版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全管理员练习题库+参考答案一、单选题(共69题,每题1分,共69分)1.在某应用网站访问不了的时候,通常我们使用什么方式测试端口是否开放()。A、ipconfigB、netsh-startC、telnetD、ping正确答案:C2.哪种备份技术将全面的释放网络和服务器资源()?A、LanFree备份B、ServerFree备份C、网络备份D、主机备份正确答案:B3.系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。A、第三方安全测评B、国家安全机构测评C、中国电科院测评D、安全专家委测评正确答案:A4.配网主站安全防护设备要求具有网络层防火墙的功能,实现基于()的访问控制功能A、IP地址B、MAC地址C、IP地址端口D、用户正确答案:C5.管理员想要彻底删除旧的设备配置文件,则下面的命令正确的是()。A、clearconfig.zipB、delete/unreservedconfig.zipC、delete/forceconfig.zipD、resetconfig.zip正确答案:B6.根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()。A、开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导B、信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充C、信息安全风险评估应贯穿于网络和信息系统建设运行的全过程D、信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展正确答案:B7.下列哪个命令可以更改密码的期限和有效性?()A、chageB、useraddC、chownD、chmod正确答案:A8.POP3协议用于()电子邮件。A、接收B、丢弃C、发送D、阻挡正确答案:A9.下面哪一个情景属于审计(Audit)。()A、用户依照系统提示输入用户名和口令B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中正确答案:D10.在Linux系统中,使用BIND配置DNS服务器,若需要在区域文件中指定该域的邮件服务器,应该添加()记录。A、NSB、MXC、AD、PTR正确答案:B11.当前,应用软件安全已经日益引起人们的重视,每年新发现的应用软件漏洞已经占新发现漏洞总数一半以上。下列选项中,哪个与应用软件漏洞成因无关:()。A、开发人员对信息安全知识掌握不足B、相比操作系统而言,应用软件编码所采用的高级语言更容易出现漏洞C、传统的软件开发工程未能充分考虑安全因素D、应用软件的功能越来越多,软件越来越复杂,更容易出现漏洞正确答案:B12.《电力行业信息系统安全等级保护基本要求》中,技术要求的类型中,通用保护类要求标识为:A、SB、AC、GD、M正确答案:C13.为了通过电子邮件获取linux相关信息,可以采取__方式。A、WWW资源B、邮件列表C、BBSD、新闻组正确答案:B14.安全外壳协议的简称是()A、SYNB、SSHC、SSLD、SCADA正确答案:B15.在使用sqlmap时,下面哪个参数可以获取目标服务器中数据库列表?()A、“--is-dba”B、“--dbs”C、“--os-shell”D、“--tables”正确答案:B16.“公开密钥密码体制”的含义是()。A、将所有密钥公开B、将私有密钥公开,公开密钥保密C、将公开密钥公开,私有密钥保密D、两个密钥相同正确答案:C17.Socket服务器端正确操作顺序为()。A、bind,listen,acceptB、bind,accept,listenC、listen,read,acceptD、listen,accept正确答案:A18.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是()?A、安装防病毒软件B、安装防火墙C、安装入侵检测D、给系统安装最新的补丁正确答案:D19.生产控制大区中除安全接入区外,应当()选用具有无线通信功能的设备。A、按规定B、禁止C、按需D、任意正确答案:B20.下列关于MYSQL数据库的描述,错误的是()。A、information_schema数据库默认情况下只有root用户具有访问权限B、字符串截取函数有substring()、substr()、mid()C、concat_ws()是含有分割符的连接字符串D、联合查询可以实现跨库跨表查询正确答案:A21.依据《网络安全法》规定,网络是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的()。A、软硬件B、系统C、电脑D、设备正确答案:B22.依据《网络安全法》规定,网络产品、服务应当符合相关国家标准的()性要求。A、规定B、推荐C、规范D、强制正确答案:D23.病毒感染的目标有()。A、可执行文件B、引导扇区C、文档文件D、以上均是正确答案:D24.下列哪一项准确定义了安全基线?()A、安全措施的操作手册B、最低水平的安全需求C、安全建议D、指明应该做什么和不应该做什么的规定正确答案:B25.下列对网络认证协议Kerberos描述正确的是()。A、该协议完成身份鉴别后将获取用户票据许可票据B、该协议使用非对称密钥加密机制C、密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成D、使用该协议不需要时钟基本同步的环境正确答案:A26.在使用SSL或者TLS时,需要认证对方,那么就需要确认证书是否有效,下列选项中()不是检查证书是否有效的事项。A、检查认证机构(CA)是否值得信赖的B、检查该证书目前是否是有效的C、检查网络的名称是否与证书中的名称相符D、检查证书的建立时间正确答案:C27.以下安全配置不正确的是()A、应启用802.1X无线配置,配置SSID参数。B、应启用Failover,全局HA配置。C、应配置SNMP接受团体名为public。D、应按基线要求设置帐户登录会话超时策略。正确答案:C28.()及其派出机构依法对电力监控系统安全防护工作进行监督管理。A、电力调度机构B、国家发改委C、国家能源局D、国家公安部正确答案:C29.在Web应用程序中,()负责将HTTP请求转换为HttpServletRequest对象。A、Servlet对象B、HTTP服务器C、Web容器D、JSP网页正确答案:C30.以下关于信息系统安全建设整改工作工作方法说法中不正确的是()。A、突出重要系,涉及所有等级,试点示范,行业推广,国家强制执行B、利用信息安全等级保护综合工作平台使等级保护工作常态化C、管理制度建设和技术措施建设同步或分步实施D、加固改造缺什么补什么,也可以进行总体安全建设整改规划正确答案:D31.以下关于数字签名,说法正确的是:A、可以随意复制数字签名B、修改的数字签名可以被识别C、签名可以被提取出来重复使用,但附加在别的消息后面,验证签名会失败D、数字签名能保证机密性正确答案:B32.信息安全风险应该是以下哪些因素的函数?()A、保密信息如国家密码、商业秘密等B、病毒、黑客、漏洞等C、信息资产的价值、面临的威胁以及自身存在的脆弱性等D、网络、系统、应用的复杂的程度正确答案:C33.强制用户或组使用软限额时,可以通过__设置用户超过此数额的宽限时间。A、quota-uB、quota-tC、edquota-tD、quotaon正确答案:C34.《信息系统安全等级保护基本要求》中物理层面安全要求包括物理位置选择、物理访问控制、防盗窃和防破坏等,下列不属于物理安全的是()A、防火B、防水和防潮C、防静电D、防攻击正确答案:D35.以太网交换机端口A配置成10/100M自协商工作状态,与10/100M自协商网卡连接,自协商过程结束后端口A的工作状态:()A、10M半双工B、10M全双工C、100M半双工D、100M全双工正确答案:D36.要显示本机路由表信息,执行如下命令()。A、nbtstat–S5B、nbtstat–cC、netstat–rD、netstat–e–s正确答案:C37.某用户通过账号、密码和验证码成功登录某银行的个人网银系统,此过程属于以下哪一类()。A、个人网银系统对用户身份的单向鉴别B、由可信第三方完成的用户身份鉴别C、用户对个人网银系统合法性的单向鉴别D、个人网银系统和用户之间的双向鉴别正确答案:A38.从安全的角度来看,运行哪一项起到第一道防线的作用:()。A、使用安全shell程序B、Web服务器C、远端服务器D、防火墙正确答案:D39.在OSI参考模型中,上层协议实体与下层协议实体之间的逻辑接口叫做服务访问点(spa).在Internet中,网络层的服务访问点是()。A、MAC地址B、LLC地址C、IP地址D、端口号正确答案:D40.在ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务()。A、访问控制B、数字签名C、路由控制D、加密正确答案:B41.影响互联网应用系统的超危、高危漏洞排查时限为()个工作日。A、3B、4C、1D、2正确答案:C42.“应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。”是第()级或以上级别的要求A、1B、3C、4D、2正确答案:B43.缺省情况下在SNMP协议中,代理进程使用哪个端口号向NMS发送告警消息()?A、164B、162C、161D、163正确答案:B44.某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建设,作为安全专家,请指出大家提的建议中不太合适的一条:()。A、要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识B、对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题C、要求软件开发商使用Java而不是ASP作为开发语言,避免SQL注入漏洞D、要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对数据进行校验正确答案:C45.下列关于交换机的描述()是错误的。A、一个16口的百兆交换机,它的百兆带宽是被16个端口共用分享的B、交换机的工作原理是存储转发C、交换机是基于物理地址来决定是否发送帧D、交换机的远程网络配置方法只有在本地配置成功后方可进行正确答案:A46.应对()和服务器等的运行状况进行集中监测。A、网络链路B、安全设备C、网络设备D、以上都是正确答案:D47.下列哪项不是电力监控系统安全区连接的拓扑结构?()A、三角B、树形C、星形D、链式正确答案:B48.渗透测试是采取()的形式对目标可能存在的已知安全漏洞逐项进行检查的方式。A、模拟攻击B、回放C、注入D、嗅探正确答案:A49.以下哪些是恶意代码?()A、蠕虫B、熊猫烧香,冰河等木马病毒C、后门,DDoS程序D、其它选项所述都是恶意代码正确答案:D50.以下关于网络流量监控的叙述中,不正确的是()。A、网络流量监控分析的基础是协议行为解析技术B、流量监测中所监测的流量通常采集自主机节点、服务器、路由器接口、链路和路径等C、流量监控能够有效实现对敏感数据的过滤D、数据采集探针是专门用于获取网络链路流量数据的硬件设备正确答案:C51.很多服务路由器通常是不需要的,应该根据各种服务的用途,实现服务()化,关闭路由器上不必要的服务,减少安全隐患。A、A最小B、最大C、C最全D、最合适正确答案:A52.将MAC地址转换IP地址的协议是()A、ARPB、TCP/IPC、RARPD、HTTP正确答案:C53.《信息系统安全等级保护基本要求》中技术要求不包括()。A、系统安全B、主机安全C、网络安全D、物理安全正确答案:B54.当计算机上发现病毒时,最彻底的清除方法为()。A、格式化硬盘B、用防病毒软件清除病毒C、删除感染病毒的文件D、删除磁盘上所有的文件正确答案:A55.系统定级由直属各单位提出申请,()统一组织定级。A、公司调度机构B、公司各业务管理部门C、公司信息中心D、公司数字化部门正确答案:D56.生产控制大区的某些业务系统(如配网自动化系统、计量自动化系统等)采用公用通信网络或无线通信网络进行数据通信方式情况下,应设立________区A、安全III区B、安全I区C、安全接入区D、安全区Ⅱ区正确答案:C57.关于5类双绞线的特性,下列说法错误的是()。A、最大传输速率为100MbpsB、双绞线传输信号无衰减C、节点间最大传输距离是100米D、在网络传输中,8根线都在工作正确答案:B58.()是一组定义允许或拒绝连接的有序规则,来影响远程用户能否成功连接上远程访问服务器。A、远程访问链接的隧道协议B、远程访问权限C、Windows身份验证D、网络策略正确答案:D59.建立健全电力监控系统安全的联合防护和应急机制,制定应急预案。()负责统一指挥调度范围内的电力监控系统安全应急处理A、国家能源局B、国家公安部C、电力调度机构D、国家发改委正确答案:C60.在生产控制大区纵向网络边界上,应避免使用默认路由,仅开放特定通信端口,禁止开通telnet等高风险网络服务。以下哪个服务不属于上文所提到的高风险网络服务____A、rshB、ftpC、pop3D、snmp正确答案:D61.安全接入区加密认证措施部署在()。A、公用通信网络内部B、公网前置机与正向隔离装置之间C、公网前置机与公用通信网络之间D、公网前置机与反向隔离装置之间正确答案:C62.电子邮件安全协议增强了身份认证和数据传输加密。安全多用途互联网邮件扩展(S/MIME)基于()数据安全技术,是MIMEInternet电子邮件格式标准的安全扩充。A、CRCB、MD5C、AESD、RSA正确答案:D63.对于提高人员安全意识和安全操作技能来说,以下安全管理最有效的是()。A、制度约束B、安全检查C、教育与培训D、责任追究正确答案:C64.公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括()。A、家庭背景情况调查B、学术及专业资格C、学历和履历的真实性和完整性D、身份考验、来自组织和个人的品格鉴定正确答案:A65.杀毒软件一般是通过对代码与特征库中的特征码进行比对,判断这个文件是否是为恶意代码,如果是则进一步联系到病毒库中对该病毒的描述,从而确认其行为,达到分析的目的。下列对恶意代码静态分析的说法中,错误的是()。A、静态分析不需要实际执行恶意代码,它通过对其二进制文件的分析,获得恶意代码的基本结构和特征,了解其工作方式和机制B、静态分析通过查找恶意代码二进制程序中嵌入的可疑字符串,如:文件名称、URL地址、域名、调用函数等,来进行分析判断C、静态分析检测系统函数的运行状态,数据流转换过程,能判别出恶意代码行为和正常软件操作D、静态分析方法可以分析恶意代码的所有执行路径,但是随着程序复杂度的提高,冗余路径增多,会出现分析效率很低的情况正确答案:C66.Web站点的启动、暂停和停止是通过()来完成的。A、Internet服务B、文件系统C、Internet信息服务D、WWW服务器正确答案:C67.审计记录不包括()A、用户B、事件的日期和时间C、公司的业务信息D、事件类型正确答案:C68.跨站脚本攻击是指攻击者利用网站程序的缺陷,输入()造成其他用户资料被盗取等危害的一种攻击方式A、SQL命令B、JavaScript代码C、HTML代码D、C#代码正确答案:C69.下列数据库安全防护措施中正确的是()A、使用默认用户名及默认口令B、数据库运维终端不受限制C、修改数据库默认端口号D、授予临时账号DBA权限正确答案:C二、判断题(共31题,每题1分,共31分)1.防火墙转送速率指在通常安全规则发生作用的情况下转送正常网络通信量的最快速度。()A、正确B、错误正确答案:A2.oracle数据库的热备份,数据库必须处于归档模式下。()A、正确B、错误正确答案:A3.应采用主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断。A、正确B、错误正确答案:A4.数据链路层的故障主要是网卡、网桥和交换机设备的故障。()A、正确B、错误正确答案:A5.入侵检测被认为是防火墙之后的第二道安全闸门,它在不影响网络性能的情况下对网络进行监测,仅提供对外部攻击的实时保护。()A、正确B、错误正确答案:B6.应指定人员定期巡视感知节点设备、网关节点设备的部署环境,对可能影响感知节点设备、网关节点设备正常工作的环境异常进行记录和维护。A、正确B、错误正确答案:A7.服务器冗余能够提高网络的可用性。()A、正确B、错误正确答案:B8.Windows系统中默认情况是只有administrator对磁盘拥有完全控制权限。A、正确B、错误正确答案:A9.加密可执行程序属于预防病毒技术的范畴。()A、正确B、错误正确答案:B10.根据《广东电网有限责任公司信息安全防护管理细则》,生产计算机和办公计算机终端报废时,都应按照公司的保密要求组织对硬盘等数据存储介质进行统一销毁。A、正确B、错误正确答案:A11.对入侵检测系统检测到的信息进行统计分析有利于检测到未知的黑客入侵和更为复杂的DDoS攻击入侵。()A、正确B、错误正确答案:A12.南方电网各级运行维护单位在生产控制大区与调度数据网的纵向连接处应部署电力专用纵向加密认证网关或加密认证装置A、正确B、错误正确答案:A13.入侵检测技术能够识别来自外部用户的入侵行为和内部用户的未经授权活动。()A、正确B、错误正确答案:A14.对信息系统供应商与外委服务商的考核从管理、技术、质量、安全四方面进行考评。()A、正确B、错误正确答案:A15.原则上二类和三类项目的入网安评工作由公司直属各单位信息部组织实施。()A、正确B、错误正确答案:B16.网络安全法中规定,网络运营者应当定期对从业人员进行网络安全教育、技术培训和技能考核。()A、正确B、错误正确答案:A17.如果关闭端口上的生成树协议,则由可能会产生广播
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 炭极生产工风险识别测试考核试卷含答案
- 长期照护师操作评估测试考核试卷含答案
- 地毯整经工基础模拟强化考核试卷含答案
- 金融科技项目经理技术方案设计绩效考核表
- 光学普通磨工安全专项评优考核试卷含答案
- 溶剂精制装置操作工安全综合竞赛考核试卷含答案
- T/ZSA 271-2024高强度高弹性高导电率钛铜合金
- 水生物病害防治员岗中达标考核试卷含答案
- 中药胶剂工岗中基础应用考核试卷含答案
- 无线电计量员跨领域知识水平考核试卷含答案
- 某电力公司仓储管理细则
- 学术不端防范进阶规范流程课件
- 2025-2026七年级数学第一次月考卷(全解全析)(深圳专用北师大版七上第1~2章)
- (2026年)热性惊厥患儿护理查房课件
- 隆力奇集团在我国日化二、三级市场营销策略的深度剖析与展望
- 《重点区域生态保护和修复工程建设投资估算指南(试行)》
- 高频电刀安全使用课件
- 第一单元学习项目一《没有共产党就没有新中国》课件人音版(简谱)初中音乐八年级上册
- 高素质农民培育项目服务方案投标文件(技术方案)
- 吉利汽车经销商运营手册
- 脚手架验收表
评论
0/150
提交评论