2026年CompTIA Security+认证考试威胁漏洞与缓解高频考点试题_第1页
2026年CompTIA Security+认证考试威胁漏洞与缓解高频考点试题_第2页
2026年CompTIA Security+认证考试威胁漏洞与缓解高频考点试题_第3页
2026年CompTIA Security+认证考试威胁漏洞与缓解高频考点试题_第4页
2026年CompTIA Security+认证考试威胁漏洞与缓解高频考点试题_第5页
已阅读5页,还剩47页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年CompTIASecurity+认证考试威胁漏洞与缓解高频考点试题一、单项选择题(本大题共100题,每题0.5分,共50分)1.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,按标准要求,下列各項中,不属于“ACID特性”内容的是()。A.原子性指可部分提交B.一致性保证状态合法C.原子性保证操作不可分割D.隔离性防止并发干扰2.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,在具体作业环节,“软件测试”在实践中应遵循的做法是()。A.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。B.验证质量C.贯穿开发全过程D.发现缺陷3.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,依据操作规程,下列关于“敏捷开发”的认识,正确的是()。A.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。B.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。C.总线是连接计算机各部件的一组公共信号线,分为数据总线、地址总线和控制总线。D.DHCP用于自动为网络主机分配IP地址及相关网络配置参数。4.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,从专业角度看,“数据加密”是指()。A.是用来划分网络地址与主机地址的32位二进制数。B.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。C.是将明文转换为密文以保护数据机密性的技术。D.栈是后进先出的线性表,只允许在栈顶进行插入和删除操作。5.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,在具体作业环节,关于“综合布线”,下列描述错误的是()。A.采用标准化模块化设计B.便于扩展与维护C.仅支持语音D.支持语音与数据6.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在实际工作中,下列各項中,不属于“敏捷开发”内容的是()。A.重视客户协作B.迭代交付可运行软件C.强调响应需求变化D.拒绝需求变更7.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,下列各項中,不属于“Linux操作系统”内容的是()。A.开源可自由定制B.只支持单用户C.支持多用户多任务D.广泛用于服务器8.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,“多因素认证”的含义是()。A.计算机视觉让计算机从图像或视频中获取、处理并理解信息。B.多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。C.监督学习利用带标签样本训练模型,学习输入到输出的映射关系。D.是将明文转换为密文以保护数据机密性的技术。9.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,参照行业规范,下列选项中,属于“数字证书”基本要求的是()。A.数字证书由用户自行签发B.证书只用于压缩数据C.用于验证网站真实性D.证书不含公钥10.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,结合岗位实际,下列各項中,不属于“递归”内容的是()。A.递归等价于循环效率B.必须有终止条件C.可简化分治类问题D.函数调用自身11.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,下列各項中,不属于“数据安全法”内容的是()。A.不涉及分类分级B.保障数据安全与利用C.规范数据处理活动D.建立分类分级保护12.依据操作规程,“回归测试”是指()。A.CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。B.前端开发负责构建用户界面与交互,主要涉及HTML、CSS与JavaScript。C.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。D.回归测试在软件修改后重新执行既有用例,确认原有功能未被破坏。13.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,根据相关规定,下列选项中,属于“拒绝服务攻击DDoS”基本要求的是()。A.DDoS来自单一主机B.DDoS用于窃取数据C.通过海量请求耗尽资源D.DDoS提升服务性能14.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,在实际工作中,“勒索软件”在实践中应遵循的做法是()。A.及时备份可降低损失B.勒索软件只删除不加密C.备份无法应对勒索D.勒索软件不索要赎金15.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,依据操作规程,下列关于“弹性伸缩”的说法,不正确的是()。A.保障高峰性能B.不能自动扩缩C.按负载自动增减资源D.降低低谷资源浪费16.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,按标准要求,下列对“用户态与内核态”的描述,正确的是()。A.是为防止数据丢失而对数据进行的复制保存活动。B.CPU的两种运行状态,用户态权限受限,内核态可执行特权指令访问全部资源。C.数字证书由权威机构签发,绑定公钥与持有者身份,用于身份认证。D.软件从需求、设计、编码、测试到维护的完整过程。17.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,参照行业规范,下列关于“超文本传输协议HTTP”的说法,不正确的是()。A.无状态请求响应协议B.方法含GET与POST等C.HTTP是有状态协议D.默认端口为8018.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,按照技术要求,关于“四次挥手”,下列描述错误的是()。A.双方各自独立关闭B.因半关闭特性需四次C.FIN表示数据确认D.包含FIN与ACK确认19.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,一般来说,“多态”在实践中应遵循的做法是()。A.同一接口不同实现B.多态指同名变量C.多态降低扩展性D.多态与实现无关20.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,通常情况下,下列各項中,不属于“数据库脏读”内容的是()。A.读到未提交的数据B.可通过提高隔离级别避免C.属并发一致性问题D.脏读读取的是已提交数据21.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,从专业角度看,“分页管理”在实践中应遵循的做法是()。A.通过页表完成地址转换B.分页不需要页表C.页大小不等D.分页产生大量外部碎片22.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,一般来说,下列关于“IP地址”的表述中,正确的是()。A.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。B.是分配给网络中主机的逻辑地址,用于标识和定位主机。C.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。D.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。23.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,结合岗位实际,“关键路径”的含义是()。A.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。B.指令周期是CPU取出并执行一条指令所需的全部时间,可细分为取指、译码、执行阶段。C.问题管理通过分析事件根因,从根本上消除重复发生的事件。D.封装把对象的状态和行为结合并隐藏内部实现,仅对外暴露接口。24.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,通常情况下,“勒索软件”的含义是()。A.网络安全法是我国规范网络运行安全与信息安全的基础性法律。B.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。C.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。D.勒索软件加密用户文件并索要赎金以换取解密,是危害极大的恶意程序。25.在具体作业环节,在“信息安全等级保护”的执行过程中,应当()。A.等级保护仅适用于金融行业B.我国网络安全基本制度C.等级保护无需备案D.等级越低要求越高26.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,在标准作业条件下,“蜜罐”是指()。A.个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。B.蜜罐是故意部署的诱饵系统,用于诱捕攻击者并收集攻击行为信息。C.位于CPU与主存之间的高速小容量存储器,用于缓解速度差异提升访问效率。D.备份策略规定备份的对象、周期、方式与保留期限,确保数据可恢复。27.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,在实际工作中,下列关于“高可用架构”的认识,正确的是()。A.WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。B.高可用架构通过冗余与故障切换,使系统在局部故障时仍能持续服务。C.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。D.零日漏洞是尚未被厂商发现或发布补丁的安全缺陷,被利用时难以防御。28.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,根据相关规定,下列关于“大数据”的说法,不正确的是()。A.需分布式处理技术B.类型单一C.具有海量多样高速特征D.价值密度相对较低29.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,根据相关规定,下列关于“训练集与测试集”的说法,不正确的是()。A.训练集用于训练模型B.两者必须相互独立C.测试集评估泛化能力D.测试集用于训练模型30.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,下列关于“链表”的认识,正确的是()。A.勒索软件加密用户文件并索要赎金以换取解密,是危害极大的恶意程序。B.缓存把频繁访问的数据临时存储于快速介质,减少重复计算与访问开销。C.哈希表通过哈希函数把键映射到存储位置,实现平均常数时间的查找。D.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。31.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,按照技术要求,在“大数据”的执行过程中,应当()。A.处理无需分布式B.需分布式处理技术C.类型单一D.大数据数据量很小32.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,在“端口号”的执行过程中,应当()。A.长度为16位B.知名端口范围1024以上C.端口号长度32位D.端口号与进程无关33.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,下列对“控制器”的描述,正确的是()。A.控制器负责从存储器取指令、分析指令并发出控制信号协调各部件。B.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。C.SQL注入通过在输入中构造恶意SQL语句,绕过校验非法操作数据库。D.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。34.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在实际工作中,下列关于“事务”的说法,不正确的是()。A.操作要么全成功要么全失败B.具有原子性一致性等特性C.可提交或回滚D.事务可部分成功35.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,“栈”在实践中应遵循的做法是()。A.栈不能用于递归B.栈可任意位置插入C.仅在栈顶操作D.栈遵循先进先出36.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,在实际工作中,对“数据湖”的准确理解是()。A.是分配给网络中主机的逻辑地址,用于标识和定位主机。B.默认网关是主机在找不到匹配路由时发送数据包的出口设备地址。C.SLA是服务提供方与客户之间就服务内容与质量水平达成的正式约定。D.数据湖以原始格式集中存储海量结构化与非结构化数据,供后续分析。37.在实际工作中,关于“RTO与RPO”,下列说法正确的是()。A.HTML是超文本标记语言,用标签描述网页的结构与内容。B.平衡二叉树要求任意节点左右子树高度差不超过一,保证查找效率。C.VLAN把物理局域网从逻辑上划分为多个广播域,提升安全性与管理效率。D.RTO指灾难后恢复业务所需时间,RPO指可容忍的数据丢失时间跨度。38.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在实际工作中,下列各項中,不属于“路由器”内容的是()。A.路由器工作在链路层B.工作在网络层C.连接异构网络并选路D.隔离广播域39.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,下列关于“负载均衡”的认识,正确的是()。A.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。B.Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。C.CSRF诱导已登录用户在不知情下向目标站点发起恶意请求。D.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。40.结合岗位实际,关于“防火墙”,下列说法正确的是()。A.神经网络由大量人工神经元按层连接构成,通过权重调整学习映射关系。B.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。C.数据湖以原始格式集中存储海量结构化与非结构化数据,供后续分析。D.是位于网络边界、按安全策略控制进出流量的安全机制。41.关于“数据完整性约束”,下列说法正确的是()。A.用于保证数据库中数据正确有效的规则,包括实体、参照和域完整性。B.贪心算法在每一步都选择当前最优解,期望得到全局最优解。C.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。D.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。42.按标准要求,关于“渗透测试”,下列描述错误的是()。A.输出整改建议报告B.模拟真实攻击过程C.渗透只做静态检查D.需事先获得书面授权43.从专业角度看,关于“数据库主从复制”,下列说法正确的是()。A.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。B.系统调用是应用程序请求操作系统内核提供服务的编程接口。C.主从复制把主库的数据变更同步到一个或多个从库,实现读写分离与冗余。D.过拟合指模型在训练集表现好但在新数据上泛化差,通常因模型过于复杂。44.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,在实际工作中,对“冒泡排序”的准确理解是()。A.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。B.冒泡排序通过反复比较相邻元素并交换,使较大元素逐渐移到末尾。C.ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。D.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。45.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,按标准要求,“机器学习”的主要特点不包括()。A.无需显式编写规则B.从数据中自动学习规律C.不能从数据学习D.分为监督无监督等46.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,在实际工作中,“云计算”在实践中应遵循的做法是()。A.资源池化B.通过网络提供C.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。D.按需服务47.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,从专业角度看,下列关于“数据库索引”的表述中,正确的是()。A.索引是对表中数据建立的快速查找结构,可加速查询但降低写入性能。B.RESTful是基于HTTP的资源风格接口设计,用统一资源标识和标准方法操作资源。C.是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。D.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。48.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,结合岗位实际,下列选项中,属于“封装”基本要求的是()。A.通过接口对外提供访问B.封装暴露全部内部细节C.封装降低安全性D.封装即继承49.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在具体作业环节,“中央处理器CPU”是指()。A.综合布线是建筑物内标准化的信息传输线路系统,支持语音数据等多种应用。B.多态指同一操作作用于不同对象可产生不同行为,通常借助重写与接口实现。C.CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。D.虚拟内存用外存扩充内存空间,使程序可使用大于实际物理内存的地址空间。50.按标准要求,下列各項中,不属于“分页管理”内容的是()。A.页与页框大小相等B.通过页表完成地址转换C.可减少外部碎片D.分页不需要页表51.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在具体作业环节,关于“基础设施即代码IaC”,下列说法正确的是()。A.黑盒测试不考虑内部结构,仅依据需求验证输入输出是否符合预期。B.NoSQL是非关系型数据库的统称,适合海量非结构化数据的存储与扩展。C.IaC用代码描述和管理基础设施,实现环境的一致性与可版本化。D.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。52.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,在实际工作中,下列各項中,不属于“快速排序”内容的是()。A.最坏复杂度为线性B.平均复杂度为对数线性级C.原地排序不稳定D.采用分治思想53.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,根据相关规定,下列关于“指针”的认识,正确的是()。A.主从复制把主库的数据变更同步到一个或多个从库,实现读写分离与冗余。B.指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。C.事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。D.BGP是运行于自治系统之间的路径矢量路由协议,是互联网的核心路由协议。54.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,一般来说,“微服务架构”的含义是()。A.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。B.进程调度是操作系统按一定算法从就绪队列中选择进程占用CPU的过程。C.SLA是服务提供方与客户之间就服务内容与质量水平达成的正式约定。D.路由器工作在网络层,连接不同网络并依据IP地址选择转发路径。55.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,根据相关规定,“包过滤防火墙”在实践中应遵循的做法是()。A.处理速度快开销小B.包过滤防火墙检查应用内容C.包过滤位于应用层D.包过滤不能过滤端口56.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,按照技术要求,对“运算器”的准确理解是()。A.平衡二叉树要求任意节点左右子树高度差不超过一,保证查找效率。B.运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。C.组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。D.TCP/IP模型是互联网实际使用的体系结构,通常分为网络接口、网际、传输和应用四层。57.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在具体作业环节,下列各項中,不属于“测试覆盖率”内容的是()。A.覆盖率与缺陷无关B.衡量覆盖程度C.覆盖率高低需结合质量D.含语句与分支覆盖率58.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,通常情况下,下列选项中,属于“蜜罐”基本要求的是()。A.蜜罐用于存储备份B.蜜罐不能记录攻击C.蜜罐是核心业务系统D.可延缓攻击者进攻59.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按照技术要求,“动态规划”是指()。A.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。B.动态规划把问题分解为重叠子问题,通过保存子问题解避免重复计算。C.特征工程是通过提取、转换和选择特征提升模型效果的过程。D.IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。60.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,对“HTML”的准确理解是()。A.数字证书由权威机构签发,绑定公钥与持有者身份,用于身份认证。B.HTML是超文本标记语言,用标签描述网页的结构与内容。C.监控告警通过采集指标并设定阈值,在异常时通知运维人员及时处置。D.渗透测试是经授权模拟攻击者攻击系统,以发现并验证安全弱点的过程。61.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,在实际工作中,在“物联网”的执行过程中,应当()。A.物联网仅指手机上网B.物物相连实现感知控制C.不涉及联网D.无感知设备62.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,按标准要求,在“信息安全”的执行过程中,应当()。A.完整性指信息可以随意修改B.可用性与信息安全无关C.可用性指合法用户可正常访问D.信息安全只关注保密性63.参照行业规范,“需求分析”在实践中应遵循的做法是()。A.明确系统目标B.是开发的基础C.输出需求规格说明D.交换机工作在数据链路层,依据MAC地址转发帧,实现局域网内高效通信。64.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,根据相关规定,对“域名系统DNS”的准确理解是()。A.代码评审由他人检查代码以发现缺陷、改进质量并促进知识共享。B.DNS把便于记忆的域名解析为对应的IP地址,是互联网的分布式命名系统。C.范式是关系数据库设计应遵循的规范,用于减少数据冗余与异常。D.TCP/IP模型是互联网实际使用的体系结构,通常分为网络接口、网际、传输和应用四层。65.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按照技术要求,在“跨域资源共享CORS”的执行过程中,应当()。A.禁止一切跨域B.由服务端响应头控制C.CORS由浏览器内部关闭D.与响应头无关66.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,在具体作业环节,关于“数据挖掘”,下列说法正确的是()。A.ITIL是IT服务管理的最佳实践框架,围绕服务生命周期规范流程。B.触发器是与表关联、由特定数据操作事件自动执行的特殊存储过程。C.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。D.数据挖掘从大量数据中发现潜在有用的模式、关联与规律。67.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,根据相关规定,关于“Kubernetes”,下列描述错误的是()。A.支持弹性扩缩容B.具备故障自愈能力C.自动调度容器D.Kubernetes用于构建镜像68.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,通常情况下,“中央处理器CPU”的主要特点不包括()。A.主频越高单位时间处理指令越多B.通过总线与存储器交换数据C.CPU只负责存储数据不运算D.包含运算器与控制器69.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,从专业角度看,下列关于“广度优先搜索”的表述中,正确的是()。A.缺陷管理是对缺陷的发现、记录、跟踪到关闭的全过程管理。B.应急响应是安全事件发生后按预案进行处置、遏制、恢复与取证的过程。C.广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。D.RBAC通过为用户分配角色、角色关联权限来实现访问控制。70.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,从专业角度看,“Hadoop”的主要特点不包括()。A.Hadoop是关系型数据库B.适合海量离线计算C.核心含HDFS与MapReduceD.可部署于廉价集群71.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在实际工作中,下列选项中,属于“计算机网络”基本要求的是()。A.OSI参考模型分为七层B.OSI模型只有三层C.局域网覆盖范围最大D.网络只能传输文本72.从专业角度看,“贪心算法”的主要特点不包括()。A.不一定得到全局最优B.实现简单效率高C.每步选择局部最优D.贪心必得全局最优73.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,根据相关规定,对“特征工程”的准确理解是()。A.Linux是开源的多用户多任务操作系统,广泛用于服务器与云计算环境。B.特征工程是通过提取、转换和选择特征提升模型效果的过程。C.深度优先搜索沿一条路径尽可能深入,走不通再回溯,常用递归实现。D.HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。74.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在具体作业环节,在“IP地址”的执行过程中,应当()。A.IP地址与网络位置无关B.分网络号与主机号两部分C.IPv4地址长16位D.IP地址属于物理地址75.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,“子网掩码”是指()。A.BGP是运行于自治系统之间的路径矢量路由协议,是互联网的核心路由协议。B.是用来划分网络地址与主机地址的32位二进制数。C.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。D.病毒是能自我复制并寄生于其他程序、破坏计算机功能的恶意代码。76.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在具体作业环节,下列关于“蠕虫”的表述中,正确的是()。A.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。B.蠕虫是能独立自我复制并通过网络自动传播的恶意程序。C.异常处理通过捕获和处理运行时错误,使程序在出错后仍能继续运行。D.是确定系统必须完成哪些工作、达到什么目标的过程。77.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,依据操作规程,“Spark”的含义是()。A.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。B.Spark是内存计算框架,支持批处理、流处理与机器学习等多种场景。C.虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。D.递归是函数直接或间接调用自身的编程方法,需有终止条件避免死循环。78.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,结合岗位实际,下列关于“认证中心CA”的表述中,正确的是()。A.二叉树是每个节点最多有两个子节点的树结构,分为左右子树。B.Kubernetes是容器编排平台,负责容器的部署、调度、扩缩容与自愈。C.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。D.CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。79.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,下列各項中,不属于“Linux文件权限”内容的是()。A.可用数字法表示B.分为读写执行三类权限C.区分属主属组和其他D.不区分用户组80.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,通常情况下,下列关于“物联网”的认识,正确的是()。A.数据湖以原始格式集中存储海量结构化与非结构化数据,供后续分析。B.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。C.TCP建立连接时客户端与服务器交换三次报文,确认双方收发能力正常。D.勒索软件加密用户文件并索要赎金以换取解密,是危害极大的恶意程序。81.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,结合岗位实际,“网际控制报文协议ICMP”的含义是()。A.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。B.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。C.ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。D.CSS是层叠样式表,用于描述网页元素的布局与外观样式。82.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,下列关于“数据结构”的表述中,正确的是()。A.哈希表通过哈希函数把键映射到存储位置,实现平均常数时间的查找。B.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。C.木马是伪装成正常程序诱骗用户运行,从而在后台实施控制的恶意软件。D.是相互之间存在一种或多种特定关系的数据元素的集合。83.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,在标准作业条件下,下列选项中,属于“Linux文件权限”基本要求的是()。A.区分属主属组和其他B.不区分用户组C.权限无法修改D.Linux权限仅有读权限84.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,依据操作规程,“数据库索引”在实践中应遵循的做法是()。A.降低增删改速度B.索引与查询无关C.索引不占空间D.索引降低查询速度85.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,通常情况下,下列选项中,属于“二分查找”基本要求的是()。A.每次线性扫描B.二分查找无需有序C.复杂度为平方级D.要求序列有序86.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,下列对“ITIL变更管理”的描述,正确的是()。A.变更管理对IT环境的变更进行审批、计划与实施控制,降低变更风险。B.数字签名用私钥对消息摘要加密,用于验证发送者身份和数据完整性。C.大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。D.代码评审由他人检查代码以发现缺陷、改进质量并促进知识共享。87.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,从专业角度看,下列关于“活动目录AD”的说法,不正确的是()。A.支持统一身份验证B.AD仅管理单机C.便于批量策略下发D.集中管理域用户与资源88.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在具体作业环节,下列选项中,属于“基础设施即代码IaC”基本要求的是()。A.减少手工配置误差B.环境不可复现C.IaC靠手工点击配置D.无法版本管理89.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,根据相关规定,对“MAC地址”的准确理解是()。A.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。B.JavaScript是运行于浏览器的脚本语言,用于实现网页动态交互。C.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。D.UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。90.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按照技术要求,“用例图”是指()。A.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。B.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。C.面向对象把数据和操作封装为对象,通过类描述对象的属性与方法。D.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。91.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,“备份策略”是指()。A.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。B.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。C.备份策略规定备份的对象、周期、方式与保留期限,确保数据可恢复。D.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。92.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按标准要求,关于“指针”,下列说法正确的是()。A.弹性伸缩根据负载自动增减计算资源,兼顾性能与成本。B.控制器负责从存储器取指令、分析指令并发出控制信号协调各部件。C.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。D.指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。93.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,参照行业规范,“分页管理”是指()。A.IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。B.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。C.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。D.分页把内存划分为等长页框,程序按页存放,通过页表实现地址映射。94.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在具体作业环节,“深度学习”在实践中应遵循的做法是()。A.深度学习只用单层网络B.不需算力C.需大量数据与算力D.需手工提取全部特征95.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,在标准作业条件下,下列对“应用层防火墙”的描述,正确的是()。A.由寄存器、高速缓存、主存和外存构成的金字塔结构,越靠近CPU速度越快容量越小。B.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。C.应用层防火墙能识别具体应用协议,对HTTP等应用流量进行深度检查。D.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。96.从专业角度看,“组策略”的主要特点不包括()。A.与安全无关B.便于安全加固C.批量配置用户与计算机D.实现统一策略管理97.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在标准作业条件下,下列关于“冒泡排序”的认识,正确的是()。A.IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。B.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。C.冒泡排序通过反复比较相邻元素并交换,使较大元素逐渐移到末尾。D.触发器是与表关联、由特定数据操作事件自动执行的特殊存储过程。98.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,依据操作规程,在“贪心算法”的执行过程中,应当()。A.贪心必得全局最优B.贪心复杂度极高C.实现简单效率高D.贪心需保存所有子解99.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点相关工作中,在标准作业条件下,下列选项中,属于“跨站请求伪造CSRF”基本要求的是()。A.CSRF无需用户登录B.CSRF窃取用户密码明文C.CSRF属于注入攻击D.利用用户已登录状态100.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在具体作业环节,关于“JSONWebToken”,下列说法正确的是()。A.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。B.JWT是一种紧凑的自包含令牌格式,用签名保证数据完整与可信。C.对称加密的加密与解密使用同一密钥,运算速度快但密钥分发困难。D.是数据库操作的基本单位,具有原子性、一致性、隔离性和持久性(ACID)特性。二、多项选择题(本大题共10题,每题2分,共20分)101.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,从专业角度看,在“分页管理”中,应当做到的有()。A.页大小不等B.通过页表完成地址转换C.页与页框大小相等D.可减少外部碎片102.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,通常情况下,下列属于“用户态与内核态”要求的有()。A.状态切换通过中断或系统调用B.用户态权限受限制C.用户态可执行全部特权指令103.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在标准作业条件下,下列关于“数据湖”的表述中,正确的有()。A.按需分析后处理B.数据湖存储前需严格建模C.存储原始多源数据D.支持结构化非结构化104.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,从专业角度看,在“容灾”中,应当做到的有()。A.保障业务连续性B.包含数据与应用容灾C.容灾即本地备份105.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,一般来说,关于“个人信息保护”,下列说法正确的有()。A.需取得用户同意B.采取安全保护措施C.遵循合法正当必要原则D.个人信息可随意收集106.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,从专业角度看,下列对“容错”的理解正确的有()。A.常用冗余实现B.提高可靠性C.部件故障仍可运行107.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,结合岗位实际,下列对“贪心算法”的理解正确的有()。A.每步选择局部最优B.不一定得到全局最优C.实现简单效率高D.贪心必得全局最优108.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,在具体作业环节,下列属于“无监督学习”要求的有()。A.发现数据内在结构B.用于聚类与降维C.无监督学习需标签109.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按照技术要求,下列关于“数据库事务”的表述中,正确的有()。A.一致性指事务执行前后数据完整性约束不被破坏B.原子性指事务的操作要么全部完成要么全部不做C.持久性指事务提交后对数据库的改变是永久的D.事务不具有原子性110.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,一般来说,关于“回归测试”,下列说法正确的有()。A.回归测试测试新功能B.修改后重跑既有用例C.确认未引入新缺陷D.用例可自动化执行三、判断题(本大题共40题,每题0.5分,共20分)111.通常情况下,“四次挥手”的基本要求之一是:因半关闭特性需四次()。112.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,关于“哈希算法”,下列说法正确的是:输出定长摘要()。113.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,参照行业规范,针对“神经网络”,通过反向传播调参()。114.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,在实际工作中,针对“外键”,取值须存在于被引用表()。115.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,按标准要求,依据“平台即服务PaaS”的规定,PaaS提供裸硬件()。116.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,按标准要求,依据“数据库索引”的规定,占用额外存储空间()。117.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,在具体作业环节,按照“SQL注入”的要求,利用未过滤的输入拼接SQL()。118.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在具体作业环节,依据“运算器”的规定,运算器负责程序流程控制()。119.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,在实际工作中,依据“流水线技术”的规定,流水线增加指令执行时间()。120.在实际工作中,针对“关系数据库连接查询”,内连接仅返回匹配行()。121.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按照技术要求,依据“白盒测试”的规定,基于内部逻辑结构()。122.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,参照行业规范,“结构化查询语言SQL”要求:SELECT用于数据查询()。123.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,从专业角度看,“主键”的基本要求之一是:取值不能重复()。124.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在标准作业条件下,“机器学习”要求:无需显式编写规则()。125.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,从专业角度看,“零日漏洞”的作业要求是:利用成功率高()。126.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,依据“IP地址”的规定,用于主机定位与寻址()。127.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在实际工作中,针对“物联网”,包含感知网络应用层()。128.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在实际工作中,“人工智能”要求:与算法无关()。129.通常情况下,对“渗透测试”而言,渗透测试用于数据备份()。130.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,依据“信息安全”的规定,可用性指合法用户可正常访问()。131.一般来说,对“测试覆盖率”而言,覆盖率越高代码质量越高()。132.在标准作业条件下,对“ITIL问题管理”而言,不查根因()。133.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,“交换机”要求:可隔离冲突域()。134.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按标准要求,依据“备份”的规定,应定期进行()。135.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,根据相关规定,“虚拟化技术”的作业要求是:不能隔离资源()。136.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,参照行业规范,关于“基础设施即服务IaaS”,下列说法正确的是:提供虚拟化基础资源()。137.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,“服务级别协议SLA”的作业要求是:SLA是内部技术文档()。138.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,根据相关规定,“路由器”要求:工作在网络层()。139.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,在标准作业条件下,关于“内存泄漏”,下列说法正确的是:不影响程序运行()。140.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,关于“浮点数表示”,下列说法正确的是:尾数决定范围()。141.在具体作业环节,按照“数据完整性约束”的要求,域完整性指主键唯一()。142.结合岗位实际,对“时间复杂度”而言,与输入规模相关()。143.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,一般来说,关于“信息安全”,下列说法正确的是:保密性指信息不被未授权者获取()。144.针对CompTIASecurity+认证考试威胁漏洞与缓解高频考点,依据操作规程,“入侵检测系统IDS”的基本要求之一是:分为网络型和主机型()。145.CompTIASecurity+认证考试威胁漏洞与缓解高频考点方面,参照行业规范,依据“数据湖”的规定,支持结构化非结构化()。146.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按照技术要求,关于“端口号”,下列说法正确的是:长度为16位()。147.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,在实际工作中,关于“监督学习”,下列说法正确的是:使用带标签样本()。148.关于CompTIASecurity+认证考试威胁漏洞与缓解高频考点,按照技术要求,依据“Kubernetes”的规定,自动调度容器()。149.在CompTIASecurity+认证考试威胁漏洞与缓解高频考点中,通常情况下,针对“强化学习”,与环境无关()。150.就CompTIASecurity+认证考试威胁漏洞与缓解高频考点而言,在具体作业环节,“跨站请求伪造CSRF”的作业要求是:CSRF窃取用户密码明文()。四、名词解释(本大题共2题,每题5分,共10分)151.Hadoop152.负载均衡答案与解析1.【答案】A【解析】其余三项均属于“ACID特性”的正确表述。2.【答案】D【解析】其余选项均不符合“软件测试”的正确要求。3.【答案】A【解析】敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。4.【答案】C【解析】是将明文转换为密文以保护数据机密性的技术。5.【答案】C【解析】其余三项均属于“综合布线”的正确表述。6.【答案】D【解析】其余三项均属于“敏捷开发”的正确表述。7.【答案】B【解析】其余三项均属于“Linux操作系统”的正确表述。8.【答案】B【解析】多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。9.【答案】C【解析】其余选项均不符合“数字证书”的正确要求。10.【答案】A【解析】其余三项均属于“递归”的正确表述。11.【答案】A【解析】其余三项均属于“数据安全法”的正确表述。12.【答案】D【解析】回归测试在软件修改后重新执行既有用例,确认原有功能未被破坏。13.【答案】C【解析】其余选项均不符合“拒绝服务攻击DDoS”的正确要求。14.【答案】A【解析】其余选项均不符合“勒索软件”的正确要求。15.【答案】B【解析】其余三项均属于“弹性伸缩”的正确表述。16.【答案】B【解析】CPU的两种运行状态,用户态权限受限,内核态可执行特权指令访问全部资源。17.【答案】C【解析】其余三项均属于“超文本传输协议HTTP”的正确表述。18.【答案】C【解析】其余三项均属于“四次挥手”的正确表述。19.【答案】A【解析】其余选项均不符合“多态”的正确要求。20.【答案】D【解析】其余三项均属于“数据库脏读”的正确表述。21.【答案】A【解析】其余选项均不符合“分页管理”的正确要求。22.【答案】B【解析】是分配给网络中主机的逻辑地址,用于标识和定位主机。23.【答案】A【解析】关键路径是项目网络图中耗时最长的路径,决定项目最短工期。24.【答案】D【解析】勒索软件加密用户文件并索要赎金以换取解密,是危害极大的恶意程序。25.【答案】B【解析】其余选项均不符合“信息安全等级保护”的正确要求。26.【答案】B【解析】蜜罐是故意部署的诱饵系统,用于诱捕攻击者并收集攻击行为信息。27.【答案】B【解析】高可用架构通过冗余与故障切换,使系统在局部故障时仍能持续服务。28.【答案】B【解析】其余三项均属于“大数据”的正确表述。29.【答案】D【解析】其余三项均属于“训练集与测试集”的正确表述。30.【答案】D【解析】链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。31.【答案】B【解析】其余选项均不符合“大数据”的正确要求。32.【答案】A【解析】其余选项均不符合“端口号”的正确要求。33.【答案】A【解析】控制器负责从存储器取指令、分析指令并发出控制信号协调各部件。34.【答案】D【解析】其余三项均属于“事务”的正确表述。35.【答案】C【解析】其余选项均不符合“栈”的正确要求。36.【答案】D【解析】数据湖以原始格式集中存储海量结构化与非结构化数据,供后续分析。37.【答案】D【解析】RTO指灾难后恢复业务所需时间,RPO指可容忍的数据丢失时间跨度。38.【答案】A【解析】其余三项均属于“路由器”的正确表述。39.【答案】A【解析】负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。40.【答案】D【解析】是位于网络边界、按安全策略控制进出流量的安全机制。41.【答案】A【解析】用于保证数据库中数据正确有效的规则,包括实体、参照和域完整性。42.【答案】C【解析】其余三项均属于“渗透测试”的正确表述。43.【答案】C【解析】主从复制把主库的数据变更同步到一个或多个从库,实现读写分离与冗余。44.【答案】B【解析】冒泡排序通过反复比较相邻元素并交换,使较大元素逐渐移到末尾。45.【答案】C【解析】其余三项均属于“机器学习”的正确表述。46.【答案】A【解析】其余选项均不符合“云计算”的正确要求。47.【答案】A【解析】索引是对表中数据建立的快速查找结构,可加速查询但降低写入性能。48.【答案】A【解析】其余选项均不符合“封装”的正确要求。49.【答案】C【解析】CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。50.【答案】D【解析】其余三项均属于“分页管理”的正确表述。51.【答案】C【解析】IaC用代码描述和管理基础设施,实现环境的一致性与可版本化。52.【答案】A【解析】其余三项均属于“快速排序”的正确表述。53.【答案】B【解析】指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。54.【答案】A【解析】微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。55.【答案】A【解析】其余选项均不符合“包过滤防火墙”的正确要求。56.【答案】B【解析】运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。57.【答案】A【解析】其余三项均属于“测试覆盖率”的正确表述。58.【答案】D【解析】其余选项均不符合“蜜罐”的正确要求。59.【答案】B【解析】动态规划把问题分解为重叠子问题,通过保存子问题解避免重复计算。60.【答案】B【解析】HTML是超文本标记语言,用标签描述网页的结构与内容。61.【答案】B【解析】其余选项均不符合“物联网”的正确要求。62.【答案】C【解析】其余选项均不符合“信息安全”的正确要求。63.【答案】A【解析】其余选项均不符合“需求分析”的正确要求。64.【答案】B【解析】DNS把便于记忆的域名解析为对应的IP地址,是互联网的分布式命名系统。65.【答案】B【解析】其余选项均不符合“跨域资源共享CORS”的正确要求。66.【答案】D【解析】数据挖掘从大量数据中发现潜在有用的模式、关联与规律。67.【答案】D【解析】其余三项均属于“Kubernetes”的正确表述。68.【答案】C【解析】其余三项均属于“中央处理器CPU”的正确表述。69.【答案】C【解析】广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。70.【答案】A【解析】其余三项均属于“Hadoop”的正确表述。71.【答案】A【解析】其余选项均不符合“计算机网络”的正确要求。72.【答案】D【解析】其余三项均属于“贪心算法”的正确表述。73.【答案】B【解析】特征工程是通过提取、转换和选择特征提升模型效果的过程。74.【答案】B【解析】其余选项均不符合“IP地址”的正确要求。75.【答案】B【解析】是用来划分网络地址与主机地址的32位二进制数。76.【答案】B【解析】蠕虫是能独立自我复制并通过网络自动传播的恶意程序。77.【答案】B【解析】Spark是内存计算框架,支持批处理、流处理与机器学习等多种场景。78.【答案】D【解析】CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。79.【答案】D【解析】其余三项均属于“Linux文件权限”的正确表述。80.【答案】B【解析】物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。81.【答案】C【解析】ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。82.【答案】D【解析】是相互之间存在一种或多种特定关系的数据元素的集合。83.【答案】A【解析】其余选项均不符合“Linux文件权限”的正确要求。84.【答案】A【解析】其余选项均不符合“数据库索引”的正确要求。85.【答案】D【解析】其余选项均不符合“二分查找”的正确要求。86.【答案】A【解析】变更管理对IT环境的变更进行审批、计划与实施控制,降低变更风险。87.【答案】B【解析】其余三项均属于“活动目录AD”的正确表述。88.【答案】A【解析】其余选项均不符合“基础设施即代码IaC”的正确要求。89.【答案】A【解析】MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。90.【答案】A【解析】用例图是UML中描述系统参与者与用例之间关系的图

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论