网络安全管理员中级工模拟试题含答案_第1页
网络安全管理员中级工模拟试题含答案_第2页
网络安全管理员中级工模拟试题含答案_第3页
网络安全管理员中级工模拟试题含答案_第4页
网络安全管理员中级工模拟试题含答案_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员中级工模拟试题含答案一、单选题(共44题,每题1分,共44分)1.下列概念中,不能用于身份认证的手段是()A、智能卡B、用户名和口令C、限制地址和端口D、虹膜正确答案:C2.8个300G的硬盘做RAID5后的容量空间为()。A、1.2TB、1.8TC、2.1TD、2.4T正确答案:C3.造成系统不安全的外部因素不包含()A、黑客攻击B、没有及时升级系统漏洞C、间谍的渗透入侵D、DDOS正确答案:B4.下列关于HTTP方法,说法错误的是()。A、POST方法是指向指定资源提交数据进行处理请求(如提交表单或者上传文件),数据被包含在请求体中B、GET方法意味着获取由请求的URL标识的任何信息C、DELETE方法请求服务器删除Request-URL所标识的资源D、CONNET方法是指向服务器发出连接的请求正确答案:D5.安全管理机构包括()控制点A、6B、3C、5D、4正确答案:C6.安装网络打印机时,WIN7系统机器都要开启服务、协议、来宾账户,下面说法不对的是()。A、网卡“本地连接”属性的“Microsoft网络的文件和打印机共享”协议和TCP/IP协议正确安装B、在“我的电脑”右键点击“管理”选择“服务与应用程序”点击“服务”在里边找到“PrintSpooler”项启动C、启用GUEST用户,“计算机管理”中选择“用户”,将右侧GUEST常规选项中“账户已禁用”打上勾D、在控制面板--系统和安全--管理工具--本地安全策略--本地策略--用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网络访问这台计算机”中删除guest帐户正确答案:C7.数据安全及备份恢复涉及到()、()、()3个控制点()标准为评估机构提供等级保护评估依据。A、数据完整性数据保密性备份和恢复B、数据完整性数据保密性不可否认性C、数据完整性不可否认性备份和恢复D、不可否认性数据保密性备份和恢复正确答案:A8.目前,安全认证系统主要采用基本()的数字证书来实现。A、PKIB、KMIC、VPND、IDS正确答案:A9.一个单位内运行的信息系统可能比较庞大,为了体现重要部分重点保护,有效控制信息安全建设成本,优化信息安全资源配置的等级保护原则,可采取什么样的定级措施()A、作为一个信息系统来定级B、可将较大的信息系统划分为若干个较小的、可能具有不同安全保护等级的定级对象正确答案:B10.大型网络中部署DHCP,每个子网至少有一个()服务器。A、DNSB、DHCPC、网络主机D、网关正确答案:B11.基于密码技术的()是防止数据传输泄密的主要防护手段。A、连接控制B、访问控制C、保护控制D、传输控制正确答案:D12.关系数据库系统中,能够为用户提供多种角度观察数据库中数据的机制是()。A、存储过程B、视图C、触发器D、索引正确答案:B13.确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害国家安全()A、国家安全B、社会秩序或公众利益C、公民、法人和其他组织的合法权益正确答案:A14.linux操作系统卸载文件系统的命令为()。A、exitB、unmountC、ejectD、umount正确答案:D15.统一桌面管理系统审计数据可以导出为()格式。A、ExcelB、PPT、ZIPC、BMPD、com正确答案:A16.包过滤防火墙无法实现下面的()功能A、禁止访问某个IP的80端口B、禁止某个IP使用某个FTP命令C、禁止某个IP访问外部网络D、禁止某个IP提供对外HTTP服务正确答案:B17.信息系统能够对系统安全状态、数据信息及其使用者的所有行为进行安全监控描述的系统安全属性是()。A、可用性B、机密性C、可控性D、完整性正确答案:C18.在信息安全中,下列()不是访问控制三要素。A、客体B、控制策略C、安全设备D、主体正确答案:C19.根据《中国南方电网有限责任公司信息系统运行维护管理办法(2014年)》,缺陷指信息系统发生的(),这些异常或隐患将影响信息系统安全可靠运行、性能、寿命或服务质量。A、异常或存在的隐患(包括信息安全漏洞)B、安全隐患C、事件D、故障正确答案:A20.RAID技术可以提高读写性能,下面选项中,无法提高读写性能的是()。A、RAID0B、RAID1C、RAID3D、RAID5正确答案:B21.一般来说,网络安全中人是最薄弱的一环,也是最难管理的一环,作为安全管理人员,()能够提升人员安全意识。A、设置双重异构防火墙B、做好安全策略C、教员工认识网络设备D、定期组织企业内部的全员信息安全意识强化培训正确答案:D22.当多个进程或线程对同一文件进行访问时,应采取()措施保证文件数据在访问过程中的一致性。A、不需要采取任何措施B、互相竞争C、共同访问D、加锁策略正确答案:D23.根据《中国南方电网有限责任公司信息运行调度业务指导意见(2015年)》,()指操作复杂度低并且影响程度低。变更实施不涉及多个运维专业,实施方案可以通过作业指导书来定义和规范。A、简单变更B、标准变更C、紧急变更D、复杂变更正确答案:A24.在任务管理器的()选项卡中可以查看CPU和内存使用情况。A、“应用程序”选项卡B、“进程”选项卡C、“性能”选项卡D、“联网”选项卡正确答案:C25.系统在返回给用户的错误报告中能包含的信息有()。A、主机信息B、软件版本信息C、网络DNS信息D、自定义的错误代码正确答案:D26.防火墙对数据包进行状态检测过滤时,不可以进行检测过滤的是()。A、源和目的端口B、IP协议号C、数据包中的内容D、源和目的IP地址正确答案:C27.环境管理、资产管理、介质管理都属于安全管理部分的()管理。A、系统运维管理B、安全管理制度C、安全管理机构D、人员管理正确答案:A28.安全审计是保障信息系统安全的重要手段之一,其作用不包括()。A、发现系统入侵行为和潜在的漏洞B、发现计算机的滥用情况C、检测对系统的入侵D、保证可信网络内部信息不外泄正确答案:D29.下述()情况不属于故障恢复系统的处理范围。A、由于恶意访问造成的数据不一致B、由于磁头损坏或故障造成磁盘块上的内容丢失C、由于逻辑错误造成的事故失败D、由于电源故障导致系统停止运行,从而数据库处于不一致状态正确答案:A30.针对信息安全风险的全程管理和信息安全管理持续改进,南方电网公司信息安全风险管理流程将覆盖()四个环节,完善信息安全风险管理核心流程,并进行流程设计和实施。A、需求分析.控制实施.运行监控和响应恢复B、可行性分析.需求分析.控制实施和运行监控C、可行性分析.控制实施.运行监控和响应恢复D、可行性分析.需求分析.运行监控和响应恢复正确答案:A31.下列关于等级保护三级恶意代码防范说法不正确的是()A、主机和网络的恶意代码防范软件可以相同B、通过实现恶意代码的统一监控和管理,实现系统的自动升级C、要求安装恶意代码防范产品D、要求支持防范软件的统一管理正确答案:A32.电磁防护是()层面的要求。A、主机B、物理C、系统D、网络正确答案:B33.攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为()A、中间人攻击B、强力攻击C、口令猜测器和字D、重放攻击正确答案:D34.下列属于防火墙的功能的是()。A、识别DNS服务器B、维护路由信息表C、提供对称加密服务D、包过滤正确答案:D35.下列方法()不能有效地防止缓冲区溢出。A、检查所有不可信任的输入B、不要使用不安全的函数或者借口C、要求代码传递缓冲区的长度D、过滤特殊字符单引号和双引号正确答案:D36.对设备及应用系统事故隐瞒不报或弄虚作假者,应追究()及负责人的经济责任和行政责任。A、应用管理员B、系统管理员C、当事人D、网络管理员正确答案:C37.某计算机,在开机半小时后显示器“黑屏”,主机电源指示灯不亮,CPU风扇转动,显示器电源指示灯亮,关机数分钟后再次开机,重复上述故障现象,故障部位可能是()。A、显示器电源故障B、微机软件故障C、显示卡故障D、主机箱电源按钮故障正确答案:D38.计算机机房应配备最实用的灭火器是()。A、干粉或二氧化碳灭火器B、水或泡沫灭火器C、清水或二氧化碳灭火器D、二氧化碳或泡沫灭火器正确答案:A39.SSL协议中,会话密钥产生的方式是()A、由服务器产生并分配给客户机B、从密钥管理数据库中请求获得C、每一台客户机分配一个密钥的方式D、由客户机随机产生并加密后通知服务器正确答案:D40.发布主管主要职责中描述错误的是()。A、发布成功后通知配置管理流程对配置信息进行更新B、负责发布的计划、准备、测试和实施工作C、负责协调发布相应资源D、必要时确保回退计划得以正确实施正确答案:A41.()是常用的哈希算法。A、3DESB、MD5C、RSAD、AES正确答案:B42.下列不是操作系统安全配置的是()。A、系统所有用户的密码都必须符合一定的复杂度B、当前在用的操作系统没有已知的安全漏洞C、为了方便用户使用,应启动FTP服务D、禁止启动不用的服务,例如Telnet、SMTP等正确答案:C43.()不是基于用户特征的身份标识与鉴别。A、视网膜B、门卡C、指纹D、虹膜正确答案:B44.基本要求的选择和使用中,定级结果为S3A2,保护类型应该是()。A、S3A2G1B、S3A2G2C、S3A2G3D、S3A2G4正确答案:C二、多选题(共31题,每题1分,共31分)1.根据《广东电网公司计算机终端安全管理规定》,以下说法正确的有()A、计算机终端安全防护策略至少包括帐号安全策略、登录次数、密码策略、屏幕保护策略、审核策略以及禁止默认共享目录、禁止从软盘和光驱启动等策略。B、系统运维部门制定和维护统一的计算机终端软件配置标准。C、信息终端运维部门统一分配计算机终端名称、计算机终端帐号、用户权限D、严禁计算机终端使用人员私自卸载统一安装的安全防护软件。正确答案:ABCD2.内存故障可能出现()。A、加电无显示B、不能运行操作系统C、声音报警D、死机正确答案:ABCD3.在信息安全的服务中,访问控制的作用是()。A、提供类似网络中“劫持”这种手段的攻击的保护措施B、赋予用户对文件和目录的权限C、保护系统或主机上的数据不被非认证的用户访问D、如何确定自己的身份正确答案:BC4.()不能有效地进行数据保护A、明文存储数据B、使用自发明的加密算法C、使用弱加密或者过时的加密算法D、使用足够强度的加密算法,比如AES正确答案:ABC5.以下哪些BGP属性属于公认属性?A、OriginB、AS_PATHC、Next_HopD、MEDE、Local_Pref正确答案:ABCE6.SGA区包括A、数据高速缓冲区B、共享池C、重做日志缓冲区D、PGA正确答案:ABC7.进行系统重大变更操作,如(),应报广西电网公司信息部主管领导审批。A、核心设备变更B、大面积用户停止服务C、用户权限调整D、结构调整正确答案:ABD8.VPN技术采用的主要协议包括()A、PPTPB、IPSecC、WEPD、L2TP正确答案:ABD9.find命令可以根据____查找文件。A、用户名B、文件名C、访问时间D、组名正确答案:ABCD10.你要操纵Oracle数据,下列哪些是SQL命令A、createtableemployees(empidvarchar2(10)primarykey)B、select*fromdualC、setdefineD、updateempsetename=6543whereename=‘SMITHERS’正确答案:ABD11.《广东电网公司计算机终端管理规定》中规定的计算机终端使用人员职责为()A、对本人使用(负责)的计算机终端所处理的信息负有安全与保密责任B、按规定使用计算机终端,不得用于与工作无关的活动,不得安装非授权的软件,不得更改安全设置C、对本人使用(负责)的计算机终端妥善保管D、对计算机终端制定并部署统一的安全防护策略和网络准入策略。正确答案:ABC12.风险识别中,对于每一种风险都应该明确以下问题:()。A、风险的类型B、风险发生的时间和地点C、风险发生的可能性D、风险的影响程度正确答案:ABCD13.以下属于服务器常用操作系统的是()A、LinuxB、WindowsNT/2000/2003/ServerC、UnixD、SQLServerE、适当放松正确答案:ABC14.根据南网安全基线要求,检查历年风险评估发现应用系统中存在的应用系统存在数据被篡改漏洞是否根据要求整改到位时,交付物应包括()和()。A、运维文档B、漏洞扫描器渗透测试结果C、第三方人工渗透测试结果D、值班记录正确答案:BC15.计算机终端使用人员按规定使用计算机终端,不得(),不得(),不得()。A、安装非授权的软件B、更改安全设置C、将公司笔记本电脑带回家使用D、用于与工作无关的活动正确答案:ABD16.下列属于会话管理设计要求的有()A、设计合理的会话存活时间,超时后应销毁会话,并清除会话的信息B、避免跨站请求伪造C、确保会话数据的存储和传输安全D、用户登录成功过后应建立新的会话正确答案:ABCD17.运维专业管理员负责组织对离场或变更外协驻场人员的知识转移进行统一管理,转移步骤如下:()A、成果学习与上机操作B、识别知识接收者C、独立操作和模拟演练D、建立知识转移计划正确答案:ABCD18.常用FTP下载工具有哪些?A、FlashFxpB、CuteFtpC、IExploreD、IIS正确答案:AB19.在数据库安全配置中,下列()需要修改的默认用户和对应的默认密码A、sys/change_installB、system/managerC、aqadm/aqadmD、Dbsnmp/Dbsnmp正确答案:ABCD20.信息通报管理的目的是明确网络与信息安全信息通报的()与要求,并按管理规定及时向相关人员提供有关信息安全事态和事件的信息。A、工作职责B、通报格式C、通报方法D、通报内容正确答案:ACD21.对涉及()及其他可能对系统运行造成影响的操作行为,必须填写变更管理票,说明需要操作的设备名称、工作目的、工作时间、影响范围,同时提出操作步骤、采取的安全措施等。A、缺陷消除B、故障排除(含系统恢复)C、系统升级及配置变更、系统投运与停运D、新系统安装、调试正确答案:ABCD22.下列措施中,()能帮助减少跨站请求伪造A、对用户输出进行处理B、执行重要业务之前,要求用户提交额外的信息C、限制身份认证cookie的到期时间D、使用一次性令牌正确答案:BCD23.以下哪几项属于防止口令猜测的措施?()A、确保口令不在终端上出现B、严格限定从一个给定的终端进行非法认证的次数C、使用机器产生的口令D、防止用户使用太短口令正确答案:BCD24.采用混合运维外包策略时,()等核心业务应采用自主运维,其他运维服务内容可采用外包运维。A、用户权限管理B、核心设备的日常配置管理C、桌面终端运维服务D、重要应用系统的数据管理正确答案:ABD25.客户端计算机安全管理那些是正确的()A、接入公司内网的客户端计算机(简称客户端)应纳入AD域和桌面管理系统统一管理B、接入公司内网的客户端计算机(简称客户端)应及时安装操作系统和主要办公软件的安全补丁C、客户端应统一安装企业版防病毒软件,并通过公司防病毒系统定期(每天)升级病毒库代码D、原则上普通用户仅分配客户端的User权限,不得分配管理员权限。正确答案:ABCD26.基于系统网络安全情况一级事件的有()。A、系统有被入侵的迹象B、网站被攻击致使无法访问或网络出口因不可预知原因中断C、有5%以上用户设备感染病毒且影响正常应用D、发现无法用最新更新的杀毒软件杀死的病毒或木马正确答案:ABCD27.信息作业计划:对网络设备、安全设备、信息系统等进行计划性维护的日程安排,分为()。A、年度作业计划B、临时作业C、月度作业计划D、季度作业计划正确答案:ABC28.光纤配线架的基本功能有哪些?A、光纤存储B、光纤配接C、光纤熔接D、光纤固定正确答案:ABD29.Delete和truncate都可以用来删除表内容,以下描述正确的是?A、Truncate不需要rollbacksegmentB、Delete需要rollbacksegmentC、Truncate在提交commit之前仍可回滚D、Truncate还可以删除表结构正确答案:AB30.实施计算机信息系统安全保护的措施包括:()。A、组织建设B、安全法规C、制度建设D、安全管理正确答案:BD31.从系统整体看,下述那些问题属于系统安全漏洞()。A、产品缺少安全功能B、产品有BugsC、缺少足够的安全知识D、人为错误正确答案:ABCD三、判断题(共30题,每题1分,共30分)1.一般情况下CPU插座最近的大芯片为北桥芯片A、正确B、错误正确答案:A2.备品备件使用时,应办理领用登记手续,除消耗性材料、元件外,应做到以旧换新,防止使用不当。A、正确B、错误正确答案:A3.PKI系统(公钥基础设施系统),是为从事相关业务工作的个人与单位创建、分配和管理数字身份证书的系统,是信息安全体系的重要组成部分。A、正确B、错误正确答案:A4.VPN支持企业通过Internet等公共因特网与分支机构或其它公司建立连接,进行安全的通信。()A、正确B、错误正确答案:A5.目前的操作系统或应用平台系统无论是Windows、UNIX、类UNIX操作系统等,经过原厂商认证后就不存在安全弱点。A、正确B、错误正确答案:B6.采用USB接口方式连接打印机时,USB线的长度没有限制。A、正确B、错误正确答案:B7.静电带的正确配带方法:手带部分金属部分要和手碗有良好的接触,不许过松,更不允许隔着衣服戴在衣袖上,离开工位时应把静电带线末端的夹子取下,严禁随便拨拉手腕上的扣子,严禁把静电带的伸缩拉开,以免损坏。A、正确B、错误正确答案:A8.按身份鉴别的要求,应用系统用户的身份标识应具有唯一性。A、正确B、错误正确答案:A9.信息安全体系建设坚持管理与技术并重,从管理体系、风险控制、基础设施和运行服务等方面入手,不断提高信息安全综合防护能力,确保公司网络与信息系统的安全运行。A、正确B、错误正确答案:A10.使用“拓展卷”可以将不相邻的硬盘分区合并。A、正确B、错误正确答案:B11.在履约评价中评价人员严禁接受服务商好处、吃请,严禁随意降低评价标准。A、正确B、错误正确答案:A12.电气设备的金属外壳接地属于工作接地。()A、正确B、错误正确答案:B13.WindowsNT和UNIX或Linux操作系统均适合作网络服务器的基本平台工作。A、正确B、错误正确答案:A14.禁止带强磁物品、放射性物品、武器、易燃物、易爆物或具有腐蚀性等危险品进入机房。A、正确B、错误正确答案:A15.应急响应是安全事件发生后迅速采取

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论