2026年全国网络安全行业职业技能大赛(网络安全管理员赛项)考试题库(含答案)(附答案)_第1页
2026年全国网络安全行业职业技能大赛(网络安全管理员赛项)考试题库(含答案)(附答案)_第2页
2026年全国网络安全行业职业技能大赛(网络安全管理员赛项)考试题库(含答案)(附答案)_第3页
2026年全国网络安全行业职业技能大赛(网络安全管理员赛项)考试题库(含答案)(附答案)_第4页
2026年全国网络安全行业职业技能大赛(网络安全管理员赛项)考试题库(含答案)(附答案)_第5页
已阅读5页,还剩182页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1一、单选题1.信息安全阶段将研究领域扩展到三个基本属性,下列()不属于这三个基本属性。A、保密性B、完整性C、不可否认性D、可用性答案:C2.依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是:()。A、信息系统安全保障目的B、环境安全保障目的C、信息系统安全保障目的和环境安全保障目的D、信息系统整体安全保障目的.管理安全保障目的.技术安全保障目的和工程安全保障目的答案:D3.造成广泛影响的1988年Morris蠕虫事件,是()作为其入侵的最初突破点。A、利用操作系统脆弱性B、利用系统后门C、利用邮件系统的脆弱性D、利用缓冲区溢出的脆弱性答案:C4.匹配任何非空白字符的是()。A、\cxB、\rC、\SD、\s答案:C5.下列说法不正确的是()。A、IIS信息服务器管理器上能同时部署两个相同端口不同IP地址的站点B、在IIS信息服务器上部署的站点可以自定义默认文档C、使用主机名定义站点后不能设置此站点的端口号D、IIS信息管理器支持UNIX.Linux.Windows等操作系统答案:D6.一个完整的密码体制,不包括以下()要素。A、明文空间B、密文空间C、数字签名D、密钥空间答案:C7.有关系统安全工程-能力成熟度模型(SSE-CMM)中基本实施(BasePractice)正确的理解是()。A、BP不限定于特定的方法工具,不同业务背景中可以使用不同的方法B、P不是根据广泛的现有资料,实施和专家意见综合得出的C、BP不代表信息安全工程领域的最佳实践D、BP不是过程区域(ProcessAreas,PE、的强制项答案:A8.病毒的传播机制主要有()?A、移动存储B、电子邮件C、网络共享D、以上均是答案:D9.某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建设,作为安全专家,请指出大家提的建议中不太合适的一条:()。A、对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题B、要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识C、要求软件开发商使用Java而不是ASP作为开发语言,避免SQL注入漏洞D、要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对数据进行校验答案:C10.哪个不是网络监测工具?()A、fiddlerB、NagiosC、NediD、AWVS答案:D11.基线核查的主要对象不包括()。A、交换机B、中介件C、数据库D、UPS答案:D12.在信息系统生命周期的最终销毁阶段,可以使用信息系统安全风险评估来检验应当完全销毁的数据和设备,保证已经不能()。A、再次开机B、被他人偷走C、被任何方式恢复D、被天气等不可抗力破坏答案:C13.依据国家信息安全等级保护相关标准,军用不对外公开的信息系统的安全等级至少应该属于()。A、二级及二级以上B、三级及三级以上C、四级及四级以上D、五级答案:C14.以下对于非集中访问控制中“域”说法正确的是:()。A、每个域的访问控制与其它域的访问控制相互关联B、跨域访问不一定需要建立信任关系C、域中的信任必须是双向的D、域是一个共享同一安全策略的主体和客体的集合答案:C15.SNMP位于ISO参考模型的()?A、应用层B、数据链路层C、对话层D、网络层答案:A16.某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本愿因,他应该首先检查()。A、灾难恢复站点的错误事件报告B、灾难恢复测试计划C、灾难恢复计划(DRP)D、主站点和灾难恢复站点的配置文件答案:A17.SQL注入出pAssworD的字段值为“YWRtAW440Dg=”,这是采用了哪种加密方式()。A、md5B、Ase64C、VIP立减6元D、VIP立减6元答案:B18.在GB/T18336《信息技术安全性评估准则》(CC标准)中,有关保护轮廓(ProtectionProfile,PP)和安全目标(SecurityTarget,ST),错误的是:()。A、PP是描述一类产品或系统的安全要求B、PP描述的安全要求与具体实现无关C、两份不同的ST不可能满足同一份PP的要求D、ST与具体的实现有关答案:C19.关于Windows系统的日志审核功能,错误的说法是:()。A、进程审核,会产生大量日志B、特殊对象审核,可以用来检测重要文件或目录C、如果启用了"无法记录安全审核则立即关闭系统"这条安全策略,有可能对正常的生产业务产生影响D、日志文件可以用事件查看器或者记事本来直接查看答案:D20.下列不是有效防止SQL注入的方法的是()。A、使用正则表达式过滤传入的参数B、使用字符串过滤C、使用javascript在客户端进行不安全字符屏蔽D、关闭不必要开放的端口答案:D21.信息安全等级保护要求中,第三级适用的正确的是:()。A、适用于一般的信息和信息系统,其受到破坏后,会对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益B、适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成一般损害C、适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成严重损害D、适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心子系统.其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害答案:B22.MS—DOS的存贮管理采用了()。A、段式存贮管理B、段页式存贮管理C、单用户连续存贮管理D、固定式答案:C23.关于防火墙技术的描述中,正确的是()。A、防火墙不能支持网络地址转换B、防火墙可以布置在企业内部网和Internet之间C、防火墙可以查.杀各种病毒D、防火墙可以过滤各种垃圾文件答案:C24.在交换机中用户权限分为几个级别()。A、1B、2C、3D、4答案:D25.根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行()。A、逻辑隔离B、物理隔离C、安装防火墙D、VLAN划分答案:B26.网络管理中故障管理通常包括()。A、监视.响应.诊断管理B、性能.分析.诊断管理C、监视.分析.资源管理D、监视.响应.资源管理答案:A27.1973年()就颁布了数据法,涉及到计算机犯罪问题,这是世界上第一部保护计算机数据的法律。A、瑞典B、美国C、欧共体D、新加坡答案:A28.edFlagLinux指定域名服务器位置的文件是()。A、etc/hostsB、etc/networksC、etc/resolv.confD、/profile答案:C29.计算机信息的实体安全包括环境安全、设备安全、()三个方面。A、运行安全B、媒体安全C、信息安全D、人事安全答案:B30.下列危害中,()不是由跨站脚本攻击造成的。A、盗取各类用户账号,如机器登录账号.用户网银账号.各类管理员账号等B、盗窃企业重要的具有商业价值的资料C、查看.修改或删除数据库条目和表D、网站挂马答案:C31.()是指确定哪些风险会影响项目并以书面形式记录其特点的管理过程。A、风险识别B、风险处理C、经验教训学习D、风险分析E、以上全是答案:A32.如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面哪些事情()。A、获取网站用户注册的个人资料信息B、修改网站用户注册的个人资料信息C、冒用网站用户的身份发布信息D、以上都可以答案:D33.如果某个网站允许用户上传任意类型的文件,黑客最可能进行的攻击是()。A、拒绝服务攻击B、口令破解C、文件上传漏洞攻击D、SQL注入攻击答案:C34.信息安全风险管理应该()。A、将所有的信息安全风险都消除B、在风险评估之前实施C、基于可接受的成本采取相应的方法和措施D、以上说法都不对答案:C35.网卡MAC地址长度是()个二进制位。A、12B、6C、24D、48答案:D36.以下场景描述了基于角色的访问控制模型(Role-basedAccessControl,RBAC):根据组织的业务要求或管理要求,在业务系统中设置若干岗位.职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型,下列说法错误的是()。A、以下场景描述了基于角色的访问控制模型(Role-basedAccessControl,RBAB、根据组织的业务要求或管理要求,在业务系统中设置若干岗位.职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户.关于RBAC模型,下列说法错误的是C、业务系统中的岗位.职位或者分工,可对应RBAC模型中的角色D、通过角色,可实现对信息资源访问的控制E、RBAC模型不能实现多级安全中的访问控制答案:D37.等级保护工作中不包含的内容()。A、信息系统定级B、信息系统备案C、系统安全建设整改D、信息系统下线答案:D38.以下关于认证技术的叙述中,错误的是()。A、指纹识别技术的利用可以分为验证和识别B、数字签名是十六进制的字符串C、身份认证是用来对信息系统中实体的合法性进行验证的方法D、消息认证能够确定接收方收到的消息是否被篡改过答案:B39.WINDOWS主机推荐使用()格式?A、NTFSB、FAT32C、FATD、LINUX答案:A40.TCP/IP协议是Internet中计算机之间通信所必须共同遵循的一种()?A、通信规则B、信息资源C、软件D、硬件答案:A41.以下哪个不是区块链的安全与隐私防护手段?()A、密码算法与安全协议B、可信身份协同管理技术C、数据隐私保护技术D、通信加密技术答案:D42.公司有用户反映在使用网络传输文件时,速度非常低,管理员在网络中使用Wireshark软件抓包发现了一些重复的帧,下面关于可能的原因或解决方案描述正确的是()。A、公司网络的交换设备必须进行升级改造B、网络在二层存在环路C、网络中没有配置VLAND、交换机在MAC地址表中查不到数据帧的目的MAC地址时,会泛洪该数据帧答案:B43.Bell-LaPadula模型的出发点是维护系统的(),而Biba模型与Bell-LaPadula模型完全对立,它修正了Bell-LaPadula模型所忽略的信息的()问题。它们存在共同的缺点:直接绑定主体与客体,授权工作困难。A、保密性可用性B、可用性保密性C、保密性完整性D、完整性保密性答案:C44.以下关于VPN的说法中的哪一项是正确的?()A、VPN是虚拟专用网的简称,它只能只好ISP维护和实施B、VPN是只能在第二层数据链路层上实现加密C、IPSEC是也是VPN的一种D、VPN使用通道技术加密,但没有身份验证功能答案:C45.针对SQL注入,不可采用的安全代码措施是()。A、对特殊文字.编码.以及SQL语句关键字进行过滤B、检查各项输入的有效性(比如日期.数字等)C、限制各项输入的长度D、为要运行的应用程序设置管理员权限答案:D46.鉴别过程主要分为()。A、单向鉴别、双向鉴别、第三方鉴别与公钥鉴别B、单向鉴别、双向鉴别、第三方鉴别与多向鉴别C、权威鉴别、双向鉴别、第三方鉴别与公钥鉴别D、单向鉴别、双向鉴别、第三方鉴别与秘密鉴别答案:A47.网络安全中的访问控制规则是处理主体对客观访问的()的合法性问题,一个主体只能经过授权使用的给定客体。A、权限设置B、机制C、方法D、对象答案:A48.关于如何防范摆渡攻击以下哪种说法正确?()A、安装杀毒软件B、安装防火墙C、禁止在两个信息系统之间交叉使用U盘D、加密答案:C49.《计算机信息系统安全保护条例》是由中华人民共和国()第147号发布的。A、国务院令B、全国人民代表大会令C、公安部令D、国家安全部令答案:A50.下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是()。A、如果用户、开发者、评估者和认可者都使用CC语言,互相就容易理解沟通B、通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义C、通用性的特点是在经济全球化发展、全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要D、通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估答案:D51.以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?()A、应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑B、应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品C、应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实D、应详细规定系统验收测试中有关系统安全性测试的内容答案:A52.IPSec在()下把数据封装在一个IP包传输以隐藏路由信息。A、隧道模式B、管道模式C、传输模式D、安全模式答案:A53.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是()?A、安装防火墙B、安装入侵检测C、给系统安装最新的补丁D、安装防病毒软件答案:C54.信息安全工程监理是信息系统工程监理的重要组成部分,信息安全工程监理适用的信息化工程中,以下选择最合适的是:()。A、通用布缆系统工程B、电子设备机房系统工程C、计算机网络系统工程D、以上都适用答案:D55.以下哪一项不属于对软件开发团队进行安全培训的内容?()A、对环境、网络、代码、文档等方面的安全意识培训B、对安全配置管理的培训C、对安全编程、安全测试、知识产权的培训D、对软件项目管理的培训答案:D56.()是计算机网络介质间的接口。A、路由器B、网卡C、电缆D、集线器答案:B57.某公司申请到一个C类IP地址段,但要分配给6个子公司,最大的一个子公司有26台计算机,不同的子公司必须在不同的网段中,则该最大的子公司的网络子网掩码应设为()。A、24B、28C、D、92答案:A58.有一种原则是对信息进行均衡、全面的防护,提高整个系统的“安全最低点”的安全性能,该原则称为()。A、动态化原则B、木桶原则C、等级性原则D、整体原则答案:B59.软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?()A、软件中止和黑客入侵B、远程监控和远程维护C、软件中止和远程监控D、远程维护和黑客入侵答案:A60.信息安全管理的根本方法是:()。A、风险处置B、应急响应C、风险管理D、风险评估答案:C61.外部数据包经过过滤路由只能阻止()唯一的ip欺骗。A、内部主机伪装成外部主机IPB、内部主机伪装成内部主机IPC、外部主机伪装成外部主机IPD、外部主机伪装成内部主机IP答案:D62.主机系统高可用技术中在系统出现故障时不需要进行主机系统切换的是()。A、双机热备份方式B、双机互备方式C、多处理器协同方式D、群集并发存取方式答案:D63.下列哪一种方法属于基于实体“所有”鉴别方法()。A、用户通过自己设置的口令登录系统,完成身份鉴别B、用户使用个人指纹,通过指纹识别系统的身份鉴别C、用户利用和系统协商的秘密函数,对系统发送挑战进行正确应答,通过身份鉴别D、用户使用集成电路卡(如智能卡)完成身份鉴别答案:D64.在OSI七个层次的基础上,将安全体系划分为四个级别,以下哪一个不属于四个级别:()A、网络级安全B、系统级安全C、应用级安全D、链路级安全答案:D65.以下哪个选项属于WE黑链应急响应处理流程?()A、异常现象收集-确认攻击类型-排查webshell-排查黑链-分析web日志-事件总结B、异常现象收集-确认攻击类型-排查黑链-排查webshell-分析web日志-事件总结C、确认攻击类型-异常现象收集-排查webshell-排查黑链-分析web日志-事件总结D、确认攻击类型-异常现象收集-排查黑链-排查webshell-分析web日志-事件总结答案:B66.我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第四级的是()。A、用户自主保护级B、系统审计保护级C、结构化保护级D、访问验证保护级答案:C67.网络安全主要包括()的安全性。A、网络的物理B、网络硬件资源C、信息资源D、网络硬件资源和信息资源答案:D68.关闭WIFI的自动连接功能可以防范()。A、所有恶意攻击B、假冒热点攻击C、恶意代码D、拒绝服务攻击答案:B69.网络管理员在三层交换机上创建了VLAN10,并在该VLAN的虚拟接口下配置了IP地址。当使用命令“;<;i;>;displayipinterfacebrief;<;/i;>;”查看接口状态时,发现VLANIF10接口处于down状态,则应该通过怎样的操作来使得VLANIF10接口恢复正常?()A、在VLANIF10接口下使用命令"undoshutdown"B、将一个状态必须为Up的物理接口划进VLAN10C、将任意物理接口划进VLAN10D、将一个状态必须为Up且必须为Trunk类型的接口划进VLAN10答案:B70.以下关于法律的说法错误的是()。A、法律是国家意志的统一体现,有严密的逻辑体系和效力B、法律可以是公开的,也可以是"内部"的C、一旦制定,就比较稳定,长期有效,不允许经常更改D、法律对违法犯罪的后果由明确规定,是一种"硬约束"答案:B71.windows系统安装安全补丁执行内容。()A、已完成本季度安全补丁更新B、已完成本年安全补丁更新C、已完成本月安全补丁更新D、已完成本日安全补丁更新答案:C72.攻击者通过获取系统管理员各项基本信息,虚构紧急状况通过管理员自身获取系统口令的攻击称为()。A、中介人攻击B、口令猜测器和字典攻击C、重放攻击D、社会工程学攻击答案:D73.顶级域名edu属于()类型。A、国家顶级域名B、国际顶级域名C、通用顶级域名D、网络顶级域名答案:C74.在IT项目管理中为了保证系统的安全性,应当充分考虑对数据的正确处理,以下哪一项不是对数据输入进行校验可以实现的安全目标?()A、防止出现数据范围以外的值B、防止出现错误的数据处理顺序C、防止缓冲区溢出攻击D、防止代码注入攻击答案:B75.关于备份冗余以下说法错误的是()。A、三级信息系统应在异地建立备份站点B、信息系统线路要有冗余C、数据库服务器应冗余配置D、应用软件应进行备份安装答案:D76.TCP在OSI的()。A、物理层B、数据链路层C、网络层D、传输层答案:C77.下面哪一项不是虚拟专用网络(VPN)协议标准()。A、第二层隧道协议(L2TP)B、Internet安全性(IPSEC、终端访问控制器访问控制系统(TACACS+)D、点对点隧道协议(PPTP)答案:C78.由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()。A、要求开发人员采用敏捷开发模型进行开发B、要求所有的开发人员参加软件安全意识培训C、要求规范软件编码,并制定公司的安全编码准则D、要求增加软件安全测试环节,今早发现软件安全问题答案:A79.当第一次分析刚被发现的入侵,在一系列步骤中下面哪项是第二步要做的?()A、隔离受损的系统B、捕获记录系统信息C、获得访问权限来识别攻击D、备份受损的系统答案:D80.能配置IP地址的提示符是()。A、Router;>;B、RouterC、Router(confiD、Router(config-i答案:D81.以下关于定级工作说法不正确的是()。A、确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统B、确定信息系统安全保护等级仅仅是指出确定信息系统属于五个等级中的哪一个C、在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低D、新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施答案:C82.从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该()。A、内部实现B、外部采购实现C、合作实现D、多来源合作实现答案:A83.常用的数据备份方式包括完全备份.增量备份.差异备份。这3种方式在数据恢复速度方面由快到慢的顺序是()。A、完全备份.增量备份.差异备份B、完全备份.差异备份.增量备份C、增量备份.差异备份.完全备份D、差异备份.增量备份.完全备份答案:C84.密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法,密码协议也是网络安全的一个重要组成部分。下面描述中,错误的是()。A、在实际应用中,密码协议应按照灵活性好、可扩展性高的方式制定,不要限制和框住的执行步骤,有些复杂的步骤可以不明确处理方式.B、密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行.C、根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信息的人,也可能是敌人和互相完全不信任的人.D、密码协议(Cryptographicprotocol),有时也称安全协议(securityprotocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其末的是提供安全服务.答案:A85.Linux可执行文件的前4个字符保存一个魔术数(magicnumber),用来确认该文件是否为()的目标文件。A、MZB、PEC、NED、ELF答案:D86.政府部门的域名中一般有()。A、comB、orgC、govD、edu答案:C87.以下哪一项在防止数据介质被滥用时是不推荐使用的方法()。A、禁用主机的CD驱动、USB接口等I/O设备B、对不再使用的硬盘进行严格的数据清除C、将不再使用的纸质文件用碎纸机粉碎D、用快速格式化删除存储介质中的保密文件答案:D88.GB/T18336;<;;<;信息技术安全性评估准则;>;;>;(CC)是测评标准类中的重要标准,该标准定义了保护轮廓(ProtectionProfile,PP)和安全目标(SecurityTarget,ST)的评估准则,提出了评估保证级(EvaluationAssuranceLevel,EAL),其评估保证级共分为()个递增的评估保证等级。A、4B、5C、6D、7答案:D89.在Windows中管理文件的程序是()。A、"控制面板"B、"网络连接"C、"资源管理器"D、"开始"菜单答案:C90.根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?()A、威胁.脆弱性B、系统价值.风险C、信息安全.系统服务安全D、受侵害的客体.对客体造成侵害的程度业务答案:D91.对帐号的授权须遵守()原则,即以其能进行系统管理、操作的()进行授权。A、适度权限,适度权限B、适度权限,最小权限C、最大权限,最大权限D、最小权限,最小权限答案:D92.将一个B类地址网段精确分为512个子网那么子网掩码是多少()?A、52B、28C、D、29答案:B93.在可信计算机系统评估准则(TCSEC)中,下列哪一项是满足强制保护要求的最低级别?()A、C2B、C1C、B2D、B1答案:D94.OSI模型的物理层负责下列哪一种功能()?A、格式化报文B、为数据选择通过网络的路由C、定义连接到介质的特征D、提供远程文件访问能力答案:C95.下面哪项能够提供最佳安全认证功能?()A、这个人拥有什么B、这个人是什么并且知道什么C、这个人是什么D、这个人知道什么答案:B96.在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的脆弱性/漏洞,修改安全策略,加强防范措施,格式化被感染而已程序的介质等,请问,按照应急响应方法,这些工作应处于以下哪个阶段()。A、准备阶段B、检测阶段C、遏制阶段D、根除阶段答案:D97.哪个工具能够准确地测定电缆故障的位置?()A、电缆测试仪B、网络万用表C、网络监视程序D、数字式电缆分析仪答案:A98.反病毒技术最常用的.最简单的是那种技术?()A、特征码技术B、校验和技术C、行为检测技术D、虚拟机技术答案:A99.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:()。A、使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件,应用软件进行升级B、为计算机安装具有良好声誉的安全防护软件,包括病毒查杀,安全检查和安全加固方面的软件C、在IE的配置中,设置只能下载和安装经过签名的,安全的ActiveX控件D、在使用网络浏览器时,设置不在计算机中保留网络历史纪录和表单数据答案:A100.完整性机制可以防范以下哪种攻击?()A、假冒源地址或用户的地址的欺骗攻击B、抵赖做过信息的递交行为C、数据传输中被窃听获取D、数据传输中被篡改或破坏答案:D101.OSPF选举DR.BDR时会使用的报文是()。A、HELLO报文(HelloPacket)B、DD报文(DataBaseDescriptionPacket)C、LSR报文(LinkStateRequestPacket)D、以上均错误答案:A102.数据(网页)遭篡改、假冒、泄露或窃取,对公司安全生产、经营活动或社会形象产生特别重大影响,可判定为()级信息系统事件。A、5B、6C、7D、8答案:A103.关于软件安全开发生命周期(SDL),下面说法错误的是()。A、在软件开发的各个周期都要考虑安全因素B、软件安全开发生命周期要综合采用技术、管理和工程等手段C、测试阶段是发现并改正软件安全漏洞的最佳环节,过早或过晚检测修改漏洞都将增大软件开发成本D、在设计阶段就尽可能发现并改正安全隐患,将极大减少整个软件开发成本答案:C104.对于上传的页面,在单击上传时,会弹出一个对话框,在弹出的对话框中输入多个文件名,然后单击上传,若单击上传这个对话框没有访问控制,就可以通过浏览中直接输入URL访问,可能会导致某些用户在不经过认证的情况下直接上传文件。从以上描述中,可以得出该系统存在()安全漏洞。A、不安全的加密存储B、安全配置错误C、没有限制的URL访问D、传输层保护不足答案:D105.网络层上信息传输的基本单位称为()?A、段B、位C、帧D、报文答案:D106.存储系统类型中,有自己的文件系统的是()。A、DASB、NASC、SAND、SBM答案:B107.Telnet服务自身的主要缺陷是()。A、不用用户名和密码B、服务端口23不能被关闭C、明文传输用户名和密码D、支持远程登录答案:C108.windows安全加固,密码最短存留期:()天。A、30B、60C、90D、120答案:A109.渗透测试报告中最精彩的部分是()。A、目标系统安全上的优势所在B、存在的严重问题C、部分漏洞存在证据D、攻击阶段描述答案:C110.关闭系统多余的服务有()安全方面的好处?A、使黑客选择攻击的余地更小B、关闭多余的服务以节省系统资源C、使系统进程信息简单,易于管理D、没有任何好处答案:A111.当今IT的发展与安全投入,安全意识和安全手段之间形成()。A、安全风险屏障B、安全风险缺口C、管理方式的变革D、管理方式的缺口答案:B112.如果发送方使用的加密密钥和接收使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为()。A、公钥加密系统B、单密钥加密系统C、对称加密系统D、常规加密系统答案:A113.依据《中华人民共和国网络安全法》,按照()规定的职责分工,负责关键信息基础设施安全保护工作的部门分别编制并组织实施本行业.本领域的关键信息基础设施安全规划,指导和监督关键信息基础设施运行安全保护工作。A、国家网信部门B、公安部门C、地方政府D、国务院答案:A114.浏览网页存在的安全风险主要包含()。A、网络钓鱼、隐私跟踪B、网络钓鱼、隐私跟踪、数据劫持、浏览器的安全漏洞C、网络钓鱼、隐私跟踪、数据劫持D、浏览器的安全漏洞、隐私跟踪答案:B115.网络管理员在三层交换机上创建了VLAN10,并在该VLAN的虚拟接口下配置了IP地址。当使用命令“;<;i;>;displayipinterfacebrief;<;/i;>;”查看接口状态时,发现VLANIF10接口处于down状态,则应该通过怎样的操作来使得VLANIF10接口恢复正常()?A、在VLANIF10接口下使用命令"undoshutdown"B、将一个状态必须为Up的物理接口划进VLAN10C、将任意物理接口划进VLAN10D、将一个状态必须为Up且必须为Trurk类型的接口划进VLAN10答案:B116.下面哪一项注册表分支包含文件扩展名映射?()A、HKUB、HKCUC、HKCRD、HKCC答案:C117.缺省情况下,STP协议ForwardDelay时间是多少秒()?A、20B、15C、10D、5答案:B118.表示一个网站的()。A、电子邮件地址B、IP地址C、网址D、域名答案:D119.关于信息安全事件管理和应急响应,以下说法错误的是()。A、应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施B、应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段C、对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素D、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(I级)、重大事件(II级)、较大事件(III级)和一般事件(IV级)答案:B120.资产的CIA三性不包括哪一种()。A、可靠性B、保密性C、完整性D、可用性答案:A121.微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,此项错误的是()。A、某用户在登录系统并下载数据后,却声称"我没有下载过数据"软件R威胁B、某用户在网络通信中传输完数据后,却声称"这些数据不是我传输的"威胁也属于R威胁C、对于R威胁,可以选择使用如强认证.数字签名.安全审计等技术D、对于R威胁,可以选择使用如隐私保护.过滤.流量控制等技术答案:D122.若要禁止root用户以SSH方式登陆到服务器,可以在服务器上sshd_config文件中作()设置。A、PermitRootLoginnoB、DenyRootyesC、RootEnablenoD、AllowSuperLoginno答案:A123.下面哪个不是ISO27000系列包含的标准?()A、《信息安全管理要求》B、《信息安全风险管理》C、《信息安全度量》D、《信息安全评估规范》答案:C124.可能给系统造成影响或者破坏的人包括()。A、所有网络与信息系统使用者B、只有黑客C、只有骇客D、误操作的人答案:A125.()可以将其他本地网径甚至是其他计算机的文件夹逻辑地加入主目录,成为Web站点的内容。A、物理目录B、虚拟目录C、物理虚拟目录D、虚拟物理目录答案:B126.ChineseWall模型的设计宗旨是()。A、用户只能访问哪些与已经拥有的信息不冲突的信息B、用户可以访问所有信息C、用户可以访问所有已经选择的信息D、用户不可以访问哪些没有选择的信息答案:A127.基于ACL规则,ACL不可以划分为以下哪个类()?A、二层ACLB、用户ACLC、高级ACLD、基本ACL答案:B128.某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势()。A、渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞B、渗透测试是用软件代替人工的一种测试方法,因此测试效率更高C、渗透测试使用人工进行测试,不依赖软件,因此测试更准确D、渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多答案:A129.下列选项中,()能有效地防止跨站请求伪造漏洞。A、对用户输出进行验证B、对用户输出进行处理C、使用参数化查询D、使用一次性令牌答案:D130.数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:()。A、传输层、网络接口层、互联网络层B、传输层、互联网络层、网络接口层C、互联网络层、传输层、网络接口层D、互联网络层、网络接口层、传输层答案:B131.信息安全的主要目的是为了保护信息的()。A、完整性.机密性.可用性B、安全性.可用性.机密性C、完整性.安全性.机密性D、可用性.传播性.整体性答案:A132.静态路由的优点不包括()。A、管理简单B、自动更新路由C、提高网络安全性D、节省带宽答案:B133.介质访问控制MAC是()的。A、网络层B、传输层C、物理层D、数据链路层答案:D134.下列()不属于数据链路层的功能。A、差错检测B、帧同步C、建立连接D、路由选择答案:D135.某用户通过账号、密码和验证码成功登录某银行的个人网银系统,此过程属于以下哪一类()。A、个人网银系统和用户之间的双向鉴别B、由可信第三方完成的用户身份鉴别C、个人网银系统对用户身份的单向鉴别D、用户对个人网银系统合法性的单向鉴别答案:C136.大数据安全风险的具体表现形式包括()。A、越权访问B、暴力破解C、数据泄密D、账户冒充答案:C137.在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()。A、制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求B、确保组织的信息安全管理目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实C、向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性D、建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程,确保信息安全风险评估技术选择合理、计算正确答案:D138.不属于常见僵尸网络的是()。A、IRC僵尸网络B、P2P僵尸网络C、HTTP僵尸网络D、FTP僵尸网络答案:D139.以下哪项不是CSMA/CD的工作原理()?A、边发边听B、延迟固定时间后重发C、冲突停发D、随机延迟后重发答案:B140.由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置账户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:账户锁定阈值3次无效登陆;账户锁定时间10分钟;复位账户锁定计数器5分钟;以下关于以上策略设置后的说法哪个是正确的()。A、设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住B、如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统C、如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统D、攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登陆不受影响答案:B141.下列哪一个不是常见恶意电子邮件攻击?()A、OutlookvCard缓冲区溢出B、恶意电子邮件——MIME扩展C、VBS地址簿蠕虫D、cgi漏洞答案:D142.信息安全工程监理的职责包括:()。A、质量控制.进度控制.成本控制.合同管理.信息管理和协调B、质量控制.进度控制.成本控制.合同管理和协调C、确定安全要求.认可设计方案.监视安全态势.建立保障证据和协调D、确定安全要求.认可设计方案.监视安全态势和协调答案:A143.ping命令中,将IP地址格式表示的主机的网络地址解析为计算机名的参数()。A、-nB、-tC、-AD、-l答案:C144.信息安全保障要素不包括以下哪一项?()A、技术B、工程C、组织D、管理答案:B145.RedFlagLinux指定域名服务器位置的文件是()。A、etc/hostsB、etc/networksC、etc/resolv.confD、/profile答案:C146.以下哪一种判断信息系统是否安全的方式是最合理的?()A、是否已经通过部署安全控制措施消灭了风险B、是否可以抵抗大部分风险C、是否建立了具有自适应能力的信息安全模型D、是否已经将风险控制在可接受的范围内答案:D147.EasyRecovery工具的作用是()。A、磁盘镜像B、数据恢复C、DBR恢复D、MBR恢复答案:B148.信息安全领域内最关键和最薄弱的环节是()。A、技术B、策略C、管理制度D、人答案:D149.DOS攻击不会破坏的是()。A、合法用户的使用B、账户的授权C、服务器的处理器资源D、网络设备的带宽资源答案:C150.()需要考虑无线通信网络安全和互联网网络安全。A、网络层B、感知层C、物理层D、传输层答案:A151.以下哪个后缀的域名在国内允许备案()。A、xyzB、cluBC、rocksD、ren答案:D9.99/的广播地址是什么()?A、55B、55C、55D、27答案:B153.管理员通过Telnet成功登录路由器后,发现无法配置路由器的接口IP地址。那么可能的原因有()。A、SNMP参数配置错误B、管理员使用的Telnet终端软件禁止相应操作C、Telnet用户的级别配置错误D、Telnet用户的认证方式配置错误答案:C154.下列配置默认路由的命令中,正确的是()。A、route-static68.1.1B、Serial0iproute-staticC、iproute-static55D、iproute-static答案:A155.下列保护系统账户安全的措施中,哪个措施对解决口令暴力破解无帮助?()A、设置系统的账户锁定策略,在用户登录输入错误次数达到一定数量时对账户进行锁定B、更改系统内宣管理员的用户名C、给管理员账户一个安全的口令D、使用屏幕保护并设置返回时需要提供口令答案:C156.最终提交给普通终端用户,并且要求其签署和遵守的安全策略是()。A、口令策略B、保密协议C、可接受使用策略AUPD、责任追究制度答案:C157.虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母P的正确解释是()。A、Special-purposB、特定.专用用途的C、Proprietary专有的.专卖的D、PrivatE、私有的.专有的F、SpecifiG、特种的.具体的答案:C158.Windows远程桌面.Telnet.发送邮件使用的默认端口分别是()。A、3389,25,23B、3889,23,110C、3389,23,25D、3389,23,53答案:C159.在互联网上,已分配的IP地址对应的域名可以是()。A、一个B、两个C、三个以内D、多个答案:D160.关于垃圾邮件隐患扫描说法正确的()。A、完成扫描,对隐患主机进行处理B、不处理C、完成扫描,不对隐患主机进行处理D、只扫描答案:A161.下列哪项不是信息系统安全工程能力成熟度模型(SSE-CMM)的主要过程:()。A、风险过程B、保证过程C、工程过程D、评估过程答案:D162.黑客实施ARP攻击是怎样进行的?()A、向受害主机发送虚假ARP应答包,将第三方的IP地址指向攻击者自己主机的MAC地址B、向受害主机发送虚假ARP请求包,将攻击者自己主机的IP地址指向第三方的MAC地址C、向受害主机发送虚假ARP应答包,将攻击者自己主机的IP地址指向第三方的MAC地址D、向受害主机发送虚假ARP请求包,将第三方的IP地址指向攻击者自己主机的MAC地址答案:A163.数据链路层上信息传输的基本单位名称为()?A、段B、位C、帧D、报文答案:C164.开源杀毒软件OAV(OpenAntiVirus)的匹配算法采用的是()。A、HASH算法B、单模式匹配算法C、多模式匹配算法D、暴力匹配算法答案:A165.ApacheWeb服务器的配置文件一般位于/usr/local/apache/conf目录,其中用来控制用户访问Apache目录的配置文件是:()。A、httpB、confC、srm.confD、access.confE、inetF、conf答案:C166.恢复时间目标(RTO)和恢复点目标(RPO)是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是()。A、RTO可以为0,RPO也可以为0B、RTO可以为0,RPO不可以为0C、RTO不可以为0,但RPO可以为0D、RTO不可以为0,RPO也不可以为0答案:A167.身份鉴别信息应不易被冒用,口令复杂度应满足要求并定期更换。应修改默认用户和口令,不得使用缺省口令。口令长度不得小于()位,且为字母、数字或特殊字符的混合组合,用户名和口令不得等同。禁止明文存储口令。A、6B、8C、16D、4答案:B168.某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:()。A、在防火墙上设置策略,阻止所有的ICMP流量进入(关掉pinB、删除服务器上的pinC、exe程序D、增加带宽以应对可能的拒绝服务攻击E、增加网站服务器以应对即将来临的拒绝服务攻击答案:A169.关于漏洞以下说法错误的是()?A、主机漏洞主要指服务器操作系统.数据库.各类组件或应用程序漏洞B、WEB漏洞主要指WEB网站源代码.业务逻辑类漏洞C、逻辑越权漏洞属于系统漏洞D、行业应用漏洞主要指特定行业的指定信息系统.产品类漏洞答案:D170.二层以太网交换机先在MAC地址表中查找与帧目的MAC地址相匹配的表项,从而将帧从对应接口转发出去,如果查找失败,交换机会将该帧()。A、丢弃B、泛洪C、快速转发D、查找路由表答案:B171.无线网络安全管理办法定义的无线网络类型不包括()。A、移动通讯专网B、4GC、互联网D、内网答案:B172.信息安全管理体系领域权威的标准是()。A、ISO15408B、ISO17799/ISO27001(英)C、ISO9001D、ISO14001答案:B173.常见Windowsrootkit类型()。A、进程注入式Rootkits,服务式RootkitsB、驱动级Rootkits,内存式RootkitsC、服务式Rootkits,内存式RootkitsD、进程注入式Rootkits,驱动级Rootkits答案:C174.在软件保障成熟度模型(SoftwareAssuranceMaturityMode,SAMM)中,规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能()。A、治理,主要是管理软件开发的过程和活动B、构造,主要是在开发项目中确定目标并开发软件的过程与活动C、验证,主要是测试和验证软件的过程与活动D、购置,主要是购买第三方商业软件或者采用开源组件的相关管理过程与活动答案:D175.新买回来的未格式化的U盘()。A、可能会有恶意代码B、与恶意代码的U盘放在一起会被感染C、一定没有恶意代码D、一定有恶意代码答案:C176.在以下网络威胁中,哪个不属于信息泄露()。A、数据窃听B、流量分析C、拒绝服务攻击D、偷窃用户帐号答案:C177.若已检测出当前界面所对应的数据库中有user表,且在使用orderby3测试时网页正常显示,之后测试网页报错,现在要对user表进行联合查询,则以下的联合查询正确的是()。A、?id=44unionselect1,2,3,4fromshopB、?id=44unioninsert1,2,3,4fromuserC、?id=44unionselect1,2,3fromshopD、?id=44unionselect1,2,3fromuser答案:C178.《信息安全国家学说》是()的信息安全基本纲领性文件。A、法国B、美国C、俄罗斯D、英国答案:C179.下列不属于PHP中的文件包含语句的是()?A、require_onceB、include_onceC、allow_url_fopenD、include答案:B180.管理员想要彻底删除旧的设备配置文件;<;config.zip;>;,则下面的命令正确的是()。A、delete/unreserveB、confiC、zipD、delete/forcE、confiF、zipG、learconfiH、zip答案:A181.路由器某个ACL中存在如下规则:ruledenytcpsource55destination55destination-porteq21下列说法正确的是()。A、源IP为,目的IP为,并且目的端口号为21的所有TCP报文匹配这条规则B、源IP为,目的IP为,并且目的端口号为21的所有TCP报文匹配这条规则C、源IP为,目的IP为,并且目的端口号为21的所有TCP报文匹配这条规则D、ACL的类型为基本的ACL答案:A182.从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。A、授权范围内的访问B、允许授权的访问C、非认证的访问D、非授权的访问答案:D183.关于密码学的讨论中,下列()观点是不正确的。A、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否认等的综液合技术B、密码学的两大分支是密码编码学和密码分析学C、密码并不是提供安全的单一的手段,而是一组技术D、密码学中存在一次一密的密码体制,它是绝对安全的答案:D184.以下关于直接附加存储(DirectAttachedStorage,DAS)说法错误的是()。A、DAS能够在服务器物理位置比较分散的情况下实现大容量存储,是一种常用的数据存储方法B、DAS实现了操作系统与数据的分离,存取性能较高并且实施简单C、DAS的缺点在于对服务器依赖性强,当服务器发生故障时,连接在服务器上的存储设备中的数据不能被存取D、较网络附加存储(NetworkAttachedStorage,NAS),DAS节省硬盘空间,数据非常集中,便于对数据进行管理和备份答案:D185.以下哪一项不属于Web应用软件表示层测试关注的范畴()。A、排版结构的测试B、数据完整性测试C、客户端兼容性的测试D、链接结构的测试答案:B186.ping命令中对应解析计算机名和NetBios名的用法是()。A、ping-tB、ping-FC、ping-AD、ping-i答案:C187.Linux最早起源于()年?A、1991B、1993C、1995D、1998答案:A188.chmod中通过指定“ugo=”可以控制哪些用户对某文件(目录)的权限可以被改变,其中“a”表示()。A、文件的所有者B、其他组的用户C、与文件所有者同组的用户D、所有用户答案:D189.下面设备工作在网络层的有()。A、交换机B、集线器C、路由器D、转发器答案:C190.网络工具nessus是:()。A、IP探测工具B、木马程序C、扫描工具D、邮件炸弹工具答案:C191.下列不属于PDR安全模型的是()。A、策略(Policy)B、防护(Protection)C、检测(Detection)D、响应(Respons答案:A192.网络层安全性的优点是:()A、保密性B、按照同样的加密密钥和访问控制策略来处理数据包C、提供基于进程对进程对安全服务D、透明性答案:A193.Oracle数据库中,以下()命令可以删除整个表中的数据,并且无法回滚。A、DropB、DeleteC、TruncateD、Cascade答案:B194.在等保工作中,运营.使用单位在收到整改通知后应当根据整改通知要求,按照管理规范和()进行整改。A、管理标准B、自身业务要求C、技术标准D、运维管理办法答案:C195.利用FTP最大的优点是可以实现()。A、同一操作系统之间的文件传输B、异种机上同一操作系统间文件传输C、异种机和异种操作系统之间的文件传输D、同一机型上不同操作系统之间的文件传输答案:C196.以下关于https协议http协议相比的优势说明,那个是正确的()。A、Https协议对传输的数据进行加密,可以避免嗅探等攻击行为B、Https使用的端口http不同,让攻击者不容易找到端口,具有较高的安全性C、Https协议是http协议的补充,不能独立运行,因此需要更高的系统性能D、Https协议使用了挑战机制,在会话过程中不传输用户名和密码,因此具有较高的答案:A197.溢出攻击的核心是()。A、修改堆栈记录中进程的返回地址B、利用ShellcodeC、提升用户进程权限D、捕捉程序漏洞答案:A198.在以太网中ARP报文分为ARPRequest和ARPResponse,其中ARPResponse在网络是()传送。A、广播B、单播C、组播D、多播答案:B199.信息过滤器和数据包的抓取与哪个工具相关联?()A、万用表B、电缆测试仪C、网络监控程序D、网络协议分析仪答案:C200.连接交换机和普通PC的链路是()。A、ccess链路B、Trunk链路C、hybrid链路D、ISL链路答案:A201.以下哪个不是WEB攻击()。A、XSSB、CSRFC、永恒之蓝攻击D、短信爆破答案:C202.为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()规定了等级保护定级阶段的依据、对象、流程、方法及等级变更等内容。A、GB/T20271-2006《信息系统通用安全技术要求》B、GB/T22240-2008《信息系统安全保护等级定级指南》C、GB/T25070-2010《信息系统等级保护安全设计技术要求》D、GB/T20269-2006《信息系统安全管理要求》答案:B203.以下哪个不是区块链的攻击手段?()A、DAO攻击B、双花攻击C、女巫攻击D、DOS攻击答案:D204.基于端口划分VLAN的特点是()?A、根据报文携带的IP地址给数据帧添加VLAN标签B、根据数据帧的协议类型、封装格式来分配VLANIDC、主机移动位置不需要重新配置VLAND、主机移动位置需要重新配置VLAN答案:D205.能够对IP欺骗进行防护的是()。A、在边界路由器上设置到特定IP的路由B、在边界路由器上进行目标IP地址过滤C、在边界路由器上进行源IP地址过滤D、在边界防火墙上过滤特定端口答案:B206.容易受到会话劫持攻击的是()。A、HTTPSB、TELNETC、SFTPD、SSH答案:C207.某台交换机支持802.1Q协议,它最多支持()个VLAN。A、512B、1024C、2048D、4096答案:D208.防病毒软件代码要定期更新,要求每()周进行一次病毒代码库的更新工作,()个月进行一次主控代码的更新工作。A、1,1B、2,1C、1,2D、1,3答案:A209.不属于隧道协议的是()。A、PPTPB、L2TPC、TCP/IPD、IPSec答案:C210.使用ipconfig/all命令时,将执行的功能是()。A、刷新和重置客户机解析程序缓存B、释放指定的网络适配卡的IP地址C、刷新配置D、显示所有的IP地址的配置信息答案:D211.关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者(),明确安全和保密义务与责任。A、签订劳动协议B、签订劳动合同C、签订安全保密协议D、签订保密协议答案:C212.会话侦听与劫持技术属于()技术。A、密码分析还原B、协议漏洞渗透C、应用漏洞分析与渗透D、DOS攻击答案:B213.Unix系统关于文件权限的描述正确的是:()。A、r一可读,w一可写,x一可执行B、r一不可读,w一不可写,x一不可执行C、r一可读,w一可写,x一可删除D、r一可修改,w一可执行,x一可修改答案:A214.安全日志包括系统自身帐号管理,认证,授权及远程接入客户端登录、()日志。A、离线B、下线C、非法下载D、登出答案:D215.关于信息安全事件管理和应急响应,以下说法错误的是:()。A、应急响应是指组织为了应急突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施B、应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段C、对信息安全事件的分级主要参考信息系统的重要过程、系统损失和社会影响三方面.D、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别,特别重大事件(I级)、重大事件(II级)、较大事件(III级)和一般事件(IV级)答案:B216.当进行分析校验的时候,你通常会在什么情况下发现一个被木马感染了的文件()。A、在可执行文件的末尾有扩展名为.TRJ的文件B、文件的尺寸变大或者变小,或者时间戳错误C、文件被删除D、文件已经具备了一个.SRC扩展名答案:B217.关于信息安全保障的概念,下面说法错误的是:()。A、信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念B、信息安全保障已从单纯保护和防御阶段发展为集保护.检测和响应为一体的综合阶段C、在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全D、信息安全保障把信息安全从技术扩展到管理,通过技术.管理和工程等措施的综合融合,形成对信息.信息系统及业务使命的保障答案:C218.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?()A、缓存溢出攻击B、钓鱼攻击C、暗门攻击D、DOS攻击答案:B219.windows安全加固,密码长度最小值:()个字符。A、7B、8C、9D、10答案:B220.信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益,促进产业发展的重要手段之一,关于我国标准化工作,下面选项中描述错误的是()。A、我国是在国家质量监督检验疫总局管理下,由国家标准化管理委员会统一管理全国标准化工作,下设有专业技术委员会B、事关国家安全利益,信息安全因此不能和国际标准相同,而是要通过本国组织和专家制定标准,切实有效地保护国家利益和安全C、我国归口信息安全方面标准是"全国信息安全标准化技术委员会",为加强有关工作,2016在其下设立"大数据安全特别工作组"D、信息安全标准化工作是解决信息安全问题的重要技术支撑,其主要作业突出体现在能够确保有关产品、设施的技术先进性、可靠性和一致性答案:B221.包过滤技术防火墙在过滤数据包时,一般不关心()。A、数据包的源地址B、数据包的目的地址C、数据包的协议类型D、数据包的内容答案:D222.在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都经过滤路由器到它上面去。A、内部网络B、周边网络C、外部网络D、自由连接答案:A223.在OSI参考模型中有7个层次,提供了相应的安全服务来加强信息系统的安全性,以下哪一层提供了保密性.身份鉴别.数据完整性服务?()A、网络层B、表示层C、会话层D、物理层答案:A224.以下哪一项不是信息系统集成项目的特点:()。A、信息系统集成项目要以满足客户和用户的需求为根本出发点.B、系统集成就是选择最好的产品和技术,开发响应的软件和硬件,将其集成到信息系统的过程.C、信息系统集成项目的指导方法是"总体规划,分步实施".D、信息系统集成包含技术,管理和商务等方面,是一项综合性的系统工程答案:B225.()是信息系统的核心资产,是大数据安全的最终保护对象。A、信息B、个人隐私C、数据D、业务答案:C226.电子邮件是传播恶意代码的重要途径,为了防止电子邮件中的恶意代码,应该用()方式阅读电子邮件。A、网页B、纯文本C、程序D、会话答案:B227.以下哪个是常见的木马连接客户端?()A、dirsearchB、御剑C、burpsuitD、AntSword答案:A228.交换机的MAC地址表不包含以下哪种信息?()A、MAC地址B、端口号C、IP地址D、VLAN答案:C229.恶意代码的危害主要造成()。A、磁盘损坏B、计算机用户的伤害C、PU的损坏D、程序和数据的破坏答案:D230.生成树协议中端口ID总长度是()bit?A、16B、4C、2D、8答案:A231.在BS779-2:2002版中,下列对P-D-C-A过程的描述错误的是?A、P代表PLAN,即建立ISMS环境;&;风险评估B、代表DO,即实现并运行ISMSC、代表CHECK,即监控和审查ISMSD、A代表ACT,即执行ISMS答案:D232.浏览一些站点时,出现的全是乱码的原因是()。A、该站点有故障B、该站点加密了C、浏览器故障D、该故障属于编码问题答案:D233.以下哪个是php一句话木马`;<;?phpeval($_POST[test]);?;>;`的连接密码()?A、evalB、POSTC、$_POSTD、test答案:A234.微软SDL将软件开发生命周期分为七个阶段,并列出了十七项重要的安全活动。其中“弃用不安全的函数”属于()的安全活动。A、要求阶段B、设计阶段C、实施阶段D、验证阶段答案:C235.主机的IPv4地址为01/30,拥有下列哪个IPv4地址的主机和其通信不需要经过路由器转发?()A、B、02C、00D、03答案:B236.在Windows中,下列四种说法中正确的是()。A、Windows操作系统感染的计算机病毒是一种程序B、Windows中的文件名不能用大写字母C、安装了Windows的计算机,其硬盘常常安装在主机箱内,因此是一种内存储器D、安装了Windows的微型计算机,其内存容量不能超过4MB答案:A237.在网络的互联中,数据链路层互联的设备是()。A、RepeaterB、ridgEC、RouterD、Gateway答案:B238.以下不属于NTFS文件系统安全的项目是()。A、用户级别的安全B、文件加密C、从本地和远程驱动器上创建独立卷的能力D、安全的备份答案:D239.密码学的目的是()。A、研究数据加密B、研究数据解密C、研究数据保密D、研究信息安全答案:C240.能够感染EXE.COM文件的病毒属于()。A、网络型病毒B、蠕虫型病毒C、文件型病毒D、系统引导型病毒答案:C241.通过反复尝试向系统提交用户名和密码以发现正确的用户密码的攻击方式称为:()。A、账户信息收集B、密码分析C、密码嗅探D、密码暴力破解答案:C242.恶意代码经过20多年的发展,破坏性、种类和感染性都得到增强。随着计算机的网络化程度逐步提高,网络传播恶意代码对人们日常生活影响越来越大。小李发现在自己的电脑查出病毒的过程中,防病毒软件通过对有毒件的检测,将软件行为与恶意代码行为模型进行匹配,判断出该软件存在恶意代码,这种方式属于()。A、简单运行B、行为检测C、是特征数据匹配D、特征码扫描答案:B243.“在某安全监测项目实施中,A单位(甲方)允许B公司(乙方)在A单位对所有业务系统进行安全监测,同时为防范风险,A单位和B公司在合同签订中,制定了有关条款,明确了如果因监测不到位发生安全事件造成资产损失会通过款项扣除等方式进行处罚。可以看出,该赔偿条款应用了风险管理中()的风险处置措施。A、降低风险B、规避风险C、转移风险D、拒绝风险答案:C244.下列说法错误的是()。A、恶意代码是指那些具有自我复制能力的计算机程序或代码片段,他能影响计算机软件.硬件的正常运行,破坏数据的正确与完整B、恶意代码是计算机犯罪的一种新的衍化形式C、微机的普及应用是恶意打码产生的根本原因D、计算机软硬件产品的脆弱性是恶意代码产生和流行的技术原因答案:C245.《中华人民共和国网络安全法》自()起施行。A、2016年12月31日B、2017年1月1日C、2017年6月1日D、2018年6月30日答案:C246.在使用SSL或者TLS时,需要认证对方,那么就需要确认证书是否有效,下列选项中()不是检查证书是否有效的事项。A、检查认证机构(CB、是否值得信赖的C、检查该证书目前是否是有效的D、检查网络的名称是否与证书中的名称相符E、检查证书的建立时间答案:C247.如果一条链路发生故障,与该链路相关的服务.应用等都将受到影响,为了避免或降低此类风险,应采用以下哪类技术()。A、冗余备份B、负载均衡C、远程访问D、访问控制答案:A248.具有行政法律责任强制的安全管理规定和安全制度包括()。1;>;安全事件(包括安全事故)报告制度2;>;安全等级保护制度3;>;信息系统安全监控4;>;安全专用产品销售许可证制度A、1,2,4B、2,3C、2,3,4D、1,2,3答案:A249.Apache服务器的启动脚本apachectl无法完成以下()功能。A、启动httpd服务程序B、停止httpd服务程序C、检测配置文件的语法D、卸载Apache服务器程序答案:D250.剩余风险应该如何计算?()A、威胁×风险×资产价值B、威胁×资产价值×脆弱性)×风险C、单次损失值×频率D、(威胁×脆弱性×资产价值)×控制空隙答案:D251.口令破解的最好方法是()。A、暴力破解B、组合破解C、字典攻击D、生日攻击答案:B252.IEEE802.11g的物理层采用了扩频技术,工作在()频段。A、622MHzB、1024MHzC、2.4GHzD、10GHz答案:C253.在一个C类地址的网段中要划出15个子网,下面哪个子网掩码比较合适()?A、52B、48C、40D、55答案:C二、多选题1.网络安全审计的内容包括()A、监控网络内部的用户活动B、对突发事件和异常事件的事后分析C、数字证书的签发、撤销D、对日常运行状况的统计和分析答案:ABD2.在交换机中,有关动态和静态VLAN描述正确的是()。A、用户手工配置的VLAN,称为静态VLANB、通过运行动态VLAN注册协议,学习到的VLAN,称为动态VLANC、通过命令displayvlanvlan_id可以查看VLAN的动静态属性D、用户不可以配置动态VLAN的属性答案:ABCD3.WAF可以检测,阻断下面哪些攻击行为()。A、SQL注入攻击B、跨站脚本攻击XSSC、跨站请求伪造CSRFD、信息泄露攻击答案:ABCD4.木马传播包括一下哪些途径()。A、通过电子邮件的附件传播B、通过下载文件传播C、通过网页传播D、通过聊天工具传播答案:ACD5.防火墙提供的接入模式中包括()。A、网关模式B、透明模式C、混合模式D、旁路接入模式答案:ABCD6.可以有效限制SQL注入攻击的措施有()A、限制DBWIS中sysadmiL用户的数量B、在Web应用程序中,不以管理员帐号连接数据库C、去掉数据库不需要的函数.存储过程D、对于输入的字符串型参数,使用转义E、将数据库服务器与互联网物理隔断答案:BCDE7.下面安全套接字层协议(SL)的说法正确的是()。A、它是一种基于Web应用的安全协议B、由于SSL是内嵌的浏览器中的,无需安全客户端软件,所以相对于IPSEC更简C、SSL与IPSec一样都工作在网络层D、SSL可以提供身份认证、加密和完整性校验的功能答案:ABD8.数字证书可以存储的信息包括()。A、身份证号码、社会保险号、驾驶证号码B、组织工商注册号、组织组织机构代码、组织税号C、IP地址D、Email地址答案:ABCD9.链路聚合的作用是()。A、增加链路带宽.B、可以实现数据的负载均衡C、增加了交换机间的链路可靠性.D、可以避免交换网环路.答案:ABC10.在传输模式IPSec应用情况中,以下哪个区域数据报文不受到加密安全保护()。A、整个数据报文B、原IP头C、新IP头D、传输层及上层数据报文答案:ABC11.计算机信息系统投入使用后,存在下列情形之一的(),应当进行安全自查,同时委托安全测评机构进行安全测评。A、变更关键部件B、安全测评时间满一年C、发生危害计算机信息系统安全的案件或安全事故D、公安机关公共信息网络安全监察

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论