网络安全管理员-中级工题库含答案_第1页
网络安全管理员-中级工题库含答案_第2页
网络安全管理员-中级工题库含答案_第3页
网络安全管理员-中级工题库含答案_第4页
网络安全管理员-中级工题库含答案_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员-中级工题库含答案一、单选题(共49题,每题1分,共49分)1.南方电网公司的网络划分为生产控制大区和管理信息大区,要求公司总部、各分子公司及其下属单位的生产控制大区与管理信息大区通过()隔离系统进行边界划分。A、双向物理B、单向逻辑C、双向逻辑D、单向物理正确答案:D2.关于信息内网网络边界安全防护说法不准确的是()。A、要加强上、下级单位和同级单位信息内网网络边界的安全防护B、要按照公司总体防护方案要求进行C、应加强信息内网网络横向边界的安全防护D、纵向边界的网络访问可以不进行控制正确答案:D3.某员工离职,其原有账号应()A、暂作保留B、及时清理C、不做处理D、立即信用正确答案:B4.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。A、身份鉴别一般不用提供双向的认证B、数字签名机制是实现身份鉴别的重要机制C、目前一般采用基于对称密钥加密或公开密钥加密的方法D、身份鉴别是授权控制的基础正确答案:A5.数据完整性指的是()A、对通信双方的实体身份进行鉴别B、对数据进行处理,防止因数据被截获而造成泄密C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致D、确保数据是由合法实体发出的正确答案:C6.针对安全需求中的数据安全保护需求,下列不属于数据安全保护层面的是()。A、完整性B、可用性C、机密性D、可靠性正确答案:D7.H3C路由器上,当PPP接口的状态为serialnumberisadministrativelydown,lineprotocolisdown时,说明()。A、物理链路有问题B、接口被管理员shutdown了C、PAP参数配置不正确D、一端配置了认证,另外一端没有配置认证E、该物理接口没有连接线缆正确答案:B8.某网络的拓扑比较复杂,核心和分部之间存在多条路径,为了控制核心与分部间的路由,有效利用带宽资源,并且降低维护成本,以下哪项措施最有效?A、使用RIP作为核心和分部间的路由协议,通过调整路由优先级来控制路由B、使用BGP作为核心和分部间的路由协议,通过调整路由优先级来控制路由C、在核心和分部之间用IPSec加密路由协议报文D、在核心和分部之间使用NAT协议正确答案:B9.变更实施完后,由变更主管汇总相应的配置项修改信息,并通知相应的(),配置管理员接收到配置项修改请求后,与配置项实体进行核对,核对无误后方可修改配置项属性以及关系,同时将配置项与变更记录进行关联。A、问题管理员B、变更管理员C、配置管理员D、系统管理员正确答案:C10.信息安全风险管理应该()A、将所有的信息安全风险都消除B、在风险评估之前实施C、基于可接受的成本采取相应的方法和措施D、以上说法都不对正确答案:C11.下列选项中,()不能有效地防止跨站脚本漏洞。A、对系统输出进行处理B、对特殊字符进行过滤C、使用参数化查询D、使用白名单的方法正确答案:C12.具备最佳读写性能的RAID级别是()。A、RAID1B、RAID3C、RAID0D、RAID5正确答案:C13.对社会秩序、公共利益造成一般损害,定义为几级()A、第二级B、第四级C、第三级D、第五级E、第一级正确答案:A14.根据交换技术原理,交换机中端口与端口之间是如何建立连接关系()。A、根据交换机的“端口号/MAC地址映射表”来建立端口之间的连接关系B、根据待传输的数据帧的目标地址来建立端口之间的连接关系C、根据待传输的数据帧的源地址来建立端口之间的连接关系D、前两项正确答案:D15.信息系统在不降低使用的情况下仍能根据授权实体的需要提供资源服务,保证授权实体在需要时可以正常地访问和使用系统描述的系统安全属性是()。A、完整性B、可用性C、机密性D、可控性正确答案:B16.对DMZ区的描述错误的是()A、DMZ区内的服务器一般不对外提供服务B、DMZ功能主要为了解决安装防火墙之后外部网络无法访问内部服务器的问题C、通过DMZ区可以有效保护内部网络D、DMZ区位于企业内网和外部网络之间正确答案:A17.下列不属于DOS攻击的是()A、Smurf攻击B、PingOfDeathC、Land攻击D、TFN攻击正确答案:D18.对设备及应用系统事故隐瞒不报或弄虚作假者,应追究()及负责人的经济责任和行政责任。A、网络管理员B、应用管理员C、系统管理员D、当事人正确答案:D19.攻击物理安全防护要求中“电源线和通信线隔离铺设,避免互相干扰,并对关键设备和磁介质实施电磁屏蔽”,其主要目的是保证系统的()A、保密性B、可用性C、抗抵赖性D、完整性正确答案:A20.在网络中,若有人非法使用嗅探软件,以下()协议应用的数据不会受到攻击。A、FTPB、SSHC、HTTPD、TELNET正确答案:B21.下列攻击方式中,既属于身份冒领,也属于IP欺骗的是()A、目录遍历B、ARP攻击C、网页盗链D、溢出攻击正确答案:B22.系统定级、安全方案设计、产品采购等是A、主机安全B、系统运维C、数据安全D、系统建设管理正确答案:D23.一般来说,网络安全中人是最薄弱的一环,也是最难管理的一环,作为安全管理人员,()能够提升人员安全意识。A、做好安全策略B、定期组织企业内部的全员信息安全意识强化培训C、设置双重异构防火墙D、教员工认识网络设备正确答案:B24.在任务管理器的()选项卡中可以查看CPU和内存使用情况。A、“应用程序”选项卡B、“进程”选项卡C、“性能”选项卡D、“联网”选项卡正确答案:C25.从电源室到计算机电源系统的分电盘使用的电缆,除应符合GBJ232中配线工程中的规定外,载流量应减少()。A、0.3B、0.4C、0.5D、0.6正确答案:C26.下列不是远程运维审计系统角色的是()。A、审计员B、运维管理员C、数据库管理员D、系统管理员正确答案:C27.利用TCP连接三次握手弱点进行攻击的方式是()A、SYNFloodB、嗅探C、会话劫持D、以上都是正确答案:A28.使用C语言函数()时,能防止造成缓冲区溢出漏洞。A、strcatB、strcpyC、sprintfD、strlcat正确答案:D29.北塔IT集中监控系统-主机管理-windows-监控服务器的CPU的预警值设置高于()%发出告警。A、90B、10C、50D、100正确答案:A30.信息插座与周边电源插座应保持的距离为()。A、30cmB、20cmC、25cmD、15cm正确答案:B31.系统在返回给用户的错误报告中能包含的信息有()。A、主机信息B、软件版本信息C、网络DNS信息D、自定义的错误代码正确答案:D32.模块化网络架构的优点是()。A、允许通过开放的接口来动态调用IT资源,实现标准、兼容、安全、智能和可管理的IT应用环境。B、对每一模块可以分别进行规划和部署,可以通过增删模块的方式增加或者去除网络的功能,有利于构建复杂的网络。C、取代了传统的层级化网络模型,便于进行网络的规划和部署。D、允许不同应用功能或应用系统之间共享数据、资源和能力,参与业务流程。正确答案:B33.关于SSL的描述,不正确的是()A、SSL协议要求通信双方提供证书B、大部分浏览器都内置支持SSL功能C、SSL协议中的数据压缩功能是可选的D、SSL协议分为SSL握手协议和记录协议正确答案:A34.基于密码技术的()是防止数据传输泄密的主要防护手段。A、传输控制B、访问控制C、连接控制D、保护控制正确答案:A35.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是()。A、数据保密B、认证C、数字签名D、访问控制正确答案:D36.下列不是操作系统安全配置的是()。A、系统所有用户的密码都必须符合一定的复杂度B、当前在用的操作系统没有已知的安全漏洞C、为了方便用户使用,应启动FTP服务D、禁止启动不用的服务,例如Telnet、SMTP等正确答案:C37.ping实际上是基于()协议开发的应用程序。A、ICMPB、IPC、TCPD、UDP正确答案:A38.活动目录中最小的管理单元是()。A、组织单位B、站点C、对象D、OU正确答案:D39.下列各项不在证书数据的组成中的是()。A、版权信息B、签名算法C、有效使用期限D、版本信息正确答案:A40.《信息系统安全等级保护基本要求》将信息安全指标项分成三类,不属于等保指标项分类的是()A、完整保密类B、服务保证类C、信息安全类(S)D、通信安全保护类(G)正确答案:A41.HTTPS是一种安全的HTTP协议,它使用()来保证信息安全,使用()来发送和接收报文A、SSH,UDP的443端口B、SSL,TCP的443端口C、SSL,UDP的443端口D、SSH,TCP的443端口正确答案:B42.下列不属于防止口令猜测措施的是()。A、使用机器产生的口令B、防止用户使用太短的口令C、严格限定从一个给定的终端进行非法认证的次数。D、确保口令不在终端上再现正确答案:D43.对安全等级在三级以上的信息系统,需报送()备案。A、业务主管部门B、上级主管部门C、电监会D、本地区地市级公安机关正确答案:D44.若遇到PKI证书注销失败的情况,可以进入证书更新模块,在证书主题中查找相关人员姓名,选择注销失败的证书,点击()即可。A、状态注销B、状态更新C、状态修改D、状态确认正确答案:B45.容易受到会话劫持攻击的是()A、TELNETB、HTTPSC、SFTPD、SSH正确答案:A46.安全等级是国家信息安全监督管理部门对计算机信息系统()的确认。A、规模B、安全保护能力C、网络结构D、重要性正确答案:D47.物理安全是整个信息系统安全的前提。以下安全防护措施中不属于物理安全范畴的是()。A、安装烟感、温感报警系统,禁止工作人员在主机房内吸烟或者使用火源B、要求工作人员在主机房内工作时必须穿着防静电工装和防静电鞋,并定期喷涂防静电剂C、为工作人员建立生物特征信息库,并在主机房入口安装指纹识别系统,禁止未经授权人员进入主机房D、对因被解雇、退休、辞职或其他原因离开信息系统岗位的人员,收回所有相关证件、徽章、密钥和访问控制标记等正确答案:B48.网络扫描器不可能发现的是()A、系统的服务类型B、用户的键盘动作C、系统的版本D、用户的弱口令正确答案:B49.信息系统受到破坏后,会对国家安全造成特别严重损害,在等保定义中应定义为第几级()A、第二级B、第三级C、第四级D、第五级正确答案:D二、多选题(共34题,每题1分,共34分)1.如何修改spfile()?A、用命令altersystemset...scope=spfileB、直接vi修改C、通过重建controlfile修改D、先createpfile...fromspfile,再从文本编辑器修改正确答案:AD2.在安全编码中,需要对用户输入进行输入处理,下列处理中()是输入处理。A、选择合适的数据验证方式B、建立错误信息保护机制C、对输入内容进行规范化处理后再进行验证D、限制返回给客户的信息正确答案:AC3.显示器的输出接口主要有()。A、VGAB、DVIC、HDMID、1394正确答案:ABC4.在网络出现拥塞后,可采用()解决拥塞。A、抑制分组B、接入控制C、负载丢弃D、通信量整形正确答案:BC5.您有一个ESXI(虚维化、各版本区别)主机,但没有安装管理此主机的Vcenter。以下哪顶操作可以在没有VCenter的情况下执行?A、克隆关闭的虚拟机B、创建虚拟机C、迁移正在运行的虚拟机D、在虚拟机上设置警报正确答案:BD6.工作班成员安全责任包括()。A、监督本规程和现场安全措施的实施B、互相关心施工安全C、认真执行本规程和现场安全措施D、负责审查安全措施是否正确完备,是否符合现场条件正确答案:ABC7.网络操作系统应当提供哪些安全保障()。A、验证(Authentication)B、授权(Authorization)C、数据保密性(DataConfidentiality)D、数据一致性(DataIntegrity)正确答案:ABCD8.信息系统的应急管理包括对()等方面的管理。A、软件平台B、应用系统C、基础环境D、硬件设备正确答案:ABCD9.数据共享分为()、()、()三类。A、不可共享B、有条件共享C、无条件共享D、无线共享正确答案:ABC10.下列哪些是信息系统相关的信息图元?()A、集线器B、存储设备C、服务器D、光纤收发器正确答案:BC11.软件访问控制主要包括()部分A、用户认证B、用户管理C、会话控制D、授权控制正确答案:ABCD12.工作许可人(值班员)在完成施工现场的安全措施后,还应完成哪些许可手续后,工作班方可开始工作()。A、安排工作人员的工作B、对工作负责人指明带电设备的位置和注意事项C、会同工作负责人到现场再次检查所做的安全措施,以手触试,证明检修设备确无电压D、和工作负责人在变更管理票上分别签名正确答案:BCD13.防止火灾的基本方法有()。A、控制可燃物B、阻止火势及爆炸波的蔓延C、隔绝空气D、消除着火源正确答案:ABCD14.在大型信息系统中,数据一旦受到破坏会给用户造成不可挽回的损失,因此,一个实用和安全的网络信息系统的设计,应该包括网络文件()。A、恢复方法B、备份C、灾难恢复计划D、转储正确答案:ABCD15.以下那哪些不是数据链路层的产品()A、集线器B、网卡C、二层交换机D、路由器正确答案:AD16.IT硬件资产的报废标准有哪些?()A、国家规定强制淘汰报废B、存在严重质量问题,不能继续使用C、属淘汰产品,无零配件供应,不能利用和修复D、因技术落后不能满足生产需要,不能利用正确答案:ABCD17.管槽安装的基本要求包括()。A、管槽路由与建筑物基线保持一致B、“横平竖直”,弹线定位C、走最短的路由D、注意房间内的整体布置正确答案:ABD18.南方电网公司安全防护对象主要包括()。A、网络与基础设施B、网络安全设备C、区域边界D、计算环境正确答案:ACD19.IT运维审计系统(HAC)主要有以下作用()A、访问服务器B、操作监控C、运维日志D、统一入口正确答案:ABCD20.Linux交换分区的作用是:A、存放临时文件B、完成虚拟存储C、用磁盘空间模拟硬盘空间D、允许应用程序使用多于实际内存的存储容量正确答案:ABD21.常用数据备份方式包括()。A、D2DB、D2T2DC、D2D2TD、D2T正确答案:ACD22.以下关于对称密钥加密的说法正确的是()A、对称加密算法的密钥易于管理B、加解密双方使用同样的密钥C、DES算法属于对称加密算法D、相对于非对称加密算法,加解密处理速度比较快正确答案:BCD23.在骨干网和互联网、外协单位以及DMZ区之间安装防火墙,以下是几点是对防火墙的要求()A、应能够支持“除许可的以外拒绝所有服务”的设计策略B、应能够提供基于IP地址的过滤,即在IP层限制内外目标的连接;C、应提供审计功能记录穿过防火墙的用户、使用的协议、访问的主机等信息;D、应提供网络地址转换功能,隐藏内部网络拓扑结构;正确答案:ABCD24.安全工器具宜存放在温度为()、相对湿度为()以下、干燥通风的安全工器具室内。A、-20℃~+35℃B、0.8C、0.9D、-15℃~+35℃正确答案:BD25.为了防止SQL注入,下列特殊字符()需要进行转义A、”B、;C、‘(单引号)D、%正确答案:ABCD26.光纤配线架的基本功能有哪些?()A、光纤配接B、光纤熔接C、光纤存储D、光纤固定正确答案:ACD27.检查软件交付前是否依据开发要求的技术指标对软件()和()等进行验收测试。A、性能B、稳定性C、功能D、可靠性正确答案:AC28.目前在网络布线方面,主要有几种双绞线布线系统在应用,即()A、六类布线系统B、四类布线系统C、超五类布线系统D、五类布线系统正确答案:ACD29.Oracle数据库表空间与数据文件的关系描述正确的是()A、一个表空间只能对应一个数据文件B、一个表空间可以对应多个数据文件C、一个数据文件可以对应多个表空间D、表空间是逻辑概念与数据文件是物理结构正确答案:BD30.下列关于入侵检测说法正确的是()A、能够精确检测所有入侵事件B、可判断应用层的入侵事情C、可以识别来自本网段、其他网段、以及外部网络的攻击D、通常部署于防火墙之后正确答案:BCD31.“网络钓鱼”的主要技术包括()A、利用虚假的电子商务进行诈骗B、建立假冒网站,骗取用户账号密码实施盗窃C、利用木马和黑客技术等手段窃取用户信息后实施盗窃活动D、发送电子邮件,以虚假信息引诱用户中圈套正确答案:ABD32.根据《中国南方电网有限责任公司信息运维服务外包管理指导意见(2015年)》,关于外协驻场人员评价考核,从()方面对外协驻场人员设置考核指标,形成考核指标体系。A、工作量B、个人资信C、工作质量D、工作态度正确答案:ABCD33.操作系统中,利用记录的成组与分解操作能()。A、提高文件的存取速度B、提高存储介质的利用率C、有效地实现信息转储D、增加启动外设的次数正确答案:ABC34.应用系统是否包括安全日志记录功能,审计内容应包括以下内容:()A、重要业务操作。B、用户登录、登出、失败登陆日志;C、创建、删除(注销)用户操作日志;D、管理员授权操作日志;正确答案:ABCD三、判断题(共32题,每题1分,共32分)1.所有需要接入信息网络的设备,必须经信息管理部门审核、备案。A、正确B、错误正确答案:A2.从事国家秘密载体制作、复制、维修、销毁,涉密信息系统集成,或者武器装备科研生产等涉及国家秘密业务的企业事业单位,应当经过保密审查,具体办法由国务院规定。A、正确B、错误正确答案:A3.vSphere可以解决无中断的灾难恢复测试的可用性难题。A、正确B、错误正确答案:A4.对人员管理方面需要制定既满足相关要求又符合实际情况的人员安全管理条例,并进行必要的人员安全意识和安全技能培训。A、正确B、错误正确答案:A5.按身份鉴别的要求,应用系统用户的身份标识应具有多样性。A、正确B、错误正确答案:B6.路由表一般包括目的地址、下一站地址、距离和时钟。A、正确B、错误正确答案:B7.南方电网公司人员安全管理要求从事关键岗位的人员从外部人员选拔,并定期进行信用审查,对从事关键岗位的人员应签署岗位安全协议。A、正确B、错误正确答案:B8.禁止带强磁物品、放射性物品、武器、易燃物、易爆物或具有腐蚀性等危险品进入机房。A、正确B、错误正确答案:A9.三级信息系统基本要求是在二级基本要求的基础上,在技术方面增加了网络恶意代码防范、剩余信息保护、抗抵赖等三项要求。A、正确B、错误正确答案:A10.传输距离超过光纤收发器的标称距离时,条件允许的情况下,可采用2台收发器背对背进行中继。()A、正确B、错误正确答案:A11.在信息安全事件应急处置结束后,应进行按要求进行事件原因及必要的法律取证分析、总结信息安全事件中的经验教训,并改正信息安全事件应急预案、根据事件经验教训,提出信息安全防护措施评审工作。A、正确B、错误正确答案:A12.应急响应组就是一个或更多的个人组成的团队,能快速执行和处理与安全有关的事件和任务。A、正确B、错误正确答案:A13.向有限的空间输入超长的字符串是缓冲区益出攻击手段。()A、正确B、错误正确答案:A14.根据《信息安全等级保护管理办法》,第三级信息系统运营、使用单位应当依据国家管理规范和技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行强制监督、检查[监督不是强制]。A、正确B、错误正确答案:B15.IPSec协议可以设置为在两种模式下运行:一种是隧道模式,一种是传输模式。()A、正确B、错误正确答案:A16.根据《信息安全等级保护管理办法》,信息系统的运营、使用单位

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论