网络安全管理员-高级工模拟试题及参考答案_第1页
网络安全管理员-高级工模拟试题及参考答案_第2页
网络安全管理员-高级工模拟试题及参考答案_第3页
网络安全管理员-高级工模拟试题及参考答案_第4页
网络安全管理员-高级工模拟试题及参考答案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员-高级工模拟试题及参考答案一、单选题(共40题,每题1分,共40分)1.为了防御网络监听,最常用的方法是:A、无线网B、使用专线传输C、采用物理传输(非网络)D、信息加密正确答案:D2.()技术不能保护终端的安全。A、漏洞扫描B、防止非法外联C、防病毒D、补丁管理正确答案:B3.Linux下常用以下哪个命令来查看与目标之间的路由情况()。A、NslookupB、TracertC、PingD、Traceroute正确答案:D4.备份策略的调整与修改应首先由应用系统或数据库管理员提出需求,将需要改变的内容如:()、备份时间、备份类型、备份频率和备份保存周期等以书面方式提交给存储系统管理员。()A、备份方法B、备份手段C、备份效率D、备份内容正确答案:D5.以下哪一项不是我国与信息安全有关的国家法律?A、《中华人民共和国刑法》B、《中华人民共和国保守国家秘密法》C、《中华人民共和国国家安全法》D、《信息安全等级保护管理办法》正确答案:D6.当路由器在查找路由表时,如发现不止一条路由匹配,则路由应如何选择?A、选择路由表中最上一条匹配路由B、选择默认路由C、遵从最长匹配原则D、在所有路由中进行负载均衡(LOADBALANCE)正确答案:C7.以下哪项功能使用快照为物理和虚拟桌面提供回复功能?()A、HorizonMirage地平线海市蜃楼B、vCenterOperationsManagerforViewVCenter视图操作管理C、vCenter虚拟化中心D、HorizonView(地平线视图的客户)正确答案:A8.在数据库的安全性控制中,为了保护用户只能存取他有权存取的数据。在授权的定义中,数据对象的(),授权子系统就越灵活。A、范围越小B、约束越细致C、范围越适中D、范围越大正确答案:A9.机房视频监控硬盘录像机的容量宜满足保存不少于()时间视频记录的要求。A、1个月B、6个月C、一年D、3个月正确答案:D10.索引字段值不唯一,应该选择的索引类型为()。A、候选索引B、唯一索引C、主索引D、普通索引正确答案:D11.某单位采购主机入侵检测,用户提出了相关的要求,其中哪条要求是错误的?A、实时分析网络数据,检测网络系统的非法行为B、不占用其他计算机系统的任何资源C、不会增加网络中主机的负担D、可以检测加密通道中传输的数据正确答案:A12.NTFS文件系统中,()可以限制用户对磁盘的使用量A、文件加密B、稀松文件支持C、活动目录D、磁盘配额正确答案:D13.应实时监视被监控对象的运行状况,逐项核实系统的显示内容,及时发现各种异常信息,对于系统终端发出的(),应立即处理。A、各种声光告警B、噪音C、声响D、辐射正确答案:A14.下面哪一项通常用于加密电子邮件消息?A、S/MIMEB、BINDC、DESD、SSL正确答案:A15.上网行为审计记录内容应保留()天以上。A、30B、120C、60D、90正确答案:C16.数据库的基本单位是()。A、图形B、文字C、字段D、数字正确答案:C17.依据数据包的基本标记来控制数据包的防火墙技术是A、有效载荷B、包过滤技术C、应用代理技术D、状态检侧技术正确答案:B18.在window系统中用于显示本机各网络端口详细情况的命令是:A、ipconfigB、netshowC、netviewD、netstat正确答案:D19.完整性检查和控制的防范对象是,防止它们进入数据库A、非法操作B、不合语义的数据、不正确的数据C、非法授权D、非法用户正确答案:B20.当在以太网中配置VLAN时,若交换机来自不同厂家的产品,则在配置VLAN干道(Trunk)的封装协议时应该采用哪个标准()。A、ISLB、802.1C、802.5D、802.1q正确答案:D21.在某个攻击中,由于系统用户或系统管理员主动泄漏,使得攻击者可以访问系统资源的行为被称作:A、非法窃取B、社会工程C、电子窃听D、电子欺骗正确答案:B22.NAT技术不能实现以下哪个功能?A、对应用层协议进行代理B、隐藏内部地址C、增加私有组织的地址空间D、解决IP地址不足问题正确答案:A23.做渗透测试的第一步是:A、拒绝服务攻击B、尝试漏洞利用C、信息收集D、漏洞分析与目标选定正确答案:C24.在设计访问控制模块时,为了简化管理,通常度访问者(),避免访问控制列表过于庞大。A、不做任何限制B、严格限制数量C、分类组织成组D、按访问时间排序,并删除一些长期没有访问的用户正确答案:C25.所谓网络内的机器遵循同一“协议”就是指:A、采用某一套通信规则或标准B、采用同一种操作系统C、用同一种电缆互连D、用同一种程序设计语言正确答案:A26.下列安全协议中,()可用于安全电子邮件加密。A、SETB、TLSC、SSLD、PGP正确答案:D27.一般缺陷:指设备(系统)、设施发生异常,不影响业务运行,不影响设备(系统)整体运行,短时之内不会劣化为重大缺陷、(),对运行虽有影响但尚能坚持运行者。A、特大缺陷B、较大缺陷C、一般D、紧急缺陷正确答案:D28.信息安全等级保护的5个级别中,()是最高级别,属于关系到国计民生的最关键信息系统的保护。A、指导保护级B、专控保护级C、自主保护级D、监督保护级E、强制保护级正确答案:B29.下列RAID技术无法提高读写性能的是()。A、RAID0B、RAID1C、RAID3D、RAID5正确答案:B30.下列对防火墙技术分类描述正确的是A、防火墙可以分为网络防火墙和主机防火墙B、防火墙采取的技术,主要是包过滤、应用网关、子网屏蔽等C、防火墙技术一般分为网络级防火墙和应用级防火墙两类D、防火墙可以分为双重宿主主机体系、屏蔽主机体系、屏蔽子网体系正确答案:C31.安全域实现方式以划分()区域为主,明确边界以对各安全域分别防护,并且进行域间边界控制。A、逻辑B、物理C、网络D、系统正确答案:A32.按系统保护(G2)的要求,系统应提供在管理维护状态中运行的能力,管理维护状态只能被()使用。A、领导B、系统管理员C、系统操作员D、机房管理员正确答案:B33.以下对于Windows系统的服务描述,正确的是:A、windows服务都是随系统启动而启动,无需用户进行干预B、windows服务的运行不需要时交互登录C、windows服务部需要用户进行登录后,以登录用户的权限进行启动D、windows服务必须是一个独立的可执行程序正确答案:B34.数据安全主要包含()。A、数据存储和数据加密B、数据加密和数据恢复C、数据加密和数据解密D、数据解密和数据恢复正确答案:B35.从网络安全的角度来看,当你收到陌生电子邮件时,处理其中附件的正确态度应该是()。A、先用反病毒软件进行检测再作决定B、删除它C、立即打开运行D、暂时先保存它,日后打开正确答案:A36.用户收到了一封陌生人的电子邮件,提供了一个DOC格式的附件,用户有可能会受到()A、溢出攻击B、目录遍历攻击C、后门攻击D、DDOS正确答案:A37.下列哪一项可以用于查看网络流量并确定网络上所运行的服务?A、SnifferB、IDSC、防火墙D、路由器正确答案:A38.关于Linux的描述中,错误的是()。A、初衷是使普通PC能运行UnixB、Linux与Unix有相同源代码C、Linux支持Intel硬件平台D、Linux支持C++编程语言正确答案:B39.综合布线一般采用什么类型的拓扑结构。A、环型B、分层星型C、扩展树型D、总线型正确答案:B40.典型的邮件加密的过程一是发送方和接收方交换:A、双方通讯的对称加密密钥B、双方通讯的非对称加密密钥C、双方私钥D、双方公钥正确答案:D二、多选题(共37题,每题1分,共37分)1.计算机中常用的指令类型有()。A、数据操作指令B、十进制运算指令C、数据传送指令D、程序控制指令E、八进制运算指令正确答案:ACD2.信息作业计划:对网络设备、安全设备、信息系统等进行计划性维护的日程安排,分为()。A、临时作业B、月度作业计划C、季度作业计划D、年度作业计划正确答案:ABD3.下列关于网络信息安全说法正确的有()。A、网络运营者应当对其收集的用户信息严格保密B、网络运营者应妥善管理用户信息,无需建立用户信息保护制度C、网络运营者不得泄露、篡改、毁损其收集的个人信息D、在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不得向他人提供个人信息。正确答案:AC4.下列可以引起安全配置错误的是()A、没有对用户输入数据进行验证B、服务器没有及时安全补丁C、网站没有禁止目录浏览功能D、没有对系统输出数据进行处理正确答案:BC5.磁盘阵列的两大关键部件为()。A、控制器B、HBA卡C、磁盘柜D、以上都不对正确答案:AB6.以下几个选项中,哪些项是对Oracle10g数据库自动共享内存管理功能的正确描述:()A、通过设置sga_target参数的值非0,并将statistics_level保持默认值(TYPICAL),即可开启Oracle10g数据库自动共享内存管理的功能B、可以通过修改sga_target参数的值来修改SGA的总大小C、Oracle10g数据库的自动共享内存管理功能也可用于管理PGAD、自动共享内存管理功能可管理的内存部分有:共享池、Stream池、大池、Java池、数据缓存池正确答案:ABD7.为防止主机器件的损坏,主机启动后不正确的操作是()。A、不可插系统部件B、拔不需的系统部件C、不可拔系统部件D、插所需的系统部件正确答案:BD8.活动目录安装后,管理工具里有增加()菜单。A、ActiveDirectory用户和计算机B、ActiveDirectory域和信任关系C、ActiveDirectory域站点和服务器D、ActiveDirectory管理正确答案:ABC9.离开电脑、办公桌时,需要注意的是()A、长时间离开关闭电脑B、锁定电脑屏幕C、清理桌面敏感资料D、什么也不用做,直接离开正确答案:ABC10.主机系统高可用技术包括以下哪些工作模式()。A、群集并发存取方B、双机热备份方式C、双机互备方式D、多处理器协同方式正确答案:ABC11.下列措施中,()是系统在进行重定向和转发检查时需要进行的检查措施。A、使用白名单验证重定向目标B、重定向之前,要验证重定向的目标URLC、重定向或者转发之前,要验证用户是否有权限访问访问目标URLD、如果在网站内重定向,可以使用相对路径URL正确答案:ABCD12.网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者()。A、不得设置恶意程序B、发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告C、应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护D、网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意正确答案:ABCD13.网络安全的“老三样”是()A、入侵检测B、漏洞扫描C、杀毒D、防火墙正确答案:ACD14.在数据库安全配置中,下列()需要修改的默认用户和对应的默认密码A、sys/change_installB、system/managerC、aqadm/aqadmD、Dbsnmp/Dbsnmp正确答案:ABCD15.某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法获得泄密细节和线索,可能的原因是()。A、该计算机审计日志未安排专人进行维护B、该计算机感染了木马C、该计算机未开启审计功能D、该计算机存在系统漏洞正确答案:ABCD16.根据《中国南方电网有限责任公司信息运维服务体系(2015年)》,运行调度管理包括()业务事项。A、运维调度指挥B、运行监测与分析C、作业计划管理D、方式安排正确答案:ABCD17.开展网络安全认证、检测、风险评估等活动,或者向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息的,由有关主管部门责令改正,给予警告;拒不改正或者情节严重的,处一万元以上十万元以下罚款,并可以由有关主管部门责令(),对直接负责的主管人员和其他直接责任人员处五千元以上五万元以下罚款。A、暂停相关业务B、关闭网站C、停业整顿D、吊销相关业务许可证或者吊销营业执照正确答案:ABCD18.系统管理角色是信息安全运行角色之一,负责操作系统、数据库等系统的安全运维和监管,其主要职责包括:()。A、负责操作系统、数据库等系统的日常运维管理B、设计操作系统、数据库等系统的安全管理制度、安全策略及配置C、负责操作系统、数据库等系统的安全运行监控,包括升级、加固、漏洞扫描、日志审计等D、负责操作系统、数据库等系统的应急处置及定期提交操作系统、数据库等系统安全运行报告正确答案:ABCD19.南网云各节点须加强平台常态运营监控分析,监控内容包括()A、资源使用情况B、运营指标C、业务承载D、业务承载正确答案:ABCD20.数字证书含有的信息包括()。A、用户的名称B、用户的私钥C、用户的公钥D、证书有效期正确答案:ACD21.网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的()的能力。A、保密性B、完整性C、真实性D、可用性正确答案:ABD22.关于网络安全事件管理和应急响应,以下说法正确的是()A、应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段B、根据网络安全事件的分级参考要素,可将网络安全事件划分为4个级别:特别重大事件(Ⅰ级)、重大事件(Ⅱ级)、较大事件(Ⅲ级)和一般事件(Ⅳ级)C、应急响应是指组织为了应对突发/重大网络安全事件的发生所做的准备,以及在事件发生后所采取的措施D、对网络安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素正确答案:BCD23.系统等保定级主要包括以下几个步骤:()。A、系统的运行维护B、系统识别和描述C、信息系统划分D、安全等级确定正确答案:BCD24.南网云设计思路包括()A、统一标准B、统一运维C、统一入口D、统一使用正确答案:ABC25.公司自主移动应用必须在公司范围内省级及以上集中部署,应采用公司统一的移动架构与防护标准,落实“()”的要求,做到集中部署与集中防护。A、统一审核B、安全入口C、测评发布D、统一监测正确答案:ABCD26.网络战的形式是()A、网络摧毁战B、火力攻击C、网络舆论战D、网络情报战正确答案:ACD27.具备扩展性的存储架构有A、DASB、NASC、SAND、IPSAN正确答案:BCD28.关于交换机帧转发的描述中,正确的是()。A、直接交换是指交换机接到帧就直接转发B、存储转发交换是指交换机接收到帧,先校验整个帧,然后再转发C、改进的直接交换是指交换机接收到帧,先校验帧的目的地址,然后再转发D、改进的直接交换是指交换机接收到帧,先校验帧的前64B,然后再转发正确答案:ABD29.“用户信息”可以理解为在用户使用产品或者服务过程中收集的信息构成用户信息,包括()A、IP地址B、用户名和密码C、上网时间D、Cookie信息正确答案:ABCD30.计算机犯罪的主要特征包括()。A、犯罪手段特殊化B、社会危害轻微化C、社会危害严重化D、犯罪主体的智能化E、犯罪取证简单化正确答案:ACD31.南网云云上数据的数据安全防护措施包括()A、脱敏B、操作安全审计C、数据传输D、数据加密正确答案:ABD32.安全漏洞主要表现在()A、系统存在安全方面的脆弱性B、系统易受来自各方面的攻击C、非法用户得以获得访问权D、合法用户未经授权提高访问权限正确答案:ABCD33.常用查看系统各项设备信息命令,以下正确的是()。A、#bdf列出已加载的逻辑卷及其大小信息B、#mount列出已加载的逻辑卷及其加载位置C、#uname–a列出系统ID号,OS版本及用户权限等信息D、#hostname列出系统网络名称正确答案:ABCD34.IT硬件资产清查盘点是中国南方电网有限责任公司资产清查盘点工作的重要组成部分,清查盘点方式包括:()。A、定期清查盘点B、全面清查盘点C、专项清查盘点D、不定期清查盘点正确答案:ABCD35.网络性能测试的类型包括()A、可靠性测试、集成测试B、基准性能测试、有效测试、吞吐量测试C、基准性能测试、负载测试、吞吐量测试D、压力测试、可靠性测试正确答案:CD36.()是应用程序的安全配置A、不要再robot.txt中泄露目录结构B、配置文件中没有默认的用户和密码C、在部署之前,删除没有用的功能和测试代码D、配置文件中没有明文的密码和密钥正确答案:ABCD37.逻辑强隔离装置部署在应用服务器与数据库服务器之间,实现()功能A、防SQL注入攻击B、网络强隔离C、访问控制D、地址绑定正确答案:ABCD三、判断题(共28题,每题1分,共28分)1.通过启用本机的IP安全策略可以禁止其它系统对本机的PING操作。()A、正确B、错误正确答案:A2.在Windows操作系统中,cookie文件可以帮助域名解析A、正确B、错误正确答案:B3.应定期或不定期对网络与服务器主机进行安全扫描和检测,对扫描结果及时进行分析,采取相应补救措施。A、正确B、错误正确答案:A4.网络安全策略主要包括两大部分,即访问控制策略、信息加密策略。A、正确B、错误正确答案:A5.Oracle数据库的归档日志不是在线日志的备份A、正确B、错误正确答案:B6.在广播网络中,OSPF协议要选定一个指定路由器(DR),指定路由检查网络故障器的功能是A、正确B、错误正确答案:B7.重新格式化硬盘可以清除所有病毒A、正确B、错误正确答案:B8.网络应用一般采取两种加密形式:对称密匙和公开密匙。A、正确B、错误正确答案:A9.备份最常用的3种备份策略:完全备份、差别备份、增量备份。A、正确B、错误正确答案:A10.为了防御网络监听,最常用的方法是信息加密。()A、正确B、错误正确答案:A11.网络安全法律制度在整个法律体系中彼此相互影响、相互作用、相互协调。A、正确B、错误正确答案:A12.针对数据包过滤和应用网关技术存在的缺点而引用的防火墙技术,这是代理服务型防火墙的特点。()A、正确B、错误正确答案:A1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论