2024年11月网络安全管理员习题(附答案)_第1页
2024年11月网络安全管理员习题(附答案)_第2页
2024年11月网络安全管理员习题(附答案)_第3页
2024年11月网络安全管理员习题(附答案)_第4页
2024年11月网络安全管理员习题(附答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年11月网络安全管理员习题(附答案)一、单选题(共40题,每题1分,共40分)1.试题:直属各单位应当根据公司网络安全规划和总体防护方案要求,结合自身情况编制和落实本单位实施方案、防护方案,报上级单位()。选项A.审查选项B.审核选项C.审批选项D.备案2.试题:数据被破坏的原因不包括哪个方面()。选项A.计算机正常关机选项B.系统管理员或维护人员误操作选项C.病毒感染或“黑客”攻击选项D.自然灾害3.试题:《信息系统安全等级保护基本要求》中技术要求不包括()。选项A.主机安全选项B.网络安全选项C.物理安全选项D.系统安全4.试题:以下安全配置不正确的是()选项A.应启用Failover,全局HA配置。选项B.应启用802.1X无线配置,配置SSID参数。选项C.应按基线要求设置帐户登录会话超时策略。选项D.应配置SNMP接受团体名为public。5.试题:配网主站安全防护设备采用_____工作方式,并能满足在线冗余配置。选项A.透明选项B.反向代理选项C.路由选项D.正向代理6.试题:信息安全的主要目的是为了保护信息的()。选项A.完整性、安全性、机密性选项B.安全性、可用性、机密性选项C.完整性、机密性、可用性选项D.可用性、传播性、整体性7.试题:根据安全管理中心-集中管控-集中管控e项,应对哪些安全相关事项进行集中管理。()选项A.补丁升级选项B.以上都是选项C.安全策略选项D.恶意代码8.试题:电磁防护是《信息系统安全等级保护基本要求》中()层面的控制点。选项A.主机选项B.系统选项C.网络选项D.物理9.试题:PKI的主要理论基础是()。选项A.量子密码选项B.对称密码算法选项C.摘要算法选项D.公钥密码算法10.试题:安全保障阶段中将信息安全体系归结为四个主要环节,下列()是正确的选项A.策略、网络攻防、备份选项B.保护、检测、响应、恢复选项C.策略、保护、响应、恢复选项D.加密、认证、保护、检测11.试题:逻辑隔离设施不具备______以下哪一种基本功能选项A.状态检测选项B.数据过滤选项C.物理隔离选项D.地址转换12.试题:造成广泛影响的1988年Morris蠕虫事件,是()作为其入侵的最初突破点。选项A.利用系统后门选项B.利用缓冲区溢出的脆弱性选项C.利用操作系统脆弱性选项D.利用邮件系统的脆弱性13.试题:以下关于数字签名说法正确的是:()选项A.数字签名是所传输的数据后附加上一段和传输数据毫无关系的数字信息选项B.数字签名能够解决数据的加密传输,即安全传输问题选项C.数字签名能够解决篡改、伪造等安全性问题选项D.数字签名一般采用对称加密机制14.试题:中国南方电网电力监控系统网络安全管理办法中要求各级单位应建立中止变更并从失败变更中恢复的程序,明确过程控制方法和人员职责,必要时对恢复过程进行()。选项A.终止选项B.规划选项C.监控选项D.演练15.试题:建立健全电力监控系统安全的联合防护和应急机制,制定应急预案。()负责统一指挥调度范围内的电力监控系统安全应急处理选项A.国家公安部选项B.电力调度机构选项C.国家能源局选项D.国家发改委16.试题:我国《电子签名法》第三条规定:“当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否认其效力".这一确认数据电文法律效力的原则是()。选项A.歧视性原则选项B.公平原则选项C.功能等同原则选项D.非歧视性原则17.试题:身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。选项A.身份鉴别是授权控制的基础选项B.目前一般采用基于对称密钥加密或公开密钥加密的方法选项C.身份鉴别一般不用提供双向的认证选项D.数字签名机制是实现身份鉴别的重要机制18.试题:目前使用的防杀病毒软件的作用是()。选项A.杜绝病毒对计算机的侵害选项B.查出已感染的任何病毒,清除部分已感染的病毒选项C.检查计算机是否感染病毒,并消除已感染的任何病毒选项D.检查计算机是否感染病毒,并清除部分已感染的病毒19.试题:许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是()?选项A.安装防病毒软件选项B.安装防火墙选项C.给系统安装最新的补丁选项D.安装入侵检测20.试题:关键基础信息设施网络设备和网络安全设备应按规定选用()中的相关设备。选项A.《网络关键设备和网络安全专用产品目录》选项B.《电力监控系统安全防护规定》选项C.《国家密码管理局批准使用》选项D.《国家密码管理局准予销售》21.试题:磁盘空间利用率最大的RAID技术是()。选项A.RAID6选项B.RAID5选项C.RAID1选项D.RAID022.试题:严禁接入公司综合数据网的计算机终端同时直接连()。选项A.城域网选项B.其他网络选项C.互联网选项D.广域网23.试题:依据国家信息安全等级保护相关标准,军用不对外公开的信息系统的安全等级至少应该属于()。选项A.二级及二级以上选项B.四级及四级以上选项C.五级选项D.三级及三级以上24.试题:会话侦听和劫持技术”是属于()的技术。选项A.密码分析还原选项B.应用漏洞分析与渗透选项C.DOS攻击选项D.协议漏洞渗透25.试题:以下哪一项不是信息系统集成项目的特点:()。选项A.信息系统集成项目要以满足客户和用户的需求为根本出发点。选项B.信息系统集成项目的指导方法是“总体规划、分步实施”。选项C.信息系统集成包含技术,管理和商务等方面,是一项综合性的系统工程选项D.系统集成就是选择最好的产品和技术,开发响应的软件和硬件,将其集成到信息系统的过程。26.试题:Web站点的启动、暂停和停止是通过()来完成的。选项A.Internet信息服务选项B.WWW服务器选项C.文件系统选项D.Internet服务27.试题:入侵检测系统提供的基本服务功能包括()。选项A.入侵检测和攻击告警选项B.异常检测和攻击告警选项C.异常检测、入侵检测和攻击告警选项D.异常检测和入侵检测28.试题:关于如何防范摆渡攻击以下哪种说法正确?()选项A.禁止在两个信息系统之间交叉使用U盘选项B.安装防火墙选项C.加密选项D.安装杀毒软件29.试题:数据恢复时,我们应该选择什么样的备份方式:()。选项A.扇区到扇区的备份答案选项B.文件到文件的备份选项C.磁盘到磁盘的备份选项D.以上都是30.试题:根据《新一代信息网络安全接入网关与信息网络安全隔离装置应用指导意见》,内网终端通过公司无线专网或无线虚拟专网,与()进行身份认证。选项A.防火墙选项B.代理选项C.安全接入网关选项D.入侵检测31.试题:保护数据安全包括保密性、完整性和可用性,对于数据的可用性解决方法最有效的是:()。选项A.安全删除选项B.备份选项C.加密选项D.以上都是32.试题:以下关于调度云平台安全防护配置要点说法错误的是____。选项A.调度云平台的平台管理功能应与调度云平台的应用生产网络互联选项B.应在调度云平台虚拟化层部署虚拟防火墙vFW、vIDS和防病毒功能并配置恰当选项C.安全区内调度云平台应根据应用业务需要配置虚拟网络,不同应用业务之间的虚拟网络应实现逻辑隔离。选项D.应在安全区内进行虚拟化部署,不得跨区部署虚拟化。33.试题:数据备份恢复应提供重要数据的()与恢复功能选项A.访问控制选项B.本地数据备份选项C.入侵检测功能选项D.日志审计34.试题:BGP是一种在__之间动态交换路由信息的路由协议。选项A.主机选项B.区域(area)选项C.自治系统(AS)选项D.子网35.试题:下面属于国家信息安全漏洞库的漏洞编号的是?()选项A.CVE-2020-28500选项B.CNNVE-202102-1168选项C.CNNVD-202102-1168选项D.CNVD-202102-116836.试题:从编程框架上来看,特洛伊木马是一种基于()模式的远程控制程序,通过这个歌控制程序,黑客可以远程控制被控制端。选项A.C/S选项B.API选项C.BS选项D.Socket37.试题:反病毒技术最常用的、最简单的是那种技术?()选项A.行为检测技术选项B.特征码技术选项C.虚拟机技术选项D.校验和技术38.试题:()是一组定义允许或拒绝连接的有序规则,来影响远程用户能否成功连接上远程访问服务器。选项A.远程访问权限选项B.网络策略选项C.Windows身份验证选项D.远程访问链接的隧道协议39.试题:计算机网络是地理上分散的多台______遵循约定的通信协议,通过软硬件互联的系统.选项A.主从计算机选项B.数字设备选项C.计算机选项D.自主计算机40.试题:选择的外包运维服务商必须具备相应的运维资质和技术力量,在技术和管理方面均应具有按照()要求开展安全运维工作的能力,选项A.技术规范选项B.网络安全选项C.管理规范选项D.等级保护答案与解析一、单选题答案1.正确答案:(D)详解:直属各单位编制和落实本单位实施方案、防护方案后需报上级单位备案,审核、审查、审批均不符合此处要求。2.正确答案:(A)详解:计算机正常关机不会导致数据被破坏,正常关机是系统按正常流程关闭,不会对数据造成损坏。而自然灾害可能损坏存储设备等导致数据丢失;系统管理员或维护人员误操作可能误删或修改数据;病毒感染或“黑客”攻击会破坏数据的完整性或保密性等。3.正确答案:(A)4.正确答案:(D)详解:配置SNMP接受团体名为public存在安全风险,public是默认的团体名,容易被攻击者利用来获取敏感信息,所以该配置不正确。而启用802.1X无线配置、启用Failover全局HA配置、按基线要求设置帐户登录会话超时策略都是合理的安全配置措施。5.正确答案:(A)详解:透明工作方式可以使得配网主站安全防护设备在网络中像透明介质一样,不影响原有网络的通信和数据传输,同时能满足在线冗余配置的要求。而路由方式主要用于网络层的路径选择;正向代理是客户端的代理,帮助客户端访问服务器;反向代理是服务器端的代理,保护后端服务器。这几种方式都不太符合能满足在线冗余配置且类似透明工作的特点。6.正确答案:(C)详解:信息安全的主要目的是保护信息的完整性、机密性和可用性。完整性确保信息没有被篡改或损坏;机密性保证信息不被未授权的访问和披露;可用性使得信息在需要时能够被合法用户正常获取和使用。7.正确答案:(B)详解:安全管理中心的集中管控e项需要对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理,选项A、B、C都包含在内,所以答案是D。8.正确答案:(D)详解:电磁防护是对信息系统所在环境的电磁干扰进行防护,属于物理层面的控制点,防止电磁干扰对信息系统造成影响,所以答案选D。9.正确答案:(D)详解:PKI(公钥基础设施)是基于公钥密码算法构建的,用于管理和分发数字证书等,以实现网络环境中的身份认证、数据加密等安全功能。对称密码算法主要用于数据加密本身,不是PKI的主要理论基础;量子密码目前更多处于研究阶段,未成为PKI的主要理论基础;摘要算法主要用于生成数据的摘要以验证数据完整性等,也不是PKI的主要理论基础。10.正确答案:(B)详解:信息安全体系的四个主要环节为保护、检测、响应、恢复。保护是采取各种措施防止信息系统受到未经授权的访问、破坏等;检测是及时发现系统中存在的安全威胁和异常情况;响应是针对检测到的安全事件采取相应的措施进行处理;恢复是在系统遭受破坏后将其恢复到正常运行状态。11.正确答案:(C)详解:逻辑隔离设施主要通过状态检测、地址转换、数据过滤等功能来实现一定程度的安全防护,并不具备物理隔离功能。物理隔离是一种更为彻底的隔离方式,通过硬件手段将不同网络完全隔离开,逻辑隔离设施无法达到这种物理层面的完全隔离效果。12.正确答案:(D)详解:Morris蠕虫是通过利用Sendmail邮件系统的漏洞进行传播的。它利用了邮件系统中存在的安全缺陷,从而能够在网络中快速扩散,造成了广泛的影响。13.正确答案:(C)详解:数字签名是在所传输的数据后附加上一段和传输数据相关的数字信息,A选项错误;数字签名主要解决数据的完整性、真实性和不可否认性等问题,而不是数据的加密传输问题,B选项错误;数字签名一般采用非对称加密机制,C选项错误;数字签名能够解决篡改、伪造等安全性问题,D选项正确。14.正确答案:(D)详解:各级单位应建立中止变更并从失败变更中恢复的程序,明确过程控制方法和人员职责,必要时对恢复过程进行演练,以确保在出现变更失败等情况时能够有效恢复,保障电力监控系统的稳定运行。15.正确答案:(B)详解:电力调度机构负责统一指挥调度范围内的电力监控系统安全应急处理。16.正确答案:(C)17.正确答案:(C)详解:身份鉴别是授权控制的基础,A选项正确;身份鉴别一般需要提供双向认证,以确保双方身份的真实性,B选项错误;目前一般采用基于对称密钥加密或公开密钥加密的方法进行身份鉴别,C选项正确;数字签名机制是实现身份鉴别的重要机制,D选项正确。18.正确答案:(D)详解:防杀病毒软件并不能杜绝病毒对计算机的侵害,也不能消除已感染的任何病毒,它主要的作用是检查计算机是否感染病毒,并清除部分已感染的病毒。19.正确答案:(C)详解:缓冲区溢出漏洞是软件实现中的缺陷,安装最新的补丁可以修复软件中的这些漏洞,从而防止黑客利用缓冲区溢出漏洞进行攻击。安装防火墙主要是防止外部非法网络访问;入侵检测是用于检测入侵行为,但不能直接解决缓冲区溢出漏洞问题;防病毒软件主要针对病毒等恶意程序,对缓冲区溢出漏洞防护作用不大。20.正确答案:(A)详解:关键基础信息设施网络设备和网络安全设备应按规定选用《网络关键设备和网络安全专用产品目录》中的相关设备,这样能确保设备符合相应的安全标准和要求,保障网络安全等。21.正确答案:(D)详解:RAID0是条带化存储,它将数据分散存储在多个磁盘上,没有冗余校验信息,所以可以充分利用磁盘空间,磁盘空间利用率理论上为100%,是几种RAID技术中磁盘空间利用率最大的。RAID1是镜像,会占用一半的磁盘空间用于存储镜像数据;RAID5是分布式奇偶校验,会有一块磁盘的空间用于存储校验信息;RAID6是双重分布式奇偶校验,会占用更多磁盘空间用于存储校验信息,它们的磁盘空间利用率都小于RAID0。22.正确答案:(B)23.正确答案:(B)24.正确答案:(D)详解:会话侦听和劫持技术主要是利用协议漏洞来实施的。通过监听网络会话,找到合适时机劫持会话,从而获取信息或进行恶意操作等,这与协议漏洞渗透紧密相关。密码分析还原主要针对加密算法破解密码等;应用漏洞分析与渗透侧重于应用程序层面的漏洞利用;DOS攻击是拒绝服务攻击,与会话侦听和劫持技术本质不同。25.正确答案:(D)详解:信息系统集成项目强调的是根据客户需求,将各种产品、技术、服务等进行有机整合,而不是单纯选择最好的产品和技术进行开发集成,B选项说法错误。A选项,以满足客户和用户需求为根本出发点是信息系统集成项目的重要特点;C选项,“总体规划、分步实施”是常用的指导方法;D选项,信息系统集成包含多方面内容,是综合性系统工程,这些都是信息系统集成项目的特点。26.正确答案:(A)详解:Web站点的启动、暂停和停止是通过Internet信息服务(IIS)来完成的。IIS是微软提供的Web服务器软件,用于管理和配置Web站点、FTP站点等网络服务。通过IIS可以方便地对Web站点进行各种操作,如启动使站点开始提供服务,暂停暂时停止服务,停止彻底关闭站点服务等。而Internet服务表述太宽泛不准确;文件系统主要用于管理计算机的文件存储等,与Web站点启动等无关;WWW服务器只是Web站点的一个组成部分,不能全面涵盖对Web站点启动、暂停和停止操作的功能,所以选A。27.正确答案:(C)28.正确答案:(A)详解:摆渡攻击是指在两个安全级别不同的网络之间,通过移动存储介质等方式进行数据传输时引发的安全威胁。禁止在两个信息系统之间交叉使用U盘,可以有效避免因移动存储介质在不同安全区域传递而带来的摆渡攻击风险。安装杀毒软件主要用于查杀病毒等恶意软件;安装防火墙主要用于防范网络层的攻击;加密主要用于保护数据的保密性,它们对于防范摆渡攻击没有直接作用。29.正确答案:(A)30.正确答案:(C)详解:根据《新一代信息网络安全接入网关与信息网络安全隔离装置应用指导意见》,内网终端通过公司无线专网或无线虚拟专网,需要与安全接入网关进行身份认证。防火墙主要用于网络边界防护等功能;代理一般用于转发请求等;入侵检测主要是检测入侵行为,均不符合要求进行身份认证的描述。31.正确答案:(D)32.正确答案:(A)详解:应在安全区内进行虚拟化部署,不得跨区部署虚拟化,A选项说法正确;调度云平台的平台管理功能不应与调度云平台的应用生产网络互联,B选项说法错误;安全区内调度云平台应根据应用业务需要配置虚拟网络,不同应用业务之间的虚拟网络应实现逻辑隔离,C选项说法正确;应在调度云平台虚拟化层部署虚拟防火墙vFW、vIDS和防病毒功能并配置恰当,D选项说法正确。33.正确答案:(B)详解:本地数据备份是数据备份恢复的重要组成部分,能提供重要数据的本地存储副本,以便在需要时进行恢复。日志审计主要用于记录和审查系统操作日志;入侵检测功能侧重于检测网络中的入侵行为;访问控制主要是对用户访问资源进行权限管理,它们都与数据备份恢复

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论