版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年信息安全测试员职业技能等级认定理论知识章节练习题一、单项选择题(本大题共100题,每题0.5分,共50分)1.在信息安全测试员中,从专业角度看,关于“进程”,下列说法正确的是()。A.应急响应是安全事件发生后按预案进行处置、遏制、恢复与取证的过程。B.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。C.NoSQL是非关系型数据库的统称,适合海量非结构化数据的存储与扩展。D.进程是程序在数据集上的一次执行,是系统资源分配和调度的基本单位。2.针对信息安全测试员,一般来说,下列关于“同步与异步”的说法,不正确的是()。A.异步必须等待结果B.同步会阻塞等待C.异步常配合回调或事件D.异步不阻塞主流程3.关于信息安全测试员,通常情况下,下列选项中,属于“软件测试”基本要求的是()。A.关系型数据库以二维表形式组织数据,通过主外键建立表间关联。B.验证质量C.贯穿开发全过程D.发现缺陷4.就信息安全测试员而言,按照技术要求,下列各項中,不属于“结构化查询语言SQL”内容的是()。A.SQL不能建表B.是关系库通用语言C.SELECT用于数据查询D.可分为查询操纵定义控制四类5.在信息安全测试员中,下列选项中,属于“防火墙”基本要求的是()。A.防火墙用于提高网速B.可基于IP、端口、协议设置规则C.防火墙与安全无关D.防火墙无法过滤流量6.针对信息安全测试员,在标准作业条件下,在“软件开发生命周期”的执行过程中,应当()。A.包含需求设计编码测试维护B.生命周期仅含编码C.各阶段相互独立D.无需需求与测试7.在信息安全测试员相关工作中,关于“同源策略”,下列描述错误的是()。A.限制跨源资源访问B.可防止恶意读取C.与协议端口无关D.以协议域名端口判定同源8.在信息安全测试员相关工作中,结合岗位实际,关于“网络地址转换NAT”,下列说法正确的是()。A.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。B.拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。C.NAT把内部私有地址转换为公网地址,实现多台主机共享公网连接。D.浮点数由符号、阶码和尾数组成,用于表示范围更大精度可变的实数。9.就信息安全测试员而言,在具体作业环节,下列关于“防火墙”的认识,正确的是()。A.是确定系统必须完成哪些工作、达到什么目标的过程。B.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。C.二叉树是每个节点最多有两个子节点的树结构,分为左右子树。D.是位于网络边界、按安全策略控制进出流量的安全机制。10.就信息安全测试员而言,按标准要求,关于“平衡二叉树”,下列描述错误的是()。A.避免退化为链表B.左右子树高度差不超过一C.查找时间复杂度较低D.退化为链表仍高效11.在信息安全测试员相关工作中,根据相关规定,下列关于“数据库脏读”的表述中,正确的是()。A.缺陷管理是对缺陷的发现、记录、跟踪到关闭的全过程管理。B.DDoS利用大量分布式主机耗尽目标资源,使正常用户无法访问服务。C.脏读是一个事务读取到另一事务尚未提交的数据,属于并发异常。D.DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。12.针对信息安全测试员,参照行业规范,“存储器层次结构”的主要特点不包括()。A.依靠局部性原理提升性能B.容量从大到小依次相反C.速度从快到慢依次为寄存器缓存主存外存D.层次结构无需缓存即可高效13.针对信息安全测试员,按照技术要求,“接口API”的主要特点不包括()。A.隐藏内部实现B.定义调用约定与规范C.便于系统集成复用D.API即数据库表结构14.针对信息安全测试员,在“线程”的执行过程中,应当()。A.线程是资源分配单位B.是CPU调度基本单位C.线程切换开销大于进程D.线程拥有独立地址空间15.下列选项中,属于“瀑布模型”基本要求的是()。A.适合需求频繁变更B.瀑布模型高度迭代C.阶段可任意并行D.阶段严格顺序推进16.就信息安全测试员而言,通常情况下,“敏捷开发”的含义是()。A.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。B.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。C.容灾是通过在异地或异机建设备用系统,在灾难发生时保障业务连续。D.备份是把数据库数据复制到其他介质,以便在故障后恢复数据。17.针对信息安全测试员,根据相关规定,“版本控制”是指()。A.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。B.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。C.默认网关是主机在找不到匹配路由时发送数据包的出口设备地址。D.进程是程序在数据集上的一次执行,是系统资源分配和调度的基本单位。18.根据相关规定,在“ACID特性”的执行过程中,应当()。A.持久性指数据可丢失B.一致性保证状态合法C.隔离性指事务不可回滚D.原子性指可部分提交19.结合岗位实际,下列对“勒索软件”的描述,正确的是()。A.二叉树是每个节点最多有两个子节点的树结构,分为左右子树。B.线程是进程内的执行单元,是CPU调度和分派的基本单位,共享进程资源。C.是用来划分网络地址与主机地址的32位二进制数。D.勒索软件加密用户文件并索要赎金以换取解密,是危害极大的恶意程序。20.关于信息安全测试员,按照技术要求,“SQL查询”在实践中应遵循的做法是()。A.SELECT用于删除数据B.ORDERBY用于排序C.ORDERBY用于分组D.WHERE用于排序21.关于信息安全测试员,关于“线程”,下列描述错误的是()。A.是CPU调度基本单位B.线程拥有独立地址空间C.共享进程资源D.切换开销小于进程22.关于信息安全测试员,在实际工作中,关于“WindowsServer”,下列说法正确的是()。A.MapReduce把计算抽象为Map和Reduce阶段,实现海量数据的并行处理。B.机器学习让计算机从数据中自动学习规律,用于预测与决策而无需显式编程。C.操作系统是管理计算机硬件与软件资源并为用户提供服务的系统软件。D.WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。23.在信息安全测试员中,依据操作规程,下列关于“包过滤防火墙”的认识,正确的是()。A.缓存把频繁访问的数据临时存储于快速介质,减少重复计算与访问开销。B.包过滤防火墙依据数据包的源目的地址和端口等五元组信息进行过滤。C.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。D.SQL注入通过在输入中构造恶意SQL语句,绕过校验非法操作数据库。24.针对信息安全测试员,在标准作业条件下,下列关于“JavaScript”的认识,正确的是()。A.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。B.ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。C.HTML是超文本标记语言,用标签描述网页的结构与内容。D.JavaScript是运行于浏览器的脚本语言,用于实现网页动态交互。25.关于信息安全测试员,在标准作业条件下,关于“HTML”,下列说法正确的是()。A.机器学习让计算机从数据中自动学习规律,用于预测与决策而无需显式编程。B.HTML是超文本标记语言,用标签描述网页的结构与内容。C.系统调用是应用程序请求操作系统内核提供服务的编程接口。D.UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。26.就信息安全测试员而言,参照行业规范,“甘特图”的主要特点不包括()。A.横向条形表示任务历时B.直观展示进度安排C.不能展示时间D.可显示任务间依赖27.通常情况下,下列关于“超文本传输协议HTTP”的认识,正确的是()。A.多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。B.白盒测试基于程序内部逻辑结构设计用例,关注语句与分支覆盖。C.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。D.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。28.关于信息安全测试员,“Shell脚本”是指()。A.验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。B.RBAC通过为用户分配角色、角色关联权限来实现访问控制。C.为防止数据丢失而对数据进行的复制保存。D.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。29.在信息安全测试员中,在实际工作中,下列选项中,属于“编译型语言”基本要求的是()。A.无需编译直接运行B.需针对平台编译C.执行效率最低D.编译型语言逐行解释30.就信息安全测试员而言,按标准要求,在“基于角色的访问控制RBAC”的执行过程中,应当()。A.RBAC直接把权限授予每个用户B.RBAC无法批量授权C.用户通过角色获权D.RBAC不设角色31.信息安全测试员方面,在标准作业条件下,在“存储器层次结构”的执行过程中,应当()。A.层次结构无需缓存即可高效B.速度从快到慢依次为寄存器缓存主存外存C.外存速度最快D.越靠近CPU容量越大32.在信息安全测试员中,参照行业规范,下列关于“系统运维”的说法,不正确的是()。A.含监控维护与故障处理B.保障系统稳定运行C.需遵循规范流程D.与系统稳定无关33.信息安全测试员方面,在标准作业条件下,关于“链表”,下列说法正确的是()。A.广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。B.UDP是无连接的传输层协议,提供尽力而为的不可靠数据传输服务。C.主键是能唯一标识表中每行记录的一个或一组字段,取值不可重复。D.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。34.在信息安全测试员中,参照行业规范,下列对“中断”的描述,正确的是()。A.面向对象把数据和操作封装为对象,通过类描述对象的属性与方法。B.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。C.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。D.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。35.关于信息安全测试员,参照行业规范,下列关于“数据库范式”的认识,正确的是()。A.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。B.外键是一个表中引用另一表主键的字段,用于维护表间参照完整性。C.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。D.范式是关系数据库设计应遵循的规范,用于减少数据冗余与异常。36.在信息安全测试员中,结合岗位实际,下列关于“接口API”的说法,不正确的是()。A.便于系统集成复用B.定义调用约定与规范C.API即数据库表结构D.隐藏内部实现37.在信息安全测试员中,从专业角度看,关于“链表”,下列说法正确的是()。A.是通过网络按需提供计算资源的服务模式。B.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。C.总线是连接计算机各部件的一组公共信号线,分为数据总线、地址总线和控制总线。D.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。38.就信息安全测试员而言,按标准要求,“子网掩码”在实践中应遵循的做法是()。A.1对应主机号B.子网掩码不能划分子网C.子网掩码用于加密数据D.用于划分子网39.就信息安全测试员而言,通常情况下,关于“端口号”,下列描述错误的是()。A.端口号长度32位B.与IP地址共同定位服务C.0到1023为知名端口D.长度为16位40.在具体作业环节,“继承”的含义是()。A.是用来划分网络地址与主机地址的32位二进制数。B.高可用架构通过冗余与故障切换,使系统在局部故障时仍能持续服务。C.继承使子类获得父类的属性和方法,实现代码复用与层次化设计。D.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。41.信息安全测试员方面,结合岗位实际,“二分查找”的含义是()。A.Linux是开源的多用户多任务操作系统,广泛用于服务器与云计算环境。B.PaaS提供应用运行与开发平台,用户只需部署和管理自己的应用。C.系统测试把软件作为整体在真实或模拟环境下验证是否满足需求。D.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。42.在信息安全测试员中,在具体作业环节,下列关于“接口幂等性”的表述中,正确的是()。A.幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。B.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。C.包过滤防火墙依据数据包的源目的地址和端口等五元组信息进行过滤。D.漏洞扫描通过自动化工具探测系统已知安全缺陷并生成评估报告。43.就信息安全测试员而言,结合岗位实际,下列各項中,不属于“能力成熟度模型CMMI”内容的是()。A.分五个成熟度等级B.用于过程改进与评估C.与过程改进无关D.评估过程能力44.信息安全测试员方面,按标准要求,在“端口号”的执行过程中,应当()。A.端口号长度32位B.与IP地址共同定位服务C.端口号与进程无关D.知名端口范围1024以上45.关于信息安全测试员,在实际工作中,“TCP拥塞控制”是指()。A.ROM是只能读取不能随意写入的存储器,断电后内容仍能保持。B.程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。C.拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。D.是为加快数据检索而建立的数据结构。46.关于信息安全测试员,根据相关规定,下列各項中,不属于“数组”内容的是()。A.占用连续内存空间B.元素类型相同C.支持下标随机访问D.数组只能顺序访问47.关于信息安全测试员,根据相关规定,对“共识机制”的准确理解是()。A.由寄存器、高速缓存、主存和外存构成的金字塔结构,越靠近CPU速度越快容量越小。B.NAT把内部私有地址转换为公网地址,实现多台主机共享公网连接。C.共识机制是区块链节点就账本状态达成一致的算法规则,如工作量证明。D.容灾是通过在异地或异机建设备用系统,在灾难发生时保障业务连续。48.关于信息安全测试员,在具体作业环节,下列各項中,不属于“死锁”内容的是()。A.破坏环路条件可预防死锁B.死锁只需一个进程即可产生C.可预防避免和检测D.产生需互斥占有请求环路四个条件49.信息安全测试员方面,依据操作规程,“哈希表”的主要特点不包括()。A.需处理哈希冲突B.平均查找效率高C.通过哈希函数定位D.映射与哈希函数无关50.按标准要求,下列各項中,不属于“单点登录SSO”内容的是()。A.SSO增加密码数量B.需统一身份管理支撑C.一次登录多系统访问D.减少重复认证51.关于信息安全测试员,在实际工作中,下列关于“内存泄漏”的表述中,正确的是()。A.程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。B.个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。C.网络安全法是我国规范网络运行安全与信息安全的基础性法律。D.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。52.针对信息安全测试员,按照技术要求,下列关于“过拟合”的表述中,正确的是()。A.机房管理是对机房环境、设备、供电、消防与出入进行规范管理的活动。B.ARP用于将IP地址解析为对应的MAC地址,是局域网通信的基础。C.过拟合指模型在训练集表现好但在新数据上泛化差,通常因模型过于复杂。D.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。53.信息安全测试员方面,按照技术要求,对“数据库索引”的准确理解是()。A.是为加快数据检索而建立的数据结构。B.是用于从数据库检索数据的结构化查询语言语句。C.蠕虫是能独立自我复制并通过网络自动传播的恶意程序。D.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。54.就信息安全测试员而言,在具体作业环节,在“跨站脚本攻击XSS”的执行过程中,应当()。A.XSS攻击服务器操作系统B.XSS只影响攻击者自己C.在他人浏览器执行D.XSS无法防御55.针对信息安全测试员,对“白盒测试”的准确理解是()。A.白盒测试基于程序内部逻辑结构设计用例,关注语句与分支覆盖。B.IPS串联部署在网络中,可实时检测并主动阻断入侵行为。C.是为防止数据丢失而对数据进行的复制保存活动。D.用于保证数据库中数据正确有效的规则,包括实体、参照和域完整性。56.从专业角度看,下列选项中,属于“勒索软件”基本要求的是()。A.常通过钓鱼邮件传播B.备份无法应对勒索C.勒索软件不索要赎金D.勒索软件只删除不加密57.在信息安全测试员中,根据相关规定,在“ITIL变更管理”的执行过程中,应当()。A.变更管理无需审批B.不需回退方案C.鼓励随意变更D.对变更进行审批与评估58.关于信息安全测试员,根据相关规定,“流水线技术”的主要特点不包括()。A.流水线增加指令执行时间B.各阶段可重叠执行C.理想情况下每周期完成一条指令D.提高指令吞吐率59.关于信息安全测试员,参照行业规范,“隔离区DMZ”的含义是()。A.操作系统是管理计算机硬件与软件资源并为用户提供服务的系统软件。B.DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。C.蜜罐是故意部署的诱饵系统,用于诱捕攻击者并收集攻击行为信息。D.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。60.依据操作规程,对“Shell脚本”的准确理解是()。A.CPU的两种运行状态,用户态权限受限,内核态可执行特权指令访问全部资源。B.项目管理是在约束条件下对范围、进度、成本、质量等进行计划与控制。C.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。D.分布式账本在多节点共同维护的数据库中记录资产与交易,实现共同记账。61.就信息安全测试员而言,参照行业规范,关于“OSI七层模型”,下列说法正确的是()。A.过拟合指模型在训练集表现好但在新数据上泛化差,通常因模型过于复杂。B.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。C.CI指频繁合并代码并自动构建测试,CD指自动将变更发布到环境。D.集成测试在单元测试之后,验证模块间接口与协作是否正确。62.关于信息安全测试员,在具体作业环节,下列各項中,不属于“神经网络”内容的是()。A.由神经元分层连接B.不能拟合非线性C.通过反向传播调参D.可拟合复杂非线性关系63.就信息安全测试员而言,通常情况下,下列选项中,属于“深度优先搜索”基本要求的是()。A.DFS不用栈B.DFS逐层扩展C.DFS不回溯D.沿路径深入到底64.针对信息安全测试员,依据操作规程,下列对“广播域与冲突域”的描述,正确的是()。A.数据仓库是面向主题、集成、相对稳定、反映历史变化的数据集合。B.广播域是能收到同一广播的节点集合,冲突域是可能发生数据碰撞的范围。C.回归测试在软件修改后重新执行既有用例,确认原有功能未被破坏。D.UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。65.关于信息安全测试员,在实际工作中,下列关于“流水线技术”的表述中,正确的是()。A.流水线把指令执行过程分解为多个阶段并行处理,以提高单位时间吞吐量。B.活动目录是Windows的目录服务,集中管理域内的用户、计算机与资源。C.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。D.非对称加密使用公钥和私钥配对,公钥加密私钥解密,解决密钥分发问题。66.“TCP/IP模型”的主要特点不包括()。A.传输层含TCP与UDPB.应用层负责路由C.是互联网事实标准D.网际层核心协议为IP67.信息安全测试员方面,一般来说,“存储器层次结构”在实践中应遵循的做法是()。A.越靠近CPU容量越大B.层次结构无需缓存即可高效C.容量从大到小依次相反D.外存速度最快68.信息安全测试员方面,通常情况下,下列关于“分布式账本技术”的说法,不正确的是()。A.交易记录难以篡改B.多节点共同维护账本C.提升透明度与可信度D.数据可任意修改69.针对信息安全测试员,一般来说,“基础设施即代码IaC”在实践中应遵循的做法是()。A.环境可复现可版本化B.环境不可复现C.无法版本管理D.IaC靠手工点击配置70.在信息安全测试员中,依据操作规程,下列关于“统一建模语言UML”的认识,正确的是()。A.UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。B.SLA是服务提供方与客户之间就服务内容与质量水平达成的正式约定。C.DNS把便于记忆的域名解析为对应的IP地址,是互联网的分布式命名系统。D.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。71.信息安全测试员方面,按标准要求,“CSS”在实践中应遵循的做法是()。A.不能控制样式B.与结构分离便于维护C.负责数据存储D.CSS用于描述页面结构72.关于信息安全测试员,下列关于“活动目录AD”的表述中,正确的是()。A.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。B.活动目录是Windows的目录服务,集中管理域内的用户、计算机与资源。C.日志管理对系统与应用产生的日志进行采集、存储、检索与分析。D.广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。73.信息安全测试员方面,结合岗位实际,对“安全超文本传输协议HTTPS”的准确理解是()。A.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。B.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。C.封装把对象的状态和行为结合并隐藏内部实现,仅对外暴露接口。D.继承使子类获得父类的属性和方法,实现代码复用与层次化设计。74.关于信息安全测试员,按照技术要求,下列关于“WindowsServer”的表述中,正确的是()。A.WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。B.对称加密的加密与解密使用同一密钥,运算速度快但密钥分发困难。C.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。D.应用层防火墙能识别具体应用协议,对HTTP等应用流量进行深度检查。75.关于信息安全测试员,一般来说,在“神经网络”的执行过程中,应当()。A.通过反向传播调参B.无需权重C.神经网络仅单层结构D.不能拟合非线性76.结合岗位实际,下列关于“区块链”的认识,正确的是()。A.关系型数据库以二维表形式组织数据,通过主外键建立表间关联。B.区块链是由链式区块和共识机制构成的分布式不可篡改账本技术。C.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。D.CPU的两种运行状态,用户态权限受限,内核态可执行特权指令访问全部资源。77.参照行业规范,对“跨域资源共享CORS”的准确理解是()。A.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。B.病毒是能自我复制并寄生于其他程序、破坏计算机功能的恶意代码。C.CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。D.CSS是层叠样式表,用于描述网页元素的布局与外观样式。78.就信息安全测试员而言,通常情况下,下列关于“负载均衡”的认识,正确的是()。A.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。B.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。C.递归是函数直接或间接调用自身的编程方法,需有终止条件避免死循环。D.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。79.关于信息安全测试员,依据操作规程,关于“简单邮件传输协议SMTP”,下列说法正确的是()。A.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。B.渗透测试是经授权模拟攻击者攻击系统,以发现并验证安全弱点的过程。C.用于保证数据库中数据正确有效的规则,包括实体、参照和域完整性。D.SMTP用于发送和转发电子邮件,默认使用25端口。80.关于信息安全测试员,按照技术要求,下列关于“监控告警”的表述中,正确的是()。A.操作系统是管理计算机硬件与软件资源并为用户提供服务的系统软件。B.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。C.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。D.监控告警通过采集指标并设定阈值,在异常时通知运维人员及时处置。81.信息安全测试员方面,在标准作业条件下,下列关于“跨站请求伪造CSRF”的认识,正确的是()。A.CSRF诱导已登录用户在不知情下向目标站点发起恶意请求。B.病毒是能自我复制并寄生于其他程序、破坏计算机功能的恶意代码。C.活动目录是Windows的目录服务,集中管理域内的用户、计算机与资源。D.特征工程是通过提取、转换和选择特征提升模型效果的过程。82.在信息安全测试员相关工作中,依据操作规程,下列对“虚拟专用网VPN”的描述,正确的是()。A.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。B.组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。C.VPN在公用网络上建立加密隧道,实现远程安全访问内部网络。D.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。83.关于信息安全测试员,参照行业规范,下列选项中,属于“包过滤防火墙”基本要求的是()。A.工作在网络层与传输层B.包过滤位于应用层C.包过滤不能过滤端口D.包过滤防火墙检查应用内容84.就信息安全测试员而言,依据操作规程,下列选项中,属于“机房管理”基本要求的是()。A.保障机房环境稳定B.无需温湿度控制C.不涉及出入管理D.机房管理仅指打扫卫生85.在信息安全测试员中,一般来说,关于“数字证书”,下列描述错误的是()。A.绑定公钥与身份信息B.用于验证网站真实性C.数字证书由用户自行签发D.由CA机构签发86.信息安全测试员方面,按照技术要求,在“最小权限原则”的执行过程中,应当()。A.应授予管理员全部权限B.降低误操作与滥用风险C.权限越大越安全D.权限无需定期复核87.在信息安全测试员中,参照行业规范,关于“单点登录SSO”,下列说法正确的是()。A.是把地理位置不同的具有独立功能的多台计算机通过通信线路连接,实现资源共享和信息传递的系统。B.强化学习通过智能体与环境交互、依据奖励信号优化决策策略。C.单点登录让用户一次认证即可访问多个相互信任的应用系统。D.分页把内存划分为等长页框,程序按页存放,通过页表实现地址映射。88.针对信息安全测试员,按标准要求,下列关于“微服务架构”的说法,不正确的是()。A.按业务拆分为独立服务B.可独立部署与扩展C.服务间通过接口通信D.微服务是单一巨型应用89.信息安全测试员方面,结合岗位实际,“RTO与RPO”的含义是()。A.验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。B.RTO指灾难后恢复业务所需时间,RPO指可容忍的数据丢失时间跨度。C.数据库事务的原子性、一致性、隔离性和持久性四个基本特性。D.ROM是只能读取不能随意写入的存储器,断电后内容仍能保持。90.就信息安全测试员而言,一般来说,“大数据”是指()。A.大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。B.RESTful是基于HTTP的资源风格接口设计,用统一资源标识和标准方法操作资源。C.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。D.VPN在公用网络上建立加密隧道,实现远程安全访问内部网络。91.就信息安全测试员而言,依据操作规程,关于“跨站脚本攻击XSS”,下列说法正确的是()。A.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。B.位于CPU与主存之间的高速小容量存储器,用于缓解速度差异提升访问效率。C.零日漏洞是尚未被厂商发现或发布补丁的安全缺陷,被利用时难以防御。D.是用来划分网络地址与主机地址的32位二进制数。92.在信息安全测试员中,在具体作业环节,“训练集与测试集”的主要特点不包括()。A.训练集用于训练模型B.测试集用于训练模型C.测试集评估泛化能力D.两者必须相互独立93.关于信息安全测试员,从专业角度看,关于“DevOps”,下列描述错误的是()。A.打破开发运维壁垒B.强调自动化与持续交付C.反对自动化D.提升交付效率质量94.在信息安全测试员中,下列对“认证中心CA”的描述,正确的是()。A.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。B.非对称加密使用公钥和私钥配对,公钥加密私钥解密,解决密钥分发问题。C.CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。D.黑盒测试不考虑内部结构,仅依据需求验证输入输出是否符合预期。95.针对信息安全测试员,结合岗位实际,下列对“虚拟内存”的描述,正确的是()。A.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。B.IaaS向用户提供计算、存储、网络等基础资源,用户自行管理操作系统与应用。C.虚拟内存用外存扩充内存空间,使程序可使用大于实际物理内存的地址空间。D.软件从需求、设计、编码、测试到维护的完整过程。96.信息安全测试员方面,从专业角度看,下列关于“操作系统进程”的认识,正确的是()。A.DHCP用于自动为网络主机分配IP地址及相关网络配置参数。B.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。C.事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。D.训练集用于训练模型,测试集用于评估模型在未知数据上的泛化能力。97.就信息安全测试员而言,通常情况下,下列关于“中央处理器CPU”的认识,正确的是()。A.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。B.日志管理对系统与应用产生的日志进行采集、存储、检索与分析。C.CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。D.TCP断开连接时双方各发送一次FIN和ACK,共四次报文完成释放。98.在信息安全测试员中,按标准要求,在“数据结构”的执行过程中,应当()。A.综合布线是建筑物内标准化的信息传输线路系统,支持语音数据等多种应用。B.常见有线性表、树、图C.元素间存在关系D.数据元素的集合99.在信息安全测试员中,结合岗位实际,对“触发器”的准确理解是()。A.主存即内存,用于存放当前运行的程序和数据,断电后内容一般丢失。B.JSON是一种轻量级的数据交换格式,采用键值对和数组组织数据。C.触发器是与表关联、由特定数据操作事件自动执行的特殊存储过程。D.甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。100.就信息安全测试员而言,一般来说,“计算机五大部件”在实践中应遵循的做法是()。A.运算器负责算术逻辑运算B.五大部件可任意缺省C.输出设备负责数据运算D.输入设备可兼作运算器二、多项选择题(本大题共10题,每题2分,共20分)101.在信息安全测试员中,结合岗位实际,关于“基础设施即代码IaC”,下列说法正确的有()。A.环境可复现可版本化B.用配置文件描述资源C.减少手工配置误差D.IaC靠手工点击配置102.结合岗位实际,下列关于“并发与并行”的表述中,正确的有()。A.并发提升资源利用率B.并发即多任务同时执行C.并行需多核支持D.并发宏观同时微观交替103.就信息安全测试员而言,通常情况下,以下各项中,符合“Kubernetes”要求的有()。A.Kubernetes用于构建镜像B.支持弹性扩缩容C.自动调度容器D.具备故障自愈能力104.针对信息安全测试员,参照行业规范,下列关于“智能合约”的表述中,正确的有()。A.智能合约需人工逐笔执行B.部署在区块链自动执行C.条件触发无需人工105.在信息安全测试员相关工作中,通常情况下,下列对“快速排序”的理解正确的有()。A.快排采用动态规划B.采用分治思想C.平均复杂度为对数线性级D.原地排序不稳定106.结合岗位实际,在“白盒测试”中,应当做到的有()。A.白盒测试不看源码B.关注语句分支覆盖C.需了解代码实现D.基于内部逻辑结构107.就信息安全测试员而言,参照行业规范,关于“强化学习”,下列说法正确的有()。A.长期收益最大化B.强化学习依赖标注数据C.智能体与环境交互D.通过奖励反馈学习108.就信息安全测试员而言,从专业角度看,下列对“零日漏洞”的理解正确的有()。A.防御依赖行为监测B.厂商尚无可用补丁C.利用成功率高D.零日漏洞已有官方补丁109.在信息安全测试员相关工作中,下列关于“训练集与测试集”的表述中,正确的有()。A.测试集评估泛化能力B.测试集用于训练模型C.两者必须相互独立110.信息安全测试员方面,按标准要求,“综合布线”的主要内容包括()。A.支持语音与数据B.采用标准化模块化设计C.综合布线为非标准临时线路三、判断题(本大题共20题,每题0.5分,共10分)111.就信息安全测试员而言,根据相关规定,关于“四次挥手”,下列说法正确的是:四次挥手用于建立连接()。112.就信息安全测试员而言,按照技术要求,对“中央处理器CPU”而言,主频越高单位时间处理指令越多()。113.就信息安全测试员而言,在具体作业环节,关于“简单邮件传输协议SMTP”,下列说法正确的是:SMTP用于接收邮件()。114.在信息安全测试员中,在标准作业条件下,“机器学习”的作业要求是:无需显式编写规则()。115.在信息安全测试员中,结合岗位实际,对“网络安全法”而言,规定等级保护制度()。116.按照技术要求,针对“勒索软件”,及时备份可降低损失()。117.在实际工作中,针对“入侵防御系统IPS”,串联部署可阻断攻击()。118.关于信息安全测试员,根据相关规定,关于“端口号”,下列说法正确的是:长度为16位()。119.信息安全测试员方面,从专业角度看,按照“视图”的要求,是虚拟表不存数据()。120.根据相关规定,“非对称加密”的作业要求是:非对称加密只有一个密钥()。121.就信息安全测试员而言,在实际工作中,关于“数据库脏读”,下列说法正确的是:读到未提交的数据()。122.信息安全测试员方面,一般来说,针对“存储过程”,预编译存储提高效率()。123.在信息安全测试员中,依据操作规程,“二分查找”的基本要求之一是:时间复杂度为对数级()。124.针对信息安全测试员,“WindowsServer”的作业要求是:支持ActiveDirectory域服务()。125.一般来说,针对“TCP流量控制”,流量控制用于防止网络拥塞()。126.关于信息安全测试员,在具体作业环节,依据“二叉查找树”的规定,左小右大有序()。127.在信息安全测试员相关工作中,在具体作业环节,“缓存技术”的作业要求是:不需失效策略()。128.在信息安全测试员中,依据操作规程,“四次挥手”的基本要求之一是:四次挥手用于建立连接()。129.信息安全测试员方面,在标准作业条件下,“高速缓存Cache”的作业要求是:命中率越高系统性能越好()。130.针对信息安全测试员,结合岗位实际,对“动态路由协议OSPF”而言,属于链路状态协议()。四、填空题(本大题共20空,每空1分,共20分)131.根据相关规定,“测试覆盖率”的正确含义是____。132.一般来说,所谓“Kubernetes”,是指____。133.依据操作规程,“信息安全等级保护”的主要内容包括____。134.参照行业规范,按照规程要求,“进程调度”是指____。135.一般来说,在相关标准中,“Linux操作系统”指的是____。136.在标准作业条件下,“数据库索引”的正确含义是____。137.参照行业规范,“同源策略”从管理角度理解是指____。138.在具体作业环节,“拒绝服务攻击DDoS”的正确含义是____。139.在具体作业环节,“监控告警”的基本要求之一是:____。140.按标准要求,“软件测试”的正确含义是____。141.结合岗位实际,按照规程要求,“NoSQL数据库”是指____。142.通常情况下,“蠕虫”的核心要点之一是____。143.通常情况下,“广播域与冲突域”的含义是____。144.在实际工作中,“深度学习”的含义是____。145.通常情况下,在相关标准中,“最小权限原则”指的是____。146.按照技术要求,“Kubernetes”的正确含义是____。147.从专业角度看,“神经网络”要求作业人员做到____。148.按照技术要求,“同步与异步”从管理角度理解是指____。149.在具体作业环节,“ITIL问题管理”的基本要求之一是:____。150.在具体作业环节,所谓“贪心算法”,是指____。答案与解析1.【答案】D【解析】进程是程序在数据集上的一次执行,是系统资源分配和调度的基本单位。2.【答案】A【解析】其余三项均属于“同步与异步”的正确表述。3.【答案】C【解析】其余选项均不符合“软件测试”的正确要求。4.【答案】A【解析】其余三项均属于“结构化查询语言SQL”的正确表述。5.【答案】B【解析】其余选项均不符合“防火墙”的正确要求。6.【答案】A【解析】其余选项均不符合“软件开发生命周期”的正确要求。7.【答案】C【解析】其余三项均属于“同源策略”的正确表述。8.【答案】C【解析】NAT把内部私有地址转换为公网地址,实现多台主机共享公网连接。9.【答案】D【解析】是位于网络边界、按安全策略控制进出流量的安全机制。10.【答案】D【解析】其余三项均属于“平衡二叉树”的正确表述。11.【答案】C【解析】脏读是一个事务读取到另一事务尚未提交的数据,属于并发异常。12.【答案】D【解析】其余三项均属于“存储器层次结构”的正确表述。13.【答案】D【解析】其余三项均属于“接口API”的正确表述。14.【答案】B【解析】其余选项均不符合“线程”的正确要求。15.【答案】D【解析】其余选项均不符合“瀑布模型”的正确要求。16.【答案】A【解析】敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。17.【答案】B【解析】版本控制记录文件变更历史,支持多人协作、回溯与分支管理。18.【答案】B【解析】其余选项均不符合“ACID特性”的正确要求。19.【答案】D【解析】勒索软件加密用户文件并索要赎金以换取解密,是危害极大的恶意程序。20.【答案】B【解析】其余选项均不符合“SQL查询”的正确要求。21.【答案】B【解析】其余三项均属于“线程”的正确表述。22.【答案】D【解析】WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。23.【答案】B【解析】包过滤防火墙依据数据包的源目的地址和端口等五元组信息进行过滤。24.【答案】D【解析】JavaScript是运行于浏览器的脚本语言,用于实现网页动态交互。25.【答案】B【解析】HTML是超文本标记语言,用标签描述网页的结构与内容。26.【答案】C【解析】其余三项均属于“甘特图”的正确表述。27.【答案】D【解析】HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。28.【答案】D【解析】Shell脚本是把命令行指令写入文件由解释器批量执行的程序。29.【答案】B【解析】其余选项均不符合“编译型语言”的正确要求。30.【答案】C【解析】其余选项均不符合“基于角色的访问控制RBAC”的正确要求。31.【答案】B【解析】其余选项均不符合“存储器层次结构”的正确要求。32.【答案】D【解析】其余三项均属于“系统运维”的正确表述。33.【答案】D【解析】链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。34.【答案】D【解析】中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。35.【答案】D【解析】范式是关系数据库设计应遵循的规范,用于减少数据冗余与异常。36.【答案】C【解析】其余三项均属于“接口API”的正确表述。37.【答案】D【解析】链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。38.【答案】D【解析】其余选项均不符合“子网掩码”的正确要求。39.【答案】A【解析】其余三项均属于“端口号”的正确表述。40.【答案】C【解析】继承使子类获得父类的属性和方法,实现代码复用与层次化设计。41.【答案】D【解析】二分查找在有序序列中每次折半缩小范围,快速定位目标元素。42.【答案】A【解析】幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。43.【答案】C【解析】其余三项均属于“能力成熟度模型CMMI”的正确表述。44.【答案】B【解析】其余选项均不符合“端口号”的正确要求。45.【答案】C【解析】拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。46.【答案】D【解析】其余三项均属于“数组”的正确表述。47.【答案】C【解析】共识机制是区块链节点就账本状态达成一致的算法规则,如工作量证明。48.【答案】B【解析】其余三项均属于“死锁”的正确表述。49.【答案】D【解析】其余三项均属于“哈希表”的正确表述。50.【答案】A【解析】其余三项均属于“单点登录SSO”的正确表述。51.【答案】A【解析】程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。52.【答案】C【解析】过拟合指模型在训练集表现好但在新数据上泛化差,通常因模型过于复杂。53.【答案】A【解析】是为加快数据检索而建立的数据结构。54.【答案】C【解析】其余选项均不符合“跨站脚本攻击XSS”的正确要求。55.【答案】A【解析】白盒测试基于程序内部逻辑结构设计用例,关注语句与分支覆盖。56.【答案】A【解析】其余选项均不符合“勒索软件”的正确要求。57.【答案】D【解析】其余选项均不符合“ITIL变更管理”的正确要求。58.【答案】A【解析】其余三项均属于“流水线技术”的正确表述。59.【答案】B【解析】DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。60.【答案】C【解析】Shell脚本是把命令行指令写入文件由解释器批量执行的程序。61.【答案】B【解析】OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。62.【答案】B【解析】其余三项均属于“神经网络”的正确表述。63.【答案】D【解析】其余选项均不符合“深度优先搜索”的正确要求。64.【答案】B【解析】广播域是能收到同一广播的节点集合,冲突域是可能发生数据碰撞的范围。65.【答案】A【解析】流水线把指令执行过程分解为多个阶段并行处理,以提高单位时间吞吐量。66.【答案】B【解析】其余三项均属于“TCP/IP模型”的正确表述。67.【答案】C【解析】其余选项均不符合“存储器层次结构”的正确要求。68.【答案】D【解析】其余三项均属于“分布式账本技术”的正确表述。69.【答案】A【解析】其余选项均不符合“基础设施即代码IaC”的正确要求。70.【答案】A【解析】UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。71.【答案】B【解析】其余选项均不符合“CSS”的正确要求。72.【答案】B【解析】活动目录是Windows的目录服务,集中管理域内的用户、计算机与资源。73.【答案】A【解析】HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。74.【答案】A【解析】WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。75.【答案】A【解析】其余选项均不符合“神经网络”的正确要求。76.【答案】B【解析】区块链是由链式区块和共识机制构成的分布式不可篡改账本技术。77.【答案】C【解析】CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。78.【答案】B【解析】负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。79.【答案】D【解析】SMTP用于发送和转发电子邮件,默认使用25端口。80.【答案】D【解析】监控告警通过采集指标并设定阈值,在异常时通知运维人员及时处置。81.【答案】A【解析】CSRF诱导已登录用户在不知情下向目标站点发起恶意请求。82.【答案】C【解析】VPN在公用网络上建立加密隧道,实现远程安全访问内部网络。83.【答案】A【解析】其余选项均不符合“包过滤防火墙”的正确要求。84.【答案】A【解析】其余选项均不符合“机房管理”的正确要求。85.【答案】C【解析】其余三项均属于“数字证书”的正确表述。86.【答案】B【解析】其余选项均不符合“最小权限原则”的正确要求。87.【答案】C【解析】单点登录让用户一次认证即可访问多个相互信任的应用系统。88.【答案】D【解析】其余三项均属于“微服务架构”的正确表述。89.【答案】B【解析】RTO指灾难后恢复业务所需时间,RPO指可容忍的数据丢失时间跨度。90.【答案】A【解析】大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。91.【答案】A【解析】XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。92.【答案】B【解析】其余三项均属于“训练集与测试集”的正确表述。93.【答案】C【解析】其余三项均属于“DevOps”的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 35kV开关柜除尘维护专项施工方案
- 竣工图编制审核实施方案
- 合同会签审批管理实施细则
- 2026年应急避险基础常识题库(含答案)
- 《自锁控制电路》课件
- 《模糊滑模控制》课件
- 《忠犬八公的故事》课件
- 2026年秋冬季流感预防 免疫力低下人群监测预警机制培训课件
- 2026年秋冬季流感群防群控 务工人员护患沟通技巧学习课件
- 2026年大学摄影(摄影理论)试题及答案
- 2025年口腔综合考研真题及答案
- 肝硬化临床诊治管理指南2025版解读
- 医院消毒剂知识培训小结课件
- 2025-2026学年泰山版(2024)小学信息科技五年级上册(全册)教学设计(附目录P143)
- DB42∕T 1714-2021 湖北省海绵城市规划设计规程
- 2025年上海市浦东新区社区工作者招聘考试(综合能力测验)历年参考题库含答案详解(5套)
- TCNAS 39─2023成人手术后疼痛评估与护理
- 2025年医药商品储运员职业技能考试题库(含答案)
- JC-T 1099-2023 硫铝酸钙改性硅酸盐水泥
- 临终关怀陪护服务实施方案
- 入驻水产合同范本
评论
0/150
提交评论