网络安全管理员中级工模拟习题(附参考答案解析)_第1页
网络安全管理员中级工模拟习题(附参考答案解析)_第2页
网络安全管理员中级工模拟习题(附参考答案解析)_第3页
网络安全管理员中级工模拟习题(附参考答案解析)_第4页
网络安全管理员中级工模拟习题(附参考答案解析)_第5页
已阅读5页,还剩12页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员中级工模拟习题(附参考答案解析)一、单选题(共30题,每题1分,共30分)1.遇到KEY丢失情况,则需要将原有的相关证书信息(),以确保系统信息安全。A、保留B、禁用C、保存D、注销正确答案:D答案解析:遇到KEY丢失情况,注销原有的相关证书信息,能避免证书被非法使用,从而确保系统信息安全。保留、保存不能解决KEY丢失带来的安全风险;禁用证书不能从根本上消除已丢失KEY带来的安全隐患。只有注销证书,才能保证系统信息安全。2.在OSI参考模型中,负责加密功能的是()。A、物理层B、传输层C、会话层D、表示层正确答案:D答案解析:在OSI参考模型中,表示层主要负责数据的表示和转换,包括加密、解密、压缩、解压缩等功能,以确保数据在不同系统之间能够正确地表示和传输。物理层主要负责传输比特流;传输层主要负责提供端到端的可靠传输;会话层主要负责建立、维护和管理会话。3.为避免由于误操作或硬件故障造成的重要数据文件丢失,在日常工作中哪个网络管理服务最重要?A、安全审计服务B、备份服务C、硬件诊断服务D、监测服务正确答案:B答案解析:备份服务能够定期将重要数据文件进行备份,当出现误操作或硬件故障导致数据丢失时,可以通过备份数据进行恢复,从而保障重要数据文件的安全性和完整性,所以备份服务在避免数据丢失方面是最重要的。监测服务主要是对网络运行状态等进行监测;硬件诊断服务侧重于检测硬件故障;安全审计服务主要关注网络安全相关的审计,它们都不能直接防止重要数据文件因误操作或硬件故障而丢失。4.下列措施中,()能有效地防止没有限制的URL访问安全漏洞。A、针对每个功能页面明确授予特定的用户和角色允许访问B、使用参数查询C、使用一次Token令牌D、使用高强度的加密算法正确答案:A答案解析:针对每个功能页面明确授予特定的用户和角色允许访问,能够精准控制哪些用户可以访问哪些页面,从而防止没有限制的URL访问安全漏洞。使用参数查询主要用于数据查询等操作,与防止URL访问漏洞关系不大;使用一次Token令牌主要用于防止重复提交等问题,并非针对URL访问漏洞;使用高强度的加密算法主要用于数据加密,而非直接防止URL访问安全漏洞。5.交换机到计算机之间的网络数据传输需要的是超五类网线内哪几条线:A、5、6、7、8B、1、2、3、4C、4、5、7、8D、1、2、3、6正确答案:D答案解析:超五类网线用于百兆网络时,只需要使用其中的1、2、3、6这四条线来传输数据,1、2用于发送数据,3、6用于接收数据。6.在取得目标系统的访问权之后,黑客通常还需要采取进一步的行动以获得更多权限,这一行动是()A、提升权限,以攫取控制权B、网络嗅探C、扫描、拒绝服务攻击、获取控制权、安装后门、嗅探D、进行拒绝服务攻击正确答案:A答案解析:黑客在取得目标系统访问权后,进一步的行动通常是提升权限,以攫取对系统的更多控制权。扫描在获取访问权之前可能就已进行;拒绝服务攻击一般不是获取更多权限后的行动;网络嗅探是在获取权限后可能采取的窃取信息等操作,而不是获取更多权限的直接行动;安装后门也是在获取一定权限后可能进行的操作之一,但提升权限是获得更多权限的关键一步。7.()不可能引起网络广播风暴。A、网络成环B、网络抓包C、ARP攻击D、蠕虫病毒正确答案:B答案解析:网络抓包是一种用于捕获网络数据包以进行分析的操作,它本身不会直接引发网络广播风暴。而网络成环会导致数据包在网络中不断循环转发,ARP攻击可能会伪造大量ARP响应包引发广播风暴,蠕虫病毒也可能通过大量传播数据包等方式导致广播风暴。8.用户登录模块中,当用户名或者密码输入错误时,系统应该给出()。A、用户名错误B、密码错误C、用户名和密码错误D、用户名或者密码错误正确答案:D答案解析:当用户名或者密码输入错误时,应该给出“用户名或者密码错误”的提示,以明确告知用户输入存在问题,而不是分别指出用户名错误或密码错误,更不是“用户名和密码错误”(因为不确定是用户名错还是密码错还是都错),所以选D。9.下列攻击方式中,既属于身份冒领,也属于IP欺骗的是()A、目录遍历B、ARP攻击C、网页盗链D、溢出攻击正确答案:B答案解析:ARP攻击通过伪造ARP响应包,将目标主机的ARP缓存表中的IP地址与MAC地址映射关系修改,使目标主机将数据发送到攻击者的MAC地址,从而实现中间人攻击,既可以冒充合法身份,也涉及到IP欺骗相关行为。目录遍历是通过操纵目录路径来访问受限文件;网页盗链是非法使用他人网站资源;溢出攻击是利用程序漏洞使程序崩溃或执行恶意代码,均不符合既属于身份冒领又属于IP欺骗的特点。10.下列()技术不属于预防病毒技术的范畴。A、校验文件B、引导区保护C、加密可执行程序D、系统监控与读写控制正确答案:C答案解析:预防病毒技术主要包括加密可执行程序、引导区保护、系统监控与读写控制等。校验文件不属于预防病毒技术,校验文件主要用于验证文件的完整性等,不是专门预防病毒的技术手段。11.环境管理、资产管理、介质管理都属于安全管理部分的()管理。A、系统运维管理B、安全管理机构C、安全管理制度D、人员管理正确答案:A答案解析:环境管理、资产管理、介质管理等都属于系统运维管理的范畴,它们是围绕信息系统运行维护过程中的不同方面进行管理,以保障系统的稳定、安全运行,所以属于安全管理部分的系统运维管理。12.在信息系统的运行过程中,安全保护等级是否需要随着信息系统所处理的信息和业务状态的变化进行适当的变更。()A、不需要B、需要正确答案:B答案解析:信息系统在运行过程中,其处理的信息和业务状态会不断变化,为确保信息系统始终处于与风险相适应的安全保护状态,安全保护等级需要随着这些变化进行适当的变更,以持续保障信息系统的安全性和稳定性。13.一台联网的计算机,本身没有打印机,但网络中另有一台计算机上联接了打印机,并且这台打印机已经共享了,那么,所有联网的计算机均可使用这台共享打印机。在使用之前,要告诉本机,使用的是哪一台共享打印机一一这个过程叫“()”。A、网络打印机说明B、设置网络打印机C、网络打印机D、网络打印机联网正确答案:B答案解析:在使用共享打印机前,需要进行设置网络打印机的操作,即告诉本机使用哪一台共享打印机,这个过程就是设置网络打印机。14.对国家安全造成一般损害,定义为几级()A、第三级B、第四级C、第五级D、第一级E、第二级正确答案:A15.应按照对业务服务的重要次序来指定()分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。A、计算资源B、CPUC、内存D、带宽正确答案:D答案解析:在网络中,带宽是数据传输的重要资源。当网络发生拥堵时,按照对业务服务的重要次序来指定带宽分配优先级别,能够优先保护重要主机,确保重要业务的数据传输不受太大影响。而计算资源、CPU、内存等主要是在主机内部的资源分配和管理方面发挥作用,与网络拥堵时保护重要主机的直接关联度不如带宽高。16.WINDOWS系统进行权限的控制属于()A、自主访问控制B、强制访问控制C、基于角色的访问控制D、流访问控制正确答案:A答案解析:自主访问控制(DiscretionaryAccessControl,DAC)是一种基于访问主体和客体之间的访问控制策略,主体对客体的访问权限由主体自主决定,在WINDOWS系统中用户可以自主地对文件、文件夹等资源设置不同用户的访问权限,符合自主访问控制的特点。而强制访问控制是由系统强制实施的访问控制策略;基于角色的访问控制是基于角色来分配权限;流访问控制与题目描述不符。17.下列对防火墙技术分类描述正确的是。A、防火墙可以分为双重宿主主机体系、屏蔽主机体系、屏蔽子网体系B、防火墙采取的技术,主要是包过滤、应用网关、子网屏蔽等C、防火墙技术一般分为网络级防火墙和应用级防火墙两类D、防火墙可以分为网络防火墙和主机防火墙正确答案:C18.下列说法错误的是()。A、缓冲区一定会被黑客利用B、缓冲区溢出是非常危险的漏洞C、不良的编程习惯容易导致缓冲区溢出D、堆栈溢出是缓冲区溢出的一种正确答案:A答案解析:缓冲区不一定会被黑客利用,只是存在被利用的风险。缓冲区溢出是非常危险的漏洞,不良的编程习惯如没有正确处理输入数据的边界等容易导致缓冲区溢出,堆栈溢出是缓冲区溢出的一种,所以选项A说法错误,B、C、D说法正确。19.IDS部署在交换环境下,需要()对交换机配置。A、端口映射B、端口镜像C、隐蔽模式D、混杂模式正确答案:B答案解析:IDS部署在交换环境下,需要端口镜像对交换机进行配置。端口镜像是将交换机一个或多个端口(源端口)的数据流量复制到另一个端口(镜像端口),以便IDS能够对这些流量进行监测和分析,从而实现对网络中数据的监控,及时发现异常流量和安全威胁。而端口映射是将公网地址映射到内部私有地址;隐蔽模式和混杂模式一般不是针对在交换环境下部署IDS时对交换机的配置操作。20.若Bob给Alice发送一封邮件,并想让Alice确信邮件是由Bob发出的,则Bob应该选用()对邮件加密。A、Alice的公钥B、Alice的私钥C、Bob的公钥D、Bob的私钥正确答案:D答案解析:Bob要让Alice确信邮件是由自己发出的,需要使用自己的私钥对邮件进行加密。因为只有Bob拥有自己的私钥,其他人无法用Bob的私钥加密信息,而用Bob私钥加密后的邮件只有对应的Bob的公钥才能解密,当Alice能用Bob的公钥解开邮件时,就可以确定邮件是由Bob发出的。21.安全审计是保障信息系统安全的重要手段之一,其作用不包括()。A、检测对系统的入侵B、发现系统入侵行为和潜在的漏洞C、保证可信网络内部信息不外泄D、发现计算机的滥用情况正确答案:C答案解析:安全审计的主要作用是检测对系统的入侵、发现计算机的滥用情况以及发现系统入侵行为和潜在的漏洞等。而保证可信网络内部信息不外泄主要是通过数据加密、访问控制等其他安全措施来实现,不是安全审计的直接作用。22.信息系统既能够保证数据不被非法地改动和销毁,也能够保证系统不被有意或无意的非法操作所破坏描述的系统安全属性是()。A、机密性B、完整性C、可用性D、可控性正确答案:B答案解析:信息系统的完整性是指信息系统能够保证数据不被非法地改动和销毁,也能够保证系统不被有意或无意的非法操作所破坏。机密性强调信息不被泄露;可用性强调信息可被合法用户正常使用;可控性强调对信息系统的管理和控制能力。所以本题描述的是完整性,答案选B。23.《信息系统安全等级保护基本要求》将信息安全指标项分成三类,不属于等保指标项分类的是()A、信息安全类(S)B、服务保证类C、通信安全保护类D、完整保密类正确答案:D答案解析:《信息系统安全等级保护基本要求》将信息安全指标项分成三类,分别是安全技术类、安全管理类和安全服务类,不包括完整保密类。24.为了让2个使用相同协议的网络,能够通过中间一个使用不同协议的网络进行通信,一般要采用什么技术?()A、路由技术B、专网技术C、隧道技术D、交换技术正确答案:A25.关系数据库系统中,能够为用户提供多种角度观察数据库中数据的机制是()。A、视图B、索引C、存储过程D、触发器正确答案:A答案解析:视图是关系数据库系统中一种虚拟表,它能够为用户提供多种角度观察数据库中数据的机制。视图并不实际存储数据,而是基于表或其他视图进行定义,用户可以通过视图以不同的方式查看和操作数据,比如可以根据特定条件筛选数据、连接多个表的数据等,满足不同用户从不同角度观察数据的需求。索引主要用于提高数据检索速度;存储过程是预编译的SQL语句集合,用于实现特定的业务逻辑;触发器是一种特殊的存储过程,在特定的表事件(如插入、更新、删除)发生时自动执行。这三者都不是用于提供多种角度观察数据的机制。26.南方电网公司的网络划分为生产控制大区和管理信息大区,要求公司总部、各分子公司及其下属单位的生产控制大区与管理信息大区通过()隔离系统进行边界划分。A、双向物理B、单向逻辑C、单向物理D、双向逻辑正确答案:C答案解析:南方电网公司要求公司总部、各分子公司及其下属单位的生产控制大区与管理信息大区通过单向物理隔离系统进行边界划分,主要是为了保障生产控制大区的安全稳定运行,防止管理信息大区可能存在的风险传入生产控制大区。27.硬件设备控制策略中,使用禁用功能后,被禁用的设备()。A、完全不能使用B、部分可以使用C、开机可以使用10分钟D、有时能用,有时不能使用正确答案:A答案解析:使用禁用功能后,被禁用的设备会完全不能使用,这是禁用功能的基本作用,它切断了设备与系统的正常连接或使其处于不可用状态,以阻止其当前的使用。28.当我们使用OUTLOOK或FOXMAIL等客户端软件收信时,使用的是()协议。A、SMTPB、POP3C、IMAPD、MAIL正确答案:B29.二级信息系统保护要求的组合包括:S1A2G2,S2A2G2,()。A、S2A1G2B、S1A2G3C、S2A2G3D、S2A3G2正确答案:A30.南方电网公司信息安全保障体系框架主要包括()等三个层面。A、安全防护对象、安全组织保障、安全运行保障B、安全防护对象、安全防护保障、安全运行保障C、安全防护对象、安全技术保障、安全运行保障D、安全技术保障、安全组织保障、安全防护对象正确答案:B二、多选题(共20题,每题1分,共20分)1.IT软件资产的管理原则()。A、谁使用、谁负责原则B、归口负责,责任到人原则C、统一领导,分级管理原则D、合理配置、效益优先原则正确答案:BCD2.下列情形中会引起内存溢出的有()A、未对缓存区填充数据时进行边界检查B、数据库查询操作,如果查询返回的结果较多时,未分次提取C、系统资源未及时释放和服务连接未及时关闭D、每次内存分配未检查是否分配失败正确答案:ABCD答案解析:-选项A:未对缓存区填充数据时进行边界检查,可能导致程序访问超出缓存区边界的内存,从而引发内存溢出。-选项B:系统资源未及时释放和服务连接未及时关闭,会导致资源不断占用内存,最终可能引发内存溢出。-选项C:数据库查询操作,如果查询返回的结果较多时,未分次提取,一次性将大量数据加载到内存中,容易导致内存溢出。-选项D:每次内存分配未检查是否分配失败,在内存不足时仍继续分配,会导致内存溢出。3.PL/SQL中,触发器触发的时机有哪两种()A、TriggerB、BeforeC、AfterD、New正确答案:BC答案解析:在PL/SQL中,触发器触发的时机有两种,分别是Before(之前)和After(之后)。Before触发器在特定事件发生之前触发,After触发器在特定事件发生之后触发。New并不是触发器触发的时机类型。4.电力系统损耗有哪些?()A、变压器损耗B、管理线损C、设备折旧D、线路线损正确答案:AD5.关于虚拟交换机vlan,下列说法正确的是()A、端口ID是0,表示不传递与vlan关联的流量B、端口ID可以从0到4095C、端口选择全部,表示可以传递任意vlan的流量D、端口ID在1到4094间,用对应的ID标记流量正确答案:ABCD6.信息运维服务体系技术支撑系统由运维监控类系统及运维服务类系统构成,运维服务类系统主要包括()等。A、IT服务管理系统B、统一桌面管理系统C、信息服务呼叫系统D、资产管理系统正确答案:ACD7.IT运维审计系统(HAC)主要有以下作用()A、访问服务器B、操作监控C、运维日志D、统一入口正确答案:ABCD答案解析:IT运维审计系统(HAC)的作用包括:-**访问服务器**:可对服务器的访问进行管控和审计,确保合法合规访问。-**操作监控**:实时监控运维人员的各种操作,及时发现异常操作。-**运维日志**:记录详细的运维操作日志,便于后续追溯和审计。-**统一入口**:提供一个统一的入口来管理和审计运维相关活动,方便集中管理和监控。8.信息系统建转运管理审查点审查要求包括()三个方面。其中,()审查指查看要求文档是否存在;()审查指审核文档内容是否符合要求;()审查指按照文档操作以审查文档是否具备可操作性。A、内容合规性B、内容合理性C、文档可用性D、文档完整性正确答案:ACD答案解析:信息系统建转运管理审查点审查要求包括文档完整性、内容合规性、文档可用性三个方面。文档完整性审查指查看要求文档是否存在;内容合规性审查指审核文档内容是否符合要求;文档可用性审查指按照文档操作以审查文档是否具备可操作性。9.根据《中国南方电网有限责任公司IT服务管理办法(2014年)》,变更实施人员的职责:()。A、负责组织配置的鉴别、监控、清查盘点、维护、审计等工作B、负责完成变更的监控,负责与变更主管沟通通报实施进度情况C、负责变更的实施与测试D、负责协助变更主管制定实施方案、实施计划正确答案:BCD答案解析:选项A是配置管理员的职责,而变更实施人员负责变更的实施与测试,协助变更主管制定实施方案、实施计划,完成变更的监控并与变更主管沟通通报实施进度情况。10.灾备中心建设考虑的要素有()。A、交通问题B、成本问题C、人员问题D、物理地址正确答案:ABCD答案解析:物理地址要考虑不同地区,避免处于同一地质灾害区域等;交通问题影响灾备中心启用时人员物资的快速到达;人员问题包括专业人员配备及管理等;成本问题涉及建设、运营等各方面费用,这些都是灾备中心建设需要考虑的重要要素。11.常见的IDE设备包括:A、硬盘B、CD-ROM驱动器C、扫描仪D、刻录机正确答案:ABD答案解析:IDE设备即集成开发环境设备,常见的包括硬盘、CD-ROM驱动器、刻录机等。而扫描仪属于输入设备,不属于IDE设备。12.实施计算机信息系统安全保护的措施包括:()。A、组织建设B、安全管理C、安全法规D、制度建设正确答案:BC13.下列关于链路状态算法的说法不正确的是()?A、OSPF和RIP都使用链路状态算法B、链路状态是对网络拓扑结构的描述C、链路状态是路由的描述正确答案:AB14.防范IP欺骗的技术包括()A、反查路径RPF,即针对报文源IP反查路由表B、针对报文的目的IP查找路由表C、IP与MAC绑定D、部署入侵检测系统正确答案:AC15.下面关于PC机主板BIOS的叙述中,正确的有()。A、主板BIOS包含POST(加电自检)程序B、主板BIOS包含CMOSSETUP程序C、主板BIOS包含系统自举装入程序D、主板BIOS包含PC机所有硬件的驱动程序正确答案:ABC答案解析:1.**POST(加电自检)程序**:主板BIOS包含POST程序,计算机加电启动时,首先运行POST程序,对硬件进行初步检测,如检查内存、CPU、显卡等硬件是否正常工作,所以选项A正确。2.**CMOSSETUP程序**:主板BIOS包含CMOSSETUP程序,用于设置计算机的CMOS参数,如系统时间、日期、启动顺序、硬盘参数等,所以选项B正确。3.**系统自举装入程序**:主板BIOS包含系统自举装入程序,在POST程序检测通过后,会运行该程序,从硬盘等存储设备中读取操作系统引导程序,将操作系统加载到内存中,所以选项C正确。4.**硬件驱动程序**:PC机的硬件驱动程序一般是由硬件厂商提供的专门软件,用于使操作系统能够识别和控制硬件设备,主板BIOS并不包含PC机所有硬件的驱动程序,所以选项D错误。16.WindowsServer2003的配置包括哪些内容?A、修改计算机名B、管理本地用户和组C、维护网络服务D、配置网络协议和配置文件服务器正确答案:ABCD答案解析:选项A修改计算机名是WindowsServer2003配置中的一部分,它有助于标识和管理服务器。选项B管理本地用户和组对于服务器的安全和权限设置至关重要。选项C维护网络服务确保服务器能够正常提供网络相关的功能。选项D配置网络协议和配置文件服务器是构建稳定网络环境和实现文件共享等功能的基础,所以以上选项均属于WindowsServer2003的配置内容。17.灾难备份系统建设完成后,主要的管理制度包括:()。A、软件版本管理及灾备变更管理B、系统维护C、数据审查D、系统监控正确答案:ABCD答案解析:灾难备份系统建设完成后,数据审查能确保数据的准确性和完整性;系统维护可保障系统稳定运行;系统监控有助于及时发现问题;软件版本管理及灾备变更管理能规范软件相关操作及灾备过程中的变更,这些都是重要的管理制度。18.在oracle环境下,以下说法中正确的是:()A、<>表示不等于B、*代表0个或者多个字符C、%代表0个或者多个字符D、_代表一个字符正确答案:ACD19.区域标准化组织是指同处一个地区的某些国家组成的标准化组织,其主要职能是()。A、发布B、协调C、制定D、推广正确答案:ABC20.在word2007表格编辑中,能进行的操作是()。A、旋转单元格B、插入单元格C、删除单元格D、合并单元格正确答案:BCD答案解析:旋转单元格在Word2007表格编辑中无法直接进行。而插入单元格、删除单元格、合并单元格在Word2007表格编辑中均可操作。插入单元格可在表格中添加新的空白单元格;删除单元格能将选中的单元格从表格中移除;合并单元格可把多个相邻单元格合并为一个单元格。三、判断题(共20题,每题1分,共20分)1.防火墙是安全的。()A、正确B、错误正确答案:B2.鼠标既是输入设备,又是输出设备。A、正确B、错误正确答案:B3.对人员管理方面需要制定既满足相关要求又符合实际情况的人员安全管理条例,并进行必要的人员安全意识和安全技能培训。A、正确B、错误正确答案:A4.BIOS芯片是一块可读写的RAM芯片,由主板上的电池供电,关机后其中的信息也不会丢失。A、正确B、错误正确答案:B5.所有客户端不得擅自退出或关闭实时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论