息系统严禁接入公司()运行。A、信息内外网B、计算机终端C、网络D、各单位正确答案:A72、与IPSecVPN相比,SSLVPN具有哪些优点?()A、SSLVPN客户端免安装、免维户,易于使用B、SSLVPN有很好的网络连通性C、SSLVPN具有更好的兼容性D、SSLVPN可以根据远端主机的安全状态实现动态授权正确答案:A73、基于ISO的Cisco防火墙特征集访问控制列表分为两类()A、标准访问控制列表和扩展访问控制列表B、静态访问控制列表和动态访问控制列表C、扩展访问控制列表和反射访问控制列表D、标准访问控制列表和反射访问控制列表正确答案:A74、依据《网络产品安全漏洞管理规定》,()负责统筹协调网络产品安全漏洞管理工作.(A)负责网络产品安全漏洞综合管理,承担电信和互联网行业网络产品安全漏洞监督管理(A)负责网络产品安全漏洞监督管理,依法打击利用网络产品安全漏洞实施的违法犯罪活动.(A)A、国家互联网信息办公室;工业和信息化部;公安部B、网信办;工业和信息化部;公安部C、国家互联网信息办公室;工业和信息化部;网信办D、国家互联网信息办公室;公安部;工业和信息化部正确答案:A75、Windows操作系统日志在(____)查看。()A、管理B、系统工具C、右键单击我的电脑D、性能正确答案:A76、审计事件通常不包括:()A、开放服务探测B、账号管理C、登录事件D、系统事件正确答案:A77、信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()A、ISMS是一个遵循PDCA模式的动态发展的体系B、ISMS是一个文件化、系统化的体系C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定D、ISMS应该是一步到位的,应该解决所有的信息安全问题正确答案:D78、扩展ACL的编号范围()A、100-199B、101-199C、1—99D、1-100正确答案:A79、数据库的备份与恢复工具exp_man中,EMS系统中的采样数据备份提供(____)层次类型,用户可以在树上选择任意的类型组合进行备份。()A、最短路径树B、一棵三层的层次定义树C、一体化参数配置树D、一个层次树正确答案:D80、入侵检测系统的组成中,()是入侵检测系统的核心模块A、数据采集模块B、入侵分析引擎模块C、管理配置模块D、应急处理模块正确答案:B81、下列生物识别设备,哪一项的交差错判率(CER)最高?()A、虹膜识别设备B、手掌识别设备C、声音识别设备D、指纹识别设备正确答案:C82、操作系统是计算机系统中最重要的系统软件,以下哪项属于我国自主研发的操作系统()。A、EMUIB、LINUXC、IOSD、HarmonyOS正确答案:D83、以下哪个选项是信息中心工作职能的一部分()A、提供被认可的硬件技术支持B、提供软件和硬件的安装C、选择PC的硬件和软件D、提供被认可的软件的技术支持正确答案:C84、关于计算机病毒的正确说法是:()A、不具传染性、危害性B、属于生物病毒C、是一段可执行的计算机程序D、不能潜伏正确答案:C85、在设计业务连续性计划时,企业影响分析可以用来识别关键业务流程和相应的支持程序,它主要会影响到下面哪一项内容的制定?()A、关键人员的职责B、恢复策略C、选择站点恢复供应商的条件D、维护业务连续性计划的职责正确答案:B86、Windows7不包括以下哪些账号类型。()A、管理员账户B、来宾账户C、标准账户D、高级用户账户正确答案:D87、()是风险管理的重要一环。A、风险管理程序B、适用性声明C、风险处置计划D、管理手册正确答案:C88、下列关于网络教育和校园教育关系的叙述中,不正确的是()。A、一所学校的网络教育和校园教育秉承的是一样的培养理念、治学风格和学校精神。B、网络教育利用了校园教育的师资、教学资源和成果。C、网络教育的学习方法和校园教育的学习方法基本上是相同的。D、网络教育是校园教育向校园外的延伸。正确答案:C89、依据《信息系统安全等级保护定级指南》,信息系统安全保护等级由()确定。A、由业务信息安全保护等级决定B、业务信息安全保护等级和系统服
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 保险AI算力优化模型
- 2025年忻州职业技术学院单招综合素质考试模拟试卷附答案详解(完整版)
- 2024年郑州技师学院高职单招职业技能考试题库附答案详解【能力提升】
- 2026年南充科技职业学院单招综合素质考试题库附完整答案详解【网校专用】
- 2027年河北铁路职业学院单招综合素质考试题库带答案详解(考试直接用)
- 2026年秋季大学新生军训 军训精神与日常学习课件
- 2025年柘溪产业学院单招职业技能考试题库【巩固】附答案详解
- 2025年河北唐山古冶职业学院单招职业技能考试题库附参考答案详解(黄金题型)
- 2027年安徽江淮现代职业学院高职单招职业技能考试模拟试卷(全优)附答案详解
- 2025年豫盛专修高职学院高职单招职业适应性测试考试模拟试卷及参考答案详解【突破训练】
- 干细胞介导乙肝病毒清除-洞察与解读
- 《重大活动直转播安全传输保障工作指南(试行)》
- HSK教材的课件俄语
- 环氧树脂地坪漆施工安全措施
- GB/T 46204-2025药品冷链物流追溯管理要求
- 高压氧护士外出进修汇报
- 雨季汛期安全行车培训课件
- 江苏省苏州市2024-2025学年高三上学期开学考试(期初阳光调研)数学试卷
- 江苏盐城市商务局招录政府购买服务用工2人笔试模拟试题参考答案详解
- 部队营房维修管理课件
- 比亚迪项目采购管理办法
评论
0/150
提交评论