网络防御技术 在线考试 答题题目
1、 Tom的公司申请到5个IP地址,要使公司的20台主机都能联到INTERNET上,他需要防火墙的那个功能?
2、 Smurf攻击结合使用了IP欺骗和ICMP回复方法使大量网络传输充斥目标系统,引起目标系统拒绝为正常系统进行服务。管理员可以在源站点使用的解决办法是:
3、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作:
4、 UDP是无连接的传输协议,由应用层来提供可靠的传输。它用以传输何种服务:
5、 OSI模型中,LLC头数据封装在数据包的过程是在:
6、 TCP协议是Internet上用得最多的协议,TCP为通信两端提供可靠的双向连接。以下基于TCP协议的服务是:
7、 端口号用来区分不同的服务,端口号由IANA分配,下面错误的是:
8、 包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:
9、 TCP可为通信双方提供可靠的双向连接,在包过滤系统中,下面关于TCP连接描述错误的是:
10、 下面对电路级网关描述正确的是:
11、 在Internet服务中使用代理服务有许多需要注意的内容,下述论述正确的是:
12、 SOCKS客户程序替换了UNIX的一些套接字函数,来链入自己的库函数.描述有误的SOCKS服务过程有:
13、 状态检查技术在OSI哪层工作实现防火墙功能:
14、 对状态检查技术的优缺点描述有误的是:
15、 JOE是公司的一名业务代表,经常要在外地访问公司的财务信息系统,他应该采用的安全、廉价的通讯方式是:
16、 下面关于外部网VPN的描述错误的有:
17、 SOCKS v5的优点是定义了非常详细的访问控制,它在OSI的那一层控制数据流:
18、 IPSec协议是开放的VPN协议。对它的描述有误的是:
19、 IPSec在哪种模式下把数据封装在一个IP包传输以隐藏路由信息:
20、 有关PPTP(Point-to-Point Tunnel Protocol)说法正确的是:
21、 有关L2TP(Layer 2 Tunneling Protocol)协议说法有误的是:
22、 针对下列各种安全协议,最适合使用外部网VPN上,用于在客户机到服务器的连接模式的是:
23、 下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是:
24、 目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是:
25、 目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是:
26、 目前在防火墙上提供了几种认证方法,其中防火墙提供通信双方每次通信时的会话授权机制是:
27、 使用安全内核的方法把可能引起安全问题的部分中操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行。下面错误的是:
28、 在防火墙实现认证的方法中,采用通过数据包中的源地址来认证的是:
29、 网络入侵者使用sniffer对网络进行侦听,在防火墙实现认证的方法中,下列身份认证可能会造成不安全后果的是:
30、 随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代:
31、 下面不是计算机网络面临的主要威胁的是( )
32、 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于( )
33、 根据美国联邦调查局的评估,80%的攻击和入侵来自( )
34、 下面________不是机房安全等级划分标准。( )
35、 下面有关机房安全要求的说法正确的是( )
36、 关于机房供电的要求和方式,说法不正确的是( )
37、 下面属于单钥密码体制算法的是( )
38、 对网络中两个相邻节点之间传输的数据进行加密保护的是( )
39、 一般而言,Internet防火墙建立在一个网络的( )
40、 下面是个人防火墙的优点的是( )
41、 包过滤型防火墙工作在( )
42、 入侵检测是一门新兴的安全技术,是作为继________之后的第二层安全防护措施。( )
43、 ________是按照预定模式进行事件数据搜寻,最适用于对已知模式的可靠检测。 ( )
44、 ________的目的是发现目标系统中存在的安全隐患,分析所使用的安全机制是否能够保证系统的机密性、完整性和可用性。( )
45、 端口扫描的原理是向目标主机的________端口发送探测数据包,并记录目标主机的响应。( )
46、 计算机病毒是( )
47、 下面关于恶意代码防范描述正确的是( )
48、 计算机网络安全体系结构是指( )
49、 下面不是计算机信息系统安全管理的主要原则的是( )
50、 最简单的防火墙结构是( )
51、 绝大多数WEB站点的请求使用哪个TCP端口?( )
52、 描述数字信息的接受方能够准确的验证发送方身份的技术术语是( )。
53、 包过滤防火墙的缺点为:( )
54、 如果内部网络的地址网段为192.168.1.0/24 ,需要用到防火墙的哪个功能,才能使用户上网。( )
55、 防止盗用IP行为是利用防火墙的( )功能
56、 下面使用非对称密钥密码算法进行数字签名的加密标准的是( )。
57、 对于防火墙不足之处,描述错误的是( )
58、 防火墙( )不通过它的连接。
59、 防火墙对数据包进行状态检测包过滤是,不可以进行过滤的是:( )
60、 当用户网络有多个公网出口时,需要用到XXXXXX防火墙的什么功能:( )
61、 防火墙对要保护的服务器作端口映射的好处是:( )
62、 XXXXXX1防火墙内核启动速度非常快,接上电源后多长时间就进入数据包转发:
63、 下面关于防火墙的说法,错误的是( )
64、 关于防火墙发展历程下面描述正确的是( )
65、 防火墙能够( )。
66、 防火墙是一种高级访问控制设备,它是置于( )的组合,是不同网络安全域间通信流的( )通道,能根据企业有关的安全策略控制(允许、拒绝、监视、记录)进出网络的访问行为。
67、 防火墙的性能指标参数中,那一项指标会直接影响到防火墙所能支持的最大信息点数
68、 F300-Pro是属于那个级别的产品( )
69、 为控制企业内部对外的访问以及抵御外部对内部网的攻击,最好的选择是
( )。
70、 以下关于防火墙的设计原则说法正确的是( )。
71、 防火墙中地址翻译的主要作用是( )
72、 防火墙是隔离内部和外部网的一类安全系统。通常防火墙中使用的技术有过
滤和代理两种。路由器可以根据( )进行过滤,以阻挡某些非法访问。
73、 在企业内部网与外部网之间,用来检查网络请求分组是否合法,保护网络资
源不被非法使用的技术是( )。
74、 防火墙是指( )。
75、 防火墙的基本构件包过滤路由器工作在OSI 的哪一层( )
76、 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能
通过,对数据包的检查内容一般不包括( ) 。
77、 防火墙对数据包进行状态检测过滤时,不可以进行检测过滤的是( )。
78、 下列属于防火墙的功能的是( )。
79、 公司的WEB服务器受到来自某个IP地址的黑客反复攻击,你的主管要求你通过防火墙来阻止来自那个地址的所有连接,以保护WEB服务器,那么你应该选择哪一
种防火墙?( )。
80、 以下哪种技术不是实现防火墙的主流技术?( )。
81、 关于防火墙技术的描述中,正确的是( )。
82、 包过滤防火墙通过( )来确定数据包是否能通过。
83、 以下关于防火墙技术的描述,哪个是错误的?( )
84、 某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够( )”。
85、 以下有关防火墙的说法中,错误的是( )。
86、 包过滤依据包的源地址、目的地址、传输协议作为依据来确定数据包的转发及转发到何处。它不能进行如下哪一种操作 ( )。
87、 随着Internet 发展的势头和防火墙的更新,防火墙的哪些功能将被取代( )。
88、 对状态检查技术的优缺点描述有误的是( )。
89、 包过滤技术与代理服务技术相比较( )。
90、 屏蔽路由器型防火墙采用的技术是基于( )。
91、 关于屏蔽子网防火墙,下列说法错误的是( )。
92、 网络中一台防火墙被配置来划分Internet、内部网及DMZ区域,这样的防火墙类型为( )。
93、 关于防火墙的描述不正确的是:( )
94、 防火墙中地址翻译的主要作用是:( )
95、 以下有关EasyRecovery的说法不正确的是()
96、 以下不属于在数据恢复中需要使用的软件的是( )。
97、 以下不属于电子证据特点的是()
98、 以下不属于计算机取证过程中分析过程的是()
99、 以下属于计算机取证技术的发展趋势的是()
100、 以下关于硬盘的逻辑结构说法不正确的是()
101、 以下不属于文件系统的是()。
102、 以下不属于数据分析技术的是()。
103、 以下()命令可以用来测试本地主机的网络连接是否通畅。
104、 在大多数黑客案件中,嗅探工具常被用来捕捉通过网络的流量以重建诸如上网和访问网络文件等功能,以下()是这类工具。
105、 按照检测数据的来源可将入侵检测系统(IDS)分为__________。
106、 一般来说入侵检测系统由3部分组成,分别是事件产生器、事件分析器和________。
107、 按照技术分类可将入侵检测分为__________。
108、 在网络安全中,截取是指未授权的实体得到了资源的访问权。这是对________。
109、 信号分析有模式匹配、统计分析和完整性分析等3种技术手段,其中_______用于事后分析。
110、 网络漏洞扫描系统通过远程检测__________TCP/IP不同端口的服务,记录目标给予的回答。
111、 ________系统是一种自动检测远程或本地主机安全性弱点的程序。
112、 下列选项中_________不属于CGI漏洞的危害。
113、 基于网络低层协议,利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为__________。
114、 不同厂商的IDS系统之间需要通信,这种通信格式是________。
115、 提高网络安全性可以从以下两方面入手:一是从技术上对网络资源进行保护;二是要求网络管理员与网络用户严格遵守网络管理规定与使用要求。要做到这一点,就必须加强对网络管理人员和网络用户的技术培训和网络_________。
116、 下列说法错误的是_________。
117、 从网络高层协议角度看,网络攻击可以分为__________。
118、 在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对_________。
119、 对网络的威胁包括:Ⅰ.假冒 Ⅱ.特洛伊木马Ⅲ.旁路控制 Ⅳ.陷井 Ⅴ.授权侵犯。在这些威胁中,属于渗入威胁的为__________。
120、 如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于_________攻击。
121、 IBM TSM Fastback 是一款什么软件( )
122、 IBM TSM Fastback产品使用的什么技术( )
123、 IBM TSM Fastback产品DR(远程容灾)功能备份的是什么( )
124、 防火墙用于将Internet和内部网络隔离____。
微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序