版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全管理员考试题与答案一、单选题(共70题,每题1分,共70分)1、以下方法中,不适用于检测计算机病毒的是(____)。A、校验和法B、特征代码法C、加密D、软件模拟法正确答案:C2、防火墙默认有4个安全区域,安全域优先级从高到低的排序是(____)。A、Trust、Untrust、DMZ、LocalB、Local、DMZ、Trust、UntrustC、Local、Trust、DMZ、UntrustD、Trust、Local、DMZ、Untrust正确答案:C3、一名攻击者试图通过暴力攻击来获取下列(____)信息。A、加密算法B、密文C、公钥D、加密密钥正确答案:D4、LOG文件在注册表的位置是(____)。A、HKEY_LOCAL_MACHINE\System\CurrentControlSet\ServiCes\EventlogB、HKEY_LOCAL_USER\System\CurrentControlSet\ServiCes\EventlogC、HKEY_LOCAL_MACHINE\System32\CurrentControlSet\ServiCes\EventlogD、HKEY_LOCAL_MACHINE\System\CurrentControlSet\ServiCes\run正确答案:A5、关于黑客注入攻击说法错误的是(____)。A、注入成功后可以获取部分权限B、对它进行防范时要关注操作系统的版本和安全补丁C、它的主要原因是程序对用户的输入缺乏过滤D、一般情况下防火墙对它无法防范正确答案:B6、包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下(____)操作。A、禁止外部网络用户使用FTPB、允许所有用户使用HTTP浏览INTERNETC、除了管理员可以从外部网络Telnet内部网络外,其他用户都不可以D、只允许某台计算机通过NNTP发布新闻正确答案:C7、用来追踪DDoS流量的命令是(____)。A、ipCefB、ipfingerC、ipsourCe-trACkD、ipsourCe-route正确答案:C8、以下(____)不是传统防火墙能实现的功能。A、阻断内外网的访问B、阻断内外网的病毒C、记录并监控所有通过防火墙的数据D、保护DMZ服务区的安全正确答案:B9、日记对于(____)相当于内存对于数据。A、纪念B、年鉴C、经历D、日期正确答案:C10、关于WEB应用软件系统安全,说法正确的是(____)。A、Web应用软件的安全性仅仅与WEB应用软件本身的开发有关B、系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴C、黑客的攻击主要是利用黑客本身发现的新漏洞D、以任何违反安全规定的方式使用系统都属于入侵正确答案:D11、在许多组织机构中,产生总体安全性问题的主要原因是(____)。A、缺少技术控制机制B、缺少安全性管理C、缺少故障管理D、缺少风险分析正确答案:B12、如果同时过滤alert和eval,且不替换为空,哪种方式可实现跨站攻击绕过(____)。A、alert(1)B、eevalval(String.fromCharCode(97,108,101,114,116,40,49,41))C、alalertert(1)D、无法绕过正确答案:A13、WAF中没有开启自动阻断'恶意扫描'策略,会对系统造成的危害有(____)。A、设备损耗B、病毒破坏C、信息泄露D、拒绝服务攻击正确答案:C14、移动应用预警监测必须纳入(____)和安全监测体系,充分利用互联外网集中出口与移动应用统一入口。A、公司信息调度运行体系B、公司两级信息调度运行体系C、移动应用支撑平台D、信息内网安全接入平台正确答案:B15、下列文件中,包含了主机名到IP地址的映射关系的文件是(____)。A、/etc/HOSTNAMEB、/etc/hostsC、/etc/resolv.confD、/etc/networks正确答案:B16、在下列日志管理命令中,我们(____)将日志信息写入VTY。A、Router(config)#terminalmonitorB、Router(config)#loggingbufferedC、Router(config)#logginghostD、Router(config)#loggingon正确答案:A17、关于注入攻击,下列说法不正确的是(____)。A、注入攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给解释器的时候。攻击者发送的恶意数据可以欺骗解释器,以执行计划外的命令或者访问未被授权的数据B、常见的注入攻击有SQL注入,OS命令注入、LDAP注入以及xpath等C、SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,从而得到黑客所需的信息D、SQL注入主要针对数据库类型为MSSQLserver和MySQL,采用oracle数据库,可以有效减少SQL注入威胁正确答案:D18、sqlmap语句中:'--tamper"space2morehash.py"'这个参数命令的作用是(____)。A、绕过所有过滤B、绕过union过滤C、绕过空格过滤,把空格替换为/**/D、绕过select过滤正确答案:C19、目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是(____)。A、会话认证B、用户认证C、客户认证D、协议认证正确答案:B20、在防火墙技术中,应用层网关通常由(____)来实现。A、三层交换机B、Web服务器C、Ftp服务器D、代理服务器正确答案:D21、应用程序日志、安全日志、系统日志、DNS日志的默认位置在“%systemroot%\system32\config”中,默认文件大小(____)。A、128KBB、256KBC、512KBD、1024KB正确答案:C22、包过滤技术与代理服务技术比较正确是的是(____)。A、包过滤技术安全性较弱,会对网络性能产生明显影响B、代理服务技术安全性较高,但不会对网络性能产生明显影响C、包过滤技术对应用和用户绝对透明D、代理服务技术安全性高,对应用和用户透明度也很高正确答案:C23、Linux系统的/etc目录从功能上看相当于windows系统的(____)文件夹。A、TEMPB、SystemvolumeinformationC、ProgramFilesD、Windows正确答案:D24、公司apache服务器遭到黑客爆破攻击。技术人员可以通过查看access.log文件寻找黑客的IP,如果想要查看页面访问排名前十的IP,命令是(____)。A、cataccess.log|cut-f4-d""|sort|uniq-c|sort-k1-r|head-10B、cataccess.log|cut-f1-d""|sort|uniq-c|sort-k1-r|head-10C、cataccess.log|sort-k2-n-r|head10D、cataccess.log|grepip|sort|uniq-c|sort-k1-r|head-10正确答案:B25、网络防火墙的主要功能(____)。A、应用层代理B、VPN功能C、应用程序监控D、网络区域间的访问控制正确答案:D26、下列命令中,那将策略应用的接口方式正确的是(____)。A、ipaccess-listcelueinB、ipaccess-groupcelueinC、access-groupcelueininterfaceInsideD、access-listcelueininterfaceInside正确答案:C27、黑客利用网站操作系统的漏洞和Web服务程序的SQL注入漏洞等得到(____)的控制权限。A、数据库B、网络设备C、Web服务器D、主机设备正确答案:C28、下列关于计算机木马的说法错误的是(____)。A、杀毒软件对防止木马病毒泛滥具有重要作用B、尽量访问知名网站能减少感染木马的概率C、word文档也会感染木马D、只要不访问互联网,就能避免受到木马侵害正确答案:D29、以下WinDows注册表中,常常包含病毒或者后门启动项的是(____)。A、HKEY_LOCAL_MACHINE\SOFTWARE\MiCrosoft\WinDowsNT\CurrentVersion\ICMB、HKEY_LOCAL_MACHINE\SOFTWARE\MiCrosoft\WinDows\CurrentVersion\RunC、HKEY_CURRENT_SUER\SoftwAre\MiCrosoft\ShAreDD、HKEY_CURRENT_USER\SoftwAre\MiCrosoft\CyDoor正确答案:B30、执行一个Smurf攻击需要下列哪些组件。A、攻击者,受害者,放大网络B、攻击者,受害者,数据包碎片,放大网络C、攻击者,受害者,带外数据D、攻击者,受害者,数据包碎片正确答案:A31、DNS系统对于网络服务是至关重要的,以下措施中不能增强DNS安全性的是(____)。A、使用防火墙控制对DNS的访问B、避免DNS的HINFO记录被窃取C、更改DNS的端口号D、限制区域传输正确答案:C32、下列哪一个选项不属于XSS跨站脚本漏洞危害(____)。A、SQL数据泄露B、身份盗用C、网站挂马D、钓鱼欺骗正确答案:A33、下列(____)访问控制模型是通过访问控制矩阵来控制主体与客体之间的交互。A、强制访问控制(MAC)B、集中式访问控制(DecentralizedAccessControl)C、分布式访问控制(DistributedAccessControl)D、自主访问控制(DAC)正确答案:D34、进入正式数据恢复操作流程以后,如果与初检结果判断偏差较大,操作风险和费用等急剧升高时,要(____)。A、取消服务B、停止继续工作,先行与用户沟通,取得书面认可(补充协议)后,再继续进行C、已恢复数组为主D、先进行恢复,然后再与用户沟通正确答案:B35、查看思科防火墙流量的配置是(____)。A、showrouteB、showflowC、showconnD、showtraffic正确答案:D36、下面(____)访问控制模式需要对客体进行定义和分类。A、自主访问控制B、基于角色的访问控制C、基于身份的访问控制D、强制访问控制正确答案:D37、若需要配置iptables防火墙使内网用户通过NAT方式共享上网,可以在(____)中添加MASQUERADE规则。A、filter表内的OUTPUT链B、filter表内的FORWARD链C、nat表中的PREROUTING链D、nat表中的POSTOUTING链正确答案:D38、一名安全顾问在分析DLP(数字防泄漏系统)产品的加密技术前,在密码学认识上以下是错误的是(____)。A、当前流行公钥密码技术,DLP应选择公钥算法B、对称密码技术加密效率高,但密钥管理非常重要,需要特别关注C、对称密码技术的密钥和算法模式安全性很关键,需要特别关注D、如果DLP中能把公钥技术和对称密码技术完美结合起来,那最好了正确答案:A39、以下(____)是需要在信息安全策略中进行描述的A、组织信息安全技术参数B、信息安全工作的基本原则C、组织信息安全实施手段答案D、组织信息系统安全架构正确答案:B40、对状态检查技术的优缺点描述有误的是(____)。A、采用检测模块监测状态信息B、支持多种协议和应用C、不支持监测RPC和UDP端口信息D、配置复杂会降低网络的速度正确答案:C41、防火墙技术是一种(____)安全模型。A、混合式B、主动式C、自主式D、被动式正确答案:D42、缓存区溢出攻击利用编写不够严谨的程序,通过向程序的缓存区写出超过预定长度的数据,造成缓存区溢出,从而破坏程序的(____),导致程序执行流程的改变。A、堆栈B、缓存区C、空间D、源代码正确答案:A43、showxlatecount这条命令可以显示(____)。A、防火墙会话表数目B、防火墙路由表数目C、防火墙MAC地址表数目D、正在使用的转换数目正确答案:D44、计算机病毒会对下列计算机服务造成威胁,除了(____)。A、可用性B、完整性C、有效性D、保密性正确答案:D45、信息系统在(____)阶段,应明确系统的安全防护需求。A、建设B、需求C、运行D、设计正确答案:B46、黑客攻击服务器以后,习惯建立隐藏用户,下列(____)用户在DOS命令netuser下是不会显示的。A、fg_B、fgC、$fg#D、fg%正确答案:B47、主机房运行设备与设备监控操作室宜连在一起,并用(____)隔离。A、厚层防火玻璃B、木板C、铁板D、纸板正确答案:A48、以下关于垃圾邮件泛滥原因的描述中,错误的是(____)。A、SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因B、早期的SMTP协议没有发件人认证的功能C、Internet分布式管理的性质,导致很难控制和管理D、网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查正确答案:A49、以下(____)不属于unix日志。A、wtmpB、SecEvent.EvtC、lastlogD、utmp正确答案:B50、防火墙截断内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为(____)。A、内容中转B、透明代理C、内容过滤D、地址转换正确答案:B51、为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下耗费计算资源最多的一种垃圾邮件过滤机制是(____)。A、SMTP身份认证B、逆向名字解析C、黑名单过滤D、内容过滤正确答案:D52、下列技术不能使网页被篡改后能够自动恢复的是(____)。A、核心内嵌技术B、限制管理员的权限C、轮询检测D、事件触发技术正确答案:B53、国家建立网络安全监测预警和(____)制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。A、信息传达B、信息输送C、信息通报D、信息共享正确答案:C54、下列(____)是被广泛接受,作为网络管理的关键部件。A、拓扑映射B、应用监测工具C、代理服务器排障D、配置管理正确答案:D55、以下不属于基于攻击效果的拟态防御等级(____)。A、难以重现级B、不可发现级C、不可维持级D、完全屏蔽级正确答案:B56、下列(____)能最好的描述存储型跨站脚本漏洞。A、不可信任数据通过不可靠的源直接进入Web服务器,然后在客户端浏览器显示给用户B、不可信任数据直接在客户端的JavaScript中处理,然后直接在客户端显示C、不可信任数据包含在动态内容中的数据在没有经过安全检测就存储到数据中提供给其他用户使用D、不可信任数据没有任何处理,直接在客户端显示正确答案:C57、包过滤型防火墙原理上是基于(____)进行分析的技术。A、网络层B、物理层C、应用层D、数据链路层正确答案:A58、一个典型的黑客入侵过程有许多规律,但是基于认证、漏洞、第三方程序(木马)的入侵称之为(____)。A、清脚印B、留后门C、踩点D、实施入侵正确答案:D59、相关业务部门对于新增或变更(型号)的自助缴费终端、视频监控等各类设备时,由使用部门委托(____)进行安全测评。A、信息运维机构B、第三方C、信息化管理管理机构D、专业管理机构正确答案:D60、网络后门的功能是(____)。A、防止管理员密码丢失B、保持对目标主机长久控制C、为定期维护主机D、为防止主机被非法入侵正确答案:B61、网络安全是一个庞大而复杂的体系,防火墙提供了基本的(____),但是一个不断完善的系统却需要借助于审计系统,这样才能找到一种动态的平衡。A、安全防护B、安全保時C、安全规划D、安全策略正确答案:A62、对于“selectpasswordfromuserswhereuname='$u';”,当$u=(____)时,可以绕过逻辑,以admin身份通过验证。A、admin'and'a'='bB、admin'or1=1C、admin'or''='D、adminand'a'='a正确答案:C63、metasploit生成的后门格式包含以下(____)。A、exeB、hex,javaC、csharpdw,txtD、bash,c正确答案:C64、以下(____)不属于敏感性标识。A、电子标签B、不干贴方式C、印章方式D、个人签名正确答案:D65、恶意代码采用加密技术的目的是(____)。A、加密可以保证恶意代码不被修改B、加密技术是恶意代码自身保护的重要机制C、加密技术可以保证恶意代码不被发现D、加密技术可以保证恶意代码不被破坏正确答案:B66、以下(____)选项不是防火墙提供的安全功能。A、IP地址欺骗防护B、NATC、访问控制D、SQL注入攻击防护正确答案:D67、某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够(____)”。A、使公司员工只能防问Intrenet上与其有业务联系的公司的IP地址B、仅允许HTTP协议通过C、使员工不能直接访问FTP服务端口号为21的FTP服务D、仅允许公司中具有某些特定IP地址的计算机可以访问外部网络正确答案:B68、Linux系统中常用数字来表示文件的访问权限,假设某文件的访问限制使用了755来表示,则下面正确的是(____)。A、这个文件可以被任何用户读和写B、这个可以被任何用户读和执行C、这个文件可以被任何用户写和执行D、这个文件不可以被所有用户写和执行正确答案:B69、在下列日志管理命令中,我们将日志信息写入VTY的方法是(____)。A、Router(config)#loggingbufferedB、Router(config)#loggingonC、Router(config)#terminalmonitorD、Router(config)#logginghost正确答案:C70、网络病毒是由因特网衍生出的新一代病毒,即JAvA及ACtiveX病毒。由于(____)不易被人们察觉。A、它不需要停留在硬盘中可以与传统病毒混杂在一起B、它停留在硬盘中且可以与传统病毒混杂在一起C、它不需要停留在硬盘中且不与传统病毒混杂在一起D、它停留在硬盘中且不与传统病毒混杂在一起正确答案:A二、多选题(共20题,每题1分,共20分)1、针对用户输入内容在script脚本中,过滤方法说法正确的是(____)。A、针对script或尖括号过滤,可用eval绕过B、输入内容在引号内,同时对引号过滤,无法绕过C、可用截断绕过方法D、针对反斜杠转义,可用宽字节绕过正确答案:ABCD2、HoneyWall网关包括三个网络接口,其中(____)。A、eth0连接外网B、eth1连接蜜网C、网关与蜜罐主机以桥接方式连接D、网关与蜜罐主机以并行方式连接正确答案:ABC3、下列邮件为垃圾邮件的有(____)。A、收件人事先预定的广告、电子刊物等具有宣传性质的电子邮件B、隐藏发件人身份、地址、标题等信息的电子邮件C、收件人无法拒收的电子邮件D、含有虚假的信息源、发件人、路由等信息的电子邮件E、含有病毒、色情、反动等不良信息或有害信息的邮件正确答案:BCD4、以下(____)关于安全审计和安全审计系统的描述是正确的。A、安全审计是对系统记录和活动的独立审查和检验B、安全审计系统可提供侦破辅助和取证功能C、对入侵和攻击行为只能起到威慑作用D、安全审计不能有助于提高系统的抗抵赖性正确答案:AB5、防火墙的工作模式包括(____)。A、混合模式B、交叉模式C、路由模式D、透明模式正确答案:ACD6、绕过sql注入(<,>,=)比较运算符号被过滤的方法有使用(____)字符。A、inB、likeC、strcmpD、between正确答案:ABCD7、某企业网站主机被DoS攻击,对DoS攻击有防御效果的方法是(____)。A、增加主机服务器资源、性能B、部署使用专用抗DoS攻击设备C、提高出口网络带宽D、更改边界设备过滤部分异常IP地址正确答案:ABCD8、对于匹配特定规则的数据包,Snort有(____)三种处理动作。A、logB、forbidC、returnD、pass正确答案:AD9、绕过sql注入的过滤空格的方法有(____)。A、用Tab代替空格B、用括号(____)代替空格C、用注释符/**/代替空格D、用两个空格代替一个空格正确答案:ABCD10、在直接连接到Internet的WinDows系统中,应当强化TCP/IP堆栈的安全性以防范DoS攻击,设置以下(____)注册表值有助于防范针对TCP/IP堆栈的DoS攻击。A、EnABleDeADGWDeteCtB、SynAttACkProteCtC、EnABlePMTUDisCoveryD、PerformRouterDisCovery正确答案:ABCD11、IDS按入侵检测的技术基础可分为(____)两类。A、基于标志的入侵检测B、基于时间的入侵检测C、基于异常情况的入侵检测D、基于目的的入侵检测正确答案:AC12、网络运营者应当制定网络安全事件应急预案,及时处置(____)安全风险,在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。A、网络攻击B、网络侵入C、计算机病毒D、系统漏洞正确答案:ABCD13、本地域名劫持(DNS欺骗)修改的是(____)系统文件。A、C:\WinDows\System32\Drivers\etC\lmhostsB、C:\WinDows\System32\etC\lmhostsC、C:\WinDows\System32\Drivers\etC\hostsD、C:\WinDows\System32\etC\hosts正确答案:BCD14、攻击者通过端口扫描,可以(____)。A、给目标主机种植木马B、获取目标主机的口令C、猜测目标主机使用了什么操作系统D、猜测目标主机开放了哪些端口服务正确答案:CD15、以下(____)技术,可以增加木马的存活性。A、进程注入技术B、拒绝服务攻击技术C、端口复用技术D、三线程技术正确答案:ABCD16、告警归档检
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 蓄水池防渗施工方案
- 餐饮门店备餐作业制度规范
- 直播数字人带货项目可行性研究报告
- 碳纤维新材料项目可行性研究报告
- 云南省河口县第一中学2027届高一上物理期中达标检测模拟试题含解析
- 地下综合管廊规划设计方案
- 农产品加工项目资金申请报告
- 水利堤防加固工程汛期抢险处置方案
- 2027届江苏省江都市仙城中学高二物理第一学期期末统考模拟试题含解析
- 初中物理重难点突破教学课件
- 生物医学工程概论课件
- 第四章 基本平面图形(单元重点综合测试)(解析版)
- 责任督学工作手册
- 租房合同电子版合同6篇
- 《集成电路封装工艺项目教程(活页式)》全套教学课件
- 2.1.1 有理数的加法(第1课时 有理数的加法法则)(课件)-2024-2025学年七年级数学上册(人教版2024)
- DL∕T 2615-2023 电力作业用电缆输送机
- 成人呼吸支持治疗器械相关压力性损伤的预防-护理团标
- 新刊唐代墓誌所見世系考訂及相關專題研究
- 宫颈癌MRI诊断与分期课件
- UI与交互设计人机交互设计(第二版)PPT完整全套教学课件
评论
0/150
提交评论