网络安全管理员试题与答案_第1页
网络安全管理员试题与答案_第2页
网络安全管理员试题与答案_第3页
网络安全管理员试题与答案_第4页
网络安全管理员试题与答案_第5页
已阅读5页,还剩23页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员试题与答案

一、单选题(共109题,每题1分,共109分)

1.以下TCP/IP协议集中,不属于网际层力议的是()。

A、IP

B、ARP

C、FTP

D、ICMP

正确答案:C

2,下列数据备份方式不是常用的备份方式()

A>Host-Based备份方式

B、LAN-Based备份方式

C、基于SAN结构的备份方式

D、基于文件的备份方式

正确答案:D

3.信息安全法律环境是信息安全保障体系中的()环节

A、必要

B、无关紧要

C、正常

D、以上都不对

正确答案:A

4.在警报系统的管理中应注意对警报系统进行性能检测。()

A、不定期

B、定期

C、随意

D、以上都不对

正确答案:B

5.信息安全的发展经过4个历史阶段,依次为()

A、通信安全阶段、计算机安全阶段、信息安全阶段、信息安全保障

阶段

B、计算机安全阶段、通信安全阶段、信息安全阶段、信息安全保障

阶段

C、通信安全阶段、信息安全阶段、计算机安全阶段、信息安全保障

阶段

D、计算机安全阶段、信息安全阶段、通信安全阶段、信息安全保障

阶段

正确答案:A

6.应用数字签名,数据在移动网络提供:()

A、保密性和完整性。

B、完整性和不可否认性。

C、安全性和不可否认性。

D、机密性和不可否认性。

正确答案:B

7.数据备份恢复应提供重要数据的()与恢复功能

A、本地数据备份

B、日志审计

C、入侵检测功能

【)、访问控制

正确答案:A

8.Windows操作系统日志事件类型不包括:()

A、审核中

B、信息

C、审核成功

D、错误

正确答案:A

9.以下哪项不属于信息安全的三大支柱()。

A、信息安全法律法规

B、信息安全技术

C、信息安全管理制度

D、黑客诱骗技术

正确答案:D

10.审计事件通常包括系统事件、登录事件、资源访问、操作、()

和()等。

A、新建账号,策略更改

B、新建账号,策略制定

C、策略制定,账号管理

D、账号管理,策略更改

正确答案:D

11.以下哪个模型主要用于金融机构信息系统的保护?()

A、Chinesewall模型

B、BIBA模型

C、Clark—Wilson模型

D、BMA模型

正确答案:A

12.()HTML文档内容在..标记之中。

A、声音

B、图像

C、整个

D、部分

正确答案:c

13.根据检测对象分类,可以将入侵检测系统分为:基于主机的入

侵检测系统、()和混合型入侵检测系统。

A、基于存储的入侵检测系统

B、基于用户的入侵检测系统

C、基于应用程序的入侵检测系统

D、基于网络的入侵检测系统

正确答案:D

14.过量的广播信息产生,导致网速严重下降或网络中断的现象称为

()。

A、单播风暴

B、冲突域

C、广播风暴

D、多播风暴

正确答案:C

15.依据GB/T24364-2009《信息安全技术信息安全应急响应计划规

范》,应急响应方法论的响应过程的第二步是()

A、准备

B、确认

C、遏制

D、根除

正确答案:B

16.以下关于SQL语句uINSERTINTOPersons(Name,Address)

VALUES(‘王伟',’成都')”描述错误的是:()

A、Persons是表名称

B>name是Persons表中的列名称

C、insertinto是更新Persons的相应字段

D、Values用于需要插入的对应字段值

正确答案:C

17.不常用的网关有()。

A、中继系统

B、应用网关

C、协议网关

D、安全网关

正确答案:A

18.针对信息安全风险的全程管理和信息安全管理持续改进,南方电

网公司信息安全风险管理流程将覆盖()四个环节,完善信息安全风

险管理核心流程,井进行流程设计和实施。

A、需求分析,控制实施,运行监控和响应恢复

B、可行性分析.需求分析.控制实施和运行监控

C、可行性分析.需求分析.运行监控和响应恢复

D、可行性分析.控制实施.运行监控和响应恢复

正确答案:A

19.在一个采用粗缆作为传输介质的以太网中,两个节点之间的距

离超过500m,那么最简单的方法是选用()来扩大局域网覆盖范围。

A、网关

B、网桥

C、中继器

D、路由器

正确答案:C

20.()拓扑结构不是局域网所使用的拓扑结构。

A、环形结构

B、网状型结构

C、星型结构

D、总线型结构

正确答案:B

21.无线局域网中,WEP加密服务不支持的方式是:()

A、128位

B、64位

C、32位

D、40位

正确答案:C

22.安全管理评估工具一般都不包括()

A、调查问卷

B、检查列表

C、访谈提纲

D、漏洞扫描

正确答案:D

23.无线局域网中,WEP加密服务不支持的方式是:()

A、128位

B、40位

C、64位

D、32位

正确答案:D

24.金融机构信息系统的保护主要用哪个模型?()

A、Clark—Wilson模型

B、BMA模型

C、Chinesewall模型

D、BIBA模型

正确答案:C

25.以下有关通信与日常操作描述不正确的是?()

A、信息系统的变更应该是受控的

B、企业在岗位设计和人员工作分配时应该遵循职责分离的原则

C、移动介质使用是一个管理难题,应该采取有效措施,防止信息泄

漏

D、所有日常操作按照最佳实践来进行操作,无需形成操作手册

正确答案:C

26.IEEE802.lln标准可以实现高达320Mbps甚至500Mbps的传输

速率,主要依赖于OFEM技术和()技术的相结合。

A、0FEM

B、FHSS

C、MIMO

D、DSSS

正确答案:A

27.《网络安全法》重点不包括()。

A、规定了网络产品和服务提供者的安全义务

B、鼓励网络技术创新和应用

C、严格落实网络实名制

D、明确了网络关键设备和网络安全专用产品的安全认证和安全检测

制度

正确答案:B

28.一个完整的安全体系结构包括()。

A、实体安全、网络安全

B、实体安全、网络安全、应用安全、管理安全

C、网络安全、应用安全

D、实体安全、网络安全、应用安全

正确答案:B

29.信息系统等级保护备案工作不包括:()

A、信息系统备案

B、信息系统管理

C、备案信息管理

D、信息系统审核

正确答案:B

30.完整的计算机系统由()组成。

A、主机和外部设备。

B、运算器、控制器、存储器输入设备和输出设备。

C、主机箱、鼠标、键盘、显示器。

D、硬件系统和软件系统。

正确答案:D

31.IIS服务器支持的访问控制过滤类型不包括:()

A、异常行为过滤

B、NTFS许可

C、web服务器许可

D、网络地址访问控制

正确答案:A

32.校园网络中心全部DNS、主WEB服务器不能正常工作造成校园

网出口中断,属于以下哪种级别事件()

A、大事件

B、一般事件

C、特别重大事件

D、很大事件

正确答案:C

33.以下属不属于安全策略特征的是:()

A、指导性

B、非技术性

C、可审核性

D、静态性

正确答案:D

34.国家信息安全等级保护坚持什么原则?()

A、单位定级、部门保护

B、自主定级、自主保护

C、国家保密部门定级、公安部门监督保护的原则

D、公安定级、单位保护

正确答案:B

35.《计算机软件保护条例》中计算机软件是指()。

A、源程序

B、目标程序

C、编译程序

D、计算机配置的各种程序及其相关文档

正确答案:D

36.s="Python”,能够显示输出Python的选项是()

A、print(s[:6])

B、print(s[:])

C、print(s[-l:0])

D、print(s[0:-l])

正确答案:B

37.网络应用服务安全,指的是()上运行的网络应用服务是否能够

稳定、持续运行

A、网络

B、主机

C、客户端

D、服务器

正确答案:B

38.Javascript中()属性用于将外部JavaScript文件链接到

HTML文档。

A、prompt

B、src

C^script

language

正确答案:B

39.入侵检测系统的分类方法很多,根据()可将入侵检测系统分

为异常入侵检测和误用入检测。

A、数据来源

B、检测技术

C、数据结构

D、体系结构

正确答案:B

40.下列哪一项是一个适当的测试方法适用于业务连续性计划(BCP)?

()

A、试运行

B、纸面测试

C、单元

D、系统

正确答案:B

41.以下哪个选项不是信息中心(IC)工作职能的一部分?()

A、准备最终用户的预算

B、选择PC的硬件和软件

C、保持所有PC的硬件和软件的清单

D、提供被认可的硬件和软件的技术支持

正确答案:D

42.上网行为管理系统中日志保存()天。

A、60

B、15

C、30

D、90

正确答案:D

43.Windows7不包括以下哪些账号类型。()

A、标准账户

B、管理员账户

C、来宾账户

D、高级用户账户

正确答案:D

44.风险评估常用的工具()

A、流程图

B、因果图

C、危害分析和关键控制点

D、失败模式分析

正确答案:B

45.P2DR模型通过传统的静态安全技术和方法提高网络的防护能力

有:()

A、实时监控技术

B、访问控制技术

C、信息加密技术

D、身份认证技术

正确答案:A

46.实现服务设置标识符(SSID)屏蔽的原因是:()

A、对未经授权的用户隐藏网络共享

B、强制执行更安全的密码策略

C、禁用自动登录

D、隐藏来自未知计算机的无线网络

正确答案:A

47.错误描述信息安全事件的是()

A、信息安全事件的数量可以反映企业的信息安全管控水平

B、信息安全事件的处理应该分类、分级

C、信息安全事件处理流程中的一个重要环节是对事件发生的根源的

追溯,以吸取教训、总结经验,防止类似事情再次发生

D、对于一些信息安全隐患,如果还没造成损失,就没必要进行报告

正确答案:D

48.数据备份中数据备份是手段,数据恢复是()。

A、核心

B、过程

C、基础

D、延伸

正确答案:A

49.以下选项中,不属于网络欺骗的作用的是():

A、消耗入侵者的资源

B、防止被入侵攻击

C、影响入侵者使其按照你的意思进行选择

D、迅速地检测到入侵者的进攻,并获知其进攻技术和意图

正确答案:B

50.以下哪些选项不是我国与信息安全有关的国家法律?()

A、《中华人民共和国保守国家秘密法》

B、《中华人民共和国国家安全法》

C、《中华人民共和国刑法》

D、《信息安全等级保护管理办法》

正确答案:D

51.SNMP代理的工作不包括:()

A、代理可以向网络管理工作站发送自陷

B、网络管理工作站可以从代理中获得关于设备的信息

C、网络管理工作站可以修改、增加或删除代理中的表项

D、网络管理工作站直接从网络设备收集网络管理信息

正确答案:D

52.()是做人的基本准则,也是社会道德和职业道德的一个基本规

范。

A、奉献社会

B、爱岗敬业

C、办事公道

D、诚实守信

正确答案:D

53.系统安全主要是指()。

A、应用系统安全

B、硬件系统安全

C、数据库系统安全

D、操作系统安全

正确答案:D

54.计算机内部采用()表示信息。

A、八进制

B、二进制

C、十进制

D、十六进制

正确答案:B

55.以下有关信息安全管理员职责的叙述,不正确的是()。

A、信息安全管理员应该对安全设备进行优化配置。

B、信息安全管理员应该负责为用户编写安全应用程序。

C、信息安全管理员应该对信息系统安全事件进行积极处理

D、信息安全管理员应该对网络的总体安全布局进行规划

正确答案:B

56.下列生物识别设备,哪一项的交差错判率(CER)最高?()

A、虹膜识别设备

B、手掌识别设备

C、声音识别设备

D、指纹识别设备

正确答案:C

57.信息安全风险评估应以()为主,自评估和检查评估相互结合、

互为补充

A、检查评估

B、核查评估

C、分类评估

D、自评估

正确答案:D

58.在路由器上通过命令查看到的R1P路由的Agetime是指()。

A、RIP报文更新间隔

B、RIP路由老化时间

C、RIP路由抑制时间

D、RIP路由倒换时间

正确答案:B

59.首先需保证控制的是()

A、不基于成本效益的分析

B、满足控制一个风险问题的要求

C、不检测行或改正性的

D、不增加生产力

正确答案:B

60.依照网关作用不同,可以将网关分为:(),应用网关,和安全

网关。

A、合同网关

B、IP网关

C、寻址网关

D、传播网关

正确答案:A

61.一般的风险评估和管理工具是()

A、安全管理工具

B、安全评估流程管理工具

C、漏洞扫描工具

D、入侵检测系统

正确答案:B

62.扩展ACL的编号范围()

A、100-199

B、101-199

C、1—99

D、1-100

正确答案:A

63.以下哪项符合《关于信息安全等级保护的实施意见》中信息系统

安全保护等级第三级?()

A、指导保护级

B、强制保护级

C、自主保护级

D、监督保护级

正确答案:D

64.根据应用环境的不同,访问控制可分为()

A、网络访问控制、单机访问控制和主机、操作系统访问控制

B、网络访问控制、主机、操作系统访问控制和应用程序访问控制

C、网络访问控制。I/O设备、操作系统访问控制和应用程序访问

控制

D、单机访问控制、主机、操作系统访问控制和应用程序访问控制

正确答案:B

65.网络连接应该是发送故障之后首先应当考虑的问题,通常网络连

接错误不会涉及到的是()。

A、网络协议

B、交换机

C、网卡

D、路由器

正确答案:A

66.P2DR安全模型属于()类型。

A、时间模型

B、作用模型

C、结构模型

D、关系模型

正确答案:A

67.因特网主要的传输协议是()。

A、TCP/IP

B、IPC

C、POP3

D、NetBiosNetBIOS

正确答案:A

68.在所有的WIND0WS2001和WINDOWS系统中都存在的日志是()

A、应用服务日志

B、文件复制日志

C、目录服务日志

D、DNS服务日志

正确答案:A

69.下面对于SSL工作过程的说法错误的是:()

A、加密过程使用的加密算法是通过握手协议确定的

B、通信双方的身份认证是通过记录协议实现的

C、警告协议用于指示在什么时候发生了错误

D、通信双方的身份认证需要借助于PKI/CA

正确答案:B

70.统一威胁管理是安全网关的典型代表,它通过对各种安全技术的

整合,为信息网络提供全面动态的安全防护体系,同意威胁管理简

称()。

A、VPN

B、IPS

C、IDS

D、UTM

正确答案:D

71.在设计业务连续性计划时,企业影响分析可以用来识别关键业

务流程和相应的支持程序,它主要会影响到下面哪一项内容的制

定?()

A、恢复策略

B、维护业务连续性计划的职责

C、关键人员的职责

D、选择站点恢复供应商的条件

正确答案:A

72.以下哪一种备份方式在恢复时间上最快?()

A、磁盘镜像

B、完全备份

C、增量备份

D、差异备份

正确答案:D

73.Windows操作系统日志在()查看。()

A、性能

B、系统工具

C、右键单击我的电脑

D、管理

正确答案:D

74.安全管理评估工具一般都不包括()

A、访谈提纲

B、调查问卷

C、漏洞扫描

D、检查列表

正确答案:C

75.下列选项中,()不能作为拒绝公开相关政府信息的理由。

A、公开信息将影响经济安全

B、相关信息涉及商业秘密

C、相关信息涉及他人隐私

D、公开信息将影响正常行政管理工作

正确答案:D

76.下列哪个IEEE802.11协议规定了无线局域网的安全?()

A、802.lln

B、802.llh

C、802.1lac

D、802.Hi

正确答案:D

77.以下关于SQL语句uINSERTINTOPersons(Name,Address)

VALUES(‘王伟',’成都')”描述错误的是:()

A、Persons是表名称

B>name是Persons表中的列名称

C、insertinto是更新Persons的相应字段

D、Values用于需要插入的对应字段值

正确答案:C

78.首先需保证控制的是()

A、不检测行或改正性的

B、不增加生产力

C、基于成本效益的分析

D、满足控制一个风险问题的要求

正确答案:D

79.以下选项中,不属于隐藏IP的作用的是()。

A、降低被入侵的可能性

B、降低被攻击的可能性

C、加强系统安全性

D、消耗入侵者的资源

正确答案:D

80.关于访问控制列表,以下那一项描述是错误的()

A、访问控制列表中列出所有允许接收的MAC帧的源MAC地址

B、每一个交换机端口可以独立设置访问控制列表

C、接收到源MAC地址不在访问控制列表中的MAC帧时,交换机能

够自动关闭端口

D、接收到源MAC地址在访问控制列表中的MAC帧时,交换机能够

开启已经关闭的端口

正确答案:D

81.早期的计算机匣络是由()组成系统。

A、计算机一一通信线路一一计算机

B、PC机——通信线路——PC机

c、终端一一通信线路一一终端

D、计算机一一通信线路一一终端

正确答案:D

82.数据中心网络设计需要考虑多方面,以下哪一项不属于数据中

心网络设计需要考虑的?()

A、统一管理和运维

B、网络资源整合与共享

C、性能与容量快速增长

D、IT资源存放位置

正确答案:D

83.以下关于职业道德作用描述,不正确的是()。

A、调节职业交往中从业人员内部以及从业人员与服务对象间的关系。

B、有助于提高社会生产力水平。

C、有助于维护和提高本行业的信誉。

D、有助于提高全社会的道德水平。

正确答案:B

84.以下正确描述安全策略的是?()

A、策略应有一个所有者,负责按复查程序维护和复查该策略。

B、信息安全策略不应得到组织的最高管理者批准。

C、安全策略应包括管理层对信息安全管理工作的承诺。

D、安全策略一旦建立和发布,则不可变更。

正确答案:C

85.下列对审计系统基本组成描述正确的是:()

A、审计系统一般包含三个部分:日志记录、日志分析和日志处理

B、审计系统一般包含两个部分:日志记录和日志处理

C、审计系统一般包含两个部分:日记记录和日志分析

D、审计系统一般包含三个部分:日志记录、日志分析和日志报告

正确答案:D

86.操作系统中最核心的概念是()

A、接口

B、文件

C、内存

D、进程

正确答案:D

87.下列关于网页挂马攻击说法错误的是()。

A、只要客户端没有攻击者利用的溢出漏洞,即使访问了被挂马网站,

也不会感染木马

B、网页挂马攻击的受害者是访问被挂马网站的普通浏览用

C、网页挂马会造成被挂网站拒绝服务

D、网页挂马攻击,攻击者必须提前预置一个木马服务器,客户的

请求会转向木马服务器,下载木马被控端

正确答案:C

88.信息安全风险评估应以()为主,自评估和检查评估相互结合、

互为补充

A、分类评估

B、自评估

C、核查评估

D、检查评估

正确答案:B

89.以下哪一项不是我国与信息安全有关的国家法律?()

A、《信息安全等级保护管理办法》

B、《中华人民共和国刑法》

C、《中华人民共和国国家安全法》

D、《中华人民共和国保守国家秘密法》

正确答案:B

90.对操作系统安全,下面说法正确的是()。

A、操作系统安全主要是针对主流通用操作系统(如Windows.Linux

等),对嵌入式操作系统没要求

B、操作系统安全中要求使用Nessus等漏洞扫描软件进行安全扫描,

不存在高风险级别的漏洞

C、操作系统进行了防病毒兼容性测试后,可以不进行系统加固

D、对于合作方,华为公司接受其使用任何一款主流防病毒软件对操

作系统的兼容性测试结果

正确答案:B

9L计算机网络的定义为()o

A、计算机网络就是Internet网

B、计算机网络就是通信网

C、计算机网络就是电话网络

D、将具有独立功能的计算机利用通信线路连接起来,其目的是借助

于通信线路传递信息,共享资源

正确答案:D

92.扩展ACL和标准ACL的区别()。

A、标准的ACL在禁止和允许方面比扩展的ACL更高的精度

B、扩展的ACL核查数据包的源地址和目标地址和端口号

C、他们都可以查端口号

D、他们都可以查特殊协议和其他参数

正确答案:B

93.以下不是信息安全管理员职责的是()。

A、建立和维护本机构网络安全漏洞库

B、负责组织已收集漏洞的分析与内部定级

C、负责开发测试工作

D、负责收集、整理漏洞信息

正确答案:C

94.信息安全风险评估是信息安全风险管理工作中的重要环节。在

《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)

中,指出了风险评估分为自评估和检查评估两种形式,并对两种

工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A、自评估是由信息系统拥有.运营或使用单位发起的对本单位信息

系统进行的风险评估

B、信息安全风险评估应以自评估为主,自评估和检查评估相互结

合.互为补充

C、自评估和检查评估是相互排斥的,单位应慎重地从两种工作形

式选择一个,并坚持使用

D、检查评估是指信息系统上级管理部门组织的或国家有关职能部门

依法开展的风险评估

正确答案:C

95.网络安全包括物理安全和()安全

A、逻辑

B、硬件

C、服务器

D、软件

正确答案:A

96.加密技术主要有两大类:基于对称密钥加密的算法,称为()算

法。

A、私钥

B、口令

C、公钥

D、令牌

正确答案:A

97.数据备份的方式不包括?()

A、磁盘镜像

B、完全备份

C、增量备份

D、差异备份

正确答案:A

98.设备入网应符合“()”总体原则,通过规范申请、审批等过程,

实现安全接入。

A、谁主管、谁接入、谁负责

B、谁主管、谁负责,谁接入

C、谁负责,谁接入、谁负责

D、谁主管、谁负责,谁接入、谁负责

正确答案:D

99.下面不是Windows操作系统日志文件的是()o

A、应用程序日志

B、用户操作日志

C、安全性日志

D、系统日志

正确答案:B

100.依据《网络产品安全漏洞管理规定》,()负责统筹协调网络产

品安全漏洞管理工作.(A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论