版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE12024年全国网络与信息安全管理职业技能大赛备赛试题库-下(多选、判断题汇总)多选题1.IP协议不属于()A、物理层协议B、网络层协议C、传输层协议D、应用层协议答案:ACD2.TCP/IP的层次包括()。A、应用层B、运输层C、互连层D、主机-网络层E、物理层答案:ABCD3.Redis是一个高性能的key-value数据库,而流行也带来一系列安全问题,不少攻击者都通过Redis发起攻击。如何为Redis提供可靠的安全方案呢?A、Redis只能由可信环境的可信机器访问B、Redis端口应该被防火墙阻止来自外部的访问C、为Redis设置身份验证D、为了受信的客户端可以以加密形式通过互联网可以采用加密协议(SSL)传输数据答案:ABCD4.黑客所使用的入侵技术主要包括()。A、协议漏洞渗透B、密码分析还原C、应用漏洞分析与渗透D、拒绝服务攻击E、病毒或后门攻击答案:ABCDE5.下列哪些属于黑客地下产业链类型()。A、真实资产盗窃地下产业链B、互联网资源与服务滥用地下产业链C、移动互联网金融产业链D、网络虚拟资产盗窃地下产业链答案:ABD6.下列关于VLAN特性的描述中,正确的选项为()。A、VLAN技术是在逻辑上对网络进行划分B、VLAN技术增强了网络的健壮性,可以将一些网络故障限制在一个VLAN之内C、VLAN技术有效地限制了广播风暴,但并没有提高带宽的利用率D、VLAN配置管理简单,降低了管理维护的成本答案:ABD7.以下()是流氓软件的特征。A、通常通过诱骗或和其他软件捆绑在用户不知情的情况下安装B、通常添加驱动保护使用户难以卸载C、通常会启动无用的程序浪费计算机的资源D、通常会显示下流的言论答案:ABC8.下面关于OSI参考模型各层功能的说法正确的是()。A、物理层涉及在通信信道(Channel)上传输的原始比特流,它定义了传输数据所需要的机械.电气功能及规程等特性。B、网络层决定传输报文的最佳路由,其关键问题是确定数据包从源端到目的端如何选择路由。C、传输层的基本功能是建立.维护虚电路,进行差错校验和流量控制D、会话层负责数据格式处理.数据加密等。E、应用层负责为应用程序提供网络服务。答案:BC9.数据脱敏的技术原则有()A、有效性B、安全可控C、安全审计D、可配置性答案:AD10.AES即高级加密标准,下列关于AES说法正确的是()。A、ES为分组密码,分组密码也就是把明文分成一组一组的,每组长度相等,每次加密一组数据,直到加密完所有组B、AES密钥的长度可以使用128位、192位或256位C、AES-128,也就是密钥的长度为128位,加密轮数为12轮D、AES算法主要有四种操作处理,分别是轮密钥加、字节代换、行位移、列混淆答案:ACD11.关于恶意代码防范正确的是()。A、应在网络边界及核心业务网段处对恶意代码进行检测和清除;B、应维护恶意代码库的升级和检测系统的更新;C、应支持恶意代码防范的统一管理。D、可以不防范答案:ABC12.随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(snibr)来监听整个子网的办法不再可行。可选择解决的办法有()。A、不需要修改,交换网络和以前共享媒质模式的网络没有任何区别B、使用交换机的核心芯片上的一个调试的端口C、把入侵检测系统放在交换机内部或防火墙等数据流的关键入口.出口处D、采用分接器(tap)E、使用以透明网桥模式接入的入侵检测系统答案:BCDE13.Oracle使用()等几种类型的数据恢复机制。A、数据块级恢复B、线程恢复C、硬恢复D、介质恢复E、逻辑恢复答案:ABC14.密码系统的安全性取决于用户对于密钥的保护,实际应用中的密钥种类有很多,从密钥管理的角度可以分().().密钥加密密钥和()。A、初始密钥B、会话密钥C、主密钥D、次秘钥答案:ABC15.相对于传统的LAN技术,VLAN具有如下优势()。A、减少移动和改变的代价B、隔离广播域,抑制广播报文.C、增强通讯的安全性D、增强网络的健壮性答案:ABCD16.防火墙技术总体可分为()。A、包拦截型B、包过滤型C、应用代理型D、包修改型答案:BC17.可以将网络安全分成那几个层次上的安全()。A、物理安全B、逻辑安全C、操作系统安全D、联网安全答案:ABCD18.以下对《中华人民共和国保守国家秘密法》理解有误的说法是()。A、一般性法律规定B、规范和惩罚网络信息犯罪的法律C、直接针对信息安全的特别规定D、具体规范信息安全技术.信息安全管理方面的规定答案:BCD19.入侵防御技术面临的挑战主要包括()。A、不能对入侵活动和攻击性网络通信进行拦截B、单点故障C、性能"瓶颈"D、误报和漏报答案:BCD20.在加密过程中,必须用到的三个主要元素是A、所传输的信息(明文)B、加密钥匙(EncryptionKey)C、加密函数D、传输信道答案:ABC21.以下属于硬盘的硬损坏的有()。A、磁头组件损坏B、综合性损坏C、系统信息区出错D、磁道伺服信息出错答案:AB22.满足宽字节注入的前提条件有那些()?A、使用了转义函数进行字符过滤B、必须使用UNICODE编码C、数据库为GB系列编码D、不使用转义函数过滤特殊字符答案:AC23.作为定级对象的信息系统应具有如下哪些基本特征?()A、具有确定的主要安全责任主体B、系组件单一C、承载相对独立的业务应用D、包含相互关联的多个资源答案:ACD24.安全审计的手段主要包括()A、对系统运行情况进行日常维护B、识别网络各种违规操作C、对信息内容和业务流程进行审计,防止信息非法泄露D、对用户进行访问控制答案:BC25.《安全基线标准》在安全管理层面主要围绕哪几部分考评安全基线()。A、组织架构管理B、人员安全管理C、运维安全管理D、制度安全管理答案:ABC26.关于的下列叙述中,正确的是()。A、在网站中,至少应包含一个配置文件B、在网站中,可以使用多个配置文件来控制不同的文件夹C、在配置文件中,只能对当前文件夹进行管理,不可以对其他文件进行管理D、在配置文件中,能对所有文件夹进行管理答案:ABC27.防范手机病毒的方法有()。A、经常为手机查杀病毒B、注意短信息中可能存在的病毒C、尽量不用手机从网上下载信息D、关闭乱码电话答案:ABCD28.《网络安全法》规定以下哪些选项是网络运营者要承担的一般性义务。A、遵守法律、行政法规B、履行网络安全保护义务C、遵守个人道德D、遵守商业道德,诚实信用答案:ABD29.使用防火墙可以防止数据存储时被破坏,请选择正确的说法:()A、防火墙是一种硬件设备,可以阻止未经授权的访问和攻击进入网络系统。B、防火墙是一种软件程序,可以对数据进行加密处理,以防止数据泄露。C、防火墙是一种数据备份工具,可以将数据存储在多个地方,以防止数据丢失。D、防火墙是一种网络协议,可以阻止非法的访问和攻击。答案:AD30.僵木蠕产品能检测出以下哪几种协议中的木马文件()。A、FTPB、SMTP&POP3C、HTTPD、IMAP答案:ABC31.三级信息系统的等级测评包括如下__________内容A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评D、应指定或授权专门的部门或人员负责等级测评的管理答案:ABCD32.三级信息系统的安全服务商选择包括如下_____________内容A、应确保安全服务商的选择符合国家的有关规定B、应与选定的安全服务商签订与安全相关的协议,明确约定相关责任C、应确保选定的安全服务商提供技术培训和服务承诺,必要的与其签订服务合同D、应确保选定的安全服务商提供质量保证答案:ABCD33.大数据发展应当全面实施国家大数据战略,坚持()、依法管理、保障安全原则。A、统筹规划、创新引领B、数据赋能、繁荣业态C、互联互通、共享开放D、全面开发、全面共享答案:ABC34.在Windows的安全子系统中哪些属于本地安全授权LSA的功能?()A、创建用户的访问令牌B、管理本地安全服务的服务账号C、存储和映射用户权限D、管理审核策略和设置。答案:ABCD35.链路聚合的作用是()。A、增加链路带宽。B、可以实现数据的负载均衡C、增加了交换机间的链路可靠性。D、可以避免交换网环路。答案:ABC36.下列哪些是黑客在入侵踩点(信息搜集)阶段使用到的技术()。A、公开信息的合理利用及分析B、IP及域名信息收集C、主机及系统信息收集D、使用sqlmap验证SQL注入漏洞是否存在答案:ABC37.日常KPI看护需要关注的网络KPI为()。A、接入成功率B、切换成功率C、掉话率D、CPU占用率答案:ABCD38.TCP/IP协议栈包括以下哪些层次()。A、网络层B、传输层C、会话层D、应用层E、网络接口层答案:ABC39.某企业网络管理员需要设置一个子网掩码将其负责的C类网络划分为最少8个子网,请问可以采用多少位的子网掩码进行划分()。A、28B、27C、26D、29答案:ABD40.为了正确获得口令并对其进行妥善保护,应认真考虑的原则和方法有()。A、口令/账号加密B、定期更换口令C、限制对口令文件的访问D、设置复杂的.具有一定位数的口令答案:ABCD41.以下是数据库的基本安全机制的是()。A、用户认证B、用户授权C、审计功能D、电磁屏蔽答案:BCD42.属于计算机病毒防治的策略的是()。A、确认您手头常备一张真正“干净”的引导盘B、及时.可靠升级反病毒产品C、新购置的计算机软件也要进行病毒检测D、整理磁盘答案:BCD43.下列关于基于大数据的营销模式和传统营销模式的说法中,错误的是()。A、传统营销模式比基于大数据的营销模式投入更小B、传统营销模式比基于大数据的营销模式针对性更强C、传统营销模式比基于大数据的营销模式转化率低D、基于大数据的营销模式比传统营销模式实时性更强答案:AB44.关于SQLServer2000中的SQL账号.角色,下面说法正确的是:()。A、PUBLIC,guest为缺省的账号B、guest不能从master数据库清除C、可以通过删除guest账号的角色,从而消弱guest可能带来的安全隐患D、SQLServer角色的权限是不可以修改的答案:ABC45.()属于网站渗透测试的内容。A、防火墙日志审查B、防火墙远程探测与攻击C、跨站攻击D、SQL注入答案:BCD46.防火墙分类有以下哪几类()。A、包过滤型防火墙B、应用代理(ApplicationProxies)型防火墙C、网络地址转化代理(NATProxies)型防火墙D、状态检测防火墙答案:ABCD47.以下OSPF协议的状态中,属于稳定状态的有()。A、InitB、2-waC、FullD、own答案:BCD48.常用的非对称密码算法有哪些?()A、ElGamal算法B、数据加密标准C、椭圆曲线密码算法D、RSA公钥加密算法答案:ACD49.原始用户打开文件时对EFS加密文件的解密过程包括:()。A、通过使用恢复代理的私有密钥,文件加密钥在DRF中解密B、使用文件加密钥随之解密加密文件C、通过使用用户的私有密钥在DDF中对文件加密密钥进行解密D、使用文件加密密钥随之解密加密文件答案:CD50.关于STP协议说法正确的是()。A、BridgeID值由网桥的优先级和网桥的MAC地址组合而成。前面是优先级,后面是MAC地址。B、H3C以太网交换机的默认优先级值是32768C、优先级值越小优先级越低D、优先级相同时,MAC地址越小优先级越高E、BridgeID值大的将被选为根桥答案:ABD51.关于网络存储技术描述,不正确的是()A、DAS是一种易于扩展的存储技术B、NAS系统与DAS系统相同,都没有自己的文件系统C、NAS可以使用TCP/IP作为其网络传输协议D、SAS采用了文件共享存取方式答案:ABD52.影响网络安全的因素包括()A、信息处理环节存在不安全的因素B、计算机硬件有不安全的因素C、操作系统有漏洞D、黑客攻击答案:ACD53.在五次登录尝试失败后,将启用公司的用户锁定策略。服务台注意到用户在工作周期间被反复锁定。在联系用户后,服务台会发现用户正在度假并且没有网络访问权限。最有可能发生以下哪种类型的攻击?()A、重播B、彩虹表C、蛮力D、字典答案:CD54.下面安全套接字层协议(SSL)的说法正确的是()。A、它是一种基于Web应用的安全协议B、由于SSL是内嵌的浏览器中的,无需安全客户端软件,所以相对于IPSEC更简C、SSL与IPSec一样都工作在网络层D、SSL可以提供身份认证.加密和完整性校验的功能答案:ABD55.以下对路由器和交换机加固措施有效的是()。A、设定交换机console设置登录密码B、启用交换机telnet或SSH方式远程管理网络设备的登录用户验证C、设定交换机密码加密存储.复杂度和更换周期策略D、设置交换机登录超时时间策略答案:ABCD56.在"网络架构"中,"分层安全"(又称"深度防御")的概念包括哪些层面?A、物理安全B、应用程序安全C、用户培训D、数据加密答案:ABD57.信息安全等级保护测评工作原则,主要包括:___________。A、规范性原则B、整体性原则C、最小影响原则D、保密性原则答案:ABCD58.下列涉及到数据存储以及跨境传输的法律有?()A、《中华人民共和国国家安全法》B、《中华人民共和国数据安全法》C、《中华人民共和国保守国家秘密法》D、《个人信息保护法》答案:ABCD59.国际上负责分配IP地址的专业组织划分了几个网段作为私有网段,可以供人们在私有网络上自由分配使用,以下属于私有地址的网段是()。A、/8B、/12C、/16D、/8答案:ABC60.关于IP报文头的TTL字段,以下说法正确的有()。A、TTL主要是为了防止IP报文在网络中的循环转发,浪费网络带宽B、在正常情况下,路由器不应该从接口收到TTL=0的IP报文C、TTL的最大可能值是65535D、IP报文每经过一个网络设备,包括Hub.LanSwitch和路由器,TTL值都会被减去一定的数值。答案:AB61.以下函数中可以用来报错注入的有哪些?()A、exp()B、extractvalue()C、updatexml()D、flowr()答案:ABC62.加密的强度主要取决于()。A、算法的强度B、密钥的保密性C、明文的长度D、密钥的强度答案:AB63.三级信息系统的恶意代码防范管理包括如下________内容A、应提高所有用户的防病毒意识,及时告知防病毒软件版本,在读取移动存储设备上的数据以及网络上接收文件或邮件之前,先进行病毒检查,对外来计算机或存储设备接入网络系统之前也应进行病毒检查B、应指定专人对网络和主机进行恶意代码检测并保存检测记录C、应对防恶意代码软件的授权使用D、应定期检查信息系统内各种产品的恶意代码库的升级情况并进行记录,对主机防病毒产品答案:ABCD64.关于权限管理基础设施的描述,正确的是()A、PMI主要进行授权管理,PKI主要进行身份鉴别B、认证过程和授权管理是访问控制的两个重要过程C、图书馆对于进入人员的管理属于自主访问控制D、权限管理.访问控制框架.策略规则共同构成PMI平台答案:ABD65.下列哪些内容属于计算机网络物理故障?()A、线路故障B、接口故障C、网卡故障D、交换机或路由器故障答案:ABCD66.关于下列域名的说法,正确的是()。A、没有域名主机就不能上网B、一个IP地址只能对应一个域名C、一个域名能对应多个IP地址D、域名可以随便取,只要不和其他主机同名即可答案:AC67.Windows下的Processmonitor工具是个十分好用的进程行为监控工具,它可以通过以下哪些条件过滤特定的程序?()A、进程行为B、进程pidC、进程名称D、进程所属公司名称答案:ABCD68.等级保护测评准则的作用,主要有:_____________。A、指导系统运营使用单位进行自查B、指导评估机构进行检测评估C、监管职能部门参照进行监督检查D、规范测评内容和行为答案:ABCD69.网络安全域之间如何进行访问控制()。A、访问控制策略B、接入网关C、正反向代理D、堡垒机答案:ABCD70.下列措施中,()用于防范传输层保护不足A、对所有敏感信息的传输都要加密B、对于所有的需要认证访问的或者包含敏感信息的内容使用SSL/TLS连接C、可以对HTTP和HTTPS混合使用D、对所有的cookie使用Secure标志答案:ABD71.FTP数据连接的作用包括()。A、客户机向服务器发送文件B、服务器向客户机发送文件C、服务器向客户机发送文件列表D、服务器向客户机传送告警信息答案:ABC72.以下属于移动互联网的安全问题的有()。A、终端安全B、接入安全C、网络协议.算法安全D、应用安全答案:ABCD73.信息安全风险评估分为哪几种()?A、单位评估B、自评估C、检查评估D、部门评估答案:BC74.在传输模式IPSec应用情况中,以下哪个区域数据报文不受到加密安全保护()。A、整个数据报文B、原IP头C、新IP头D、传输层及上层数据报文答案:ABC75.防火墙提供的接入模式中包括()。A、网关模式B、透明模式C、混合模式D、旁路接入模式答案:ABCD76.IT系统病毒防护评估检查对象包括哪些内容()。A、防病毒服务器B、重要应用Windows主机C、Windows终端D、主机管理员答案:ABCD77.下列配置中,可以增强无线AP(accesspoint)安全性的有()。A、禁止SSID广播B、禁用DHCP服务C、采用WPA2-PSK加密认证D、启用MAC地址接入过滤答案:ABC78.关于RSA算法的描述,正确的是()A、RSA算法是非对称算法的代表B、RSA算法加密密钥与解密密钥不同C、RS算法中解密密钥公开,而加密密钥需要保密D、利用RSA密码不可以同时实现数字签名和数据加密答案:AB79.在Solaris8下,以下说法正确的是:()A、/etc/rc2B、/etc/rc3C、/etc/initD、init0是进入单用户级别答案:ABC80.IPSec的配置步骤包括:A、防火墙基本配置B、定义保护数据流和域间规则C、配置IPSec安全提议D、配置IKEPeer答案:ABCD81.防火墙通常阻止的数据包包括()。A、来自未授权的源地址且目的地址为防火墙地址的所有入站数据包{除Email传递等特殊用处的端口外)B、源地址是内部网络地址的所有人站数据包C、所有ICMP类型的入站数据包D、来自未授权的源地址,包含SNMP的所有入站数据包E、包含源路由的所有入站和出站数据包F、包含源路由的所有入站和出站数据包答案:ABDE82.配置WAF的管理员账号时,不应该()。A、多人共用一个账号B、多人共用多个账号C、一人对应多个账号D、一人对应单独账号答案:ABC83.国务院商务主管部门、国家密码管理部门依法对涉及国家安全、社会公共利益且具有加密保护功能的商用密码实施(),对涉及国家安全、社会公共利益或者中国承担国际义务的商用密码实施()。A、进口许可B、进口许可清单C、出口管制D、出口管制清单答案:AB84.关于管理距离的说法正确的是()。A、管理距离是IP路由协议中选择路径的方法B、管理距离越大表示路由信息源的可信度越高C、手工输入的路由条目优于动态学习的D、度量值算法复杂的路由选择协议优于度量值算法简单的路由选择协议答案:ABC85.移动互联网技术主要包括()。A、移动互联网通信技术B、移动互联网终端设备C、移动互联网应用技术D、移动互联网安全技术答案:ABCD86.Web漏洞扫描支持对多种Web应用漏洞的检查,包括:()。A、认证漏洞B、授权漏洞C、客户端攻击漏洞D、命令执行漏洞E、信息泄露漏洞答案:ABCDE87.火灾自动报警.自动灭火系统部署应注意()。A、避开可能招致电磁干扰的区域或设备B、具有不间断的专用消防电源C、留备用电源D、具有自动和子动两种触发装置答案:ABCD88.风险评估的三要素是()。A、资产B、威胁C、漏洞D、脆弱性答案:ABD89.核心业务卡顿,与工作无关占用大量的带宽应用主要包括下列()。A、P2PB、视频C、即时通讯D、购物答案:ABD90.数据备份系统由哪几部分组成()。A、备份服务器B、备份网络C、备份设备D、备份软件答案:ABCD91.数据使用时,SQL注入可以造成严重的数据泄露,以下哪些措施可以帮助防止SQL注入?()A、使用参数化查询或预编译语句B、输入验证和过滤C、最大权限原则D、避免直接拼接SQL语句答案:ABD92.在ISO/OSI定义的安全体系结构中,规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务答案:ABCD93.网络窃听可以捕获网络中流过的敏感信息,下列说法正确的是()。A、密码加密后不会被窃听B、密码加密后不会被窃听C、报文和帧可以窃听D、窃听者可以进行ARPSpoof答案:BCD94.关于linux系统调用,不属于能够触发执行系统调用的汇编指令有()。A、nopB、int0x80C、syscallD、retn答案:AD95.下列属于网络安全测试范畴的是有()。A、结构安全B、边界完整性检查C、剩余信息保护D、网络设备防护答案:ABD96.信息安全等级保护的标准步骤有()。A、定级B、备案C、系统建设整改D、等级测评答案:ABCD97.关于"斯诺登”事件的影响,下列说法正确的有()。A、暴露了网络力量的不平衡性B、揭露了美国霸权主义本性C、表明了所有国家都在进行网络监听D、改变了人们对网络世界的认识答案:ABD98.攻击者通过端口扫描,可以直接获得()。A、目标主机的口令B、给目标主机种植木马C、目标主机使用了什么操作系统D、目标主机开放了哪些端口服务答案:CD99.下面属于恶意代码的是:()。A、病毒B、蠕虫C、宏D、木马答案:ABD100.组织在实施ISO/IEC27001标准时,需要关注哪些关键要素?A、信息安全政策B、财务管理C、风险评估和处理D、人员安全答案:ACD101.常用的SQL注入工具包括()。A、SqlmapB、jSQLInjectionC、NmapD、BurpSuite答案:AB102.隔离网闸的三个组成部分是()。A、漏洞扫描单元B、入侵检测单元C、内网处理单元D、外网处理单元E、专用隔离硬件交换单元答案:CDE103.已知web服务器使用的数据库是SQL-Server,且web站点存在注入漏洞,在进行注入攻击时,除了获取数据库信息,我们还可能可以尝试()。A、利用xp_cmdshell执行任意命令B、利用sp_makewebtask写入一句话木马C、进行平行越权D、进行垂直越权答案:AB104.Web应用防火墙的部署模式有那些()?A、透明模式B、路由模式C、旁路监控模式D、全局模式答案:ABC105.生产服务器通常都是UNIX平台,资产价值最高,不直接连接外部网络,主要的安全需求是()。A、访问控制B、账号口令C、数据过滤D、权限管理和补丁管理答案:ABD106.以下关于等级保护的地位和作用的说法中正确的是()。A、是国家信息安全保障工作的基本制度、基本国策。B、是开展信息安全工作的基本方法。C、是提高国家综合竞争力的主要手段。D、是促进信息化、维护国家信息安全的根本保障答案:ABD107.下列协议中,处于应用层的有()。A、TelnetB、FTPC、UDPD、NS答案:AB108.互联网连接防火墙设备的安全策略配置要求包括哪几点()。A、远程登录是否禁止telnet方式B、最后一条策略是否是拒绝一切流量C、是否存在允许anytoany的策略D、是否设置了管理IP,设备只能从管理IP登录维护答案:ABCD109.防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是()。A、修改trustuntrust域间双向的默认访问策略为允许B、FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许C、在trustuntrust域间配置中启用detectftpD、FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许答案:ABC110.支撑类基础安全技术防护手段包括()。A、入侵检测系统B、防病毒系统C、大规模网络安全事件监控系统D、网络安全管控平台答案:ABCD111.安全策略的核心内容就是“七定”包括定方案.定岗.()A、定位B、定员C、定目标D、定制度E、定工作流程答案:ABCDE112.RIP路由协议靠哪种手段解决路由环问题()。A、触发更新B、毒性逆转C、水平分割D、以上均不是答案:ABC113.下列关于VLAN的描述中,正确选项为()。A、一个VLAN形成一个小的广播域,同一个VLAN成员都在由所属VLAN确定的广播域内B、VLAN技术被引入到网络解决方案中来,用于解决大型的二层网络面临的问题C、VLAN的划分必须基于用户地理位置,受物理设备的限制D、VLAN在网络中的应用增强了通讯的安全性答案:ABD114.对热备份与容错的区别叙述错误的是()。A、热备份系统只能监控服务器的CPU,是硬件级的监控B、容错系统监控服务器的应用,实行软件加硬件级的监控C、热备份系统比容错系统具有更高的可用性D、当CPU出现故障时热备份系统容易引起交易数据的丢失答案:ABC115.网络安全审计系统一般包括()。A、网络探测引擎B、数据管理中心C、审计中心D、声光报警系统答案:AB116.根据交换机处理VLAN数据帧的方式不同,H3C以太网交换机的端口类型分为()。A、ccess端口B、trunk端口C、镜像端口D、hybrid端口E、monitor端口答案:ABD117.数字签名的作用是()。A、确定一个人的身份B、保密性C、肯定是该人自己的签字D、使该人与文件内容发生关系答案:ACD118.计算机信息系统投入使用后,存在下列情形之一的(),应当进行安全自查,同时委托安全测评机构进行安全测评。A、变更关键部件B、安全测评时间满一年C、发生危害计算机信系统安全的案件或安全事故D、公安机关公共信息网络安全监察部门根据应急处置工作的需要认为应当进行安全测评答案:ABCD119.云计算的关键技术()。A、虚拟化B、服务计算C、效用计算D、可靠性计算答案:ABC120.下列对计算机网络的攻击方式中,不属于被动攻击的是()。A、口令嗅探B、重放C、拒绝服务D、物理破坏答案:BCD121.Web防火墙的特点有()。A、深入理解HTTPB、提供明确的安全模型C、应用层规则D、基于会话的保护答案:ABCD122.三级信息系统的测试验收包括如下_________内容A、应委托公正的第三方测试单位对系统进行安全性测试,并出具安全性测试报告B、在测试验收前应根据设计方案或合同要求等制订测试验收方案,在测试验收过程中应详细记录测试验收结果,并形成测试验收报告C、应指定或授权专门的部门负责系统测试验收的管理,并按照管理规定的要求完成系统测试验收工作D、应组织相关部门和相关人员对系统测试验收报告进行审定,并签字确认答案:ABCD123.下列选项中,关于远程访问管理的叙述不正确的是()。A、路由功能使用本地主机提供路由服务B、远程访问服务可以提供虚拟专用网络服务C、安装Windows2003后,系统将本地主机作为路由和远程访问服务器D、远程访问功能使得使用拨号通信连接的远程工作站直接联入企业网络答案:ABC124.SQL注入攻击可通过何种方式进行防护()。A、购买硬件防火墙,并只开放特定端口B、安装最新的系统补丁C、过滤输入的字符D、使用web应用防火墙进行防护答案:CD125.数字证书可以存储的信息包括()。A、身份证号码.社会保险号.驾驶证号码B、组织工商注册号.组织组织机构代码.组织税号C、IP地址D、Email地址答案:ABCD126.为了保护个人电脑隐私,应该()。A、删除来历不明文件B、使用“文件粉碎”功能删除文件C、废弃硬盘要进行特殊处理D、给个人电脑设置安全密码,避免让不信任的人使用你的电脑答案:ABCD127.防火墙有哪些部属方式()。A、透明模式B、路由模式C、混合模式D、交换模式答案:ABC128.以下说法正确的是()。A、FTP的主动传输模式由FTP客户端主动向服务器建立数据连接B、FTP的主动传输模式由FTP服务器主动向客户端建立数据连接C、FTP的被动传输模式的服务器及客户端均采用临时端口建立数据连接D、FTP的被动传输模式使用PORT命令E、FTP的被动传输模式使用PASV命令答案:BCE129.操作系统应利用安全工具提供以下哪些访问控制功能?()A、验证用户身份,必要的话,还应进行终端或物理地点识别B、记录所有系统访问日志C、必要时,应能限制用户连接时间D、都不对答案:ABC130.数据安全的目的是实现数据的()A、机密性B、唯一性C、完整性D、不可替代性E、不可否认性答案:ACE131.做系统快照,查看端口信息的方式有A、netstat-anB、netshareC、netuseD、用taskinfo来查看连接情况答案:AD132.常见的无线网络安全防护手段有()。A、802.1x认证B、MAC地址过滤C、WEP加密D、SSID隐藏答案:BCD133.终端检测防护系统都能检测到哪些信息()。A、终端病毒查杀B、终端网络防护C、系统防护D、访问控制答案:ABCD134.不要打开来历不明的网页.电子邮件链接或附件是因为()。A、互联网上充斥着各种钓鱼网站.病毒.木马程序B、不明来历的网页.电子邮件链接.附件中,很可能隐藏着大量的病毒.木马C、可能含有的病毒.木马会自动进入电脑并隐藏在电脑中,会造成文件丢失损坏D、可能含有的病毒.木马会自动进入电脑并隐藏在电脑中,会导致系统瘫痪答案:ABCD135.宏病毒感染一下哪些类型的文件?()A、DOCB、EXEC、XLSD、OT答案:ABCD136.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下属于通常的三种技术手段()。A、模式匹配B、统计分析C、完整性分析D、密文分析答案:ABC137.恶意代码包含()。A、病毒B、蠕虫木马C、黑客程序D、其它任何对计算机进行破坏的代码答案:ABCD138.下列不属于本地安全策略的是()。A、账户策略B、组策略C、本地策略D、高级安全Windows防火墙答案:ACD139.下面哪些漏洞属于网络服务类安全漏洞()。A、Windows2000中文版输入法漏洞B、ISWeb服务存在的IDQ远程溢出漏洞C、RPCDCOM服务漏洞D、Web服务asp脚本漏洞答案:BC140.硬盘低级格式化主要完成以下几项功能()。A、为硬盘划分磁道B、对磁盘表面进行测试,对已损坏的磁道和扇区做“坏”标记C、测试硬盘介质D、为硬盘的每个磁道按指定的交叉因子间隔安排扇区答案:ABD141.使用嗅探器(sniffer)可以捕获网络中流过的敏感信息,下列信息中可以被嗅探到的是()。A、基于chap验证方式的用户密码B、cookie字段C、IPSecESP隧道模式传输的报文D、IPSecAH隧道模式传输的报文答案:BD142.宏病毒感染以下哪些类型的文件()。A、DOCB、EXEC、XLSD、OT答案:ABCD143.哪些文件属于日志文件的范畴A、ccess、logB、passwd,shadowC、error、logD、logrotate答案:AC144.内容过滤技术的应用领域包括()。A、防病毒B、网页防篡改C、防火墙D、入侵检测E、反垃圾邮件答案:ACDE145.内容过滤的目的包括()。A、阻止不良信息对人们的侵害B、规范用户的上网行为,提高工作效率C、防止敏感数据的泄漏D、遏制垃圾邮件的蔓延E、减少病毒对网络的侵害答案:ABCDE146.木马传播包括一下哪些途径()。A、通过电子邮件的附件传播B、通过下载文件传播C、通过网页传播D、通过聊天工具传播答案:ACD147.WAF可以检测,阻断下面哪些攻击行为()。A、SQL注入攻击B、跨站脚本攻击XSSC、跨站请求伪造CSRFD、信息泄露攻击答案:ABCD148.以下选项中,属于生物识别方法的是()。A、指纹识别B、声音识别C、虹膜识别D、个人标记号识别答案:ABC149.木马传播包括以下哪些途径()。A、通过电子邮件的附件传播B、通过下载文件传播C、通过网页传播D、通过聊天工具传播答案:ABCD150.数据库容灾技术技术有()。A、离线式容灾B、数据库数据复制C、存储系统层数据复制D、操作系统数据复制答案:ABCD151.《个人信息保护法》在哪些范围内适用?A、在中华人民共和国境内处理自然人个人信息的活动,适用本法"B、以向境内自然人提供产品或者服务为目的C、分析、评估境内自然人的行为D、法律、行政法规规定的其他情形答案:ABCD152.以下哪协方式是增强交换机远程管理方式安全性的()。A、开启SSH管理B、限制源登录地址C、密码口令使用复杂数字字母符号组合D、使用集中运维平台管理答案:ABC153.以下哪些措施可以有效提高病毒防治能力()A、安装B、升级系统C、提高安全防范意识D、不要轻易打开来历不明的邮件答案:ABCD154.()是不安全的直接对象引用而造成的危害A、用户无需授权访问其他用户的资料B、用户无需授权访问支持系统文件资料C、修改数据库信息D、用户无需授权访问权限外信息答案:ABD155.以下对于TCP(TransmissionControlProtocol传输控制协议)描述正确的是?()A、面向连接的.可靠的B、传输层通信协议C、基于字节流D、由IETF的InternetDraft定义答案:ABC156.计算机系统安全主要包括()。A、运行安全B、人员安全C、信息安全D、操作安全E、设备安全F、实体安全答案:ABCF157.小张在一个不知名的网站上下载了鲁大师并进行安装,电脑安全软件提示该软件有恶意,小张急出一身冷汗,因为他知道恶意代码将随之进入系统后会对他的系统信息安全造成很大的威胁,能检查恶意代码的转的实现方式包括()。A、攻击者在获得系统的上传受限后,将恶意代码部署到目标系统B、恶意代码自身就是软件的一部分,随软件部署传播C、内嵌在软件中,当文件被执行时进入目标系统D、恶意代码通过网上激活答案:ABC158.区交换机宽带接入的网络结构要求级联,即楼道交换机.楼宇交换机.园区交换机.大二层交换机几级()。A、园区交换机B、楼道交换C、楼宇交换机D、大二层交换机答案:ABCD159.AppScan在信息搜集中,能做到的功能有?()A、网站爬行B、子域名扫描C、网站服务扫描D、植入木马答案:ABC160.哪些属于Windows日志?()。A、ppEvent.EvtB、SecEvent.EvtC、SysEvent.EvtD、W3C扩展日志答案:ABCD161.关于等级保护,下列说法不正确的是()。A、应配备专职安全管理员,可以兼任B、应提供异地实时备份功能,利用通信网络将重要数据实时备份至备份场地C、应成立指导和管理信息安全工作的委员会或领导小组,其最高领导由单位主管领导担任或授权D、应划分不同的管理员角色进行网络和系统的运维管理,不同角色可以由同一人兼任答案:AD162.组成计算机网络的资源子网的设备是()。A、连网外设B、终端控制器C、网络交换机D、终端E、计算机系统答案:ABDE163.《计算机信息系统安全等级划分准则》将计算机信息系统划分为5个安全保护登记,包括()A、用户自主保护级B、级结构化保护级C、级系统审计保护D、安全标记保护E、访问验证保护级答案:ABCDE164.嗅探技术有哪些特点()。A、间接性B、直接性C、隐蔽性D、开放性答案:ABCD165.《关于促进数据安全产业发展的指导意见》提出,数据安全产业应如何发展?()A、深化产学研用合作B、推动数据安全技术创新C、强化基础设施建设D、加强国际合作与交流答案:ABCD166.关于数据汇聚,下列说法正确的是:()A、单条数据是脱敏的,那么汇聚数据也是非敏感的B、单条数据是脱敏的,汇聚数据可能会导致背景推理泄密C、如果单条数据脱敏,那么汇聚数据没有实际分析的意义D、数据汇聚是双刃剑,可能带来高价值数据,也可能导致泄密答案:BD167.关于主机地址25(子网掩码:48),以下说法正确的是()。A、子网地址为:20B、子网地址为:21C、广播地址为:27D、广播地址为:28答案:AB168.下列关于路由器特点的描述,正确的是()。A、是网络层设备B、根据链路层信息进行路由转发C、提供丰富的接口类型D、可以支持多种路由协议答案:ACD169.根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。下面的措施中,有助于提高统一局域网内安全性的措施是()A、使用防病毒软件B、使用日志审计系统C、使用如前检测系统D、使用防火墙防止内部攻击答案:ABC170.防火墙按包含对象分类分为()。A、网络防火墙B、软件防火墙C、单机防火墙D、硬件防火墙答案:AC171.数字版权保护系统中的密码技术有()。A、对称与非对称加密B、数字签名和单向散列函数C、数字证书D、访问控制答案:ABC172.垃圾邮件会产生的影响有()。A、增加网络负荷B、影响网络传输速度C、容易产生APT攻击D、占用邮件服务器的空间答案:ABD173.大数据安全管理者的具体职责有:A、审核数据活动的主体,操作及对象等数据相关属性,确保数据活动的过程和相关操作符合安全要求。B、综合考虑法律法规、政策、标准、大数据分析技术水平,组织所处行业特殊性等因素,评估数据安全风险,制定数据安全基本要求。C、确定数据的分类分级初始值,制定数据分类分级指南。与提供大数据的业务部门合作,确定数据的安全级别。D、建立相应的数据安全管理监督机制,监视数据安全管理机制的有效性。答案:BCD174.在加密过程中,必须用到的三个主要元素是()。A、明文B、密钥C、函数D、传输通道答案:ABC175.下列哪些项目需要保存在文件控制块中()。A、文件大小B、文件创建时间C、文件拥有者D、文件访问权限E、文件访问控制列表答案:ABC176.VPN有几种元素组成()。A、远程访问客户端B、RADIUS服务器C、远程访问服务器D、Internet答案:AC177.防火墙有哪些局限性()。A、网络上有些攻击可以绕过防火墙B、防火墙不能防范来自内部网络的攻击C、防火墙不能对被病毒感染的程序和文件的传输提供保护D、防火墙不能防范全新的网络威胁答案:ABCD178.以下属于无线介质的是()。A、激光B、电磁波C、光纤D、微波:答案:ABD179.关于信息安全风险评估的时间,以下()说法是不正确的。A、信息系统只在运行维护阶段进行风险评估,从而确定安全措施的有效性,确保安全目标得以实现。B、信息系统在其生命周期的各阶段都要进行风险评估C、信息系统只在规划设计阶段进行风险评估,以确定信息系统的安全目标D、信息系统只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否答案:ACD180.某信息系统1被定为3级,测评的指标选择可能有:______________。A、S3A3G3B、S3A1G3C、S3A2G3D、S1A3G3答案:ABC181.TCP/IP协议是()的,数据包括在网络上通常是(),容易被()。A、公开发布B、窃听和欺骗C、加密传输D、明码传送答案:ABD182.下列关于数据生命周期管理的核心认识中,正确的是()。A、数据从产生到被删除销毁的过程中,具有多个不同的数据存在阶段B、在不同的数据存在阶段,数据的价值是不同的C、根据数据价值的不同应该对数据采取不同的管理策略D、数据生命周期管理旨在产生效益的同时,降低生产成本答案:ABC183.目前建立Web服务器的主要方法有()。A、URLB、IISC、ApacheD、ngix答案:BC184.网络安全域可以划分为()。A、DMZ区B、外联区C、APP区D、B区答案:ABCD185.Unix系统提供备份工具有()。A、cp:可以完成把某一目录内容拷贝到另一目录B、tar:可以创建.把文件添加到或从一个tar档案中解开文件C、pio:把文件拷贝进或拷贝出一个cpio档案或tar档案D、ump:用来恢复整个文件系统或提取单个文件答案:ABCD186.以下关于Trunk端口.链路的描述正确的是()。A、Trunk端口的PVID值不可以修改B、Trunk端口接收到数据帧时,当检查到数据帧不带有VLANID时,数据帧在端口加上相应的PVID值作为VLANIDC、Trunk链路可以承载带有不同VLANID的数据帧D、在Trunk链路上传送的数据帧都是带VLANID的答案:BC187.漏洞信息及攻击工具获取的途径包括()。A、漏洞扫描B、漏洞库C、QQ群D、论坛等交互应用答案:ABCD188.软件访问控制主要包括()部分A、用户管理B、用户认证C、会话控制D、授权控制答案:ABCD189.某网站的用户数据库泄露,影响数据总共数亿条,泄露信息包括用户名.MD5密码.密码提示问题/答案(hash).注册IP.生日等。该网站邮箱绑定的其他账户也受到波及,如iPhone用户的AppleID等。发生此类问题我们应该进行下列哪种措施避免受到更大损失()。A、不再使用该网站的邮箱B、立即登录该网站更改密码C、投诉该网站D、更改与该网站相关的一系列账号密码答案:BD190.三级信息系统的系统定级包括如下___________内容A、应明确信息系统的边界和安全保护等级B、应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由C、应组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进行论证和审定D、应确保信息系统的定级结果经过相关部门的批准答案:ABC191.下列情况哪些是对公司经营管理的影响为“一般”级别的互联网网络安全事件?()A、发生未到达“预警”的一般性安全事件B、出现新的漏洞,尚未发现利用方法或利用迹象C、有来自境外的网络性能明显下降的报警,并且其技术原因普遍适用于我国互联网D、出现新的蠕虫/病毒或其它恶意代码,尚未证明可能造成严重危害答案:ABD192.大数据安全技术体系分为().().()三个层次,自下而上为依次承载的关系。A、大数据平台安全B、数据安全C、个人隐私保护D、通信安全答案:ABC193.数据分析常用方法有哪些()。A、对比分析B、分类分析C、转化漏斗分析D、AB测试方法答案:ABCD194.下列哪些属于密码术()。A、移位B、替换C、插入D、轮换答案:AB195.根据《GB_T37988-2019信息安全技术数据安全能力成熟度模型》,以下哪些是数据分类分级等级4的安全能力要求?A、应定期评审数据分类分级的规范和细则,考虑其内容是否完全覆盖了当前的业务,并执行持续的改进优化工作B、应记录自动分类分级结果与人工审核后的分类分级结果之间的差异,定期分析改进分类分级标识工具,提升工具处理的准确度C、应对数据分类分级的操作D、应跟踪数据分类分级标识效果,持续改进数据分类分级的技术工具答案:ACD196.远程接入VPN设备时,应该采用()强认证方式。A、动态口令B、数字证书C、秘钥D、算法答案:AB197.从网络安全威胁的承受对象看,网络安全威胁的来源包括()。A、对数据库的安全威胁B、对WWW服务器的安全威胁C、对客户机的安全威胁D、对邮件系统的安全威胁答案:ABC198.根据国家或地区的境域,域名分为()。A、国内域名B、单位域名C、行业域名D、国际域名答案:AD199.对于Linux下的用户角色描述错误的是?()A、拥有对系统的最高管理权限的是超级用户B、普通用户只能对自己目录下的文件进行访问和修改,具有登录系统的权限C、虚拟用户可以登录系统D、虚拟用户的存在主要是方便系统管理,满足相应的系统进程对文件属主的要求答案:BC200.关于IPv6地址2001:0410:0000:0001:0000:0000:0000:45FF的压缩表达方式,下列()是正确的。A、2001:410:0:1:0:0:0:45FFB、2001:41:0:1:0:0:0:45FFC、2001:410:0:1::45FFD、2001:410::1::45FF答案:AB201.病毒的传播机制主要有()。A、移动存储B、电子邮件C、网络共享D、文件下载答案:ABCD202.PKI提供的核心服务包括()。A、认证B、完整性C、密钥管理D、简单机密性E、非否认答案:ABCDE203.下列哪些消息是在IPv6地址解析中被使用的()。A、邻居请求消息B、邻居通告消息C、路由器请求消息D、路由器通告消息答案:AB204.可以通过()进行安全事件分析。A、系统日志B、历史命令C、文件时间D、安全设备答案:ABCD205.网络蠕虫一般指利用计算机系统漏洞.通过互联网传播扩散的一类病毒程序,该类病毒程序大规模爆发后,会对相关网络造成拒绝服务攻击,为了防止受到网络蠕虫的侵害,应当注意对()及时进行升级更新。A、计算机操作系统B、计算机硬件C、文字处理软件D、应用软件答案:ACD206.在为计算机设置使用密码时,下面()密码是不安全的。A、12345678B、66666666C、abcd1234D、72aB<41答案:ABC207.MSTP的特点有()。A、MSTP兼容STP和RSTP。B、MSTP把一个交换网络划分成多个域,每个域内形成多棵生成树,生成树间彼此独立。C、MSTP将环路网络修剪成为一个无环的树型网络,避免报文在环路网络中的增生和无限循环,同时还可以提供数据转发的冗余路径,在数据转发过程中实现VLAN数据的负载均衡。D、以上说法均不正确。答案:ABC208.可以有效限制SQL注入攻击的措施有()。A、限制DBWIS中sysadmiIL用户的数量B、在Web应用程序中,不以管理员帐号连接数据库C、去掉数据库不需要的函数.存储过程D、对于输入的字符串型参数,使用转义E、将数据库服务器与互联网物理隔断答案:BCDE209.常按网络覆盖范围的大小,可以将计算机网络分为()。A、局域网B、城域网C、广域网D、互联网答案:ABCD210.利用密码技术,可以实现网络安全所要求的()。A、数据保密性B、数据完整性C、数据可用性D、身份验证答案:ABCD211.防火墙的日志管理应遵循如下原则()。A、本地保存日志B、本地保存日志并把日志保存到日志服务器上C、保持时钟的同步D、在日志服务器保存日志答案:BC212.可以预防SSH爆破的方法有()。A、采用公密钥加密B、使用强口令C、更改默认端口D、限制IP访问答案:ABCD213.预防信息篡改的主要方法包括()。A、使用VPN技术B、明文加密C、数据摘要D、数字签名答案:BCD214.移动安全中用来测试app安全,常用的Android模拟器有哪些?A、夜神模拟器B、雷电模拟器C、Androidstudio自带的官方模拟器D、网易mumu模拟器答案:ABCD215.我国信息安全等级保护的内容包括()。A、对国家秘密信息.法人和其他组织及公民的专有信息以及公开信息和存储.传输和处理这些信息的信息系统分等级实行安全保护B、对国家秘密信息.法人和其他组织及公民的专有信息以及公开信息和存储.传输和处理这些信息的信息系统分等级实行安全保护C、对国家秘密信息.法人和其他组织及公民的专有信息以及公开信息和存储.传输和处理这些信息的信息系统分等级实行安全保护D、对国家秘密信息.法人和其他组织及公民的专有信息以及公开信息和存储.传输和处理这些信息的信息系统分等级实行安全保护答案:ABD216.操作系统应利用安全工具提供以下哪些访问控制功能?()A、验证用户身份,必要的话,还应进行终端或物理地点识别B、记录所有系统访问日志C、必要时,应能限制用户连接时间D、都不对答案:ABC217.在Solaris8下,以下说法正确的是:()A、/etc/rc2、d里S开头的文件在系统缺省安装的缺省级别会自动运行B、/etc/rc3、d里S开头的文件在系统缺省安装的缺省级别会自动运行C、/etc/init、d里的文件在系统启动任何级别时会自动运行D、init0是进入单用户级别答案:AB218.ORC特征提取方法有()。A、边缘检测B、腐蚀膨胀C、连通区域检测D、指纹识别答案:ABC219.从系统工程的角度,要求计算机信息网络具有()A、可用性B、真实性(不可抵赖性)C、可靠性D、稳定性答案:ABCD220.关于web安全及其威胁防护技术的描述,正确的是()A、当前web面临的主要威胁有可现任站点的漏洞.浏览器及其插件的漏洞.网络钓鱼.僵尸网络等B、web防篡改技术包括单点登录.时间轮询.事件触发等C、web内容安全管理技术包括电子邮件过滤.网页过滤.反间谍软件等D、web访问控制的主要任务是保证网络资源不被非法访问者访问答案:ACD221.以下说法正确的是()。A、网络层传输数据的基本单位是分组B、传输层传输数据的基本单位是报文C、数据链路层传输数据的基本单位是帧D、物理层传输数据的基本单位是字节答案:ABC判断题1.Linux操作系统文件访问权限类型中,r表示文件可以被读,w表示文件可以被写,x表示文件可以被执行。()A、正确B、错误答案:A2.ATM是一种面向链接的技术,为在交换式WAN或LAN主干网高速传输数据提供了通用的通信机制A、正确B、错误答案:A3.Cisco路由器可以使用enablepassword命令为特权模式的进入设置强壮的密码。()A、正确B、错误答案:B4.域名备案的目的就是为了防止在网上从事非法的网站经营活动,打击不良互联网信息的传播。()A、正确B、错误答案:A5.关闭不需要的蓝牙和Wi-Fi连接可以降低设备被黑客攻击的风险。A、正确B、错误答案:A6.关于WLAN安全协议IEEE802.11i;采用802.1x实现访问控制。()A、正确B、错误答案:A7.在补丁安装部署之前不需要进行测试,因为补丁发布之前厂商已经做过安全测试。()A、正确B、错误答案:B8.交换机自环测试可以诊断网络是否环路。()A、正确B、错误答案:B9.在Weblogic管理中,修改httpmaximumpostsize值可以减小httppostsize。A、正确B、错误答案:A10.云计算安全威胁不包含数据安全,虚拟化安全。()A、正确B、错误答案:A11.入侵检测技术是用于检测任何损害或企图损害系统的机密性、完整性或可用性等行为的一种网络安全技术。A、正确B、错误答案:B12.DNS服务器的默认端口号是53端口A、正确B、错误答案:A13.安全的口令,长度不得小于8位字符串,要求是字母和数字或特殊字符的混合,用户名和口令禁止相同。()A、正确B、错误答案:A14.鲁棒水印的特点是改变嵌入水印的数据内容会破坏其中嵌入的水印信息。()A、正确B、错误答案:B15.域名服务系统(DNS)的功能是完成主机名和IP地址之间的转换。()A、正确B、错误答案:B16.Linux操作系统与WindowsNT.NetWare.UNIX等传统网络操作系统最大的区别是支持多用户。()A、正确B、错误答案:B17.入侵检测技术是用于检测任何损害或企图损害系统的机密性.完整性或可用性等行为的一种网络安全技术。()A、正确B、错误答案:A18.在创建web站点时,需要为其设定主目录。()A、正确B、错误答案:A19.威胁是指可能被威胁所利用的资产或若干资产的薄弱环节。()A、正确B、错误答案:B20.必须把操作系统安装到计算机后,计算机才可以执行任何读.写或计算操作。()A、正确B、错误答案:A21.计算机场地可以选择在化工厂生产车间附近。()A、正确B、错误答案:B22.对于任意长度的消息,SHA256都会产生一个256位的哈希值,称作消息摘要。这个摘要相当于是个长度为32个字节的数组,通常有一个长度为64的十六进制字符串来表示。A、正确B、错误答案:A23.通过电子邮件或社交媒体收到的链接和附件应该始终被视为安全的。A、正确B、错误答案:B24.恶意代码防范策略不过是管理层面的东西,它和杀毒软件没有任何关系。()A、正确B、错误答案:B25.Windows2000目录服务的基本管理单位是用户组。()A、正确B、错误答案:B26.网络空间大数据安全的基本内涵中,大数据自身安全即如何保护大数据自身安全,包括针对大数据抓取和大数据存储的安全性。()A、正确B、错误答案:A27.对SQL注入中的延时盲注的注入点挖掘最合适的方法是手工注入。()A、正确B、错误答案:B28.移动互联网安全问题包括系统安全问题.移动应用安全问题.个人隐私保护问题等。()A、正确B、错误答案:A29.大部分恶意网站所携带的病毒就是脚本病毒。()A、正确B、错误答案:A30.DCC是非常经济的,适合在两点之间信息量较少且为突发传送的情况A、正确B、错误答案:A31.最小特权.纵深防御是网络安全的原则之一。()A、正确B、错误答案:A32.局域网络标准对应OSI模型的下三层。()A、正确B、错误答案:A33.相同频段.信道的无线信号之间不会互相干扰。()A、正确B、错误答案:B34.基于布尔型SQL盲注可使用以下语句进行测试:XXX'andascii(substr(database(),1,1))=112A、正确B、错误答案:A35.计算机硬件能够直接执行由汇编语言或高级语言所编写的程序。()A、正确B、错误答案:B36.隐式游标的属性%ISOPEN总是为FALSE。()A、正确B、错误答案:A37.Windows2000/xp系统提供了口令安全策略,以对帐户口令安全进行保护。()A、正确B、错误答案:A38.3DES是一种共享密钥算法。()A、正确B、错误答案:A39.可以通过ipconfig/renew命令来重新向DHCP服务器获取主机IP。()A、正确B、错误答案:A40.增量备份是备份从上次备份后更新的全部数据文件。()A、正确B、错误答案:B41.某公司申请到一个C类IP地址,但要连接6个的子公司,最大的一个子公司有26台计算机,每个子公司在一个网段中,则子网掩码应设为24。()A、正确B、错误答案:A42.命令执行漏洞利用的时候,Windows系统无法使用;操作符A、正确B、错误答案:A43.数据备份技术属于网络安全控制技术。()A、正确B、错误答案:B44.目前几乎所有的操作系统,都采用窗口式的图形化用户界面GUI。()A、正确B、错误答案:A45.在社交媒体上公开个人生日和地址可能会增加身份盗窃的风险。A、正确B、错误答案:A46.用来承载多个VLAN流量的协议组是802.11a和802.1q。()A、正确B、错误答案:B47.络运营者可以不制定网络安全事件应急预案,只要能够及时处置系统漏洞.计算机病毒.网络攻击.网络侵入等安全风险即可。()A、正确B、错误答案:B48.对不同规模的网络,路由器所起的作用的侧重点不同,在主干网上,路由器的主要作用是路由选择。()A、正确B、错误答案:A49.防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。()A、正确B、错误答案:A50.要使防火墙有效,所有来自和去往因特网的信息都必须经过防火墙,接受防火墙的检查。()A、正确B、错误答案:A51.Cisco交换机中通过showvlan查看vlan配置时,必须指定某一个vlanid。()A、正确B、错误答案:B52.网络的安全性主要指通过防止本机或本网被非法入侵、访问,从而达到保护本系统可靠、正常运行的目的。A、正确B、错误答案:A53.通信安全的最核心部分是数据安全。()A、正确B、错误答案:A54.电子商务应用不可能存在账号失窃的问题。()A、正确B、错误答案:B55.静态路由表项由网络管理员手动配置。()A、正确B、错误答案:A56.即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是十分必要的。()A、正确B、错误答案:A57.对于在线业务系统的安全风险评估,应采用最小影响原则。()A、正确B、错误答案:A58.原则上二类和三类项目的入网安评工作由公司直属各单位信息部组织实施。()A、正确B、错误答案:B59.公钥密码体制的密钥管理方便,密钥分发没有安全信道的限制,可以实现数字签名和认证。A、正确B、错误答案:B60.恶意代码的危害主要造成程序和数据的破坏。()A、正确B、错误答案:A61.以下通信技术中,未在IEEE802.11无线局域网中使用的是IR。()A、正确B、错误答案:B62.oracleCONNECT角色具有所有的权限。()A、正确B、错误答案:B63.自然连接是根据两个表中同名的列而进行连接的,当列不同名时,自然连接将失去意义。()A、正确B、错误答案:A64.5.0以下没有information_schema这个系统表,无法列表名等,只能暴力跑表名。()A、正确B、错误答案:A65.补丁的获取有严格的标准,必须在厂商的官网上获取。()A、正确B、错误答案:B66.增量模型中的增量可以理解为软件功能和特性的增加。()A、正确B、错误答案:A67.常见的业务逻辑漏洞类型有任意用户密码重置.短信轰炸.忘记密码绕过.恶意文件上传。()A、正确B、错误答案:B68.通过合理的组织体系.规章制度和控管措施,把具有信息安全保障功能的软硬件设施和管理以及使用信息的人整合在一起,以此确保整个组织达到预定程度的信息安全,称为信息安全管理。()A、正确B、错误答案:B69.备份系统的选择的原则是以很低的系统资源占用率和很少的网络带宽来进行自动而高速的数据备份。()A、正确B、错误答案:A70.Web浏览器和服务器是通过TCP协议来建立连接.传输信息和终止连接。()A、正确B、错误答案:A71.SPAN用于实现交换机端口镜像的交换机功能。()A、正确B、错误答案:A72.在社交媒体上公开个人生日和地址可能会增加身份盗窃的风险。A、正确B、错误答案:A73.接地线在穿越墙壁.楼板和地坪时应套钢管或其他非金属的保护套管,钢管应与接地线做电气连通。()A、正确B、错误答案:A74.计算机操作系统的用户界面可以分为命令行界面CUI和图形化用户界面GUI。()A、正确B、错误答案:A75.数据备份可以全库备份,也可以对单个表进行备份。()A、正确B、错误答案:A76.I.430、Q.921、Q.931都是ITU-T制订的ISDN业务规范。A、正确B、错误答案:A77.异常入侵检测的前提条件是入侵性活动集作为异常活动集的子集,而理想状况是异常活动集与入侵性活动集相等。A、正确B、错误答案:A78.netstat-r命令的功能是显示路由记录。()A、正确B、错误答案:A79.对于网络层的攻击,可以通过扩大带宽并部署DDOS防御系统来防御拒绝攻击,对于攻击发生过的IP和确认安全的IP,可以通过设置防火墙上IP白名单和黑名单对通信主机的地址进行限制.绑定,防止欺骗行为的发生。()A、正确B、错误答案:A80.数据链路层的故障主要是网卡.网桥和交换机设备的故障。()A、正确B、错误答案:A81.《中华人民共和国数据安全法》的规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理。A、正确B、错误答案:A82.由于网络钓鱼通常利用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。()A、正确B、错误答案:B83.工业控制系统(ICS)是一个通用术语,它包括多种工业生产中使用的控制系统,包括监控和数据采集系统(SCADA)、分布式控制系统(DCS)和其他较小的控制系统。A、正确B、错误答案:A84.路由器可以隔离子网,抑制广播风暴。()A、正确B、错误答案:A85.保证数据传输安全可以通过制定数据安全规则、开展员工安全培训等方式,来提升相关人员的数据传输安全意识。A、正确B、错误答案:A86.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。()A、正确B、错误答案:A87.ARP是一个使用广播的地址解析协议,并且使用了ARP高速缓存,原因是使用广播会耗费大量带宽A、正确B、错误答案:A88.B类地址子网掩码为48,则每个子网内可用主机地址数为6个。()A、正确B、错误答案:A89.以太网交换机的每一个端口可以看做一个冲突域。()A、正确B、错误答案:A.5代表的是组播地址。()A、正确B、错误答案:A91.我国在2006年提出的《2006~2020年国家信息化发展战略》将“建设国家信息安全保障体系”作为9大战略发展方向之一。()A、正确B、错误答案:A92.3DES的密钥长度为128。()A、正确B、错误答案:B93.Administrator账户可以禁用自己,所以在禁用自己之前应该先创建至少一个管理员组的账户。()A、正确B、错误答案:B94.Windows防火墙能帮助阻止计算机病毒和蠕虫进入用户的计算机,但该防火墙不能检测或清除已经感染计算机的病毒和蠕虫。()A、正确B、错误答案:A95.黑客一词泛指那些专门利用电脑搞破坏或恶作剧的人。()A、正确B、错误答案:A96.Exp工具导出的数据不能用impdp工具导入。()A、正确B、错误答案:A97.OSI网络安全体系结构的八类安全机制分别是加密.数字签名.访问控制.数据完整性.鉴别交换.业务流填充.路由控制.公正。()A、正确B、错误答案:A98.通过网络扫描可以判断目标主机的操作系统类型。()A、正确B、错误答案:A99.过滤".",使用户在url中不能回溯上级目录不可以访问任意文件下载。()A、正确B、错误答案:B100.使用get命令可以向FTP服务器上传文件。()A、正确B、错误答案:B101.IT运维审计管理系统的系统管理员.系统操作员.用户不得担任系统审计管理员。()A、正确B、错误答案:A102.运行OSPF协议的路由器用由其他路由器发送的链路状态公告(LSA)报文来建立和更新它的拓扑数据库。()A、正确B、错误答案:A103.网络信息安全遇到的人为威胁分为以操作失误为代表的无意威胁,和以计算机犯罪为代表的恶意攻击两种。()A、正确B、错误答案:A104.一个共享文件夹。将它的NTFS权限设置为sam用户可以修改,共享权限设置为sam用户可以读取,当sam从网络访问这个共享文件夹的时候,他有读取的权限。()A、正确B、错误答案:A105.用户组中访客的权限为最低级别权限。()A、正确B、错误答案:A106.路由器只能实现点对点的传输。()A、正确B、错误答案:B107.入侵检测的信息分析方法中模式匹配法的优点是能检测到从未出现过的黑客攻击手段。()A、正确B、错误答案:B108.入侵检测具有对操作系统的校验管理,判断是否有破坏安全的用户活动。()A、正确B、错误答案:A109.本地计算机上都有一个管理账户数据的数据库,称为安全账户管理器。()A、正确B、错误答案:A110.Oracle默认情况下,口令的传输方式是加密的。()A、正确B、错误答案:B111.在ORacle数据库安装补丁时不需要关闭所有与数据库有关的服务。()A、正确B、错误答案:B112.可以使用Nmap对局域网主机进行批量探活。()A、正确B、错误答案:A113.信息安全保护等级划分为四级。()A、正确B、错误答案:B114.如果sa是空口令,意味着攻击者可能侵入系统执行任意操作,威胁系统安全。()A、正确B、错误答案:A115.第五代恶意代码防范技术作为一种整体解决方案出现,形成了包括漏洞扫描.监测清除.实时监控.数据备份.个人防火墙等技术的立体防治体系。()A、正确B、错误答案:A116.长期访问公司网络的第三方人员需要签署相关《第三方人员安全保密协议》,承诺遵守公司安全制度及规范。()A、正确B、错误答案:A117.IP报文的最大长度是60个字节。()A、正确B、错误答案:A118.只要安装微型计算机的病毒防范卡或病毒防火墙,就可以对所有病毒进行防范。()A、正确B、错误答案:B119.WWW以客户机/服务器的模式进行工作。()A、正确B、错误答案:A120.关闭不需要的蓝牙和Wi-Fi连接可以降低设备被黑客攻击的风险。A、正确B、错误答案:A121.我国刑法中有关计算机犯罪的规定,定义了3种新的犯罪类型。()A、正确B、错误答案:B122.产生不重复整数的数据库应用的最好解决办法,就是使用序列,尤其在多用户环境下更是如此。()A、正确B、错误答案:A123.如果采用正确的用户名和口令成功登录网站,则证明这个网站不是仿冒的。()A、正确B、错误答案:B124.系统漏洞扫描为检查目标的操作系统与应用系统信息。()A、正确B、错误答案:B12
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年人教版初中一年级语文上册第6单元古诗文阅读练习题
- 2025届铜仁地区四下数学期中检测试题(含答案)
- 复工教育理论试题及答案详解
- 2025-2026年广东省考研英语一阅读理解专项题库
- 2025-2026年天津市苏教版七年级英语第12单元课时作业
- 2025-2026年国学经典测试卷及答案
- 2025-2026年广东省苏教版初中物理电学综合测试题库
- 2037年浙江省部编版高中地理必修第三册单元测试卷
- 2025-2026年天津市苏教版小学六年级道德与法治课第4课练习题
- 2025-2026年重庆市北师大版高中英语书面表达练习习题集
- 糖尿病视网膜病变手术的时机选择与并发症
- 2026年考试题清算结算业务流程与规范
- 《听赏 歌唱祖国》课件
- 中建四局《高洁净芯片厂房项目技术要点交流汇报》(可编辑)
- 生产安全事故应急救援预案演练计划
- 《煤矿安全生产化标准化管理体系基本要求及评分方法》采掘部分
- 高山电塔基础施工方案
- 安徽省水环境功能区划(报批稿)
- 2025-2026学年沪科技版(五四制)二年级科学上册(全册)教学设计(附目录)
- (正式版)DB15∕T 374-2023 《主要造林树种苗木质量分级》
- 医院检验科室内质控规则
评论
0/150
提交评论