2026年CompTIA高级安全从业者认证(CASP+)企业安全运营章节练习题_第1页
2026年CompTIA高级安全从业者认证(CASP+)企业安全运营章节练习题_第2页
2026年CompTIA高级安全从业者认证(CASP+)企业安全运营章节练习题_第3页
2026年CompTIA高级安全从业者认证(CASP+)企业安全运营章节练习题_第4页
2026年CompTIA高级安全从业者认证(CASP+)企业安全运营章节练习题_第5页
已阅读5页,还剩51页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年CompTIA高级安全从业者认证(CASP+)企业安全运营章节练习题一、单项选择题(本大题共110题,每题0.5分,共55分)1.在CompTIA高级安全从业者认证中,通常情况下,“漏洞扫描”在实践中应遵循的做法是()。A.扫描无需特征库B.漏洞扫描属被动防御C.依赖漏洞特征库D.漏洞扫描利用漏洞入侵2.CompTIA高级安全从业者认证方面,依据操作规程,关于“动态规划”,下列描述错误的是()。A.保存子问题结果避免重复B.适用于最优化问题C.仅适用于排序D.需满足最优子结构3.针对CompTIA高级安全从业者认证,关于“服务级别协议SLA”,下列描述错误的是()。A.SLA是内部技术文档B.是考核服务依据C.明确双方责任D.约定服务内容与质量指标4.在CompTIA高级安全从业者认证中,通常情况下,下列关于“线程”的认识,正确的是()。A.数据挖掘从大量数据中发现潜在有用的模式、关联与规律。B.大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。C.指数据集合中重复存储相同数据的情况。D.线程是进程内的执行单元,是CPU调度和分派的基本单位,共享进程资源。5.针对CompTIA高级安全从业者认证,根据相关规定,下列选项中,属于“数组”基本要求的是()。A.数组长度可任意变化B.支持下标随机访问C.数组只能顺序访问D.数组元素类型可不同6.在CompTIA高级安全从业者认证中,在实际工作中,下列选项中,属于“OSI七层模型”基本要求的是()。A.OSI共五层B.表示层负责路由选择C.层与层之间互不影响D.自下而上共七层7.针对CompTIA高级安全从业者认证,按照技术要求,在“高可用架构”的执行过程中,应当()。A.追求持续可用服务B.高可用依赖单一节点C.故障时服务中断D.无需冗余设计8.在CompTIA高级安全从业者认证相关工作中,根据相关规定,关于“Linux文件权限”,下列描述错误的是()。A.可用数字法表示B.不区分用户组C.分为读写执行三类权限D.区分属主属组和其他9.在CompTIA高级安全从业者认证相关工作中,一般来说,下列各項中,不属于“网络安全法”内容的是()。A.明确网络运营者义务B.规定等级保护制度C.我国网络安全基础法律D.不具法律效力10.关于CompTIA高级安全从业者认证,在标准作业条件下,下列关于“时间复杂度”的说法,不正确的是()。A.常用大O记号表示B.衡量增长趋势非绝对时间C.时间复杂度等于程序运行秒数D.与输入规模相关11.针对CompTIA高级安全从业者认证,在标准作业条件下,下列关于“微服务架构”的认识,正确的是()。A.自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。B.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。C.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。D.SMTP用于发送和转发电子邮件,默认使用25端口。12.在CompTIA高级安全从业者认证中,按照技术要求,对“数组”的准确理解是()。A.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。B.是将明文转换为密文以保护数据机密性的技术。C.数组是相同类型元素的有限序列,通过下标随机访问,长度通常固定。D.HTML是超文本标记语言,用标签描述网页的结构与内容。13.CompTIA高级安全从业者认证方面,从专业角度看,关于“不间断电源UPS”,下列描述错误的是()。A.需定期维护电池B.市电中断时持续供电C.保护设备免受断电冲击D.断电立即停止输出14.针对CompTIA高级安全从业者认证,一般来说,关于“用例图”,下列说法正确的是()。A.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。B.计算机视觉让计算机从图像或视频中获取、处理并理解信息。C.封装把对象的状态和行为结合并隐藏内部实现,仅对外暴露接口。D.Linux通过属主属组和其他用户的读、写、执行权限控制文件访问。15.关于CompTIA高级安全从业者认证,参照行业规范,下列关于“跨域资源共享CORS”的表述中,正确的是()。A.单元测试针对软件最小可测单元进行验证,通常由开发人员编写执行。B.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。C.智能合约是部署在区块链上、满足条件即自动执行的程序化合约。D.CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。16.就CompTIA高级安全从业者认证而言,通常情况下,下列选项中,属于“ITIL问题管理”基本要求的是()。A.区别于事件管理B.与事件管理相同C.问题管理仅处理单次事件D.不查根因17.下列关于“ITIL变更管理”的认识,正确的是()。A.线程是进程内的执行单元,是CPU调度和分派的基本单位,共享进程资源。B.变更管理对IT环境的变更进行审批、计划与实施控制,降低变更风险。C.数据库事务的原子性、一致性、隔离性和持久性四个基本特性。D.是把地理位置不同的具有独立功能的多台计算机通过通信线路连接,实现资源共享和信息传递的系统。18.针对CompTIA高级安全从业者认证,一般来说,下列关于“勒索软件”的说法,不正确的是()。A.勒索软件只删除不加密B.加密文件索要赎金C.及时备份可降低损失D.常通过钓鱼邮件传播19.根据相关规定,关于“机器学习”,下列说法正确的是()。A.SQL是用于存取和操作关系型数据库的标准查询语言。B.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。C.备份策略规定备份的对象、周期、方式与保留期限,确保数据可恢复。D.机器学习让计算机从数据中自动学习规律,用于预测与决策而无需显式编程。20.从专业角度看,对“数据安全法”的准确理解是()。A.虚拟机是通过虚拟化软件在物理机上模拟出的具有完整硬件环境的计算机。B.端口号用于标识主机中不同的网络应用进程,范围0到65535。C.数据安全法规范数据处理活动,建立数据安全管理制度与分类分级保护。D.关系型数据库以二维表形式组织数据,通过主外键建立表间关联。21.关于CompTIA高级安全从业者认证,一般来说,“信息安全”的主要特点不包括()。A.保密性指信息不被未授权者获取B.完整性指信息可以随意修改C.完整性指信息不被非法篡改D.可用性指合法用户可正常访问22.针对CompTIA高级安全从业者认证,下列各項中,不属于“Docker”内容的是()。A.通过镜像构建容器B.需为每容器装系统C.实现环境一致性D.容器可快速分发部署23.CompTIA高级安全从业者认证方面,在具体作业环节,关于“智能合约”,下列说法正确的是()。A.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。B.JSON是一种轻量级的数据交换格式,采用键值对和数组组织数据。C.甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。D.智能合约是部署在区块链上、满足条件即自动执行的程序化合约。24.就CompTIA高级安全从业者认证而言,通常情况下,下列选项中,属于“四次挥手”基本要求的是()。A.四次挥手用于建立连接B.双方各自独立关闭C.FIN表示数据确认D.挥手只需两次报文25.在CompTIA高级安全从业者认证相关工作中,通常情况下,“关键路径”是指()。A.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。B.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。C.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。D.SLA是服务提供方与客户之间就服务内容与质量水平达成的正式约定。26.在CompTIA高级安全从业者认证相关工作中,依据操作规程,下列关于“进程”的说法,不正确的是()。A.是资源分配基本单位B.拥有独立地址空间C.进程不占用系统资源D.进程间相互独立27.在CompTIA高级安全从业者认证中,在实际工作中,下列对“漏洞扫描”的描述,正确的是()。A.路由是为数据包选择从源到目的传输路径的过程,由路由器完成。B.指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。C.漏洞扫描通过自动化工具探测系统已知安全缺陷并生成评估报告。D.系统测试把软件作为整体在真实或模拟环境下验证是否满足需求。28.在标准作业条件下,下列对“HDFS”的描述,正确的是()。A.HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。B.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。C.监控告警通过采集指标并设定阈值,在异常时通知运维人员及时处置。D.幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。29.针对CompTIA高级安全从业者认证,依据操作规程,“自然语言处理”的含义是()。A.后端开发负责服务器逻辑、数据处理与接口提供,支撑前端业务功能。B.变更管理对IT环境的变更进行审批、计划与实施控制,降低变更风险。C.自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。D.用于在并发单元之间交换数据的机制,包括共享内存、消息传递和管道等方式。30.在CompTIA高级安全从业者认证中,从专业角度看,“进程调度”在实践中应遵循的做法是()。A.调度不需要就绪队列B.调度算法与公平性无关C.调度只发生在等待状态D.常见算法有先来先服务和时间片轮转31.针对CompTIA高级安全从业者认证,按标准要求,“弹性伸缩”的主要特点不包括()。A.按负载自动增减资源B.弹性伸缩需人工逐台调整C.保障高峰性能D.降低低谷资源浪费32.从专业角度看,下列选项中,属于“操作系统”基本要求的是()。A.操作系统不需管理硬件B.提供人机交互接口C.操作系统不能调度进程D.操作系统属于应用软件33.关于CompTIA高级安全从业者认证,一般来说,对“二叉查找树”的准确理解是()。A.木马是伪装成正常程序诱骗用户运行,从而在后台实施控制的恶意软件。B.TCP/IP模型是互联网实际使用的体系结构,通常分为网络接口、网际、传输和应用四层。C.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。D.容灾是通过在异地或异机建设备用系统,在灾难发生时保障业务连续。34.针对CompTIA高级安全从业者认证,参照行业规范,下列关于“Hadoop”的表述中,正确的是()。A.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。B.幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。C.Linux通过属主属组和其他用户的读、写、执行权限控制文件访问。D.Hadoop是分布式存储与计算框架,核心为HDFS和MapReduce。35.在CompTIA高级安全从业者认证中,依据操作规程,下列关于“SQL注入”的表述中,正确的是()。A.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。B.是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。C.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。D.虚拟机是通过虚拟化软件在物理机上模拟出的具有完整硬件环境的计算机。36.在CompTIA高级安全从业者认证中,依据操作规程,下列关于“内存泄漏”的认识,正确的是()。A.为防止数据丢失而对数据进行的复制保存。B.UDP是无连接的传输层协议,提供尽力而为的不可靠数据传输服务。C.程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。D.个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。37.在CompTIA高级安全从业者认证相关工作中,参照行业规范,下列关于“包过滤防火墙”的认识,正确的是()。A.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。B.Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。C.深度学习基于多层神经网络自动提取特征,擅长图像语音等复杂任务。D.包过滤防火墙依据数据包的源目的地址和端口等五元组信息进行过滤。38.就CompTIA高级安全从业者认证而言,通常情况下,“封装”是指()。A.程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。B.数据仓库是面向主题、集成、相对稳定、反映历史变化的数据集合。C.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。D.封装把对象的状态和行为结合并隐藏内部实现,仅对外暴露接口。39.在CompTIA高级安全从业者认证相关工作中,在具体作业环节,下列对“总线”的描述,正确的是()。A.JSON是一种轻量级的数据交换格式,采用键值对和数组组织数据。B.是用于从数据库检索数据的结构化查询语言语句。C.总线是连接计算机各部件的一组公共信号线,分为数据总线、地址总线和控制总线。D.WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。40.“TCP流量控制”在实践中应遵循的做法是()。A.流量控制无窗口机制B.防止接收方缓冲区溢出C.流量控制用于防止网络拥塞D.流量控制加速发送41.就CompTIA高级安全从业者认证而言,“漏洞扫描”的主要特点不包括()。A.属于主动安全评估B.可批量发现已知缺陷C.依赖漏洞特征库D.漏洞扫描利用漏洞入侵42.一般来说,下列选项中,属于“数据库事务”基本要求的是()。A.持久性指事务提交后对数据库的改变是永久的B.事务提交后可随意回滚C.隔离性指事务之间可以互相干扰D.事务不具有原子性43.CompTIA高级安全从业者认证方面,按照技术要求,对“内容分发网络CDN”的准确理解是()。A.前端开发负责构建用户界面与交互,主要涉及HTML、CSS与JavaScript。B.UDP是无连接的传输层协议,提供尽力而为的不可靠数据传输服务。C.CDN把内容缓存到靠近用户的边缘节点,加速内容分发并减轻源站压力。D.范式是关系数据库设计应遵循的规范,用于减少数据冗余与异常。44.针对CompTIA高级安全从业者认证,参照行业规范,下列关于“跨域资源共享CORS”的认识,正确的是()。A.主存即内存,用于存放当前运行的程序和数据,断电后内容一般丢失。B.CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。C.CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。D.多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。45.在CompTIA高级安全从业者认证中,依据操作规程,“回归测试”的含义是()。A.回归测试在软件修改后重新执行既有用例,确认原有功能未被破坏。B.JSON是一种轻量级的数据交换格式,采用键值对和数组组织数据。C.外键是一个表中引用另一表主键的字段,用于维护表间参照完整性。D.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。46.就CompTIA高级安全从业者认证而言,一般来说,“栈”的含义是()。A.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。B.组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。C.指数据集合中重复存储相同数据的情况。D.栈是后进先出的线性表,只允许在栈顶进行插入和删除操作。47.在CompTIA高级安全从业者认证相关工作中,一般来说,“广度优先搜索”的含义是()。A.继承使子类获得父类的属性和方法,实现代码复用与层次化设计。B.广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。C.数据仓库是面向主题、集成、相对稳定、反映历史变化的数据集合。D.事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。48.就CompTIA高级安全从业者认证而言,结合岗位实际,“拒绝服务攻击DDoS”是指()。A.DDoS利用大量分布式主机耗尽目标资源,使正常用户无法访问服务。B.变更管理对IT环境的变更进行审批、计划与实施控制,降低变更风险。C.NoSQL是非关系型数据库的统称,适合海量非结构化数据的存储与扩展。D.队列是先进先出的线性表,在队尾插入、队头删除。49.在CompTIA高级安全从业者认证中,在实际工作中,关于“操作系统页面置换”,下列描述错误的是()。A.置换不当会产生抖动B.常见算法有FIFO和LRUC.LRU淘汰最久未使用页D.置换算法不影响性能50.就CompTIA高级安全从业者认证而言,通常情况下,“算法”是指()。A.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。B.是为加快数据检索而建立的数据结构。C.是管理计算机硬件与软件资源、为用户提供服务的系统软件。D.TCP断开连接时双方各发送一次FIN和ACK,共四次报文完成释放。51.针对CompTIA高级安全从业者认证,一般来说,“非对称加密”的含义是()。A.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。B.由寄存器、高速缓存、主存和外存构成的金字塔结构,越靠近CPU速度越快容量越小。C.是系统在部分部件故障时仍能正确运行的能力。D.非对称加密使用公钥和私钥配对,公钥加密私钥解密,解决密钥分发问题。52.在CompTIA高级安全从业者认证中,在实际工作中,“TCP拥塞控制”的含义是()。A.ROM是只能读取不能随意写入的存储器,断电后内容仍能保持。B.拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。C.范式是关系数据库设计应遵循的规范,用于减少数据冗余与异常。D.是管理计算机硬件与软件资源、为用户提供服务的系统软件。53.针对CompTIA高级安全从业者认证,结合岗位实际,关于“数据库范式”,下列描述错误的是()。A.范式只用于非关系库B.可减少更新异常C.并非范式越高越好D.第一二三范式逐级降低冗余54.在CompTIA高级安全从业者认证相关工作中,依据操作规程,“接口API”是指()。A.时间复杂度用大O记号描述算法运行时间随问题规模增长的趋势。B.API是软件系统对外提供的可供调用的功能入口,定义交互的约定与规范。C.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。D.CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。55.关于CompTIA高级安全从业者认证,按照技术要求,“入侵防御系统IPS”是指()。A.强化学习通过智能体与环境交互、依据奖励信号优化决策策略。B.回归测试在软件修改后重新执行既有用例,确认原有功能未被破坏。C.UDP是无连接的传输层协议,提供尽力而为的不可靠数据传输服务。D.IPS串联部署在网络中,可实时检测并主动阻断入侵行为。56.在CompTIA高级安全从业者认证中,在标准作业条件下,关于“计算机病毒”,下列描述错误的是()。A.具有自我复制能力B.可破坏数据与系统C.病毒无需宿主即可寄生D.需寄生宿主程序57.在CompTIA高级安全从业者认证中,从专业角度看,下列关于“入侵防御系统IPS”的认识,正确的是()。A.后端开发负责服务器逻辑、数据处理与接口提供,支撑前端业务功能。B.IPS串联部署在网络中,可实时检测并主动阻断入侵行为。C.备份策略规定备份的对象、周期、方式与保留期限,确保数据可恢复。D.并发是多个任务交替执行,并行是多个任务在同一时刻真正同时执行。58.针对CompTIA高级安全从业者认证,通常情况下,在“机器学习”的执行过程中,应当()。A.机器学习需人为编写全部规则B.与数据无关C.无需显式编写规则D.不能从数据学习59.CompTIA高级安全从业者认证方面,下列各項中,不属于“高可用架构”内容的是()。A.无需冗余设计B.故障时自动切换C.采用冗余消除单点D.追求持续可用服务60.针对CompTIA高级安全从业者认证,依据操作规程,关于“队列”,下列描述错误的是()。A.队尾入队队头出队B.队头入队队尾出队C.可用于任务调度缓冲D.遵循先进先出原则61.“SQL查询”的含义是()。A.SMTP用于发送和转发电子邮件,默认使用25端口。B.防火墙位于网络边界,依据规则对进出流量进行过滤,控制网络访问。C.是用于从数据库检索数据的结构化查询语言语句。D.UDP是无连接的传输层协议,提供尽力而为的不可靠数据传输服务。62.在CompTIA高级安全从业者认证中,通常情况下,关于“单点登录SSO”,下列说法正确的是()。A.数字证书由权威机构签发,绑定公钥与持有者身份,用于身份认证。B.单点登录让用户一次认证即可访问多个相互信任的应用系统。C.运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。D.指保护信息的保密性、完整性和可用性,防止信息被非法泄露、篡改和破坏。63.CompTIA高级安全从业者认证方面,通常情况下,在“只读存储器ROM”的执行过程中,应当()。A.ROM可随意频繁改写B.ROM用于存放临时运行数据C.ROM断电后数据丢失D.常用于存放固件和BIOS64.CompTIA高级安全从业者认证方面,按照技术要求,下列关于“项目管理”的认识,正确的是()。A.项目管理是在约束条件下对范围、进度、成本、质量等进行计划与控制。B.是把地理位置不同的具有独立功能的多台计算机通过通信线路连接,实现资源共享和信息传递的系统。C.IP地址是分配给网络中主机的逻辑标识,IPv4为32位,IPv6为128位。D.数据湖以原始格式集中存储海量结构化与非结构化数据,供后续分析。65.就CompTIA高级安全从业者认证而言,在具体作业环节,关于“渗透测试”,下列说法正确的是()。A.渗透测试是经授权模拟攻击者攻击系统,以发现并验证安全弱点的过程。B.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。C.CI指频繁合并代码并自动构建测试,CD指自动将变更发布到环境。D.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。66.就CompTIA高级安全从业者认证而言,参照行业规范,关于“事务”,下列说法正确的是()。A.个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。B.当需要调入页面而内存已满时,按算法选择淘汰页面的过程。C.事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。D.MapReduce把计算抽象为Map和Reduce阶段,实现海量数据的并行处理。67.在CompTIA高级安全从业者认证相关工作中,从专业角度看,关于“回归测试”,下列描述错误的是()。A.用例可自动化执行B.确认未引入新缺陷C.与变更无关D.修改后重跑既有用例68.针对CompTIA高级安全从业者认证,从专业角度看,下列关于“视图”的表述中,正确的是()。A.项目管理是在约束条件下对范围、进度、成本、质量等进行计划与控制。B.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。C.CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。D.视图是基于一个或多个表的查询结果定义的虚拟表,不实际存储数据。69.在CompTIA高级安全从业者认证中,参照行业规范,关于“验收测试”,下列说法正确的是()。A.验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。B.是为防止数据丢失而对数据进行的复制保存活动。C.计算机硬件由运算器、控制器、存储器、输入设备和输出设备五部分组成。D.RBAC通过为用户分配角色、角色关联权限来实现访问控制。70.在CompTIA高级安全从业者认证相关工作中,依据操作规程,下列选项中,属于“软件测试”基本要求的是()。A.验证质量B.贯穿开发全过程C.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。D.发现缺陷71.在CompTIA高级安全从业者认证相关工作中,通常情况下,下列关于“强化学习”的说法,不正确的是()。A.长期收益最大化B.与环境无关C.智能体与环境交互D.通过奖励反馈学习72.CompTIA高级安全从业者认证方面,按标准要求,对“数据冗余”的准确理解是()。A.IaaS向用户提供计算、存储、网络等基础资源,用户自行管理操作系统与应用。B.自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。C.继承使子类获得父类的属性和方法,实现代码复用与层次化设计。D.指数据集合中重复存储相同数据的情况。73.按标准要求,“用例图”是指()。A.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。B.容灾是通过在异地或异机建设备用系统,在灾难发生时保障业务连续。C.交换机工作在数据链路层,依据MAC地址转发帧,实现局域网内高效通信。D.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。74.在CompTIA高级安全从业者认证中,从专业角度看,下列关于“算法”的认识,正确的是()。A.需求分析通过调研与建模明确用户对软件功能与性能的期望并形成规格。B.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。C.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。D.索引是对表中数据建立的快速查找结构,可加速查询但降低写入性能。75.就CompTIA高级安全从业者认证而言,按标准要求,下列关于“边界网关协议BGP”的说法,不正确的是()。A.BGP是链路状态协议B.通过属性选择最优路径C.属于路径矢量协议D.用于自治系统间路由76.就CompTIA高级安全从业者认证而言,在标准作业条件下,下列对“深度学习”的描述,正确的是()。A.深度学习基于多层神经网络自动提取特征,擅长图像语音等复杂任务。B.问题管理通过分析事件根因,从根本上消除重复发生的事件。C.漏洞扫描通过自动化工具探测系统已知安全缺陷并生成评估报告。D.组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。77.关于CompTIA高级安全从业者认证,结合岗位实际,关于“多因素认证”,下列描述错误的是()。A.结合密码与令牌等多种因素B.提升账户安全性C.因素可随意重复D.因素类型应相互独立78.关于CompTIA高级安全从业者认证,从专业角度看,下列关于“操作系统”的说法,不正确的是()。A.常见有Windows、Linux等B.操作系统不管理硬件C.操作系统管理处理器、存储与设备D.提供文件管理与进程管理功能79.在CompTIA高级安全从业者认证中,依据操作规程,“进程”在实践中应遵循的做法是()。A.进程间共享同一地址空间B.进程是比线程更小的单位C.是资源分配基本单位D.进程不占用系统资源80.CompTIA高级安全从业者认证方面,根据相关规定,“防火墙”的主要特点不包括()。A.防火墙不能控制访问B.按规则允许或拒绝流量C.部署于网络边界D.可基于包或应用层过滤81.在CompTIA高级安全从业者认证中,在标准作业条件下,“计算机五大部件”在实践中应遵循的做法是()。A.输入设备可兼作运算器B.存储器用于存放程序和数据C.五大部件可任意缺省D.输出设备负责数据运算82.CompTIA高级安全从业者认证方面,按照技术要求,“TCP流量控制”的含义是()。A.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。B.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。C.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。D.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。83.关于CompTIA高级安全从业者认证,结合岗位实际,关于“缺陷管理”,下列说法正确的是()。A.缺陷管理是对缺陷的发现、记录、跟踪到关闭的全过程管理。B.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。C.运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。D.容器是共享宿主机内核、进程级隔离的轻量级运行环境,启动快资源占用小。84.关于CompTIA高级安全从业者认证,下列对“内存泄漏”的描述,正确的是()。A.RTO指灾难后恢复业务所需时间,RPO指可容忍的数据丢失时间跨度。B.补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。C.进程调度是操作系统按一定算法从就绪队列中选择进程占用CPU的过程。D.程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。85.在CompTIA高级安全从业者认证中,一般来说,“自然语言处理”是指()。A.VPN在公用网络上建立加密隧道,实现远程安全访问内部网络。B.Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。C.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。D.自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。86.根据相关规定,下列对“信息安全等级保护”的描述,正确的是()。A.JWT是一种紧凑的自包含令牌格式,用签名保证数据完整与可信。B.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。C.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。D.关系型数据库以二维表形式组织数据,通过主外键建立表间关联。87.关于CompTIA高级安全从业者认证,在标准作业条件下,下列各項中,不属于“进程与线程通信”内容的是()。A.管道适合单向数据流B.共享内存速度较快C.消息传递更安全D.管道可任意双向通信88.在CompTIA高级安全从业者认证中,按照技术要求,下列关于“特征工程”的认识,正确的是()。A.特征工程是通过提取、转换和选择特征提升模型效果的过程。B.广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。C.虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。D.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。89.CompTIA高级安全从业者认证方面,结合岗位实际,“集成测试”是指()。A.集成测试在单元测试之后,验证模块间接口与协作是否正确。B.RESTful是基于HTTP的资源风格接口设计,用统一资源标识和标准方法操作资源。C.哈希表通过哈希函数把键映射到存储位置,实现平均常数时间的查找。D.操作系统是管理计算机硬件与软件资源并为用户提供服务的系统软件。90.CompTIA高级安全从业者认证方面,按标准要求,下列对“拒绝服务攻击DDoS”的描述,正确的是()。A.DDoS利用大量分布式主机耗尽目标资源,使正常用户无法访问服务。B.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。C.漏洞扫描通过自动化工具探测系统已知安全缺陷并生成评估报告。D.SQL是用于存取和操作关系型数据库的标准查询语言。91.就CompTIA高级安全从业者认证而言,从专业角度看,下列关于“黑盒测试”的认识,正确的是()。A.TCP断开连接时双方各发送一次FIN和ACK,共四次报文完成释放。B.HTML是超文本标记语言,用标签描述网页的结构与内容。C.黑盒测试不考虑内部结构,仅依据需求验证输入输出是否符合预期。D.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。92.通常情况下,下列各項中,不属于“路由”内容的是()。A.依据路由表选择路径B.支持静态与动态路由C.路由无需路由表D.路由器工作在网络层93.CompTIA高级安全从业者认证方面,参照行业规范,在“并发与并行”的执行过程中,应当()。A.并发即多任务同时执行B.并发宏观同时微观交替C.两者含义相同D.并行无需多核94.在CompTIA高级安全从业者认证相关工作中,按照技术要求,“活动目录AD”是指()。A.Hadoop是分布式存储与计算框架,核心为HDFS和MapReduce。B.虚拟机是通过虚拟化软件在物理机上模拟出的具有完整硬件环境的计算机。C.活动目录是Windows的目录服务,集中管理域内的用户、计算机与资源。D.路由器工作在网络层,连接不同网络并依据IP地址选择转发路径。95.CompTIA高级安全从业者认证方面,按照技术要求,“非对称加密”是指()。A.瀑布模型把开发过程划分为顺序阶段,前一阶段完成后进入下一阶段。B.SLA是服务提供方与客户之间就服务内容与质量水平达成的正式约定。C.HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。D.非对称加密使用公钥和私钥配对,公钥加密私钥解密,解决密钥分发问题。96.在CompTIA高级安全从业者认证中,下列各項中,不属于“接口幂等性”内容的是()。A.幂等会加重重复提交B.多次执行结果一致C.GET天然幂等D.可防止重复提交97.针对CompTIA高级安全从业者认证,根据相关规定,下列关于“深度优先搜索”的说法,不正确的是()。A.沿路径深入到底B.DFS不用栈C.常用递归或栈实现D.不达目标则回溯98.在CompTIA高级安全从业者认证中,按照技术要求,下列对“文件系统”的描述,正确的是()。A.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。B.主从复制把主库的数据变更同步到一个或多个从库,实现读写分离与冗余。C.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。D.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。99.就CompTIA高级安全从业者认证而言,在标准作业条件下,“用例图”的含义是()。A.是通过网络按需提供计算资源的服务模式。B.防火墙位于网络边界,依据规则对进出流量进行过滤,控制网络访问。C.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。D.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。100.CompTIA高级安全从业者认证方面,结合岗位实际,下列选项中,属于“数据库索引”基本要求的是()。A.加快检索速度B.需额外存储空间C.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。D.降低写入速度101.就CompTIA高级安全从业者认证而言,参照行业规范,“存储器层次结构”的主要特点不包括()。A.越靠近CPU容量越大B.速度从快到慢依次为寄存器缓存主存外存C.依靠局部性原理提升性能D.容量从大到小依次相反102.在CompTIA高级安全从业者认证中,结合岗位实际,对“软件开发流程”的准确理解是()。A.缺陷管理是对缺陷的发现、记录、跟踪到关闭的全过程管理。B.DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。C.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。D.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。103.就CompTIA高级安全从业者认证而言,按照技术要求,“软件测试”是指()。A.是为发现软件缺陷、验证软件质量而执行程序的过程。B.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。C.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。D.数字签名用私钥对消息摘要加密,用于验证发送者身份和数据完整性。104.关于CompTIA高级安全从业者认证,一般来说,下列关于“验收测试”的表述中,正确的是()。A.IaaS向用户提供计算、存储、网络等基础资源,用户自行管理操作系统与应用。B.验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。C.平衡二叉树要求任意节点左右子树高度差不超过一,保证查找效率。D.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。105.在CompTIA高级安全从业者认证相关工作中,结合岗位实际,“外键”在实践中应遵循的做法是()。A.外键必须唯一B.取值须存在于被引用表C.外键不能维护完整性D.外键与被引用表无关106.在CompTIA高级安全从业者认证相关工作中,“关系型数据库”的含义是()。A.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。B.关系型数据库以二维表形式组织数据,通过主外键建立表间关联。C.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。D.CSS是层叠样式表,用于描述网页元素的布局与外观样式。107.针对CompTIA高级安全从业者认证,一般来说,“外键”在实践中应遵循的做法是()。A.外键必须唯一B.取值须存在于被引用表C.外键不能维护完整性D.外键与被引用表无关108.CompTIA高级安全从业者认证方面,按照技术要求,下列选项中,属于“个人信息保护”基本要求的是()。A.需取得用户同意B.不需安全保护C.无需征得同意D.个人信息可随意收集109.CompTIA高级安全从业者认证方面,在标准作业条件下,“隔离区DMZ”的主要特点不包括()。A.常放置对外服务器B.位于内网与外网之间C.降低内网被攻击风险D.DMZ位于内网核心区110.关于CompTIA高级安全从业者认证,在具体作业环节,在“数据库范式”的执行过程中,应当()。A.范式只用于非关系库B.范式提高数据异常C.范式越高冗余越大D.第一二三范式逐级降低冗余二、判断题(本大题共50题,每题0.5分,共25分)111.就CompTIA高级安全从业者认证而言,按标准要求,按照“SQL注入”的要求,SQL注入不影响数据()。112.针对CompTIA高级安全从业者认证,结合岗位实际,依据“动态规划”的规定,适用于最优化问题()。113.关于CompTIA高级安全从业者认证,依据操作规程,“主键”的作业要求是:取值不能重复()。114.在CompTIA高级安全从业者认证中,参照行业规范,对“后端开发”而言,提供接口供前端调用()。115.CompTIA高级安全从业者认证方面,“不间断电源UPS”的作业要求是:市电中断时持续供电()。116.依据操作规程,按照“文件系统”的要求,文件系统负责CPU调度()。117.CompTIA高级安全从业者认证方面,结合岗位实际,“跨站请求伪造CSRF”的作业要求是:伪造用户发起请求()。118.在CompTIA高级安全从业者认证相关工作中,在实际工作中,按照“贪心算法”的要求,不一定得到全局最优()。119.在CompTIA高级安全从业者认证中,参照行业规范,针对“中央处理器CPU”,主频与实际速度无任何关系()。120.通常情况下,关于“共识机制”,下列说法正确的是:使各节点状态达成一致()。121.在CompTIA高级安全从业者认证相关工作中,参照行业规范,“测试覆盖率”要求:覆盖率越高代码质量越高()。122.结合岗位实际,“应急响应”要求:应急响应用于事前预防()。123.参照行业规范,“软件即服务SaaS”的作业要求是:属最底层服务()。124.按标准要求,对“数据库备份”而言,分为全量与增量备份()。125.针对CompTIA高级安全从业者认证,从专业角度看,“接口API”的作业要求是:API不定义约定()。126.CompTIA高级安全从业者认证方面,在标准作业条件下,按照“防火墙”的要求,是网络安全防护的重要环节()。127.就CompTIA高级安全从业者认证而言,按标准要求,针对“数据安全法”,与数据处理无关()。128.在CompTIA高级安全从业者认证相关工作中,在实际工作中,依据“浮点数表示”的规定,阶码决定数值范围()。129.在CompTIA高级安全从业者认证相关工作中,参照行业规范,“补码”要求:最高位为符号位()。130.关于CompTIA高级安全从业者认证,按照“并发与并行”的要求,并发即多任务同时执行()。131.针对CompTIA高级安全从业者认证,按标准要求,按照“敏捷开发”的要求,敏捷强调一次交付全部功能()。132.在CompTIA高级安全从业者认证中,从专业角度看,“虚拟机”要求:不可隔离()。133.针对CompTIA高级安全从业者认证,在标准作业条件下,依据“特征工程”的规定,与数据无关()。134.针对CompTIA高级安全从业者认证,一般来说,针对“软件测试”,验证质量()。135.针对CompTIA高级安全从业者认证,结合岗位实际,“广度优先搜索”要求:BFS不能求最短路()。136.CompTIA高级安全从业者认证方面,根据相关规定,“集成测试”的作业要求是:需关注数据传递与调用()。137.关于CompTIA高级安全从业者认证,按照技术要求,“JSON数据格式”的基本要求之一是:JSON依赖特定语言()。138.在CompTIA高级安全从业者认证相关工作中,结合岗位实际,“Linux操作系统”的作业要求是:开源可自由定制()。139.针对CompTIA高级安全从业者认证,从专业角度看,关于“ITIL事件管理”,下列说法正确的是:需分级与升级机制()。140.针对CompTIA高级安全从业者认证,参照行业规范,对“信息安全等级保护”而言,等级保护仅适用于金融行业()。141.就CompTIA高级安全从业者认证而言,在标准作业条件下,“二叉树”的基本要求之一是:二叉树节点可有三个子节点()。142.在CompTIA高级安全从业者认证中,在标准作业条件下,关于“测试覆盖率”,下列说法正确的是:只需一种覆盖率()。143.通常情况下,针对“认证中心CA”,CA负责加密数据()。144.在CompTIA高级安全从业者认证相关工作中,通常情况下,“数组”要求:元素类型相同()。145.针对CompTIA高级安全从业者认证,依据操作规程,针对“Kubernetes”,无自愈能力()。146.结合岗位实际,“渗透测试”的基本要求之一是:渗透测试用于数据备份()。147.在CompTIA高级安全从业者认证相关工作中,按照技术要求,对“HTML”而言,HTML用于描述样式()。148.针对CompTIA高级安全从业者认证,结合岗位实际,依据“SQL查询”的规定,ORDERBY用于排序()。149.在CompTIA高级安全从业者认证相关工作中,一般来说,对“自然语言处理”而言,与语言无关()。150.从专业角度看,按照“哈希表”的要求,需处理哈希冲突()。151.在CompTIA高级安全从业者认证中,在实际工作中,“项目管理”要求:平衡范围进度成本质量()。152.依据操作规程,关于“数据库主从复制”,下列说法正确的是:主库写入从库同步()。153.针对CompTIA高级安全从业者认证,在实际工作中,“数据库索引”要求:占用额外存储空间()。154.针对CompTIA高级安全从业者认证,依据操作规程,“数据合规”的基本要求之一是:遵守法律法规要求()。155.在实际工作中,“验收测试”要求:验收测试由开发自测()。156.在CompTIA高级安全从业者认证中,在具体作业环节,“SQL注入”的作业要求是:可用参数化查询防范()。157.依据操作规程,“非对称加密”的作业要求是:运算速度慢于对称加密()。158.在CompTIA高级安全从业者认证中,按标准要求,“关键路径”的基本要求之一是:关键活动延误影响总工期()。159.在CompTIA高级安全从业者认证相关工作中,参照行业规范,“广度优先搜索”的作业要求是:BFS不能求最短路()。160.CompTIA高级安全从业者认证方面,从专业角度看,依据“关系数据库连接查询”的规定,内连接保留全部行()。三、名词解释(本大题共2题,每题5分,共10分)161.非对称加密162.计算机视觉四、解答题(本大题共1题,每题10分,共10分)163.根据相关规定,简述“数据挖掘”的主要内容或基本要求。答案与解析1.【答案】C【解析】其余选项均不符合“漏洞扫描”的正确要求。2.【答案】C【解析】其余三项均属于“动态规划”的正确表述。3.【答案】A【解析】其余三项均属于“服务级别协议SLA”的正确表述。4.【答案】D【解析】线程是进程内的执行单元,是CPU调度和分派的基本单位,共享进程资源。5.【答案】B【解析】其余选项均不符合“数组”的正确要求。6.【答案】D【解析】其余选项均不符合“OSI七层模型”的正确要求。7.【答案】A【解析】其余选项均不符合“高可用架构”的正确要求。8.【答案】B【解析】其余三项均属于“Linux文件权限”的正确表述。9.【答案】D【解析】其余三项均属于“网络安全法”的正确表述。10.【答案】C【解析】其余三项均属于“时间复杂度”的正确表述。11.【答案】C【解析】微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。12.【答案】C【解析】数组是相同类型元素的有限序列,通过下标随机访问,长度通常固定。13.【答案】D【解析】其余三项均属于“不间断电源UPS”的正确表述。14.【答案】A【解析】用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。15.【答案】D【解析】CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。16.【答案】A【解析】其余选项均不符合“ITIL问题管理”的正确要求。17.【答案】B【解析】变更管理对IT环境的变更进行审批、计划与实施控制,降低变更风险。18.【答案】A【解析】其余三项均属于“勒索软件”的正确表述。19.【答案】D【解析】机器学习让计算机从数据中自动学习规律,用于预测与决策而无需显式编程。20.【答案】C【解析】数据安全法规范数据处理活动,建立数据安全管理制度与分类分级保护。21.【答案】B【解析】其余三项均属于“信息安全”的正确表述。22.【答案】B【解析】其余三项均属于“Docker”的正确表述。23.【答案】D【解析】智能合约是部署在区块链上、满足条件即自动执行的程序化合约。24.【答案】B【解析】其余选项均不符合“四次挥手”的正确要求。25.【答案】A【解析】关键路径是项目网络图中耗时最长的路径,决定项目最短工期。26.【答案】C【解析】其余三项均属于“进程”的正确表述。27.【答案】C【解析】漏洞扫描通过自动化工具探测系统已知安全缺陷并生成评估报告。28.【答案】A【解析】HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。29.【答案】C【解析】自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。30.【答案】D【解析】其余选项均不符合“进程调度”的正确要求。31.【答案】B【解析】其余三项均属于“弹性伸缩”的正确表述。32.【答案】B【解析】其余选项均不符合“操作系统”的正确要求。33.【答案】C【解析】二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。34.【答案】D【解析】Hadoop是分布式存储与计算框架,核心为HDFS和MapReduce。35.【答案】B【解析】是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。36.【答案】C【解析】程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。37.【答案】D【解析】包过滤防火墙依据数据包的源目的地址和端口等五元组信息进行过滤。38.【答案】D【解析】封装把对象的状态和行为结合并隐藏内部实现,仅对外暴露接口。39.【答案】C【解析】总线是连接计算机各部件的一组公共信号线,分为数据总线、地址总线和控制总线。40.【答案】B【解析】其余选项均不符合“TCP流量控制”的正确要求。41.【答案】D【解析】其余三项均属于“漏洞扫描”的正确表述。42.【答案】A【解析】其余选项均不符合“数据库事务”的正确要求。43.【答案】C【解析】CDN把内容缓存到靠近用户的边缘节点,加速内容分发并减轻源站压力。44.【答案】C【解析】CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。45.【答案】A【解析】回归测试在软件修改后重新执行既有用例,确认原有功能未被破坏。46.【答案】D【解析】栈是后进先出的线性表,只允许在栈顶进行插入和删除操作。47.【答案】B【解析】广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。48.【答案】A【解析】DDoS利用大量分布式主机耗尽目标资源,使正常用户无法访问服务。49.【答案】D【解析】其余三项均属于“操作系统页面置换”的正确表述。50.【答案】A【解析】是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。51.【答案】D【解析】非对称加密使用公钥和私钥配对,公钥加密私钥解密,解决密钥分发问题。52.【答案】B【解析】拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。53.【答案】A【解析】其余三项均属于“数据库范式”的正确表述。54.【答案】B【解析】API是软件系统对外提供的可供调用的功能入口,定义交互的约定与规范。55.【答案】D【解析】IPS串联部署在网络中,可实时检测并主动阻断入侵行为。56.【答案】C【解析】其余三项均属于“计算机病毒”的正确表述。57.【答案】B【解析】IPS串联部署在网络中,可实时检测并主动阻断入侵行为。58.【答案】C【解析】其余选项均不符合“机器学习”的正确要求。59.【答案】A【解析】其余三项均属于“高可用架构”的正确表述。60.【答案】B【解析】其余三项均属于“队列”的正确表述。61.【答案】C【解析】是用于从数据库检索数据的结构化查询语言语句。62.【答案】B【解析】单点登录让用户一次认证即可访问多个相互信任的应用系统。63.【答案】D【解析】其余选项均不符合“只读存储器ROM”的正确要求。64.【答案】A【解析】项目管理是在约束条件下对范围、进度、成本、质量等进行计划与控制。65.【答案】A【解析】渗透测试是经授权模拟攻击者攻击系统,以发现并验证安全弱点的过程。66.【答案】C【解析】事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。67.【答案】C【解析】其余三项均属于“回归测试”的正确表述。68.【答案】D【解析】视图是基于一个或多个表的查询结果定义的虚拟表,不实际存储数据。69.【答案】A【解析】验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。70.【答案】D【解析】其余选项均不符合“软件测试”的正确要求。71.【答案】B【解析】其余三项均属于“强化学习”的正确表述。72.【答案】D【解析】指数据集合中重复存储相同数据的情况。73.【答案】D【解析】用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。74.【答案】B【解析】是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。75.【答案】A【解析】其余三项均属于“边界网关协议BGP”的正确表述。76.【答案】A【解析】深度学习基于多层神经网络自动提取特征,擅长图像语音等复杂任务。77.【答案】C【解析】其余三项均属于“多因素认证”的正确表述。78.【答案】B【解析】其余三项均属于“操作系统”的正确表述。79.【答案】C【解析】其余选项均不符合“进程”的正确要求。80.【答案】A【解析】其余三项均属于“防火墙”的正确表述。81.【答案】B【解析】其余选项均不符合“计算机五大部件”的正确要求。82.【答案】C【解析】流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。83.【答案】A【解析】缺陷管理是对缺陷的发现、记录、跟踪到关闭的全过程管理。84.【答案】D【解析】程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。85.【答案】D【解析】自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。86.【答案】B【解析】等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。87.【答案】D【解析】其余三项均属于“进程与线程通信”的正确表述。88.【答案】A【解析】特征工程是通过提取、转换和选择特征提升模型效果的过程。89.【答案】A【解析】集成测试在单元测试之后,验证模块间接口与协作是否正确。90.【答案】A【解析】DDoS利用大量分布式主机耗尽目标资源,使正常用户无法访问服务。91.【答案】C【解析】黑盒测试不考虑内部结构,仅依据需求验证输入输出是否符合预期。92.【答案】C【解析】其余三项均属于“路由”的正确表述。93.【答案】B【解析】其余选项均不符合“并发与并行”的正确要求。94.【答案】C【解析】活动目录是Windows的目录服务,集中管理域内的用户、计算机与资源。95.【答案】D【解析】非对称加密使用公钥和私钥配对,公钥加密私钥解密,解决密钥分发问题。96.【答案】A【解析】其余三项均属于“接口幂等性”的正确表述。97.【答案】B【解析】其余三项均属于“深度优先搜索”的正确表述。98.【答案】A【解析】文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。99.【答案】C【解析】用例图是UML中描述系统参与者与用例之间关系的图,用于表达

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论