网络安全知识考试复习题库(附答案)_第1页
网络安全知识考试复习题库(附答案)_第2页
网络安全知识考试复习题库(附答案)_第3页
网络安全知识考试复习题库(附答案)_第4页
网络安全知识考试复习题库(附答案)_第5页
已阅读5页,还剩44页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全知识考试复习题库(附答案)

单选题

1.在Windows系统中,Regedit.exe文件的作用是?

A、打开命令行

B、管理注册表

C、打开任务管理器

D、管理网络连接

参考答案:B

2.什么是VPN(虚拟专用网络)?

A、一种防火墙软件

B、一种在公共网络上建立加密通道的技术

C、一种物理隔离的网络设备

D、一种入侵检测系统

参考答案:B

3.以下哪种技术常用于防御跨站脚本攻击(XSS)?

A、输入过滤

B、数据库隔离

C、端口扫描

D、防火墙封禁

参考答案:A

4.防火墙的工作模式中,"NAT模式”主要用于?

1st

A、隐藏内部网络结构

B、加密数据

C、增加网速

D、备份数据

参考答案:A

5.端口扫描的目的是?

A、获取网络地图

B、检测目标主机开放的端口和服务

C、下载文件

D、发送电子邮件

参考答案:B

6.在多因素认证(MFA)中,以下哪种因素属于“知识因素”?

A、指纹

B、动态验证码

C、PIN码

D、声纹

参考答案:C

7.什么是社会工程学攻击?

A、利用软件漏洞进行攻击

B、利用人的弱点进行心理操纵

C、利用物理设备进行干扰

D、利用网络协议缺陷进行攻击

2nd

参考答案:B

8.“撞库”攻击指的是?

A、程序员撞向服务器

B、利用已泄露的账号密码在其他网站尝试登录

C、黑客暴力破解数据库

D、用户遗忘密码

参考答案:B

9.数据备份策略中的“3-27”原则主要目的是什么?

A、确保备份速度

B、确保数据可恢复性

C、减少存储成本

D、方便管理

参考答案:B

10.以下哪项不是零日漏洞的特征?

A、未知性

B、Oday

C、公开披露

D、可被利用

参考答案:C

11.零点攻击(ZeroDayAttack)通常指的是?

A、攻击发生在午夜

B、利用尚未被发现的Oday漏洞进行的攻击

3rd

C、网络中断时间最短的攻击

D、只攻击服务器根节点的攻击

参考答案:B

12.下列哪种测试方法可以主动发现系统存在的安全隐患?

A、静态代码扫描

B、黑盒测试

C、渗透测试

D、日志分析

参考答案:C

13.什么是“隐形DNS隧道”?

A、隐藏DNS服务器

B、利用DNS协议隐蔽传输数据的攻击技术

C、快速传输DNS数据

D、DNS劫持

参考答案:B

14.什么是最常见的恶意软件传播方式之一?

A、直接接触(如U盘)

B、恶意网站下载

C、邮件附件

D、以上都是

参考答案:D

15.在公钥基础设施(PKI)中,CA(证书颁发机构)的核心职责是?

4th

A、加密用户数据

B、签发和管理数字证书

C、验证用户的密码强度

D、拦截网络流量

参考答案:B

16.什么是“中间人攻击”?

A、黑客接入了两台设备之间的连接

B、黑客修改了服务器上的文件

C、黑客栏截了用户的登录密码

D、黑客在局域网内部监听

参考答案:A

17.什么是“数据加密”?

A、数据删除

B、将明文转换为密文的过程

C、数据备份

D、硬盘格式化

参考答案:B

18.下列哪种加密算法是对称加密?

A、RSA

B、ECC

C、AES

D、DSA

5th

参考答案:C

19.以下哪种方法可以有效防止XSS攻击?

A、只允许数字输入

B、对用户输入进行过滤和转义

C、使用复杂密码

D、安装杀毒软件

参考答案:B

20.以下哪项不是防止网页篡改的技术?

A、网站备案

B、定期人工检查

C、使用Web应用防火墙(WAF)

D、随意更改服务器密码

参考答案:D

21.下列哪种设备最适合部署在DMZ(非军事化区)?

A、数据库服务器

B、Web服务器

C、终端用户PC

D、存储区域网络(SAN)

参考答案:B

22.下列哪种加密算法是对称加密?

A、RSA

B、Diffie-HeiIman

6th

C、AES

D、ECC

参考答案:C

23.水平越权攻击发生在?

A、用户A以管理员身份登录

B、用户A尝试访问用户B的数据

C、程序员修改数据库代码

D、管理员删除日志

参考答案:B

24.跨站脚本攻击(XSS)的主要危害是?

A、篡改数据库数据

B、在用户浏览器中执行恶意脚本

C、限制用户浏览网页的速度

D、中断服务器供电

参考答案:B

25.什么是“蜜罐”?

A、一种高浓度的杀虫剂

B、诱骗攻击者攻击的虚假系统或网络

C、一种网络防火墙

D、一种数据库备份软件

参考答案:B

26.针对DDoS(分布式拒绝服务)攻击,以下哪种防御措施最有效?

7th

A、关闭防火墙

B、增加带宽

C、使用流量清洗服务

D、更换服务器IP

参考答案:C

27.下列哪种技术主要用于防止单点故障(SPOF)?

A、冗余技术

B、备份技术

C、加密技术

D、防火墙

参考答案:A

28.什么是“免杀技术”?

A、抵杀病毒

B、使病毒免于被杀毒软件检测的技术

C、免费杀毒软件

D、修复系统漏洞

参考答案:B

29.什么是“双因素认证(2FA)”?

A、用户名和密码

B、用户名和手机号

C、用户名、密码和验证码

D、密码和图形锁

8th

参考答案:C

30.以下哪种日志对追踪DDoS攻击最有帮助?

A、应用程序日志

B、系统日志中的防火墙日志

C、事件查看器中的应用程序日志

D、磁盘错误日志

参考答案:B

31.为了防止SQL注入攻击,以下哪种操作是最佳实践?

A、在用户输入中直接拼接SQL语句

B、在数据库连接字符串中明文存储数据库密码

C、使用预编译语句或参数化查询

D、在网页前端进行简单的JavaScript输入过滤

参考答案:C

32.什么是DDoS攻击?

A、对单个用户发送大量邮件

B、分布式拒绝服务攻击

C、直接攻击服务器主板

D、限制用户访问权限

参考答案:B

33.什么是“零信任架构”?

A、对所有设备进行零信任

B、默认不信任任何内部或外部网络,始终验证身份和权限

9th

C、不信任任何用户

D、没有任何信任机制的网络

参考答案:B

34.防火墙的主要功能是?

A、加密所有网络流量

B、监控并控制进出网络的数据流

C、检测计算机硬件故障

D、备份数据库文件

参考答案:B

35.以下哪种木马最具隐蔽性?

A、导弹木马

B、载荷木马

C、特洛伊木马

D、脚本木马

参考答案:C

36.下列哪种协议主要用于在广域网上安全地传输数据?

A、HTTP

B、FTP

C、HTTPS

D、SMTP

参考答案:C

37.在Kerberos协议中,认证服务器(AS)的主要功能是?

10th

A、发放服务票据

B、验证用户身份并颁发票据授予票据(TGT)

C、加密会话密钥

D、建立安全通道

参考答案:B

38.以下哪种攻击利用了操作系统的逻辑缺陷,以提升权限或执行系统命

令?

A、跨站脚本(XSS)

B、越界写入

C、拒绝服务(DoS)

D、中间人(MITM)

参考答案:B

39.什么是“蜜罐”?

A、甜甜圈

B、伪装成有价值的系统或网络服务,用于诱捕攻击者

C、专门存放蜜糖的服务器

D、用于制作陷阱的软件

参考答案:B

40.钓鱼攻击旨在通过伪装成合法实体来欺骗用户,以下哪种技术常用于

检测钓鱼网站?

A、IP地址过滤

B、黑名单过滤

11th

C、DMARC验证

D、硬件防火墙

参考答案:C

41.网络嗅探的主要目的是?

A、捕获网络中的数据包进行分析

B、过滤有害数据

C、丢弃错误的数据包

D、加密数据包

参考答案:A

42.什么是“社会工程学”?

A、编写计算机病毒

B、利用人的心理弱点进行欺骗和攻击

C、物理破坏服务器

D、破坏网络安全法

参考答案:B

43.在访问控制列表(ACL)中,允许所有流量的通配符掩码通常是?

A、0.0.0.0

B、55

C、255.0.0.0

D、0.255.255.255

参考答案:A

44.漏洞扫描的主要作用是?

12th

A、修补漏洞

B、主动发现系统或网络中存在的安全漏洞

C、阻止黑客攻击

D、删除病毒

参考答案:B

45.下列哪种网络隔离技术可以有效防止横向移动?

A、VLAN

B、DMZ

C、单一防火墙

D、IP地址伪装

参考答案:A

46.在网络安全等级保护中,二级系统对日志审计的要求是?

A、仅要求本地存储

B、建议异地存储

C、应提供日志审计功能,审计记录保存时间不少于6个月

D、无特殊要求

参考答案:C

47.什么是“僵尸网络”?

A、僵尸控制的网络

B、被黑客植入恶意程序,受控发起攻击的联网设备网络

C、死亡的网络

D、专门的杀毒软件

13th

参考答案:B

48.什么是“勒索软件”?

A、试图勒索用户的软件

B、加密用户文件并要求赎金的恶意软件

C、阻止用户联网的防火墙

D、无法删除的流氓软件

参考答案:B

49.在网络安全中,“零日漏洞”指的是什么?

A、攻击者在零点钟时分发起的攻击

B、没有公开补丁或已知防御方法的漏洞

C、每天都会发现的10个漏洞

D、只影响零号服务器的漏洞

参考答案:B

50.以下哪种漏洞类型允许攻击者利用应用程序代码中的逻辑错误来执

行未授权操作?

A、缓冲区溢出

B、SQL注入

C、跨站脚本(XSS)

D、逻辑漏洞

参考答案:D

51.什么是“Rootkit”?

A、一种新型的病毒

14th

B、一套用于隐藏进程、文件和进程的工具

C、操作系统的底层内核补丁

D、硬盘的分区工具

参考答案:B

52.指纹识别技术属于哪种认证方式?

A、你知道的

B、你拥有的

C、你生物特征的

D、你所在的

参考答案:C

53.什么是“数据备份”?

A、随意删除文件

B、将文件复制到另一个存储介质

C、加密文件

D、烧录光盘

参考答案:B

54.在访问控制中,“最小权限原则”是指?

A、只有系统管理员拥有所有权限

B、只授予用户完成工作所需的最小权限

C、权限一旦授予就不能更改

D、必须使用超级管理员账号登录

参考答案:B

15th

55.哪种安全技术主要用于验证软件代码的来源和完整性?

A、数字签名

B、非对称加密

C、防火墙

D、病毒库

参考答案:A

56.针对勒索病毒,以下哪种恢复数据最可靠的方法是?

A、重启电脑

B、购买解密工具

C、从离线备份恢复

D、格式化后重装系统

参考答案:C

57.下列哪种行为容易被导致“弱口令”攻击?

A、设置包含大小写、数字和符号的复杂密码

B、设置与生日相同的密码

C、使用随机的16位字母数字组合

D、使用多因素认证

参考答案:B

58.以下哪个端口号通常用于SSH服务?

A、22

B、80

C、443

16th

D、3389

参考答案:A

59.哪种证书通常用于验证服务器身份,且浏览器会显示“锁形”图标?

A、根证书

B、中间证书

C、服务器证书(SSL/TLS证书)

D、代码签名证书

参考答案:C

60.SSL证书的主要作用是?

A、加密网页内容

B、证明网站的身份

C、防止病毒感染

D、优化网站加载速度

参考答案:B

61.恶意软件家族WannaCry利用了Windows系统的哪个漏洞?

A、指令注入漏洞

B、SMBvl协议漏洞(EternalBlue)

C、JPEG解码漏洞

D、PDF阅读器漏洞

参考答案:B

62.物理安全中的“物理接触保护”主要针对的是什么?

A、网络流量监控

17th

B、防止未经授权的人员接触设备或介质

C、防止电磁辐射泄露

D、防止软件病毒感染

参考答案:B

63.为了保护隐私,以下哪种做法是正确的?

A、在公共电脑上保存个人密码

B、使用一次性短信验证码登录

C、在社交媒体上随意发布家庭住址

D、点击不明链接以获取更多信息

参考答案:B

64.在密码学中,端越高表示什么?

A、密码越容易被破解

B、密码空间越大,随机性越强

C、密码越容易被记忆

D、加密算法越先进

参考答案:B

65.什么是“中间人攻击”?

A、黑客插入键盘栏截数据

B、攻击者在通信双方之间拦截并篡改数据

C、网络连接断开导致的数据丢失

D、数据库服务器崩溃

参考答案:B

18th

66.什么是指网络系统中由于硬件故障、软件错误或人为失误导致数据丢

失或损坏的情况?

A、病毒感染

B、数据泄露

C、数据损坏

D、中断服务

参考答案:C

67.USB病毒传播的主要途径是?

A、通过无线网络

B、自动运行插入的U盘中的恶意程序

C、修改网页代码

D、发送邮件附件

参考答案:B

68.什么是“木马伪装”?

A、将木马藏在垃圾箱里

B、将恶意程序伪装成合法软件或文件

C、伪装成防火墙

D、隐藏在软件更新包中

参考答案:B

69.在密码学中,盐值的主要作用是?

A、提高计算速度

B、增加密钥长度

19th

C、防止彩虹表攻击

D、替换算法本身

参考答案:C

70.什么是“数据残留”?

A、数据传输丢失

B、数据销毁不彻底,在存储介质上留下痕迹

C、数据加密

D、数据备份

参考答案:B

71.下列哪种协议用于在Web浏览器和服务器之间安全地传输数据?

A、HTTP

B、FTP

C、HTTPS

D、SMTP

参考答案:C

72.哪种物理安全设卷可以防止未经授权的人员进入特定区域,并进行访

客登记?

A、指纹门禁

B、录像机(NVR)

C、闭路电视(CCTV)

D、访客登记系统

参考答案:D

20th

73.在网络安全中,SQL注入攻击的主要目的是什么?

A、篡改网页内容

B、破坏数据库完整性

C、获取数据库管理员权限

D、隐藏恶意代码

参考答案:C

74.以下哪个密码强度最高?

A、123456

B、Password123

C、P@sswOrd!

D、abc123

参考答案:C

75.什么是“钓鱼攻击”?

A、捕鱼时通过网络诈骗

B、伪装成合法机构发送欺诈性邮件以骗取个人信息

C、利用水坑攻击窃取数据

D、在公共场所架设虚假Wi-Fi

参考答案:B

76.下列哪个协议通常用于电子邮件的安全传输?

A、SFTP

B、SMTPS

C、FTPS

21st

D、DNSSEC

参考答案:B

77.零信任架构的核心原则是?

A、默认信任内部网络

B、默认不信任任何实体,始终验证

C、仅在边界处进行安全检查

D、只有管理员才能访问资源

参考答案:B

78.在HTTPS中,握手协议的主要作用是?

A、加密网页内容

B、协商加密算法和生成会话密钥

C、认证服务器身份

D、传输数据

参考答案:B

79.什么是SQL注入中的“盲注”攻击?

A、通过SQL语句注入恶意HTML代码

B、通过网络嗅探获取SQL查询结果

C、无法直接获取数据库回显信息,通过逻辑判断推测数据

D、只能通过修改数据库配置进行攻击

参考答案:C

80.什么是“隐写术”?

A、隐藏文件名

22nd

B、将秘密信息隐藏在其他媒体(如图像、音频)中的技术

C、加密文件内容

D、删除文件记录

参考答案:B

81.在网络拓扑图中,星型拓扑结构的中心节点通常是?

A、网络交换机

B、路由器

C、集线器

D、防火墙

参考答案:A

多选题

1.在代码安全审计中,以下哪些是常见的安全漏洞?

A、存在SQL注入漏洞

B、存在跨站脚本(XSS)漏洞

C、代码中硬编码了数据库密码

D、程序正常运行无报错

参考答案:ABC

2.以下哪些是网络隔离技术的应用场景?

A、互联网边界

B、内网DMZ区

C、核心业务服务器区

23rd

D、工控网与办公网之间

参考答案:ABCD

3.关于公钥基础设施(PKI),下列说法正确的是?

A、涉及数字证书认证机构(CA)

B、涉及数字签名

C、基于非对称加密算法

D、使用对称密钥进行数据加密

参考答案:ABC

4.以下哪些工具属于漏洞扫描工具的范畴?

A、Nessus

B、Nmap

C、Metasploit

D、Wireshark

参考答案:ABC

5.数据备份策略中,常见的几种类型是?

A、全量备份

B、增量备份

C、差量备份

D、随机备份

参考答案:ABC

6.隐私保护技术中,什么是“差分隐私”?

A、在数据集中添加微小的噪声

24th

B、确保任何一条单独的数据无法被识别

C、保证数据的统计结果准确

D、仅对数据中的特定字段进行加密

参考答案:ABC

7.以下哪些措施可以有效防范网络钓鱼攻击?

A、对收到的邮件附件进行杀毒扫描

B、核实发件人的邮箱地址是否伪造

C、使用强密码并开启多因素认证

D、点击邮件中的链接直接登录相关网站

参考答案:ABC

8.以下哪些措施可以有效防范XSS(跨站脚本攻击)?

A、对用户输入进行过滤和转义

B、使用ContentSecurityPolicy(CSP)

C、禁止在网页中使用JavaScript

D、采用HttpOnly标记Cookie

参考答案:ABD

9.以下哪些属于零信任安全架构的核心原则?

A、默认拒绝

B、假设已breached

C、持续脸证

D、基于身份而非网络位置访问

参考答案:ABCD

25th

10.物理安全防护中,机房通常需要具备哪些防护措施?

A、精密空调系统

B、防静电地板

C、红外入侵报警系统

D、室内放置盆栽装饰

参考答案:ABC

11.防火墙在网络安全中起到什么作用?

A、访问控制

B、网络地址转换(NAT)

C、流量分析

D、屏蔽内部网络

参考答案:ABC

12.在HTTPS协议中,TLS/SSL握手过程包含哪些阶段?

A、ClientHelIo

B^ServerHeIIo

C、认证交换

D、加密通信

参考答案:ABCD

13.以下哪些属于VPN(虚拟专用网)的应用场景?

A、远程办公人员接入公司内网

B、两地分支机构之间建立安全连接

C、隐藏互联网浏览记录

26th

D、在公共WiFi下安全传输数据

参考答案:ABD

14.社会工程学攻击的常见形式包括哪些?

A、钓鱼邮件

B、伪装成技术人员进行询问

C、熟人冒充索要密码

D、正常的商务邮件沟通

参考答案:ABC

15.漏洞扫描的主要目的是什么?

A、自动检测系统或网络中存在的安全漏洞

B、评估系统存在的风险等级

C、修复所有发现的漏洞

D、测试网络带宽

参考答案:AB

16.身份认证中,以下哪些因素属于多因素认证(MFA)的组合?

A、知识因素(密码)

B、唯一因素(指纹)

C、所有因素(虹膜)

D、持有因素(U盾/手机令牌)

参考答案:ABD

17.以下哪些属于物理安全防护措施?

A、安装门禁系统

27th

B、使用UPS不间断电源

C、部署入侵检测系统(IDS)

D、摄像头监控

参考答案:ABD

18.什么是纵深防御策略?

A、在网络的不同层次部署安全措施

B、仅仅依赖防火墙

C、多层防护,单点失效不影响整体安全

D、单一设备解决所有问题

参考答案:AC

19.数字证书认证机构(CA)的主要职责是什么?

A、生成公钥私钥对

B、验证申请者的身份

C、签发数字证书

D、提供公钥列表

参考答案:BC

20.SQL注入攻击的主要危害包括哪些?

A、数据库数据泄露

B、数据库数据篡改

C、系统服务器被完全控制

D、仅可读不可改

参考答案:ABC

28th

21.以下哪些是ZeroTrust架构(零信任架构)的核心原则?

A、假设网络内部是可信的

B、持续验证

C、最小权限原则

D、默认拒绝所有流量

参考答案:BCD

22.以下哪些技术可以有效防止中间人攻击(MITM)?

A、使用HTTPS/TLS协议加密通信

B、验证服务器证书的真实性

C、在公共Wi-Fi下直接传输未加密数据

D、使用VPN对流量进行加密

参考答案:ABD

23.什么是勒索软件?

A、一种加密文件并索要赎金的恶意软件

B、可以自我复制

C、通常通过钓鱼邮件传播

D、只会删除文件

参考答案:ABC

24.以下哪些属于中间人攻击(MITM)的防御措施?

A、使用HTTPS

B、使用双因素认证(2FA)

C、在受信任的网络环境下通信

29th

D、启用VPN

参考答案:ACD

25.水平权限提升攻击主要发生在什么情况下?

A、用户A可以访问用户B的数据

B、用户B可以访问用户A的数据

C、系统管理员权限提升为普通用户权限

D、高权限用户降级为低权限用户

参考答案:AB

26.针对云环境的安全防护,以下哪些做法是推荐的?

A、及时更新云服务商提供的操作系统补丁

B、配置网络访问控制列表(ACL)以限制端口开放

C、使用统一的身份和访问管理(IAM)策略

D、在共享主机上使用相同的密码管理所有云资源

参考答案:ABC

27.哪些是WPA3Wi-Fi加密协议相比WPA2的改进?

A、使用SimuItaneousAuthenticationofEquaIs(SAE)握手

B、增强了防御OffIineDictionaryAttack(离线字典攻击)

C、完全消除了KRACK攻击漏洞

D、提供了forwardsecrecy(前向保密)

参考答案:ABD

28.关于CSRF(跨站请求伪造)攻击,下列说法正确的有?

A、攻击者诱导用户在已登录的网站上执行非自愿操作

30th

B、攻击者利用受害者的Cookie进行身份验证

C、攻击者需要知道受害者的账号密码

D、攻击者通常构造一个恶意链接

参考答案:ABD

29.以下哪些是身份认证中的“多因素认证”?

A、密码+短信验证码

B、密码+生物特征(指纹)

C、只需密码

D、密码+动态令牌

参考答案:ABD

30.什么是DDoS(分布式拒绝服务)攻击?

A、利用大量僵尸主机发起攻击

B、导致目标系统资源耗尽

C、攻击者需要具有高超的黑客技术

D、可以通过防火墙轻易防御

参考答案:ABC

31.什么是缓冲区溢出攻击?

A、向缓冲区写入超过其容量的数据

B、溢出的数据覆盖了相邻的内存区域

C、攻击者可以执行任意代码

D、只影响数据库系统

参考答案:ABC

31st

32.以下哪些是XSS攻击的危害?

A、窃取Cookie

B、篡改网页内容

C、重定向用户到恶意网站

D、格式化硬盘

参考答案:ABC

33.哪些属于针对Web应用的常见攻击手段?

A、SQL注入

B、XSS(跨站脚本攻击)

C、CSRF(跨站请求伪造)

D、ARP欺骗

参考答案:ABC

34.数据加密技术中,以下哪些属于对称加密算法?

A、AES

B、RSA

C、DES

D、ChaCha20

参考答案:ACD

35.以下哪些属于数据防泄漏(DLP)的常见技术手段?

A、数据分类分级

B、敏感内容检测与过滤

C、USB接口管理

32nd

D、完全删除所有用户的数据

参考答案:ABC

36.云安全中的“责任共担模型”指的是?

A、云服务提供商负责基础安全

B、客户负责数据和应用安全

C、云服务提供商负责操作系统安全

D、客户负责物理设各安全

参考答案:AB

37.端口扫描的常见方式有哪些?

A、TCPConnect扫描

B、SYN扫描(半开扫描)

C、UDP扫描

D、僵尸网络扫描

参考答案:ABC

38.数字签名的主要也能包括哪些?

A、确保数据的完整性

B、验证发送者的身份

C、提供不可否认性

D、加密传输的数据

参考答案:ABC

39.社会工程学攻击中,常见的类型有哪些?

A、钓鱼攻击

33rd

B、诱骗攻击

C、特洛伊木马

D、蛇队攻击(TaiIgating)

参考答案:ABD

40.以下哪些属于勒索软件的传播途径?

A、恶意电子邮件附件

B、漏洞利用工具(如ExploitKit)

C、USB传播

D、更新系统补丁

参考答案:ABC

41.在网络安全防御体系中,以下哪些属于安全运维阶段的核心任务?

A、制定安全管理制度

B、建立漏洞扫描与修复机制

C、实施数据备份与容灾策略

D、部署入侵检测与防御系统

参考答案:BCD

42.以下哪些属于常见的网络钓鱼攻击手段?

A、邮件钓鱼

B、恶意短信(SMS)

C、假冒登录页面

D、社交媒体诈骗

参考答案:ABCD

34th

43.在Linux系统中,以下哪些命令可以用于查看文件的权限?

A、ls-1

B、chmod

C、chown

D、stat

参考答案:AD

44.零日漏洞(Zero-day)通常具有什么特点?

A、漏洞尚未公开

B、没有现成的补丁

C、被利用后危害极大

D、只存在于特定的旧版操作系统

参考答案:ABC

45.以下哪些是操作系统中常见的恶意软件类型?

A、木马

B、蠕虫

C、病毒

D、破解软件

参考答案:ABC

46.关于弱密码,下列描述正确的有?

A、容易被猜测或破解

B、建议使用生日、手机号等作为密码

C、长度越长通常越安全

35th

D、包含数字、字母和符号的组合更安全

参考答案:ACD

47.在网络安全合规审计中,以下哪些法律法规必须遵守?

A、《中华人民共和国网络安全法》

B、《中华人民共和国数据安全法》

C、《中华人民共和国个人信息保护法》

D、《刑法》中关于非法侵入计算机信息系统的规定

参考答案:ABCD

48.以下哪些属于网络入侵检测系统的检测方法?

A、特征匹配法

B、协议分析法

C、状态分析

D、仅通过检测网络流量是否到达某个特定IP

参考答案:ABC

49.关于加密货币钱包,下列说法正确的有?

A、私钥相当于账户密码

B、公钥相当于银行账号

C、私钥丢失资产将永久丢失

D、公钥可以公开,私钥必须保密

参考答案:ABCD

50.针对拒绝服务攻击(DoS/DDoS)的防御措施包括哪些?

A、流量清洗服务

36th

B、增加服务器的带宽

C、配置防火墙规则限制SYN颗粒度

D、预先计算所有可能的攻击向量

参考答案:ABC

51.以下哪些是常见的安全日志?

A、系统日志

B、访问日志

C、应用日志

D、销售数据

参考答案:ABC

52.在数据库安全加固中,以下哪些操作是正确的?

A、禁止数据库管理员使用root或admin默认账户

B、定期更改数据库用户的密码并定期轮换

C、关闭不必要的数据库端口和远程访问权限

D、在数据库中明文存储所有敏感数据,便于查询

参考答案:ABC

53.下列哪些是僵尸网络的主要特征?

A、由黑客控制的受感染设备组成

B、能够执行大规模分布式拒绝服务攻击

C、仅用于发送垃圾邮件

D、具有极高的隐蔽性

参考答案:ABD

37th

54.企业内部人员安全管理中,以下哪些措施是必要的?

A、员工离职时回收所有账号权限

B、签署保密协议

C、定期进行安全意识培训

D、允许员工将公司电脑带回家处理私事

参考答案:ABC

55.什么是DoS攻击与DDoS攻击的区别?

A、DoS攻击使用单台机器,DDoS使用多台机器

B、DoS攻击是违法的,DDoS攻击合法

C、DoS攻击无法防御,DDoS攻击容易防御

D、DoS攻击由一个人发起,DDoS由一群人发起

参考答案:AD

56.针对无线局域网(WLAN)的安全加固,以下哪些是必须的?

A、修改默认的管理员密码

B、启用WPA2-AES加密方式

C、关闭SSID广播(可选但推荐)

D、允许任何设备无限制接入

参考答案:ABC

判断题

1.零风险是一种安全状态。

A、正确

38th

B、错误

参考答案:B

2.为了方便批量管理,服务器默认使用弱口令(如admin/123456)登录。

A、正确

B、错误

参考答案:B

3.在公司内部网络中,所有员工都可以随意访问核心数据库。

A、正确

B、错误

参考答案:B

4.备份数据时,直接将备份文件存放在同一台电脑的“文档”文件夹中

是安全的。

A、正确

B、错误

参考答案:B

5.ARP欺骗通常会导致局域网内的网速变慢。

A、正确

B、错误

参考答案:A

6.使用同一套用户名和密码在所有网站注册是方便且安全的做法。

A、正确

B、错误

39th

参考答案:B

7.收到包含中奖信息的邮件,点击链接即可领取奖品。

A、正确

B、错误

参考答案:B

8.为了提高工作效率,密码管理器可以自动填充密码,无需每次手动输

入。

A、正确

B、错误

参考答案:A

9.网络钓鱼攻击通常利用用户对官方机构的信任来诱导其转账。

A、正确

B、错误

参考答案:A

10.为了保护隐私,公司内网的聊天记录应该是加密的且不留痕的。

A、正确

B、错误

参考答案:A

11.登录服务器时,为了方便记忆,可以在账号中包含特殊符号(如@#$%)。

A、正确

B、错误

参考答案:B

40th

12.在论坛或社交媒体上分享“晒单”截图时,应遮挡卡号、车牌号等敏

感信息。

A、正确

B、错误

参考答案:A

13.硬件防火墙比软件防火墙更安全、更高效。

A、正确

B、错误

参考答案:B

14.只要安装了杀毒软件,电脑就可以完全抵御所有类型的网络攻击。

A、正确

B、错误

参考答案:B

15.社会工程学攻击是指利用技术手段入侵系统,不需要接触目标。

A、正确

B、错误

参考答案:B

16.XSS跨站脚本攻击分为存储型和反射型。

A、正确

B、错误

参考答案:A

17.手机USB调试功能开启时,连接电脑可以更快地传输数据。

41st

A、正确

B、错误

参考答案:B

18.入侵检测系统(IDS)可以主动阻断网络流量。

A、正确

B、错误

参考答案:B

19.只要不点击网站上的弹窗广告,浏览网页就是安全的。

A、正确

B、错误

参考答案:B

20.在网上输入银行卡号和短信验证码属于正常的支付行为,是安全的。

A、正确

B、错误

参考答案:B

21.绑定操作系统版本的浏览器可以修复所有漏洞。

A、正确

B、错误

参考答案:B

22.SSL/TLS握手过程用于建立安全连接并协商加密算法。

A、正确

B、错误

42nd

参考答案:A

23.在登录网络时,使用多个不同的密码作为账户密码是必要的。

A、正确

B、错误

参考答案:A

24.使用强密码可以有效防止暴力破解攻击。

A、正确

B、错误

参考答案:A

25.看到网页提示“您的电脑已中毒,请立即下载杀毒工具”时,应立即

下载。

A、正确

B、错误

参考答案:B

26.浏览器开启“自动填充”功能可以加快购物效率。

A、正确

B、错误

参考答案:B

27.零信任安全模型的核心原则是“永不信任,始终验证”。

A、正确

B、错误

参考答案:A

43rd

28.Wi-Fi密码长度越长越安全,包含中文字符更难破解。

A、正确

B、错误

参考答案:B

29.拒绝接收任何不明来源的电子邮件附件是防止中毒的有效手段。

A、正确

B、错误

参考答案:A

30.只要不执行下载操作,浏览网页是绝对安全的。

A、正确

B、错误

参考答案:B

31.在公共场所连接免费Wi-Fi进行网银转账是安全的。

A、正确

B、错误

参考答案:B

32.设置为“黑名单”的网站,浏览器就会自动拦截所有内容。

A、正确

B、错误

参考答案:B

33.只有高级黑客才能发起SQL注入攻击。

A、正确

44th

B、错误

参考答案:B

34.公共电脑的浏览器缓存和Cookies应该定期清

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论