网络安全管理员模拟练习题+答案(附解析)_第1页
网络安全管理员模拟练习题+答案(附解析)_第2页
网络安全管理员模拟练习题+答案(附解析)_第3页
网络安全管理员模拟练习题+答案(附解析)_第4页
网络安全管理员模拟练习题+答案(附解析)_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员模拟练习题+答案(附解析)一、单选题(共60题,每题1分,共60分)1.以下哪一种方式是入侵检测系统所通常采用的:()A、基于网络的入侵检测B、基于IP的入侵检测C、基于服务的入侵检测D、基于域名的入侵检测正确答案:A答案解析:入侵检测系统通常采用基于网络的入侵检测方式,它通过监听网络流量,分析数据包的内容、源地址、目的地址、端口号等信息,来检测是否存在异常流量和入侵行为。基于IP、服务、域名的入侵检测不是入侵检测系统常用的典型方式。2.我国《电子签名法》第三条规定:“当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否认其效力".这一确认数据电文法律效力的原则是()。A、公平原则B、非歧视性原则C、功能等同原则D、歧视性原则正确答案:C3.以下有关软件加密和硬件加密的比较,不正确的是()。A、硬件加密对用户是透明的,而软件加密需要在操作系统或软件中写入加密程序B、硬件加密的兼容性比软件加密好C、硬件加密的安全性比软件加密好D、硬件加密的速度比软件加密快正确答案:B答案解析:硬件加密和软件加密相比,软件加密的兼容性更好。因为软件加密可以通过软件升级等方式更容易地适应不同的系统环境和应用需求,而硬件加密往往需要更换硬件才能实现更好的兼容性。硬件加密对用户透明,安全性和速度通常比软件加密好,选项A、C、D描述均正确。4.加密装置管理系统接入调度数据网边界交换机需要通过独立部署的()。A、双向网闸B、单向隔离装置C、电力专用纵向加密认证网关D、硬件防火墙正确答案:D5.Windows远程桌面、Telnet、发送邮件使用的默认端口分别是()。A、3389,25,23B、3889,23,110C、3389,23,25D、3389,23,53正确答案:C答案解析:Windows远程桌面默认端口是3389;Telnet是远程登录协议,默认端口是23;发送邮件常用的SMTP协议默认端口是25。所以选项C正确。6.安装tomcat成功后,要修改tomcat端口,要修改的文件是()。A、tomcat/bin/文件B、tomcat/conf/C、tomcat/backup/D、以上都不是正确答案:B答案解析:修改Tomcat端口需要编辑conf目录下的server.xml文件,在该文件中可以找到并修改HTTP和AJP等服务的端口号。7.建立大数据安全管理制度,实行数据资源()管理,保障安全高效可信应用。A、安全评估B、分类分级C、法律法规D、监督运行正确答案:B答案解析:建立大数据安全管理制度,实行数据资源分类分级管理是保障数据安全高效可信应用的重要基础。通过分类分级,可以更好地了解数据的敏感程度和重要性,从而有针对性地采取不同的安全措施,实现对数据资源的精细化管理,有效保障数据的安全以及高效可信应用。安全评估是在分类分级基础上进一步的操作,监督运行侧重于对整个数据使用过程的监控,法律法规是保障数据安全的外部准则,都不如分类分级管理这一基础操作直接针对数据资源管理本身。8.所称密码,是指采用特定变换的方法对信息等进行()、安全认证的技术、产品和服务。A、安全防护B、加密存放C、加密传输D、加密保护正确答案:D答案解析:密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。加密保护是密码最核心的功能之一,通过特定变换将信息转化为密文形式,防止信息在传输或存储过程中被未经授权的访问和篡改,以实现安全防护的目的。加密传输强调的是在传输过程中的加密操作;加密存放侧重于信息存储时的加密处理;而安全防护涵盖的范围更广,密码是实现安全防护的一种手段,相比之下加密保护更直接准确地描述了密码对信息的主要作用。9.依据电力监控系统安全保护等级标准,能量管理系统(具有SCADA、AGC、AVC等控制功能),省级以上定级为()级,地级及以下定级为级。()A、4,3B、3,3C、3,2D、4,2正确答案:A10.以下关于等级保护的地位和作用的说法中不正确的是()。A、是促进信息化、维护国家信息安全的根本保障B、是开展信息安全工作的基本方法C、是提高国家综合竞争力的主要手段D、是国家信息安全保障工作的基本制度、基本国策正确答案:B11.当访问web网站的某个页面资源不存在时,将会出现的HTTP状态码是()。A、200B、401C、302D、404正确答案:D答案解析:当访问的页面资源不存在时,HTTP状态码通常是404。401状态码表示未授权,需要进行身份验证;302状态码表示临时重定向;200状态码表示请求成功。所以应该选择D。12.WindowsServer是主要用于的()服务器版本。A、网络B、数据组C、工作组D、数据库正确答案:C13.在设计信息系统安全保障方案时,以下哪个做法是错误的:()。A、要充分切合信息安全需求并且实际可行B、要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本C、要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求D、要充分考虑用户管理和文化的可接受性,减少系统方案障碍正确答案:C答案解析:充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求这种做法是错误的。在设计信息系统安全保障方案时,新技术虽然可能带来新的安全能力,但也伴随着更多的不确定性和风险。不能单纯为了采用新技术而采用,要综合考虑各方面因素,包括技术的成熟度、与现有系统的兼容性、对整体安全架构的影响等。而选项A、B、D的做法都是合理且必要的设计考虑因素。14.关于信息内网网络边界安全防护说法不准确的一项是()。A、要按照公司总体防护方案要求进行B、应加强信息内网网络横向边界的安全防护C、纵向边界的网络访问可以不进行控制D、网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统正确答案:C答案解析:信息内网网络边界安全防护中,纵向边界的网络访问同样需要进行严格控制,以保障整个网络的安全,不能不进行控制。A选项按照公司总体防护方案要求进行是合理且必要的;B选项加强信息内网网络横向边界的安全防护也是重要举措;D选项是对网络的正确定义描述。15.在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的脆弱性/漏洞、修改安全策略,加强防范措施、格式化被感染而已程序的介质等,请问,按照应急响应方法,这些工作应处于以下哪个阶段()。A、遏制阶段B、检测阶段C、根除阶段D、准备阶段正确答案:C答案解析:在根除阶段,需要消除或阻断攻击源,找到并消除系统的脆弱性/漏洞、修改安全策略,加强防范措施、格式化被感染而已程序的介质等,以彻底解决安全事件,防止再次发生。16.根据《中国南方电网有限责任公司信息安全事件管理办法》,省公司信息部对可能引发重大信息安全事件的情形发布(),对可能引发较大信息安全事件的情形发布()A、橙色预警红色黄色B、红色黄色橙色预警C、黄色预警橙色预警D、橙色预警,黄色预警正确答案:D答案解析:依据《中国南方电网有限责任公司信息安全事件管理办法》规定,省公司信息部对可能引发重大信息安全事件的情形发布橙色预警,对可能引发较大信息安全事件的情形发布黄色预警。17.最终提交给普通终端用户,并且要求其签署和遵守的安全策略是()。A、口令策略B、保密协议C、可接受使用策略AUPD、责任追究制度正确答案:C答案解析:可接受使用策略AUP是最终提交给普通终端用户,并要求其签署和遵守的安全策略。它规定了用户可以使用系统或资源的方式、限制等内容。口令策略主要侧重于口令相关要求;保密协议通常针对特定涉及保密信息的相关方;责任追究制度主要是关于违规后的责任认定和追究,均不符合题意。18.《电力行业信息系统安全等级保护基本要求》中,技术要求的类型中,通用保护类要求标识为:A、SB、AC、GD、M正确答案:C19.信息系统安全工程(ISSE)的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作()。A、明确业务对信息安全的要求B、识别来自法律法规的安全要求C、论证安全要求是否正确完整D、通过测试证明系统的功能和性能可以满足安全要求正确答案:D答案解析:在IT项目立项阶段,重点在于确定安全需求,包括明确业务对信息安全的要求、识别来自法律法规的安全要求以及论证安全要求是否正确完整等。而通过测试证明系统的功能和性能可以满足安全要求是在系统开发等后续阶段进行的工作,不是立项阶段必须进行的。20.管理员想要彻底删除旧的设备配置文件,则下面的命令正确的是()。A、clearconfig.zipB、delete/unreservedconfig.zipC、resetconfig.zipD、delete/forceconfig.zip正确答案:B21.入侵检测是电力监控系统安全防护的重要技术措施。以下入侵监测系统部署相关信息错误的是____A、管理信息大区可统一部署一套入侵检测系统B、生产控制大区不可统一部署一套入侵检测系统C、在大区横向网络边界部署入侵检测系统D、在大区纵向网络边界部署入侵检测系统正确答案:B答案解析:入侵检测系统的部署要求中,生产控制大区是可以统一部署一套入侵检测系统的,所以选项B的说法错误。管理信息大区可统一部署一套入侵检测系统;应在大区横向网络边界和纵向网络边界部署入侵检测系统,所以选项A、C、D说法正确。22.在ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务()。A、数字签名B、加密C、访问控制D、路由控制正确答案:A答案解析:数字签名是一种能够提供抗抵赖安全服务的机制。发送方使用自己的私钥对数据进行签名,接收方可以使用发送方的公钥来验证签名。这样,如果发送方否认发送过该数据,通过验证数字签名就可以证明其发送行为,从而提供了抗抵赖性。加密主要用于保护数据的机密性;访问控制用于限制对资源的访问;路由控制主要涉及网络路由方面的安全,它们都不能直接提供抗抵赖服务。23.查看计算机的IP地址可以使用命令()。A、IpconfigB、HostnameC、ConfigD、Ipconfig/renew正确答案:A答案解析:查看计算机IP地址可以使用Ipconfig命令。Hostname命令用于查看计算机的主机名;Config不是用于查看IP地址的标准命令;Ipconfig/renew用于更新IP地址租约,而不是查看IP地址。24.《信息安全等级保护管理办法》将信息系统的安全保护等级分为(),以更好地保护信息系统的安全。A、三级B、四级C、五级D、六级正确答案:C答案解析:《信息安全等级保护管理办法》将信息系统的安全保护等级分为五级,分别是第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。25.CA的主要功能为()。A、确认用户的身份B、为用户提供证书的申请、下载、查询、注销和恢复等操作C、定义了密码系统的使用方法和原则D、负责发放和管理数字证书正确答案:D答案解析:CA是数字证书认证中心,主要功能是负责发放和管理数字证书。选项A确认用户身份不是其主要功能;选项B中提供证书的申请等操作是CA部分功能,但不是最主要功能;选项C定义密码系统使用方法和原则也不是CA主要功能。26.路由器是一种用于网络互连的计算机设备,但作为路由器,并不具备功能是()A、一组路由协议B、减少冲突和碰撞C、支持两种以上的子网协议D、具有存储、转发、寻径功能正确答案:B答案解析:路由器的主要功能是进行网络互连、实现路由选择、存储转发数据包以及支持多种子网协议等。而减少冲突和碰撞主要是以太网交换机等设备的功能,不是路由器的核心功能。27.防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是()。A、不能物理隔离,但是能逻辑隔离B、能物理隔离,但不能逻辑隔离C、不能物理隔离,也不能逻辑隔离D、既能物理隔离,又能逻辑隔离正确答案:A答案解析:防火墙主要是通过软件和硬件相结合的方式,对网络之间的通信进行控制和过滤,实现逻辑隔离。它不能实现物理隔离,物理隔离需要通过专门的物理设备(如网闸等)来切断网络之间的物理连接。28.属于第二层的VPN隧道协议有()。A、IPSecB、PPTPC、GRED、以上皆不是正确答案:B29.下列哪种攻击方式是利用TCP三次握手的弱点进行的()。A、SYNFLOODB、嗅探C、会话劫持D、SQL注入正确答案:A答案解析:SYNFLOOD攻击是利用TCP三次握手的弱点进行的。攻击者向目标主机发送大量伪造的SYN包,使目标主机处于半连接状态,从而耗尽资源,导致系统拒绝服务。嗅探是通过监听网络流量获取信息;会话劫持是在会话过程中窃取或接管会话;SQL注入是针对数据库的攻击方式,与TCP三次握手无关。30.以下关于防火墙的设计原则说法正确的是()。A、保持设计的简单性B、不单单要提供防火墙的功能,还要尽量使用较大的组件C、保留尽可能多的服务和守护进程,从而能提供更多的网络服务D、一套防火墙就可以保护全部的网络正确答案:A答案解析:设计简单性有助于防火墙的部署、管理和维护,减少潜在的安全风险和故障点。选项B应尽量使用较小且经过严格测试的组件;选项C应关闭不必要的服务和守护进程以降低风险;选项D不同网络区域安全需求不同,通常需要多套防火墙策略组合来全面保护网络。31.下列用户口令安全性最高的是()。A、1.9801212E7B、Zhangsan980C、Zhangsan1980D、Zhang!san10b正确答案:D32.不属于隧道协议的是()。A、PPTPB、L2TPC、TCP/IPD、IPSec正确答案:C答案解析:隧道协议是一种网络协议,用于在不同网络之间建立安全的通信通道。PPTP、L2TP、IPSec都属于隧道协议,而TCP/IP是一个协议族,包含了众多协议,不属于专门的隧道协议。33.为了避免第三方偷看WWW浏览器与服务器交互的敏感信息,通常需要()。A、采用SSL技术B、在浏览器中加载数字证书C、采用数字签名技术D、将服务器放入可信站点区正确答案:A答案解析:SSL(SecureSocketsLayer)协议提供了一种在Internet上进行保密通信的方法,它可以在浏览器和服务器之间建立加密通道,避免第三方偷看敏感信息。加载数字证书主要用于身份验证;数字签名技术主要用于保证数据的完整性和不可否认性;将服务器放入可信站点区并不能直接避免第三方偷看交互的敏感信息。所以答案选A。34.公司数字化部门组织落实网公司统一网络安全架构管控要求,常态化开展网络安全架构管控。()在遵从公司统一网络安全架构下负责组织制定和落实电力监控系统网络安全架构管控要求。A、公司各业务管理部门B、公司调度机构C、公司数字化部门D、公司信息中心正确答案:B35.在windows中查看系统补丁的命令是()。A、patchinfoB、showpatchC、sysinfoD、systeminfo正确答案:D答案解析:在Windows系统中,可以通过在命令提示符中输入“systeminfo”命令来查看系统信息,其中包括已安装的系统补丁等相关信息。而选项A、B、C的命令并不用于查看系统补丁。36.某单位人员管理系统在人员离职时进行账号删除,需要离职员工所在部门主管经理和人事部门人员同时进行确认才能在系统上执行,该设计是遵循了软件安全哪项原则()。A、不信任B、权限分离C、最小权限D、纵深防御正确答案:B答案解析:权限分离原则是指将系统中的不同权限分配给不同的用户或角色,通过多方参与、共同确认的方式来执行敏感操作,避免单个用户拥有过大权限导致安全风险。在本题中,人员离职账号删除需要部门主管经理和人事部门人员同时确认,体现了权限分离的思想,防止单一人员误操作或恶意删除账号。最小权限原则强调用户仅拥有完成其工作所需的最少权限;不信任原则侧重于对系统中各种实体的不信任态度;纵深防御原则是构建多层次的安全防护机制。均不符合本题描述。37.以下关于数字签名说法正确的是:()A、数字签名是所传输的数据后附加上一段和传输数据毫无关系的数字信息B、数字签名能够解决数据的加密传输,即安全传输问题C、数字签名一般采用对称加密机制D、数字签名能够解决篡改、伪造等安全性问题正确答案:D答案解析:数字签名是在所传输的数据后附加上一段和传输数据相关的数字信息,用于验证数据的完整性、真实性以及不可否认性等,并非毫无关系,A选项错误;数字签名主要解决的是数据的完整性、真实性等安全问题,而非单纯的加密传输问题,B选项错误;数字签名一般采用非对称加密机制,C选项错误;数字签名能够解决篡改、伪造等安全性问题,D选项正确。38.搭建FTP服务器的主要方法有:()和Serv-U。A、DNSB、RealMediaC、IISD、SMTP正确答案:C答案解析:搭建FTP服务器的主要方法有IIS和Serv-U。IIS是Windows系统自带的Web服务器软件,也可以用于搭建FTP服务器;Serv-U是一款功能强大的FTP服务器软件。DNS是域名系统,用于将域名转换为IP地址;RealMedia是一种流媒体格式;SMTP是简单邮件传输协议,用于发送电子邮件,这几个选项都与搭建FTP服务器无关。39.其他单位中危、低危漏洞排查时限要求是()。A、5B、3C、7D、1正确答案:A40.网卡MAC地址长度是()个二进制位。A、12B、6C、24D、48正确答案:D答案解析:MAC地址也叫物理地址,是烧录在网卡里的地址,由48位二进制数组成,通常表示为12个十六进制数,每2个十六进制数之间用冒号隔开,如08:00:20:0A:8C:6D。所以网卡MAC地址长度是48个二进制位。41.以下关于关键信息基础设施的运营者违反本法第三十五条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,处采购金额()罚款,说法正确的是。A、一倍以上二倍以下B、一倍以上十倍以下C、一倍以上五倍以下D、一倍以上五十倍以下正确答案:B42.在考虑网络设计方案时,以下说法正确的是:()。A、一个局域网中一定要有专用网络服务器B、无论什么类型网络,其体系结构必须包含OSI模型中的全部7个层次C、一个局域网中,可以采用交换机进行网络分段D、局域网中必须使用路由器正确答案:C答案解析:局域网中可以使用交换机进行网络分段,通过交换机的端口划分不同的网段,增强网络的安全性和管理性,提高网络性能。选项A,局域网不一定需要专用网络服务器,如对等网;选项B,并非所有网络都必须包含OSI模型的全部7个层次,有些简化的网络模型可能只包含部分层次;选项D,局域网不一定必须使用路由器,简单的局域网可以不通过路由器实现设备互联。43.《计算机信息系统安全保护条例》是由中华人民共和国()第147号发布的。A、国务院令B、全国人民代表大会令C、公安部令D、国家安全部令正确答案:A答案解析:《计算机信息系统安全保护条例》是由国务院令第147号发布的。该条例是为了保护计算机信息系统的安全,促进计算机的应用和发展,保障社会主义现代化建设的顺利进行而制定的法规,由国务院发布实施。44.Linux系统利用crontab工具制定定时任务,以下的命令将在()自动执行:20101**root/home/expdp_back.sh2>&1|sendmailrootA、每月第一天20:10分B、每月第20天的10:1分C、每月第一天10:20分D、其他时间正确答案:C答案解析:该命令中“20101**root/home/expdp_back.sh2>&1|sendmailroot”的含义是,分钟为20,小时为10,日期为每月的第1天,其他月份和星期信息使用星号表示任意。所以是每月第一天的10:20分自动执行。45.以下哪一项不属于计算机病毒的防治策略:()。A、禁毒能力B、查毒能力C、解毒能力D、防毒能力正确答案:A答案解析:计算机病毒的防治策略主要包括防毒、查毒、解毒能力。防毒是通过各种技术手段防止病毒侵入计算机系统;查毒是能够检测出系统中是否存在病毒;解毒是当检测到病毒后能够采取措施清除病毒。而“禁毒能力”并非计算机病毒防治策略中的常见表述。46.安全II区若有()服务,应采用支持HTTPS的安全()服务,其服务器必须经过安全加固并采用电力调度数字证书对浏览器客户端访问进行身份认证及加密传输。A、ftp、ftpB、syslog、syslogC、web、webD、snmp、snmp正确答案:C47.各类边界设备应按()原则设置安全策略,各类高危端口得到全面封堵,确保网络边界防线严密到位A、管理方便B、最小访问C、全通开放D、最简配置正确答案:B答案解析:根据最小访问原则设置安全策略,可以最大程度减少不必要的访问权限,降低安全风险,从而全面封堵高危端口,使网络边界防线更加严密。全通开放显然不符合安全要求;最简配置和管理方便并非设置安全策略的核心原则,它们不能直接保障网络边界的安全性。48.根据《中华人民共和国保守国家秘密法》规定,国家秘密包括三个级别,他们是:()A、秘密、机密、高级机密B、一般秘密、秘密、绝密C、机密、高级机密、绝密D、秘密、机密、绝密正确答案:D答案解析:《中华人民共和国保守国家秘密法》第十条规定,国家秘密的密级分为绝密、机密、秘密三级。绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害;机密级国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害;秘密级国家秘密是一般的国家秘密,泄露会使国家安全和利益遭受损害。49.多个线程并发执行时,线程之间的相对执行顺序是()的。A、按资源占有B、随机C、按时间先后D、按优先级正确答案:B答案解析:多个线程并发执行时,由于它们是同时竞争CPU资源等,不受特定的按资源占有、按时间先后、按优先级等规则严格控制,其相对执行顺序是随机的。50.nmap支持的扫描技术有?A、UDPB、TCPC、ICMPD、以上都是正确答案:D答案解析:Nmap支持多种扫描技术,其中包括UDP扫描、TCP扫描和ICMP扫描等。UDP扫描可以发现开放的UDP端口,TCP扫描能检测TCP端口的状态,ICMP扫描可用于探测网络主机是否可达以及获取一些网络相关信息等。所以以上选项中的扫描技术Nmap都支持,答案是D。51.电力企业应当按照()的原则,建立健全电力监控系统安全防护管理制度。A、谁主管谁负责,谁运营谁负责B、安全分区、网络专用、横向隔离、纵向认证C、全面防护、突出重点的原则D、实用性与先进性相结合的原则正确答案:A答案解析:电力企业应当按照“谁主管谁负责,谁运营谁负责”的原则,建立健全电力监控系统安全防护管理制度。“谁主管谁负责,谁运营谁负责”明确了责任主体,强调电力企业各层级对电力监控系统安全防护的责任,有利于全面落实安全防护工作。选项B“安全分区、网络专用、横向隔离、纵向认证”是电力监控系统安全防护的具体技术措施;选项C“全面防护、突出重点的原则”侧重于防护策略;选项D“实用性与先进性相结合的原则”主要针对系统建设方面的考量。52.以下关于灾难恢复和数据备份的理解,说法正确的是()。A、增量备份是备份从上次完全备份后更新的全部数据文件B、依据具备的灾难恢复资源程度的不同,灾难恢复能力分为7个等级C、数据备份按数据类型划分可以划分为系统数据备份和用户数据备份D、如果系统在一段时间内没有出现问题,就可以不用再进行容灾演练了正确答案:C答案解析:-选项A:增量备份是备份自上一次备份(包括完全备份、增量备份和差异备份)以来发生变化的数据,而不是从上次完全备份后更新的全部数据文件,所以A错误。-选项B:依据具备的灾难恢复资源程度的不同,灾难恢复能力分为6个等级,而不是7个等级,所以B错误。-选项C:数据备份按数据类型划分可以划分为系统数据备份和用户数据备份,C正确。-选项D:即使系统在一段时间内没有出现问题,也需要定期进行容灾演练,以确保在灾难发生时能够快速有效地恢复,所以D错误。53.下列哪一项准确定义了安全基线?()A、指明应该做什么和不应该做什么的规定B、最低水平的安全需求C、安全措施的操作手册D、安全建议正确答案:B答案解析:安全基线是指最低水平的安全需求,它为组织提供了一个基本的安全保障标准,确保系统、网络或应用程序满足最基本的安全要求,以抵御常见的安全威胁。选项A的规定范围较宽泛不准确;选项C操作手册侧重于具体操作步骤而非安全需求基线;选项D安全建议不具有基线这种最低需求的明确指向性。54.若需要禁止root用户以SSH方式登陆到服务器,可以在服务器上sshd_config文件中作()设置。A、PermitRootLoginnoB、DenyRootyesC、RootEnablenoD、AllowSuperLoginno正确答案:A答案解析:在SSH服务的配置文件sshd_config中,通过设置PermitRootLoginno可以禁止root用户以SSH方式登陆到服务器。其他选项均不是该配置文件中用于禁止root用户SSH登陆的正确设置。55.仅部署安全级别为2级业务系统的安全区,应当由运行单位定期组织开展自评估工作,评估周期最长不超过()年,也可以根据情况委托评估机构开展自评估工作。A、1B、3C、2D、4正确答案:C56.防火墙是一种()网络安全措施。A、被动的B、主动地C、能够防止内部犯罪的D、能解决所有问题的正确答案:A答案解析:防火墙是一种被动的网络安全措施。它主要是对进出网络的流量进行监控和过滤,阻止未经授权的访问,在攻击发生后起到防护作用,而不是主动出击去发现和预防潜在威胁,所以是被动的,故答案选A。57.计算机信息的实体安全包括环境安全、设备安全、()三个方面。A、运行安全B、信息安全C、人事安全D、媒体安全正确答案:D答案解析:计算机信息的实体安全包括环境安全、设备安全、媒体安全三个方面。运行安全属于信息系统安全的范畴;信息安全是一个更广泛的概念,包含多个层面;人事安全并非实体安全的直接组成部分。58.防火墙过滤数据包的依据是()。A、安全流程B、数据包的构成C、安全策略D、状态监测包规则正确答案:C答案解析:防火墙过滤数据包是依据预先设定的安全策略来进行的。安全策略规定了哪些数据包允许通过,哪些需要被阻止等规则,防火墙据此对进出的数据包进行检查和过滤,以保障网络安全。59.用户身份鉴别是通过()。A、口令验证B、查询C、存取控制D、审计策略正确答案:A答案解析:用户身份鉴别是通过口令验证来确认用户身份的真实性。口令是用户预先设定的用于证明其身份的字符串,系统通过验证输入的口令是否与预先存储的正确口令匹配来鉴别用户身份。审计策略主要用于记录和审查系统活动;存取控制侧重于控制对资源的访问权限;查询通常是用于获取信息,均不是直接用于用户身份鉴别的方式。60.网公司、()分别是网公司、分子公司计量自动化系统等系统的网络安全责任部门。A、分子公司科技部B、分子公司系统运行部(调度机构)C、分子公司市场部D、分子公司信息部(科信部)正确答案:C二、判断题(共30题,每题1分,共30分)1.Exp工具导出的数据不能用impdp工具导入。()A、正确B、错误正确答案:A2.操作系统中超级用户和普通用户的访问权限没有差别。A、正确B、错误正确答案:B3.在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是SSID。()A、正确B、错误正确答案:A4.IEEE802.11协议定义了无线的物理层和介质访问控制层。()A、正确B、错误正确答案:A5.漏洞是指任何可以造成破坏系统或信息的弱点。A、正确B、错误正确答案:A6.网络安全设备采购类项目到货验后,将资产基本信息录入管理平台建立台账,并提交项目结算及增资转固材料。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论