網(wǎng)絡(luò)安全管理員-高級(jí)工??荚囶}+答案_第1頁(yè)
網(wǎng)絡(luò)安全管理員-高級(jí)工模考試題+答案_第2頁(yè)
網(wǎng)絡(luò)安全管理員-高級(jí)工??荚囶}+答案_第3頁(yè)
網(wǎng)絡(luò)安全管理員-高級(jí)工??荚囶}+答案_第4頁(yè)
網(wǎng)絡(luò)安全管理員-高級(jí)工??荚囶}+答案_第5頁(yè)
已閱讀5頁(yè),還剩17頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)安全管理員-高級(jí)工??荚囶}+答案一、單選題(共40題,每題1分,共40分)1.WebLogic修改默認(rèn)端口的配置文件是()。A、pertiesB、web.xmlC、pertiesD、weblogic.port正確答案:A2.電子郵件客戶(hù)端通常需要用()協(xié)議來(lái)發(fā)送郵件。A、僅SMTPB、僅POPC、SMTP和POPD、以上都不正確正確答案:A3.從網(wǎng)絡(luò)安全的角度來(lái)看,當(dāng)你收到陌生電子郵件時(shí),處理其中附件的正確態(tài)度應(yīng)該是()。A、刪除它B、先用反病毒軟件進(jìn)行檢測(cè)再作決定C、立即打開(kāi)運(yùn)行D、暫時(shí)先保存它,日后打開(kāi)正確答案:B4.完整性檢查和控制的防范對(duì)象是,防止它們進(jìn)入數(shù)據(jù)庫(kù)A、不合語(yǔ)義的數(shù)據(jù)、不正確的數(shù)據(jù)B、非法授權(quán)C、非法操作D、非法用戶(hù)正確答案:A5.公司的WEB服務(wù)器受到來(lái)自某個(gè)IP地址的黑客反復(fù)攻擊,你的主管要求你通過(guò)防火墻來(lái)阻止來(lái)自那個(gè)地址的所有連接,以保護(hù)WEB服務(wù)器,那么你應(yīng)該選擇哪一種防火墻?()。A、包過(guò)濾型B、應(yīng)用級(jí)網(wǎng)關(guān)型C、復(fù)合型防火墻D、代理服務(wù)型正確答案:A6.以下那個(gè)解決可以幫助減少物理硬件成本?()A、VCenterOperationManagerforViewVCenter視圖操作管理B、ThinClient(精簡(jiǎn)型計(jì)算機(jī))C、HorizonViewClient(地平線(xiàn)視圖的客戶(hù))D、HorizonMirage(地平線(xiàn)海市蜃樓)正確答案:B7.從系統(tǒng)結(jié)構(gòu)上來(lái)看,入侵檢測(cè)系統(tǒng)可以不包括()。A、數(shù)據(jù)源B、審計(jì)C、分析引擎D、響應(yīng)正確答案:B8.下面那些審核策略是服務(wù)器系統(tǒng)常用的安全審核事件()。A、登錄事件B、對(duì)象訪(fǎng)問(wèn)事件C、目錄服務(wù)訪(fǎng)問(wèn)事件D、以上都是正確答案:D9.上網(wǎng)行為管理設(shè)備應(yīng)至少生成包含事件主體、事件客體、事件發(fā)生的日期和時(shí)間、事件的結(jié)果、()等內(nèi)容的上網(wǎng)行為管理記錄。A、事件記錄B、事件分析C、事件經(jīng)過(guò)D、采取的措施正確答案:D10.通過(guò)網(wǎng)頁(yè)上的釣魚(yú)攻擊來(lái)獲取密碼的方式,實(shí)質(zhì)上是一種:A、暴力破解攻擊B、社會(huì)工程學(xué)攻擊C、密碼分析學(xué)D、旁路攻擊正確答案:B11.基本磁盤(pán)包括()。A、主分區(qū)和邏輯分區(qū)B、分區(qū)和卷C、擴(kuò)展分區(qū)和邏輯分區(qū)D、主分區(qū)和擴(kuò)展分區(qū)正確答案:D12.一個(gè)C/S應(yīng)用系統(tǒng)通過(guò)本地命名的方法配置客戶(hù)端到服務(wù)器的連接,客戶(hù)端和服務(wù)器運(yùn)行在兩臺(tái)電腦上,當(dāng)從客戶(hù)端連接數(shù)據(jù)庫(kù)時(shí),收到一個(gè)TNS錯(cuò)誤,檢查發(fā)現(xiàn)只在服務(wù)器上有一個(gè)tnsnames.ora文件,拷貝該文件到客戶(hù)端,客戶(hù)端能夠連接的服務(wù)器,下面哪一句描述是正確的?A、配置本地命名連接tnsnames.ora必須在客戶(hù)端電腦上B、為了客戶(hù)端的連接tnsnames.ora必須從服務(wù)器上刪除C、配置本地命名連接tnsnames.ora必須在客戶(hù)端和服務(wù)器端都配置D、客戶(hù)端不需要tnsnames.ora文件;這個(gè)問(wèn)題與拷貝該文件到客戶(hù)端無(wú)關(guān)正確答案:A13.分布式拒絕服務(wù)攻擊的簡(jiǎn)稱(chēng)是()A、DDOSB、DROSC、LANDD、SDOS正確答案:A14.若每次打開(kāi)Word程序文檔時(shí),計(jì)算機(jī)都會(huì)把文檔傳送到另一臺(tái)FTP服務(wù)器,那么可以懷疑Word程序被黑客植入()。A、特洛伊木馬B、陷門(mén)C、病毒D、FTP匿名服務(wù)正確答案:A15.一門(mén)課程同時(shí)有若干個(gè)學(xué)生選修,而一個(gè)學(xué)生可以同時(shí)選修多門(mén)課程,則課程與學(xué)生之間具有()關(guān)系。A、一對(duì)一B、多對(duì)一C、多對(duì)多D、一對(duì)多正確答案:C16.下面哪種是兼顧業(yè)務(wù)與安全的最佳策略()。A、在業(yè)務(wù)受一定范圍的情況下做流量過(guò)濾B、安全至上,關(guān)閉業(yè)務(wù)C、在不影響業(yè)務(wù)的前提下做最大范圍的流量過(guò)濾D、業(yè)務(wù)至上,關(guān)閉流量過(guò)濾正確答案:C17.管理信息系統(tǒng)核心設(shè)備的供電必須由在線(xiàn)式UPS提供,UPS的容量不得小于機(jī)房設(shè)備實(shí)際有功負(fù)荷的()倍。A、2B、4C、3D、1正確答案:A18.在linux系統(tǒng)中擁有最高級(jí)別權(quán)限的用戶(hù)是:A、mailB、administratorC、rootD、nobody正確答案:C19.差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為()。A、完全各份、增量備份、差異備份B、完全備份、差異備份、增量備份C、差異備份、增量備份、完全備份D、增量備份、差異備份、完全備份正確答案:D20.下面所列的安全機(jī)制不屬于信息安全保障體系中的事先保護(hù)環(huán)節(jié)。A、防火墻B、數(shù)據(jù)庫(kù)加密C、殺毒軟件D、數(shù)字證書(shū)認(rèn)證正確答案:C21.數(shù)據(jù)備份范圍包括()、數(shù)據(jù)庫(kù)數(shù)據(jù)及裸設(shè)備數(shù)據(jù)。A、操作系統(tǒng)數(shù)據(jù)B、應(yīng)用系統(tǒng)數(shù)據(jù)C、緩存數(shù)據(jù)D、文件數(shù)據(jù)正確答案:D22.對(duì)路由器而言,下列()功能是唯一的。A、路由器捆綁了MAC地址和IP地址B、路由器接受廣播報(bào)文,并提供被請(qǐng)求的信息C、路由器建立了ARP表,描述所有與它相連接的網(wǎng)絡(luò)D、路由器對(duì)ARP請(qǐng)求作出應(yīng)答正確答案:C23.關(guān)于安全風(fēng)險(xiǎn),下列說(shuō)法不正確的是()。A、物理安全風(fēng)險(xiǎn)包括火災(zāi)、水災(zāi)、地震等環(huán)境事故,造成整個(gè)系統(tǒng)毀滅B、網(wǎng)絡(luò)層面的安全風(fēng)險(xiǎn)包括系統(tǒng)弱點(diǎn)被暴露而招致攻擊C、主機(jī)層面的安全風(fēng)險(xiǎn)包括計(jì)算機(jī)病毒的侵害D、應(yīng)用安全是指用戶(hù)在網(wǎng)絡(luò)上運(yùn)行的業(yè)務(wù)應(yīng)用系統(tǒng)、辦公應(yīng)用系統(tǒng)及其他各種在線(xiàn)應(yīng)用系統(tǒng)的安全。正確答案:B24.應(yīng)對(duì)信息安全風(fēng)險(xiǎn)的主要目標(biāo)是什么?A、消除可能會(huì)影響公司的每一種威脅B、管理風(fēng)險(xiǎn),以使由風(fēng)險(xiǎn)產(chǎn)生的問(wèn)題降至最低限度C、盡量多實(shí)施安全措施以消除資產(chǎn)暴露在其下的每一種風(fēng)險(xiǎn)D、盡量忽略風(fēng)險(xiǎn),不使成本過(guò)高正確答案:B25.黑盒測(cè)試是指()。A、滲透者在被測(cè)單位的網(wǎng)管部門(mén)或者極少數(shù)人知曉測(cè)試的存在的情況下對(duì)目標(biāo)進(jìn)行滲透測(cè)試B、滲透者可以通過(guò)正常渠道向被測(cè)單位取得各種資料后對(duì)目標(biāo)進(jìn)行滲透測(cè)試C、滲透者可以通過(guò)正常渠道向被測(cè)單位取得少數(shù)資料如網(wǎng)絡(luò)拓?fù)涞那闆r下對(duì)目標(biāo)進(jìn)行滲透測(cè)試D、滲透者對(duì)目標(biāo)系統(tǒng)一無(wú)所知的情況下對(duì)目標(biāo)進(jìn)行滲透測(cè)試正確答案:D26.客戶(hù)機(jī)無(wú)法登錄到網(wǎng)絡(luò)上,由客戶(hù)機(jī)操作系統(tǒng)自身原因?qū)е碌慕鉀Q方法是()。A、重啟計(jì)算機(jī)B、網(wǎng)絡(luò)通信正常,不用重新連接網(wǎng)線(xiàn)等設(shè)備C、確認(rèn)網(wǎng)絡(luò)適配器的中斷和I/O地址沒(méi)有與其他硬件沖突D、網(wǎng)絡(luò)設(shè)置可能沒(méi)有問(wèn)題正確答案:C27.在window系統(tǒng)中用于顯示本機(jī)各網(wǎng)絡(luò)端口詳細(xì)情況的命令是:A、netstatB、netshowC、ipconfigD、netview正確答案:A28.嚴(yán)格執(zhí)行帶電作業(yè)工作規(guī)定,嚴(yán)禁無(wú)工作方案或采用未經(jīng)審定的()進(jìn)行帶電作業(yè)工作;嚴(yán)禁使用不合格工器具開(kāi)展帶電作業(yè);嚴(yán)禁約時(shí)停用或恢復(fù)重合閘。A、運(yùn)行方式B、安全措施C、工作票D、工作方案正確答案:D29.下列安全協(xié)議中,()可用于安全電子郵件加密。A、TLSB、SETC、SSLD、PGP正確答案:D30.按系統(tǒng)保護(hù)(G2)的要求,系統(tǒng)應(yīng)提供在管理維護(hù)狀態(tài)中運(yùn)行的能力,管理維護(hù)狀態(tài)只能被()使用。A、領(lǐng)導(dǎo)B、系統(tǒng)管理員C、機(jī)房管理員D、系統(tǒng)操作員正確答案:B31.在數(shù)據(jù)庫(kù)的安全性控制中,為了保護(hù)用戶(hù)只能存取他有權(quán)存取的數(shù)據(jù)。在授權(quán)的定義中,數(shù)據(jù)對(duì)象的(),授權(quán)子系統(tǒng)就越靈活。A、范圍越大B、范圍越適中C、范圍越小D、約束越細(xì)致正確答案:C32.根據(jù)南方電網(wǎng)公司信息機(jī)房建設(shè)技術(shù)規(guī)范中信息機(jī)房可分為()個(gè)級(jí)別。A、二B、四C、三D、一正確答案:C33.應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶(hù)的(),系統(tǒng)不支持的應(yīng)部署日志服務(wù)器保證管理員的操作能夠被審計(jì),并且網(wǎng)絡(luò)特權(quán)用戶(hù)管理員無(wú)權(quán)對(duì)審計(jì)記錄進(jìn)行操作。A、唯一性B、權(quán)限分離C、多樣性D、權(quán)限最大化正確答案:B34.信息系統(tǒng)使用中,當(dāng)會(huì)話(huà)控制應(yīng)在會(huì)話(huà)處于非活躍一定時(shí)間或會(huì)話(huà)結(jié)束后()。A、關(guān)閉數(shù)據(jù)庫(kù)B、關(guān)閉服務(wù)器C、終止網(wǎng)絡(luò)連接D、關(guān)閉計(jì)算機(jī)正確答案:C35.機(jī)房視頻監(jiān)控硬盤(pán)錄像機(jī)的容量宜滿(mǎn)足保存不少于()時(shí)間視頻記錄的要求。A、3個(gè)月B、6個(gè)月C、一年D、1個(gè)月正確答案:A36.防范黑客入侵的主要手段不包括()A、強(qiáng)制手段B、法律手段C、管理手段D、技術(shù)手段正確答案:A37.微軟公司的Windows操作系統(tǒng)中,下面哪個(gè)是桌面PC操作系統(tǒng)()。A、WindowsNTServerB、Windows2000ServerC、WindowsServer2012D、WindowsXP正確答案:D38.所謂網(wǎng)絡(luò)內(nèi)的機(jī)器遵循同一“協(xié)議”就是指:A、用同一種電纜互連B、采用同一種操作系統(tǒng)C、采用某一套通信規(guī)則或標(biāo)準(zhǔn)D、用同一種程序設(shè)計(jì)語(yǔ)言正確答案:C39.南方電網(wǎng)一體化風(fēng)險(xiǎn)評(píng)估工作采用兩種評(píng)估方式進(jìn)行,具體是()。A、系統(tǒng)評(píng)估和設(shè)備評(píng)估B、綜合評(píng)估和技術(shù)測(cè)試C、風(fēng)險(xiǎn)評(píng)估和安全管理審核D、現(xiàn)場(chǎng)評(píng)估和遠(yuǎn)程評(píng)估正確答案:D40.hash算法的碰撞是指:A、兩個(gè)相同的消息,得到不同的消息摘要B、消息摘要和消息的長(zhǎng)度相同C、兩個(gè)不同的消息,得到相同的消息摘要D、消息摘要比消息長(zhǎng)度更長(zhǎng)正確答案:C二、多選題(共37題,每題1分,共37分)1.網(wǎng)絡(luò)產(chǎn)品、服務(wù)應(yīng)當(dāng)符合相關(guān)國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求。網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者()。A、不得設(shè)置惡意程序B、發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品、服務(wù)存在安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶(hù)并向有關(guān)主管部門(mén)報(bào)告C、應(yīng)當(dāng)為其產(chǎn)品、服務(wù)持續(xù)提供安全維護(hù);在規(guī)定或者當(dāng)事人約定的期限內(nèi),不得終止提供安全維護(hù)D、網(wǎng)絡(luò)產(chǎn)品、服務(wù)具有收集用戶(hù)信息功能的,其提供者應(yīng)當(dāng)向用戶(hù)明示并取得同意正確答案:ABCD2.公司自主移動(dòng)應(yīng)用必須在公司范圍內(nèi)省級(jí)及以上集中部署,應(yīng)采用公司統(tǒng)一的移動(dòng)架構(gòu)與防護(hù)標(biāo)準(zhǔn),落實(shí)“()”的要求,做到集中部署與集中防護(hù)。A、統(tǒng)一監(jiān)測(cè)B、安全入口C、測(cè)評(píng)發(fā)布D、統(tǒng)一審核正確答案:ABCD3.以下關(guān)于計(jì)算機(jī)病毒說(shuō)法,錯(cuò)誤的是()。A、計(jì)算機(jī)病毒具有隱蔽性、傳染性、再生性等特性B、發(fā)現(xiàn)計(jì)算機(jī)病毒后,刪除磁盤(pán)文件是能徹底清除病毒的方法C、計(jì)算機(jī)病毒是一種能夠給計(jì)算機(jī)造成一定損害的計(jì)算機(jī)程序D、使用只讀型光盤(pán)不可能使計(jì)算機(jī)感染病毒正確答案:ABD4.元數(shù)據(jù)的來(lái)源包括()A、通過(guò)用戶(hù)交互、定義和數(shù)據(jù)分析定義業(yè)務(wù)元數(shù)據(jù)B、通過(guò)某些維護(hù)支持活動(dòng)可以將有關(guān)數(shù)據(jù)的質(zhì)量描述和其他發(fā)現(xiàn)添加到源數(shù)據(jù)儲(chǔ)存庫(kù)中,或從IT系統(tǒng)中獲取元數(shù)據(jù)C、可以在匯總層面或者細(xì)節(jié)層面識(shí)別元數(shù)據(jù)D、對(duì)相關(guān)元數(shù)據(jù)的適當(dāng)管理和在元數(shù)據(jù)之間導(dǎo)航是重要的使用需求正確答案:ABCD5.VirtualPrivateNetwork技術(shù)可以提供的功能有:()A、提供AccessControlB、加密數(shù)據(jù)C、信息認(rèn)證和身份認(rèn)證D、劃分子網(wǎng)正確答案:ABC6.離開(kāi)電腦、辦公桌時(shí),需要注意的是()A、什么也不用做,直接離開(kāi)B、清理桌面敏感資料C、長(zhǎng)時(shí)間離開(kāi)關(guān)閉電腦D、鎖定電腦屏幕正確答案:BCD7.以下幾個(gè)選項(xiàng)中,哪些項(xiàng)是對(duì)Oracle10g數(shù)據(jù)庫(kù)自動(dòng)共享內(nèi)存管理功能的正確描述:()A、通過(guò)設(shè)置sga_target參數(shù)的值非0,并將statistics_level保持默認(rèn)值(TYPICAL),即可開(kāi)啟Oracle10g數(shù)據(jù)庫(kù)自動(dòng)共享內(nèi)存管理的功能B、可以通過(guò)修改sga_target參數(shù)的值來(lái)修改SGA的總大小C、Oracle10g數(shù)據(jù)庫(kù)的自動(dòng)共享內(nèi)存管理功能也可用于管理PGAD、自動(dòng)共享內(nèi)存管理功能可管理的內(nèi)存部分有:共享池、Stream池、大池、Java池、數(shù)據(jù)緩存池正確答案:ABD8.信息收集與分析工具包括()A、網(wǎng)絡(luò)設(shè)備漏洞掃描器B、集成化的漏洞掃描器C、專(zhuān)業(yè)WEB掃描軟件D、數(shù)據(jù)庫(kù)漏洞掃描器正確答案:ABCD9.關(guān)于黑客攻擊中肉雞的認(rèn)識(shí),正確的是()A、黑客通過(guò)木馬控制肉雞參與攻擊B、完全無(wú)法判斷電腦是否已成為肉雞C、肉雞事先已經(jīng)被植入木馬D、肉雞通常不是自愿的正確答案:ACD10.應(yīng)用系統(tǒng)進(jìn)行設(shè)計(jì)時(shí),設(shè)計(jì)方案應(yīng)滿(mǎn)足以下要求:()。A、設(shè)計(jì)軟硬件平臺(tái)架構(gòu)B、設(shè)計(jì)統(tǒng)一監(jiān)控需求C、安全設(shè)計(jì)方案D、4A平臺(tái)正確答案:ABCD11.關(guān)于交換機(jī)幀轉(zhuǎn)發(fā)的描述中,正確的是()。A、直接交換是指交換機(jī)接到幀就直接轉(zhuǎn)發(fā)B、存儲(chǔ)轉(zhuǎn)發(fā)交換是指交換機(jī)接收到幀,先校驗(yàn)整個(gè)幀,然后再轉(zhuǎn)發(fā)C、改進(jìn)的直接交換是指交換機(jī)接收到幀,先校驗(yàn)幀的目的地址,然后再轉(zhuǎn)發(fā)D、改進(jìn)的直接交換是指交換機(jī)接收到幀,先校驗(yàn)幀的前64B,然后再轉(zhuǎn)發(fā)正確答案:ABD12.《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()A、獨(dú)立權(quán)B、自衛(wèi)權(quán)C、依賴(lài)性主權(quán)D、國(guó)內(nèi)主權(quán)正確答案:ABCD13.靜電對(duì)電子產(chǎn)品產(chǎn)生損害的特點(diǎn)有()。A、放電產(chǎn)生熱B、放電破壞C、吸塵D、放電產(chǎn)生電磁場(chǎng)(電磁干擾)正確答案:ABCD14.系統(tǒng)等保定級(jí)主要包括以下幾個(gè)步驟:()。A、信息系統(tǒng)劃分B、安全等級(jí)確定C、系統(tǒng)的運(yùn)行維護(hù)D、系統(tǒng)識(shí)別和描述正確答案:ABD15.信息機(jī)房及其辦公場(chǎng)地應(yīng)選擇在具有()、()和()等能力的建筑內(nèi)。A、防震B(yǎng)、防火C、防風(fēng)D、防雨正確答案:ACD16.Weblogic中有一個(gè)名為diagnostic_images的文件夾,它的作用不包括()。A、存放瀏覽器緩存的圖片B、存放weblogic服務(wù)器自帶的web應(yīng)用所需要的圖片信息C、存放WebLogic用于診斷服務(wù)的圖片D、存放WebLogic診斷服務(wù)的Server圖片捕獲器組件創(chuàng)建的信息正確答案:ABC17.信息作業(yè)計(jì)劃:對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、信息系統(tǒng)等進(jìn)行計(jì)劃性維護(hù)的日程安排,分為()。A、臨時(shí)作業(yè)B、年度作業(yè)計(jì)劃C、月度作業(yè)計(jì)劃D、季度作業(yè)計(jì)劃正確答案:ABC18.黑客的主要攻擊手段包括()A、社會(huì)工程攻擊B、技術(shù)攻擊C、武力攻擊D、蠻力攻擊正確答案:AB19.邏輯強(qiáng)隔離裝置部署在應(yīng)用服務(wù)器與數(shù)據(jù)庫(kù)服務(wù)器之間,實(shí)現(xiàn)()功能A、地址綁定B、網(wǎng)絡(luò)強(qiáng)隔離C、訪(fǎng)問(wèn)控制D、防SQL注入攻擊正確答案:ABCD20.資產(chǎn)處置方式包括報(bào)廢、盤(pán)虧、()、作價(jià)投資、出租、抵押、抵債等。A、捐贈(zèng)B、置換C、調(diào)撥D、轉(zhuǎn)讓正確答案:ABCD21.下列操作中,()可能清除文件型計(jì)算機(jī)病毒。A、格式化感染計(jì)算機(jī)病毒的磁盤(pán)B、將感染計(jì)算機(jī)病毒的文件更名C、用殺毒軟件進(jìn)行清除D、刪除感染計(jì)算機(jī)病毒的文件正確答案:ACD22.下列關(guān)于跨站請(qǐng)求偽造的說(shuō)法正確的是()A、只要你登陸一個(gè)站點(diǎn)A且沒(méi)有退出,則任何頁(yè)面都以發(fā)送一些你有權(quán)限執(zhí)行的請(qǐng)求并執(zhí)行B、站點(diǎn)A的會(huì)話(huà)持續(xù)的時(shí)間越長(zhǎng),受到跨站請(qǐng)求偽造攻擊的概率就越大C、目標(biāo)站點(diǎn)的功能采用GET還是POST并不重要,只不過(guò)POST知識(shí)加大了一點(diǎn)點(diǎn)跨站請(qǐng)求偽造的難度而已D、有時(shí)候負(fù)責(zé)的表單采用多步提交的方式防止跨站請(qǐng)求偽造攻擊其實(shí)并不可靠,因?yàn)榭梢园l(fā)送多個(gè)請(qǐng)求來(lái)模擬多步提交正確答案:ABCD23.linux中,echo命令可以用來(lái)顯示()。A、shell變量B、文本字符C、過(guò)濾內(nèi)容D、參數(shù)正確答案:AB24.下列哪些軟件是用來(lái)接收電子郵件的客戶(hù)端軟件?().A、FoxmailB、TheBatC、ICQD、OutlookExpress正確答案:ABD25.在地址翻譯原理中,防火墻根據(jù)什么來(lái)使要傳輸?shù)较嗤哪康腎P發(fā)送給內(nèi)部不同的主機(jī)上():A、防火墻記錄的包的目的端口B、防火墻使用廣播的方式發(fā)送C、防火墻根據(jù)每個(gè)包的時(shí)間順序D、防火墻根據(jù)每個(gè)包的TCP序列號(hào)正確答案:AD26.實(shí)施網(wǎng)絡(luò)安全管理的關(guān)鍵成功因素包括()A、向所有管理者和員工有效地推廣安全意識(shí)B、向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn)C、為網(wǎng)絡(luò)安全管理活動(dòng)提供資金支持D、提供適當(dāng)?shù)呐嘤?xùn)和教育正確答案:ABCD27.路由器作為網(wǎng)絡(luò)互聯(lián)設(shè)備,必須具備以下特點(diǎn):()。A、至少支持兩個(gè)網(wǎng)絡(luò)接口B、協(xié)議至少要實(shí)現(xiàn)到網(wǎng)絡(luò)層C、至少支持兩種以上的子網(wǎng)協(xié)議D、必須有較高的協(xié)議處理能力正確答案:AB28.下列情況違反“五禁止”的有()。A、在信息外網(wǎng)計(jì)算機(jī)上存儲(chǔ)企業(yè)秘密信息B、在信息內(nèi)網(wǎng)和信息外網(wǎng)計(jì)算機(jī)上交叉使用普通掃描儀C、在信息內(nèi)網(wǎng)計(jì)算機(jī)上存儲(chǔ)國(guó)家秘密信息D、在信息內(nèi)網(wǎng)和信息外網(wǎng)計(jì)算機(jī)上交叉使用普通優(yōu)盤(pán)正確答案:ABCD29.設(shè)備標(biāo)簽標(biāo)識(shí)內(nèi)容應(yīng)包括如下信息:()等。A、設(shè)備編號(hào)B、投運(yùn)時(shí)間C、設(shè)備名稱(chēng)D、設(shè)備價(jià)格正確答案:ABC30.服務(wù)目錄內(nèi)容主要包括();服務(wù)目錄內(nèi)容需要每年定期進(jìn)行回顧和更新,確保服務(wù)目錄的內(nèi)容符合公司業(yè)務(wù)需求。A、服務(wù)目標(biāo)B、服務(wù)時(shí)間C、服務(wù)名稱(chēng)D、例外情況正確答案:ABCD31.主機(jī)系統(tǒng)高可用技術(shù)包括以下哪些工作模式()。A、群集并發(fā)存取方B、雙機(jī)熱備份方式C、多處理器協(xié)同方式D、雙機(jī)互備方式正確答案:ABD32.Ping本機(jī)IP地址返回有效結(jié)果說(shuō)明()。A、TCP/IP協(xié)議工作正確B、本機(jī)IP地址有效C、本網(wǎng)段正常工作D、本機(jī)可以訪(fǎng)問(wèn)遠(yuǎn)程主機(jī)正確答案:AB33.關(guān)于“心臟出血”漏洞的闡述正確的是()A、通過(guò)讀取網(wǎng)絡(luò)服務(wù)器內(nèi)存,攻擊者可以訪(fǎng)問(wèn)敏感數(shù)據(jù)B、心臟出血漏洞是“災(zāi)難性的”C、“心臟出血”漏洞的危險(xiǎn)性在于,它要比一般的漏洞潛伏得更深D、該病毒可使用戶(hù)心臟出血正確答案:ABC34.有害數(shù)據(jù)通過(guò)在信息網(wǎng)絡(luò)中的運(yùn)行,主要產(chǎn)生的危害有()。A、攻擊國(guó)家政權(quán),危害國(guó)家安全B、破壞社會(huì)治安秩序C、破壞計(jì)算機(jī)信息系統(tǒng),造成經(jīng)濟(jì)的社會(huì)的巨大損失D、以上都不對(duì)正確答案:ABC35.現(xiàn)代主動(dòng)安全防御的主要手段是()A、監(jiān)視B、預(yù)警C、探測(cè)D、警報(bào)正確答案:ABCD36.任何一個(gè)電路的基本組成部分是()。A、控制部件B、導(dǎo)線(xiàn)C、電源D、負(fù)載正確答案:ABCD37.以下哪項(xiàng)支持用作ViewClinent的平臺(tái):()。A、LinuxB、UnixC、IOSD、Android正確答案:ACD三、判斷題(共28題,每題1分,共28分)1.應(yīng)用級(jí)網(wǎng)關(guān)的安全性高并且有較好的訪(fǎng)問(wèn)控制,是目前最安全的防火墻技術(shù)。A、正確B、錯(cuò)誤正確答案:A2.著作權(quán)中,著名權(quán)的保護(hù)期不受限制A、正確B、錯(cuò)誤正確答案:A3.EIGRP路由協(xié)議是思科專(zhuān)有協(xié)議。()A、正確B、錯(cuò)誤正確答案:A4.Oracle數(shù)據(jù)庫(kù)的歸檔日志不是在線(xiàn)日志的備份A、正確B、錯(cuò)誤正確答案:B5.系統(tǒng)備份與普通數(shù)據(jù)備份的不同在于,它不僅備份系統(tǒng)中的數(shù)據(jù),還備份系統(tǒng)中安裝的應(yīng)用程序、數(shù)據(jù)庫(kù)系統(tǒng)、用戶(hù)設(shè)置、系統(tǒng)參數(shù)等信息,以便迅速恢復(fù)整個(gè)系統(tǒng)。A、正確B、錯(cuò)誤正確答案:A6.在報(bào)文摘要算法MD5中,首先要進(jìn)行明文分組與填充,其中分組時(shí)明文報(bào)文摘要按照512位分組。A、正確B、錯(cuò)誤正確答案:A7.信息安全風(fēng)險(xiǎn)評(píng)估是依據(jù)有關(guān)信息安全技術(shù)與管理標(biāo)準(zhǔn),對(duì)信息系統(tǒng)及由其處理、傳輸和存儲(chǔ)的信息的保密性、完整性和可用性等安全屬性進(jìn)行評(píng)價(jià)的過(guò)程。A、正確B、錯(cuò)誤正確答案:A8.TELNET協(xié)議能夠被更安全的SSH協(xié)議替代。()A、正確B、錯(cuò)誤正確答案:A9.在企業(yè)網(wǎng)絡(luò)中應(yīng)合理部署入侵檢測(cè)系統(tǒng),入侵檢測(cè)系統(tǒng)要求覆蓋主要網(wǎng)絡(luò)邊界與主要服務(wù)器。A、正確B、錯(cuò)誤正確答案:A10.應(yīng)用于用戶(hù)的組策略越多,用戶(hù)登錄時(shí)間越長(zhǎng)。A、正確B、錯(cuò)誤正確答案:A11.密碼學(xué)包括密碼編碼學(xué)和密碼分析學(xué)。A、正確B、錯(cuò)誤正確答案:A12.在IDE設(shè)備的跳線(xiàn)設(shè)置中,一般用“Master”表示”

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論