网络与信息安全管理员模考试题(含答案)_第1页
网络与信息安全管理员模考试题(含答案)_第2页
网络与信息安全管理员模考试题(含答案)_第3页
网络与信息安全管理员模考试题(含答案)_第4页
网络与信息安全管理员模考试题(含答案)_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络与信息安全管理员模考试题(含答案)一、单项选择题(共20题,每题1.5分,共30分。每题只有一个正确选项,请将正确选项的序号填入括号内)1.在OSI参考模型中,负责提供端到端的可靠数据传输服务的是哪一层?()A.网络层B.传输层C.会话层D.表示层2.下列关于TCP/IP协议族中协议端口号的描述,错误的是?()A.HTTP协议默认使用80端口B.HTTPS协议默认使用443端口C.SSH协议默认使用22端口D.DNS查询默认使用53号TCP端口3.某攻击者通过伪造源IP地址和端口,向目标主机发送大量SYN请求,导致目标主机维护的半连接队列溢出,从而无法响应正常用户的请求。这种攻击被称为?()A.UDPFlood攻击B.SYNFlood攻击C.ICMPFlood攻击D.LandAttack4.在网络安全等级保护制度(等保2.0)中,对于第三级信息系统,要求至少多久进行一次安全测评?()A.半年B.一年C.两年D.三年5.下列哪种加密算法属于非对称加密算法?()A.AESB.DESC.RSAD.RC46.防火墙主要用于实现网络安全的基本隔离,其工作在OSI模型的哪一层?(注:此处指传统包过滤防火墙)()A.物理层B.网络层和传输层C.应用层D.会话层7.为了防止SQL注入攻击,开发人员在编写代码时应该采取的最有效措施是?()A.使用HTTPS协议B.对用户输入进行严格的过滤和参数化查询C.在数据库中加密存储敏感信息D.隐藏数据库的错误信息8.入侵检测系统(IDS)的主要作用是?()A.防止外部网络攻击B.检测并记录系统中的异常行为或攻击迹象C.恢复被删除的数据D.管理用户访问权限9.在公钥基础设施(PKI)系统中,CA代表什么?()A.CertificateAuthorityB.CentralAccessC.CryptographicAlgorithmD.CodeAuthentication10.下列哪种技术不属于身份认证技术?()A.口令认证B.生物特征识别C.访问控制列表D.USBKey认证11.IPSec协议族中,负责提供加密和认证功能的协议是?()A.AHB.ESPC.IKED.SHA12.在Linux系统中,用于查看当前系统网络连接状态(包括TCP、UDP监听端口)的常用命令是?()A.ps-efB.netstat-anC.ls-lD.chmod75513.社会工程学攻击的核心在于?()A.利用系统漏洞B.利用人性的弱点C.利用网络带宽拥塞D.利用密码复杂度不足14.所谓的“零日漏洞”(0-day)是指?()A.软件发布当天就被发现的漏洞B.还没有发布补丁或被公众知晓的漏洞C.危害等级为零的漏洞D.不需要用户交互即可触发的漏洞15.在Windows系统中,用于审核用户登录事件、对象访问等安全策略的管理工具是?()A.事件查看器B.组策略管理C.本地安全策略D.任务管理器16.数据的完整性是指?()A.数据在传输过程中不被窃听B.数据在传输过程中不被篡改C.数据发送者身份的真实性D.数据发送后无法被否认17.下列关于VPN(虚拟专用网络)的描述,正确的是?()A.VPN只能在互联网上使用,不能在内网使用B.VPN技术通常通过隧道技术和加密技术来保证数据安全C.使用VPN后,内网主机完全免疫病毒攻击D.SSLVPN和IPSecVPN没有任何区别18.为了保障Web服务器的安全,管理员应采取的加固措施不包括?()A.关闭不必要的服务和端口B.及时安装系统补丁C.将Web服务直接以Root权限运行D.配置Web应用的访问控制19.在风险评估中,风险值通常计算为?()A.风险=资产价值+威胁+脆弱性B.风险=资产价值×威胁×脆弱性C.风险=威胁×脆弱性D.风险=资产价值/脆弱性20.下列关于XSS(跨站脚本攻击)的描述,错误的是?()A.XSS攻击主要分为存储型、反射型和DOM型B.XSS攻击的目的是在目标用户的浏览器中执行恶意脚本C.XSS攻击可以窃取用户的CookieD.XSS攻击可以直接破坏服务器的文件系统二、多项选择题(共10题,每题3分,共30分。每题有两个或两个以上正确选项,错选、漏选不得分,请将正确选项的序号填入括号内)1.信息安全的基本属性(CIA三要素)包括哪些?()A.机密性B.完整性C.可用性D.可追溯性2.下列哪些属于恶意代码的范畴?()A.计算机病毒B.木马C.蠕虫D.勒索软件3.常见的网络钓鱼攻击手段包括?()A.发送伪造的银行邮件诱导用户点击链接B.搭建与正规网站相似的钓鱼网站C.在论坛发布包含恶意链接的帖子D.直接暴力破解用户密码4.数据备份策略主要包括哪几种类型?()A.完全备份B.增量备份C.差异备份D.镜像备份5.在Linux系统中,/etc/passwd文件中存储了用户信息,该文件中每一行包含的字段有?()A.用户名B.密码(或占位符x)C.用户ID(UID)D.主目录6.防火墙根据实现技术可以分为哪几类?()A.包过滤防火墙B.应用代理防火墙C.状态检测防火墙D.病毒查杀防火墙7.下列关于数字签名的说法,正确的有?()A.数字签名可以保证数据的完整性B.数字签名可以保证数据的不可抵赖性C.数字签名使用发送方的私钥进行加密D.数字签名使用接收方的公钥进行加密8.导致信息泄露的主要途径包括?()A.黑客入侵数据库B.内部人员违规导出数据C.存储介质丢失或报废未处理D.使用弱加密算法9.Web应用防火墙(WAF)主要针对哪些攻击进行防护?()A.SQL注入B.跨站脚本攻击(XSS)C.网络层DDoS攻击D.网页篡改10.等保2.0标准中,安全物理环境层面的控制点包括?()A.物理访问控制B.防盗窃和防破坏C.防火防水D.电磁防护三、判断题(共15题,每题1分,共15分。请判断下列说法的正误,正确的打“√”,错误的打“×”)1.只要不连接互联网,内网系统就是绝对安全的,不会受到任何安全威胁。()2.MD5和SHA-1算法目前被认为是安全的哈希算法,适合用于存储用户密码。()3.在TCP三次握手中,第三次握手发送ACK包时,客户端可以携带数据。()4.特权账号管理(PAM)的核心原则是“最小权限原则”。()5.所有的网络攻击行为都会导致网络服务中断,即拒绝服务。()6.HTTPS协议通过在HTTP下加入SSL/TLS层,实现了数据传输的加密。()7.漏洞扫描器不仅可以发现系统漏洞,还可以直接修补漏洞。()8.屏幕保护程序设置密码是保障办公终端物理安全的一种有效手段。()9.在Linux系统中,root用户拥有系统的最高权限,因此日常操作应尽量使用root用户以方便管理。()10.网络嗅探器可以捕获流经网卡的数据包,但在交换机网络环境中无法直接捕获其他主机的数据(除非进行ARP欺骗)。()11.容灾备份(DR)和数据备份是同一个概念,没有区别。()12.安全基线检查是系统加固的重要前提,用于发现系统配置的不合规项。()13.只有被黑客攻破的网站才被称为挂马网站。()14.简单的单因素认证(如仅凭口令)足以满足高安全级别系统的登录需求。()15.在信息安全事件响应中,遏制阶段的目标是限制事件扩散范围,将损失降到最低。()四、填空题(共10空,每空1.5分,共15分。请将答案填写在横线上)1.在网络安全中,__________是指攻击者截获信息后,在不破坏信息完整性的前提下,对信息进行修改并发送给接收者的攻击方式。2.IP地址00/24中,/24表示子网掩码为__________。3.国际通用的信息安全管理体系标准是__________。4.在Windows系统中,用于查看当前活动进程的命令行工具是__________。5.按照访问控制模型,__________模型基于用户所属的组或角色来分配权限,而非直接针对单个用户。6.HTTPS协议默认使用的TCP端口号是__________。7.常见的对称加密算法DES的有效密钥长度是__________位。8.在数据库安全中,__________是一种通过操纵输入数据来干扰数据库查询代码的攻击技术。9.为了防止重放攻击,认证协议中通常会引入__________机制。10.我国《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据__________。五、简答题(共5题,每题6分,共30分。请简要回答下列问题)1.请简述对称加密和非对称加密的主要区别,并各列举一种典型算法。2.什么是“中间人攻击”(MITM)?请结合HTTPS协议说明如何防御此类攻击。3.请列举至少五种加强服务器操作系统安全性的加固措施。4.简述网络安全事件应急响应(PDCERF模型)的六个阶段。5.请解释什么是“纵深防御”策略,并举例说明其在企业网络安全中的应用。六、综合应用题(共3题,共80分。请结合所学知识进行详细分析和解答)案例一:防火墙配置与策略分析(25分)某公司的网络拓扑如下:内部网段(/24)通过防火墙连接到互联网(ISP)。防火墙有三个接口:E0连接内部网(trust),E1连接DMZ区(dmz,/24),E2连接外部网(untrust)。公司对外提供Web服务(IP:0)和邮件服务(IP:1)。内部员工需要访问互联网。请根据安全最小化原则,编写防火墙的安全策略(包含源地址、目的地址、服务/端口、动作)。要求:1.允许外部用户访问Web服务器的HTTP(80)和HTTPS(443)服务。2.允许外部用户访问邮件服务器的SMTP(25)和POP3(110)服务。3.允许内部网段用户访问互联网(HTTP/HTTPS/DNS)。4.禁止外部网络直接访问内部网段。5.默认策略为拒绝所有。请列出至少5条关键策略,并说明每条策略的作用。案例二:日志分析与入侵检测(30分)作为一名安全管理员,你在监控Web服务器日志时发现了以下几条异常日志记录:日志1:[2023-10-2510:15:22]GET/login.php?user=admin'OR'1'='1'&pass=123456HTTP/1.1200日志2:[2023-10-2510:16:05]POST/upload.phpHTTP/1.1200Content-Disposition:form-data;name="file";filename="shell.php"Content-Type:application/octet-stream<?phpsystem($_GET['cmd']);?>日志3:[2023-10-2510:20:11]GET/images/shell.php?cmd=whoamiHTTP/1.1200请分析上述日志:1.日志1展示了什么类型的攻击?攻击者试图达到什么目的?2.日志2展示了什么类型的攻击?攻击者成功上传后可能造成的后果是什么?3.结合日志2和日志3,描述攻击者完整的攻击链条。4.针对上述攻击,管理员应采取哪些具体的防御和补救措施?案例三:风险评估与计算(25分)某企业对其核心客户数据库系统进行风险评估。评估数据如下:资产价值(A):该数据库包含大量高价值客户信息,经评估赋值为100分(满分100)。威胁频率(T):外部黑客对数据库的攻击尝试较为频繁,历史数据显示平均每年可能发生2次成功入侵尝试,威胁等级赋值为4分(等级1-5,5最高)。脆弱性严重程度(V):系统存在未修补的高危SQL注入漏洞,且缺乏有效的访问控制,脆弱性等级赋值为5分(等级1-5,5最高)。风险计算公式简化为:风险值=资产价值×威胁等级×脆弱性等级。1.请计算该数据库系统的风险值。2.根据计算结果,判断该系统的风险等级(假设:风险值>1500为极高风险,800-1500为高风险,<800为中低风险)。3.为了降低风险值,企业计划采取以下措施,请分析每种措施对风险因子的影响及最终风险值的变化:a.修补SQL注入漏洞,将脆弱性等级降至1分。b.部署WAF(Web应用防火墙)并加强访问控制,将威胁频率降至1分(假设漏洞已修补)。4.除了技术手段,请列举两项管理措施来进一步降低安全风险。参考答案与解析一、单项选择题1.【答案】B【解析】传输层负责端到端的连接和数据传输,TCP和UDP工作在此层。2.【答案】D【解析】DNS查询主要使用UDP53端口,区域传输时使用TCP53端口,但默认查询是UDP。3.【答案】B【解析】SYNFlood利用TCP协议缺陷,发送大量SYN包,耗尽服务器半连接资源。4.【答案】B【解析】等保2.0规定,第三级系统要求每年至少进行一次安全测评。5.【答案】C【解析】RSA是非对称加密算法;AES、DES、RC4属于对称加密算法。6.【答案】B【解析】传统包过滤防火墙主要工作在网络层(IP)和传输层(TCP/UDP端口)。7.【答案】B【解析】参数化查询是防止SQL注入的最有效手段,能将数据与代码分离。8.【答案】B【解析】IDS(入侵检测系统)的核心功能是检测和报警,不直接阻断(IPS才阻断)。9.【答案】A【解析】CA是CertificateAuthority,证书颁发机构,PKI的核心组件。10.【答案】C【解析】访问控制列表(ACL)是授权机制,不是身份认证技术。11.【答案】B【解析】ESP(EncapsulatingSecurityPayload)提供加密和认证;AH只提供认证。12.【答案】B【解析】netstat-an用于显示所有网络连接和监听端口。13.【答案】B【解析】社会工程学通过欺骗、心理操纵利用人性的弱点获取敏感信息。14.【答案】B【解析】0-day漏洞指官方还未知晓或未发布补丁的漏洞。15.【答案】C【解析】本地安全策略中的“审核策略”用于配置登录、对象访问等事件的审计。16.【答案】B【解析】完整性确数据不被未授权地篡改。17.【答案】B【解析】VPN利用隧道协议和加密技术在公网上建立专用逻辑网络。18.【答案】C【解析】以Root权限运行Web服务一旦被攻破,攻击者将获得系统最高权限,这是极其危险的做法。19.【答案】B【解析】风险值通常由资产、威胁、脆弱性三要素相乘得出。20.【答案】D【解析】XSS在客户端浏览器执行,主要危害是窃取Cookie、会话劫持等,不能直接破坏服务器文件系统(除非结合其他漏洞)。二、多项选择题1.【答案】ABC【解析】CIA三要素指机密性、完整性、可用性。2.【答案】ABCD【解析】病毒、木马、蠕虫、勒索软件均属于恶意代码。3.【答案】ABC【解析】D是暴力破解,不属于社会工程学范畴的钓鱼。4.【答案】ABC【解析】备份策略主要有全备、增备、差备。5.【答案】ABCD【解析】/etc/passwd包含用户名、密码占位符、UID、GID、注释、主目录、Shell。6.【答案】ABC【解析】防火墙技术主要分为包过滤、应用代理、状态检测。7.【答案】ABC【解析】数字签名发送方私钥加密,接收方公钥验证,保证完整性和不可抵赖性。8.【答案】ABCD【解析】黑客攻击、内部威胁、介质丢失、弱加密都可能导致信息泄露。9.【答案】ABD【解析】WAF工作在应用层,主要防护Web攻击(SQL注入、XSS等);网络层DDoS通常由防火墙或专用清洗设备防护。10.【答案】ABCD【解析】物理访问控制、防盗破坏、防火防水、电磁防护均属于物理环境安全。三、判断题1.【答案】×【解析】内网也可能遭受内部攻击、摆渡攻击等,并非绝对安全。2.【答案】×【解析】MD5和SHA-1已存在碰撞漏洞,不再推荐用于密码存储等高安全性场景。3.【答案】√【解析】TCP三次握手的第三次握手(ACK)可以携带数据。4.【答案】√【解析】最小权限原则是安全管理的核心原则之一。5.【答案】×【解析】并非所有攻击都导致DoS,例如窃取数据的攻击不影响可用性。6.【答案】√【解析】HTTPS=HTTP+SSL/TLS,提供加密传输。7.【答案】×【解析】漏洞扫描器只负责发现,不负责修补。8.【答案】√【解析】屏幕保护密码可以防止人员离开时他人操作终端。9.【答案】×【解析】应使用普通用户登录,必要时使用sudo提权,减少误操作风险。10.【答案】√【解析】交换机隔离冲突域,普通嗅探只能看本机流量,需配合ARP欺骗等手段。11.【答案】×【解析】容灾侧重灾难恢复和业务连续性,备份侧重数据恢复,概念不同。12.【答案】√【解析】安全基线检查是发现配置隐患的有效手段。13.【答案】×【解析】挂马网站指被黑客植入恶意代码的网站,无论是否被攻破(只要被植入)。14.【答案】×【解析】高安全系统通常要求多因素认证(MFA)。15.【答案】√【解析】遏制是应急响应的关键环节,旨在止损。四、填空题1.【答案】篡改攻击2.【答案】3.【答案】ISO/IEC270014.【答案】tasklist5.【答案】RBAC(基于角色的访问控制)6.【答案】4437.【答案】568.【答案】SQL注入9.【答案】时间戳或随机数/Nonce10.【答案】泄露或者窃取五、简答题1.【答案】区别:(1)密钥数量:对称加密使用同一个密钥进行加密和解密;非对称加密使用公钥和私钥对,公钥加密私钥解密,或私钥签名公钥验证。(2)速度:对称加密算法速度快,适合处理大量数据;非对称加密速度较慢,适合加密少量数据或用于密钥交换和数字签名。(3)用途:对称加密用于数据存储加密、传输加密;非对称加密用于身份认证、密钥分发、数字签名。典型算法:对称加密:AES、DES、RC4等。非对称加密:RSA、ECC等。2.【答案】中间人攻击(MITM)是指攻击者秘密拦截并可能篡改两个正在通信方之间消息的攻击方式。攻击者使受害者相信他们直接在相互交谈,而实际上整个对话都被攻击者控制。防御措施(结合HTTPS):(1)使用HTTPS协议,利用SSL/TLS进行加密和身份认证。(2)服务器配置正确的SSL证书,并由受信任的CA签发。(3)客户端验证服务器的证书链,确保证书有效且未过期,防止连接到假冒的服务器。(4)启用HSTS(HTTPStrictTransportSecurity),强制客户端只通过HTTPS连接。3.【答案】(1)账号安全:禁用默认账号(如guest),修改管理员账号默认名称,设置强密码策略,定期更换密码。(2)服务最小化:关闭不必要的系统服务、端口和网络连接。(3)补丁管理:及时安装操作系统和应用软件的安全补丁,修复已知漏洞。(4)权限控制:严格设置文件系统权限(NTFS或Ext4权限),关键系统文件禁止普通用户写入。(5)日志审计:开启系统日志、安全日志和应用日志,定期审查异常登录和操作。(6)防病毒:安装并更新防病毒软件,开启实时防护。4.【答案】PDCERF模型包含六个阶段:(1)准备阶段:制定应急响应计划,组建团队,准备工具。(2)检测阶段:通过监控、告警发现安全事件,确认事件性质和范围。(3)遏制阶段:采取紧急措施限制事件扩散,如断开网络、隔离主机。(4)根除阶段:查找并消除攻击源,如清除病毒、修补漏洞、删除后门。(5)恢复阶段:将系统恢复到正常状态,恢复数据,恢复业务运行。(6)跟踪阶段:总结经验教训,更新应急响应计划,加强安全防护。5.【答案】纵深防御策略是指在信息系统中的多个层面(如网络层、主机层、应用层、数据层)部署多种安全控制措施,形成多层防护体系。如果某一层防护失效,其他层仍能提供保护,从而提高整体安全性。应用举例:(1)网络层:部署防火墙控制进出流量,部署IPS检测入侵。(2)主机层:服务器安装防病毒软件,配置主机防火墙,进行系统加固。(3)应用层:Web应用部署WAF防护SQL注入和XSS,代码进行安全审计。(4)数据层:数据库进行敏感数据加密,定期备份,实施严格的访问控制。通过这种多层设防,即使攻击者突破了网络边界防火墙,仍可能被主机防病毒拦截,即使绕过了防病毒,也会被WAF阻断攻击Payload。六、综合应用题案例一:【答案】关键防火墙策略如下(顺序通常按从高到低匹配):1.策略:允许外部->Web服务器HTTP/HTTPS源地址:Any(或untrust)目的地址:0服务/端口:TCP80,443动作:Permit作用:允许互联网用户访问公司Web网站。2.策略:允许外部->邮件服务器SMTP/POP3源地址:Any(或untrust)目的地址:1服务/端口:TCP25,110动作:Permit作用:允许互联网用户发送和接收邮件。3.策略:允许内部网->互联网HTTP/HTTPS/DNS源地址:/24目的地址:Any服务:TCP80,443,UDP53动作:Permit作用:满足内部员工浏览网页和域名解析需求。4.策略:拒绝外部->内部网任意源地址:Any(或untrust)目的地址:/24服务:Any动作:Deny作用:隔离外部网络与内部办公网,防止外部直接攻击内网PC。5.策略:默认拒绝源地址:Any目的地址:Any服务:Any动作:Deny作用:遵循“默认拒绝”原则,除明确允许的流量外,阻断所有其他通信,确保安全。案例二:【答案】1.日志1展示了SQL注入攻击。攻击者在user参数中输入了`admin'OR'1'='1'`,试图绕过登录验证逻辑,在不输入正确密码的情况下以admin身份登录系统。2.日志2展示了文件上传漏洞攻击。攻击者利用upload.php接口上传了一个名为`shell.php`的恶意文件。文件内容包含`<?phpsy

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论