网络安全管理员-初级工练习题库+答案(附解析)_第1页
网络安全管理员-初级工练习题库+答案(附解析)_第2页
网络安全管理员-初级工练习题库+答案(附解析)_第3页
网络安全管理员-初级工练习题库+答案(附解析)_第4页
网络安全管理员-初级工练习题库+答案(附解析)_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员-初级工练习题库+答案(附解析)一、单选题(共20题,每题1分,共20分)1.数据安全包括:数据完整性、数据保密性、()。A、数据备份B、数据不可否认性C、数据删除性D、数据机密性正确答案:A2.目前,应用系统实用化评价对数据的要求包括完整性、准确性和()A、唯一性B、及时性C、可靠性D、保密性正确答案:B答案解析:应用系统实用化评价对数据的要求包括完整性、准确性和及时性。完整性确保数据没有缺失重要部分;准确性保证数据是正确无误的;及时性要求数据能在规定的时间内产生、更新和使用,以便为系统的运行和决策提供有效的支持。而可靠性侧重于系统的稳定运行等方面,保密性主要涉及数据的安全保护防止泄露,唯一性并非实用化评价对数据的典型要求。3.根据布线标准.建筑物内主干光缆的长度要小于()。A、100米B、500米C、1500米D、200米正确答案:B4.数据库系统的基本特征是()。A、数据的统一控制B、数据共享性和统一控制C、数据共享性.数据独立性和冗余度小D、数据共享性和数据独立性正确答案:C答案解析:数据库系统的基本特征包括数据共享性、数据独立性和冗余度小。数据共享性使得多个用户或程序能够同时访问和使用数据库中的数据;数据独立性保证了数据与应用程序之间的相对独立性,便于数据库的维护和扩展;冗余度小可以减少数据的重复存储,提高存储空间的利用率并避免数据不一致性问题。选项A只提到了统一控制,不全面;选项B中统一控制表述不准确;选项D缺少冗余度小这一重要特征。5.不是引入多道程序设计的主要目的()。A、提高实时响应速度B、充分利用处理机,减少处理机空闲时间C、有利于代码共享D、以上都是正确答案:A6.综合布线一般采用什么类型的拓扑结构。()A、分层星型B、扩展树型C、总线型D、环型正确答案:A答案解析:综合布线一般采用分层星型拓扑结构。分层星型拓扑结构具有易于扩展、故障隔离和管理方便等优点,能够较好地满足综合布线系统中各个节点之间的连接和通信需求,适应不同规模和复杂程度的网络环境。总线型拓扑结构存在单点故障影响全局等缺点;扩展树型结构不是综合布线常用拓扑结构;环型拓扑结构也较少用于综合布线,因为其某个节点故障可能导致整个环路通信中断。7.根据《中国南方电网有限责任公司安全生产工作规定》,各生产经营单位确定的安全生产目标内容必须包含但不限于()确定的目标内容,并不得低于()确定的目标。A、高层,中层B、领导,领导C、上级,领导D、上级,上级正确答案:D答案解析:根据《中国南方电网有限责任公司安全生产工作规定》,各生产经营单位确定的安全生产目标内容必须包含但不限于上级确定的目标内容,并不得低于上级确定的目标。8.Sybase软件的根目录是在()环境变量中设置的。A、DsQueryB、SybaseC、DsListenD、InterFaces正确答案:B答案解析:Sybase软件的根目录是在Sybase环境变量中设置的。它用于指定Sybase软件的安装路径等相关信息,在很多与Sybase相关的操作和配置中,都需要依据该环境变量来确定软件的根目录位置。9.造成网络中的某个网络与其余网段之间失去了路由连接的原因有()。A、路由器的地址表、映射表或路由表的配置无误B、路由器的过滤器设置正确C、与路由器WAN端口相连的WAN链路有效D、路由器的端口配置不正确正确答案:D答案解析:当路由器的端口配置不正确时,可能会导致该端口无法正常工作,从而使得与之相连的网络与其余网段之间失去路由连接。而选项A中路由器地址表等配置无误是有利于正常路由的;选项B中过滤器设置正确一般不会导致失去路由连接;选项C中WAN链路有效也是利于网络连接的,均不符合题意。10.实际电压源在供电时,它的端电压()它的电动势。A、不确定B、高于C、低于D、等于正确答案:C答案解析:实际电压源存在内阻,供电时内阻会分压,导致端电压低于电动势。11.在工作组中使用一个非本地计算机(计算机名:W104)的共享资源(共享名:2K-C)时,“映射网络驱动器”窗口中的“驱动器”文本框中,选择网络驱动器的代号,例如”G”,在“路经”文本框中,输入的符合UNC的格式为()。A、//W104/2K-CB、\\W104\2K-CC、\\W104\\2K-CD、//W104\2K-C正确答案:B12.vSphere可以解决的可用性难题是()。A、灾难恢复更复杂B、可以部署更多服务器来提供更高可用性C、可在不影响应用的情况下随时执行硬件维护D、虚拟机可在服务器故障即将发生时主动迁移正确答案:C答案解析:在vSphere环境中,通过vMotion等功能,能够在不中断应用程序运行的前提下,将虚拟机从一台物理服务器迁移到另一台,从而可以在不影响应用的情况下随时执行硬件维护,有效解决了硬件维护时对应用可用性的影响这一难题。选项A灾难恢复更复杂并不是vSphere解决的可用性难题;选项B部署更多服务器来提供更高可用性不是vSphere特有的解决方式,且增加服务器可能成本较高等;选项D虚拟机可在服务器故障即将发生时主动迁移表述不准确,vMotion是在需要维护等情况时进行迁移,而不是在故障即将发生时主动迁移。13.您拥有一个VMware环境,同时发现数据存储的存储容量变化很大。您希望通过平衡各个数据存储的空间使用情况来充分利用存储环境。以下哪顶是可行的解决方案?A、StorageDistributedResourceScheduler(SDRS)B、VAAIC、价存储I/O控制D、VASA正确答案:A答案解析:StorageDistributedResourceScheduler(SDRS)可以自动平衡数据存储的空间使用情况,它能够在数据存储之间迁移虚拟机磁盘文件,以优化存储资源的分配,从而充分利用存储环境,使各个数据存储的空间使用更加均衡。VAAI是用于硬件辅助的功能,主要是减少ESXi主机的负载;存储I/O控制主要用于控制存储I/O资源;VASA是存储感知架构,它们都不能直接实现平衡数据存储空间使用的功能。14.Http协议默认使用()端口。A、80B、139C、443D、445正确答案:A答案解析:Http协议默认使用80端口进行通信,139和445端口常用于Windows系统的文件共享等功能,443端口是HTTPS协议默认端口。15.针对新信息系统上线或系统升级改造,业务管理部门应在系统竣工验收后()完成实用化问题收集、自查、整改工作。A、1个月B、3个月C、6个月D、9个月正确答案:C答案解析:在新信息系统上线或系统升级改造后,业务管理部门需要在系统竣工验收后完成实用化问题收集、自查、整改工作。通常规定的时间是6个月,即选项[C]。在这6个月内,要全面梳理系统在实际应用中出现的问题,进行自我检查,并采取有效措施进行整改,以确保系统能够切实满足业务需求,稳定、高效地运行。16.入侵检测应用的目的:()。A、实时检测网络流量或主机事件B、数据包过滤C、在发现攻击事件时及时反应D、A和C正确答案:D答案解析:入侵检测应用的目的主要包括实时检测网络流量或主机事件,以及在发现攻击事件时及时反应。数据包过滤并不是入侵检测应用的目的,所以答案选D,即A和C。17.重大缺陷原则上应在()小时内制定方案,()日内消除。A、24,7B、48,15C、24,15D、48,7正确答案:D答案解析:重大缺陷原则上应在48小时内制定方案,7日内消除。这是基于电力设备运行维护等相关规定中对于重大缺陷处理的时间要求,48小时内制定方案以便及时应对缺陷,7日内消除则确保设备尽快恢复正常运行状态,减少因重大缺陷对设备及相关系统造成的不良影响。18.远程运维审计系统中服务器类设备数量、网络安全类设备数量、运维账户数量、月度会话次数,()应定期输出和归档。A、一年B、每月C、三年D、半年正确答案:B答案解析:远程运维审计系统中的服务器类设备数量、网络安全类设备数量、运维账户数量、月度会话次数等信息需要及时进行统计和分析,以便及时发现问题和风险,每月定期输出和归档可以保证数据的及时性和准确性,有助于更好地进行运维管理和安全审计,半年、一年或三年的周期过长,不能及时反映系统的运行状况,所以应每月定期输出和归档。19.通常所说的交流电压220V或380V,是指它的()。A、平均值B、最大值C、瞬时值D、有效值正确答案:D答案解析:有效值是根据电流的热效应来规定的,让交流与恒定电流分别通过大小相同的电阻,如果在相等时间内它们产生的热量相等,就把这一恒定电流的数值叫做这一交流的有效值。我们日常所说的交流电压220V或380V指的都是有效值。平均值是交变电流图象中波形与横轴所围面积跟时间的比值。最大值是交变电流变化过程中所能达到的最大数值。瞬时值是交变电流某一时刻的值。所以通常所说的交流电压220V或380V是指它的有效值。20.下面哪个不属于weblogic的概念()A、概要文件profileB、domainC、clusterD、node正确答案:A答案解析:概要文件(Profile)不属于WebLogic的核心概念。在WebLogic中,Domain是一个核心的管理和配置单元,包含了多个WebLogicServer实例的配置信息;Cluster是用于将多个WebLogicServer实例组织在一起,实现负载均衡和故障转移等功能;Node表示WebLogicServer运行的物理或逻辑节点。而概要文件在WebLogic中不是一个典型的概念。二、多选题(共30题,每题1分,共30分)1.IDS/IPS设备能够检测以下攻击行为()。A、端口扫描B、拒绝服务攻击C、缓冲区溢出攻击D、网络蠕虫攻击正确答案:ABCD答案解析:IDS/IPS设备具有检测多种攻击行为的能力。端口扫描是一种探测目标系统开放端口的攻击行为,IDS/IPS可以检测到;拒绝服务攻击通过耗尽目标系统资源使其无法正常提供服务,能被其检测;缓冲区溢出攻击利用程序缓冲区处理数据的漏洞进行攻击,也在其检测范围内;网络蠕虫攻击通过网络进行自我传播并造成危害,同样可被IDS/IPS设备检测出来。所以这四个选项的攻击行为IDS/IPS设备都能够检测。2.拒绝服务攻击的防范措施包括()。A、安全设备B、资源控制C、安全加固D、运营商、公安部门、专家团队等正确答案:ABCD答案解析:拒绝服务攻击的防范措施包括:安全加固,比如对系统进行漏洞修复、合理配置安全策略等,以增强系统抵御攻击的能力;资源控制,限制对关键资源的访问和使用,避免因资源耗尽而导致服务中断;部署安全设备,如防火墙、入侵检测系统等,及时发现并阻止攻击流量;当遭受严重攻击时,需要借助运营商、公安部门、专家团队等外部力量来共同应对和解决问题。3.主机访问存储的主要模式包括()。A、NASB、SANC、DASD、NFS正确答案:ABCD4.以下属于防火墙类型的有()。A、软件防火墙B、空气防火墙C、三层防火墙D、液态防火墙E、硬件防火墙正确答案:AE5.下列关于网络中OSPF的区域(Area)说法正确的是?A、网络中的一台路由器可能属于多个不同的区域,但是必须有其中一个区域是骨干区域B、网络中的一台路由器可能属于多个不同的区域,但是这些区域可能都不是骨干区域C、只有在同一个区域的OSPF路由器才能建立邻居和邻接关系D、在同一个AS内多个OSPF区域的路由器共享相同的LSDB正确答案:BC6.局域网的传输介质主要包括哪些?()A、同轴电缆B、双绞线C、数据线D、光纤正确答案:ABD答案解析:局域网常用的传输介质包括双绞线、同轴电缆和光纤。双绞线价格便宜、易于安装和使用,广泛应用于一般的局域网环境;同轴电缆曾经在局域网中广泛应用,现在使用相对较少;光纤具有高速、远距离传输等优点,常用于对传输要求较高的场景。而数据线并不是局域网的主要传输介质类型。7.《中国南方电网有限责任公司管理信息系统网络与信息安全信息通报管理办法》通报制度包括:()。A、月报制度B、网络与信息安全突发事件信息通报制度。()C、网络与信息安全预警信息通报制度D、敏感时期日报制度正确答案:ABCD答案解析:《中国南方电网有限责任公司管理信息系统网络与信息安全信息通报管理办法》通报制度包括月报制度、敏感时期日报制度、网络与信息安全预警信息通报制度、网络与信息安全突发事件信息通报制度。8.以下属于Weblogic日志文件的是()。A、Record.logB、Base_domain.logC、Access.logD、AdminServer.logE、Ad.log正确答案:BCD9.以下对于缺省路由描述正确的是:()A、缺省路由是优先被使用的路由B、缺省路由是一种特殊的动态路由C、缺省路由是最后一条被使用的路由D、缺省路由是一种特殊的静态路由正确答案:CD10.当RSTP收敛的时候,端口会处于哪两种状态?()A、BlockingB、learningC、discardingD、forwarding正确答案:CD答案解析:当RSTP收敛时,端口会处于丢弃(Discarding)和转发(Forwarding)两种状态。丢弃状态相当于STP中的阻塞状态,处于该状态的端口不转发数据帧,仅接收BPDU;转发状态的端口正常转发数据帧。而学习状态在RSTP快速收敛过程中只是一个过渡状态,最终会进入丢弃或转发状态。11.应用系统安全防护应贯穿于()、开发、实施和运行维护的生命周期各个阶段。A、需求分析B、应用系统规划C、设计D、系统建设正确答案:ABC12.关于NFS,不正确的是()A、客户端需安装相应软件包。B、是UNIX/Linux常用的文件共享协议。C、是通过FTP协议共享文件D、共享给Windows客户端时,必须在NFS上加装FTP。正确答案:CD13.3块相同的机械磁盘组成一个阵列,可做()A、RAID0B、RAID1C、RAID5D、RAID10正确答案:ABC14.常用FTP下载工具有哪些?()A、FlashFxpB、CuteFtpC、IExploreD、IIS正确答案:AB答案解析:FlashFxp和CuteFtp都是常用的FTP下载工具。IExplore是IE浏览器,IIS是互联网信息服务,它们都不是专门的FTP下载工具。15.计算机辅助技术应用领域包括()。A、网络应用B、计算机辅助制造C、计算机辅助教学D、人工智能E、计算机辅助设计正确答案:BCE16.基于攻击方式可以将黑客攻击分为主动攻击和被动攻击,以下哪一项属于主动攻击?()A、中断B、篡改C、侦听D、伪造正确答案:ABD答案解析:主动攻击是指攻击者对某个连接中通过的PDU进行各种处理,有中断、篡改、伪造等攻击方式。中断是指破坏系统的资源或使其变得不可利用或不能使用;篡改是指改变信息的内容;伪造是指将伪造的对象插入到系统中。而侦听属于被动攻击,被动攻击主要是收集信息而不对信息进行修改。17.()不是衡量硬盘可靠性的指标。A、NCQB、TCQC、MTBFD、平均访问时间正确答案:AB18.下列RAID技术中两块硬盘同时出现故障会造成数据丢失的是()。A、RAID3B、RAID4C、RAID5D、RAID6正确答案:ABC答案解析:RAID3和RAID4都采用了专用奇偶校验盘技术,当两块数据盘同时出现故障时,会导致无法恢复数据,从而造成数据丢失。RAID5采用分布式奇偶校验,允许一块磁盘出现故障时通过其他磁盘上的奇偶校验信息恢复数据,但当两块硬盘同时出现故障时就会造成数据丢失。而RAID6在RAID5的基础上增加了一个独立的奇偶校验信息块,允许两块磁盘同时出现故障而不丢失数据。19.目前防火墙用来控制访问和实现站点安全策略的技术包括()。A、用户控制B、行为控制C、方向控制D、服务控制E、资产控制正确答案:ABCD答案解析:服务控制用于确定可以访问哪些服务;方向控制决定网络流量的流向;用户控制基于用户身份进行访问控制;行为控制对特定行为进行管控,这些都是防火墙用来控制访问和实现站点安全策略的技术。而资产控制不属于防火墙控制访问和实现安全策略的直接技术。20.IPSec的应用方式有()。A、端对端安全B、远程访问C、VPNsD、多提供商VPNs正确答案:ABCD答案解析:IPSec的应用方式主要有端对端安全、远程访问、VPNs(虚拟专用网络)和多提供商VPNs等。端对端安全可保障通信两端的安全;远程访问能让远程用户安全接入内部网络;VPNs用于构建安全的虚拟专用网络;多提供商VPNs则涉及多个服务提供商之间的VPN应用场景。21.支持可变长子网掩码的路由协议有:()A、RIPv1B、RIPv2C、OSPFD、IS-IS正确答案:BCD答案解析:RIPv1不支持可变长子网掩码。RIPv2、OSPF、IS-IS都支持可变长子网掩码。RIPv2在RIPv1的基础上进行了改进,增加了对可变长子网掩码的支持;OSPF是一种广泛使用的链路状态路由协议,支持可变长子网掩码;IS-IS也是一种链路状态路由协议,同样支持可变长子网掩码。22.在TCP/IP中,下列()是传输层的协议。A、TCPB、FTPC、UDPD、DNS正确答案:AC答案解析:传输层的主要协议有TCP(传输控制协议)和UDP(用户数据报协议)。FTP(文件传输协议)是应用层协议,用于文件的传输。DNS(域名系统)也是应用层协议,用于将域名转换为IP地址。所以答案是AC。23.数字签名不能通过()来实现的?A、认证B、仲裁C、程序D、签名算法正确答案:AD24.在网络出现拥塞后,可采用()解决拥塞。A、接入控制B、通信量整形C、抑制分组D、负载丢弃正确答案:AD25.以下属于计算机特点的是()。A、由电子器件构成B、运算速度快、精度高C、具有自动控制和记忆功能D、具有计算能力和逻辑判断能力正确答案:ABCD答案解析:计算机由电子器件构成,具备计算能力和逻辑判断能力,运算速度快、精度高,还具有自动控制和记忆功能,这些都是计算机的显著特点。26.机房动力环境系统的安防内容为()。A、门禁监控B、防雷系统C、视频监控D、消防系统正确答案:ABCD27.AIX命令()和()专门用于备份和恢复。A、#shutdown-FB、#haltC、backupD、restore正确答案:CD答案解析:选项C中的“backup”命令是AIX系统中用于备份的命令,选项D中的“restore”命令是用于恢复的命令。而选项A的“shutdown-F”和选项B的“halt”主要是用于系统关机等操作,并非专门用于备份和恢复。28.交叉网线制作的线序交换错误的是()。A、1-3,2-6B、2-3,3-4C、3-4,4-5D、4-5,6-7正确答案:BCD29.下列关于链路状态算法的说法不正确的是?()A、OSPF和RIP都使用链路状态算法B、链路状态是路由的描述C、链路状态算法本身不会产生自环路由D、链路状态是对网络拓扑结构的描述正确答案:CD30.对于Linux系统目录的操作,可以实现的是()A、用rmdir命令及相关参数删除配置文件B、动态显示文件的前十行C、批量递归设置目录及目录下的子目录和文件权限D、通过一条命令创建一个父目录+两个子目录,形成双层目录结构正确答案:CD答案解析:-A选项:可以使用chmod命令结合参数实现批量递归设置目录及目录下子目录和文件的权限,比如chmod-R755directory,所以A正确。-B选项:rmdir命令只能删除空目录,不能删除配置文件,删除文件要用rm命令,所以B错误。-C选项:可以使用mkdir-p命令,例如mkdir-pparent_dir/sub_dir1/sub_dir2,能一次性创建父目录及其下的子目录,形成双层目录结构,所以C正确。-D选项:动态显示文件前十行通常使用head-n10命令,但题干说的是目录操作,与显示文件内容无关,所以D错误。三、判断题(共20题,每题1分,共20分)1.在透明模式下防火墙的所有接口均作为交换接口工作。A、正确B、错误正确答案:A2.RIP路由协议的最大HOP数为30。A、正确B、错误正确答案:A3.机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁,如果不可避免,应采取有效防水措施。A、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论