1
您的位置: 线上活动  >  在线答题  >  答题题库

高级工理论题(一)

2023-11-20 15:08:29.226.0.31959

高级工理论题(一) 在线考试 答题题目
1、 下列关于诚信的说法,错误的是( )。
  • A、诚实守信是中华民族的优良传统
  • B、诚实守信体现了一个人,一个民族,一个国家的担当精神
  • C、从某种意义上讲,诚信最早产生于中国
  • D、诚信主要是指自己要对他人给予信任


  • 2、 合同的权利义务终止后,当事人根据交易习惯,履行通知、协助、保密等义务,其依据是( )。
  • A、诚实信用原则
  • B、自愿原则
  • C、公平原则
  • D、平等原则


  • 3、 在TCP/IP的层次结构中,(  )不含实际的协议。
  • A、网络接口层
  • B、网际层
  • C、传输层
  • D、应用层


  • 4、 根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()。
  • A、信息安全风险评估,检查评估两形式,应以检查评估为主,自评估和检查评估相互结合,互为补充
  • B、信息安全风险评估工作要按照“严密组织,规范操作,讲求科学,注重实效,的原则开展
  • C、信息安全风险评估应管贯穿于网络和信息系统建设运行的全过程
  • D、开展信息安全风险评估工作应加强信息安全风险评估的组织领导


  • 5、 在思科交换机配置时,配置端口通过的最大MAC地址数目为12的端口安全命令是(  )。
  • A、Switch(config-if)#port-security maximum 12
  • B、Switch(config-if)#switchport port-security
  • C、Switch(config-if)#switchport port-security maximum 12
  • D、Switch(config-if)#switchport port-security mac-address 12


  • 6、 当ciso路由器密码被遗忘时,正确有效的处理方法是()
  • A、使用默认密码ciso重新设置
  • B、访问路由器物理端口
  • C、使用ssl/vpn
  • D、在rommon1中输入confreg0x2142


  • 7、 关于路由器NAT功能,不是NAT的优点的是(  )。
  • A、能够处理地址重复情况,避免了地址的重新编号,增加了编址的灵活性
  • B、由于nat要进行地址转换,增加了传输的延迟
  • C、隐藏了内部网络地址,增加安全性
  • D、可以使多个使用TCP负载特性的服务器之间实现数据的负载均


  • 8、 关于路由器NAT功能,不是NAT的优点的是(  )。
  • A、防火墙的质量
  • B、防火墙的功能
  • C、防火墙的过滤规则设计
  • D、防火墙的日志


  • 9、 关于部署基于主机的入侵检测系统,说法错误的是(  )。
  • A、部署在Web服务器上
  • B、部署在数据库服务器上
  • C、部署在企业核心业务主机设备上
  • D、部署任何主机上


  • 10、 包过滤型防火墙原理上是基于(  )进行分析的技术。
  • A、物理层
  • B、数据链路层
  • C、网络层
  • D、应用层


  • 11、 以下(  )不是包过滤防火墙主要过滤的信息。
  • A、源IP地址
  • B、目的IP地址
  • C、TCP源端口和目的端口
  • D、时间


  • 12、 以下关于入侵防御系统(IPS)的基本原理,说法错误的是(  )。
  • A、入侵防御系统是计算机网络安全设施,是对防病毒软件和防火墙的补充
  • B、入侵预防系统能够监视网络或网络设备的网络数据传输行为的计算机网络安全设备
  • C、入侵预防系统不能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络通信行为
  • D、入侵预防系统能防御防火墙所不能防御的深层入侵威胁,采用在线方式部署


  • 13、 802.11b定义了无线网的安全协议WEP(Wired?EquivalentPrivacy)。以下关于WEP的描述中,不正确的是(  )。
  • A、WEP使用RC4流加密协议
  • B、WEP支持40位密钥和?128?位密钥
  • C、WEP支持端到端的加密与认证
  • D、WEP是一种对称密钥机制


  • 14、 以下不属于802.11无线局域网安全策略的是(  )。
  • A、SSID
  • B、接入时密码认证
  • C、物理层信号认证
  • D、接入后通过WEB界面认证


  • 15、 下列关于Windows操作系统安全策略说明错误的是(  )。
  • A、可以通过禁用Guest账户来增强系统的安全性
  • B、可以通过启用最小长度、密码复杂度等策略来加强系统的安全性
  • C、可以利用自带的EFS加密对SAM数据库加密来加强系统的安全性
  • D、可以通过对用户登录、文件访问等设置审核策略来加强系统的安全性


  • 16、 Windows注册表的配置文件一般存放在(  )目录中。
  • A、C:\Windows
  • B、C:\Windows\System32
  • C、C:\Windows\System32\config
  • D、C:\Windows\System32\Tasks


  • 17、 在SELinux中,/etc/sysconfig/selinux其实是一个符号链接,真正的配置文件为(  )。
  • A、/usr/share/config
  • B、/etc/selinux/config
  • C、/etc/config
  • D、/selinux/config


  • 18、 包过滤防火墙的缺点是()
  • A、容易受到IP欺骗攻击
  • B、处理数据包的数据较慢
  • C、开发比较困难
  • D、代理的服务(协议)必须在防火墙出场之前进行设定


  • 19、 一般而言,Ineternet防火墙建立在一个网络的()
  • A、内部子网之间传送信息的中枢
  • B、每隔子网的内部
  • C、内部网络与外部网络的交叉点
  • D、部分内部与外部网络的结合处


  • 20、 以下防范SQL注入攻击最有效的手段的是(  )。
  • A、删除存在注入点的网页
  • B、对web用户输入的数据进行严格的过滤
  • C、通过网络防火墙严格限制Internet用户对web服务器的访问
  • D、对数据库系统的管理权限进行严格的控制


  • 21、 网络窃听(Sniffer)可以捕获网络屮流过的敏感信息,下列说法错误的是(  )。
  • A、密码加密后,不会被窃听
  • B、Cookie字段可以被窃听
  • C、报文和帧可以窃听
  • D、高级窃听者还可以进行ARPSpoof中间人攻击


  • 22、 对称DES加密系统,它使用一个集中式的专钥密码功能,系统的核心是(  )。
  • A、TACACS
  • B、RADIUS
  • C、Kerberos
  • D、PKI


  • 23、 FTPS是ftp-over-ssl的意思,即ftp借助ssl协议加密传输,在(  )与传输层之间。
  • A、物理层
  • B、数据链路层
  • C、应用层
  • D、网络层


  • 24、 WAF的嗅探部署模式是(  )接入到网络中。
  • A、串联
  • B、旁路
  • C、都可以
  • D、都不是


  • 25、 WAF一般是部署在(  )(特别是高防DDOS设备)后面。
  • A、路由器
  • B、防火墙
  • C、交换机
  • D、网桥


  • 26、 下列不属于AAA认证方式的是(  )。
  • A、PAP
  • B、MD5
  • C、CHAP
  • D、CHAP2


  • 27、 网络设备日志的种类较多,留存期限不少于(  )。
  • A、一个月
  • B、三个月
  • C、六个月
  • D、一年


  • 28、 网络设备日志应支持对用户登录/登出进行记录。记录内容包括用户登录使用的账号、登录是否成功、登录时间以及远程登录时用户使用的(  )地址。
  • A、MAC
  • B、目的
  • C、IP
  • D、源


  • 29、 目前在防火墙上提供了几种认证方法,其中防火墙设定可以访问内部网络资源的用户访问权限是(  )。
  • A、客户认证
  • B、回话认证
  • C、用户认证
  • D、都不是


  • 30、 防火墙能够输出日志信息不包括(  )。
  • A、攻击防范日志
  • B、黑名单日志
  • C、地址绑定日志
  • D、IDS日志


  • 31、 入侵检测的工作过程不包括( )。
  • A、信息收集
  • B、信息分析
  • C、选区与响应
  • D、日志分析


  • 32、 通过在主机/服务器上安装软件代理程序,防止网络攻击入侵操作系统以及应用程序,这是(  )。
  • A、基于主机的入侵防护(HIPS)
  • B、基于网络的入侵防护(NIPS)
  • C、基于应用的入侵防护(AIPS)
  • D、基于协议的入侵防护(PIPS)


  • 33、 分布式拒绝服务(Distributed Denial of Service, DDoS)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力,一般来说,DDoS攻击的主要目的是破坏目标系统的(  )。
  • A、保密性
  • B、完整性
  • C、可用性
  • D、真实性


  • 34、 xinetd服务端口是(  )。
  • A、21
  • B、80
  • C、8080
  • D、873


  • 35、 在IP包过滤技术中,标准访问列表只使用( )判别数据包。
  • A、数据包的源IP地址
  • B、数据包的目的IP地址
  • C、数据源端地址
  • D、数据包的目的地址


  • 36、 中华人民共和国进内的计算机信息网络进行国际联网,应当依照(  )办理。
  • A、《中华人民共和国计算机信息系统安全保护条例》
  • B、《中华人民共和国计算机信息网络国际联网暂行规定实施办法》
  • C、《中华人民共和国计算机互联网国际联网管理办法》
  • D、《中国互联网络域名注册暂行管理办法》


  • 37、 为了增强电子邮件的安全性,人们常使用PGP软件,它是(  )。
  • A、一种基于RSA的邮件加密软件
  • B、一种基于白名单的反垃圾邮件软件
  • C、基于SSL的VPN技术
  • D、安全的电子邮箱


  • 38、 在典型的WEB应用站点的层次结构中,“中间件”是在(  )运行的。
  • A、浏览器客户端
  • B、web服务器
  • C、应用服务器
  • D、数据库服务器


  • 39、 由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下(  )方式来防范。
  • A、数据库加密
  • B、修改数据库用户的密码,将之改的更为复杂
  • C、使用修改查询法,使用户在查询数据库时需要满足更多的条件
  • D、使用集合法


  • 40、 Oracle数据库打补丁用工具的是(  )。
  • A、sqlplus
  • B、opatch
  • C、plsql
  • D、toad


  • 41、 SQL Server的登录账户信息保存在( )数据库中。
  • A、model
  • B、msdb
  • C、master
  • D、tempdb


  • 42、 DoS( Denial of Service) 类型异常流量的特征和U2R( User to Root)类型流量的特征( )。
  • A、完全一样
  • B、完全不一样
  • C、部分相同
  • D、无法判断


  • 43、 以下工具不适合用来做网络监听的是(  )。
  • A、sniffer
  • B、Webscan
  • C、Windump
  • D、D-Iris


  • 44、 动网络信息收集和分析过程可设计成单一模式、取样模式和(  )三种监听模式来监听数据包。
  • A、请求响应模式
  • B、监听模式
  • C、请求模式
  • D、响应模式


  • 45、 Cisco设备配置日志服务时,下列命令是指定日志消息的级别的是(  )。
  • A、logging 10.100.117.36
  • B、logging trap 6
  • C、logging facility local6
  • D、logging source-interface e0


  • 46、 在实际管理工作中,我们一般将日志发送到(  ),如辅助线路、VTY线路、系统日志服务器和SNMP管理数据库。
  • A、设备缓存
  • B、控制台接口
  • C、管理服务器
  • D、终端线路


  • 47、 信息系统能够对系统安全状态、数据信息及其使用者的所有行为进行安全监控描述的系统安全属性是(  )。
  • A、机密性
  • B、完整性
  • C、可用性
  • D、可控性


  • 48、 PH软件开发公司承接了ZF企业基于因特网的B2C业务系统的研发任务。ZF企业提出的业务系统安全性要求之一是防止授权侵犯和保留用户痕迹。针对这一要求,PH公司架构师给出的解决方案最可能是(  )。
  • A、完整性(Integrity)框架方案
  • B、访问控制(Access Control)框架方案
  • C、身份鉴别(Authentication)框架方案
  • D、抗抵赖(Non-repudiation)框架方案


  • 49、 在程序编写上防范缓冲区溢出攻击的方法有(  ) 。 I. 编写正确、安全的代码 II. 程序指针完整性检测 III. 数组边界检查 IV. 使用应用程序保护软件
  • A、I、II和 IV
  • B、I、II和 III
  • C、II和 III
  • D、II和 IV


  • 50、 安全防护体系要求建立完善的两个机制是(  )。
  • A、风险管理机制、应急管理机制
  • B、风险管理机制、报修管理机制
  • C、应急管理机制、报修管理机制
  • D、审批管理机制、报修管理机制


  • 51、 计算机感染病毒后不可能出现的现象(  )。
  • A、系统运行速度变慢
  • B、频繁出现蓝屏,死机,自动重启
  • C、程序或数据丢失
  • D、计算机关不了机


  • 52、 以下哪些不是系统异常的表现(  )。
  • A、自动重启
  • B、桌面无图标
  • C、打开任意程序都是空白图片
  • D、文档出现乱码


  • 53、 对杀毒软件进行升级更新,主要是为了( )。
  • A、修复系统
  • B、更新版本号
  • C、提高速度
  • D、更新病毒特征库


  • 54、 在病毒样本提取后,应将现有可疑文件移动到回收站,若系统重启后运行正常,再从回收站中(  )这些文件。
  • A、恢复
  • B、部分删除
  • C、彻底删除
  • D、保持不变


  • 55、 Linux操作系统的安全日志中,下面与邮件日志无关的日志文件是(  )。
  • A、/var/log/mail.err
  • B、/var/log/mail.info
  • C、/var/log/mail.warn
  • D、/var/log/daemon.log


  • 56、 对于Windows事件日志分析,不同的EVENT ID代表了不同的意义,其中4672表示的是(  )。
  • A、登陆成功
  • B、登录失败
  • C、注销失败
  • D、超级用户登录


  • 57、 某社交网站的用户点击了该网站上的一个广告,该广告含有一个跨站脚本,会将他的浏览器定向到旅游网站,旅游网站则获得了他的社交网络信息,虽然该用户没有主动访问该旅游网站,但旅游网站已经截获了他的社交网络信息(还有他的好友们的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息了,这种向Web页面插入恶意html代码的攻击方式称为(  )。
  • A、分布式拒绝服务攻击
  • B、跨站脚本攻击
  • C、SQL注入攻击
  • D、缓冲区溢出攻击


  • 58、 互联网网络安全预警信息分为(  )级。
  • A、3
  • B、4
  • C、6
  • D、7


  • 59、 下面关于有害违法信息处置,说法错误的是(  )。
  • A、有害违法信息需要甄别核实
  • B、只需上报分管领导,不用第一时间作出处置
  • C、根据举报业务处理系统操作规范,如实填写处理说明
  • D、举报受理及处置过程中所形成的资料,应及时整理归档并做好保密工作


  • 60、 在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是( )。
  • A、评估—响应—防护—评估
  • B、检测—分析—防护—检测
  • C、评估—防护—响应—评估
  • D、检测—评估—防护—检测


  • 61、(判断题) ( )爱岗和敬业是相辅相成、相互支持的,敬业是爱岗的前提,爱岗是敬业的升华。
  • A、正确
  • B、错误


  • 62、(判断题) ( )职业纪律是在特定的职业活动范围内从事某种职业的人们必须共同遵守的准则,它包括劳动纪律、组织纪律、保密纪律以及各行各业规定的特殊纪律要求。
  • A、正确
  • B、错误


  • 63、(判断题) ( )固态硬盘优点是读写速度快,物理特性,低功耗、无噪音、抗震动、低热量、体积小、工作温度范围大。
  • A、正确
  • B、错误


  • 64、(判断题) ( )在网络安全的攻防体系中,防御技术主要包括操作系统的安全配置、加密技术、防火墙技术、入侵检测、主动防御等五个方面。
  • A、正确
  • B、错误


  • 65、(判断题) ( )一个网络故障的处理要遵循一个逻辑过程,这个过程是一个不断收集信息,分析信息,不断进行假设,进行验证,逐步消除可能的原因,直到最终解决问题的过程。
  • A、正确
  • B、错误


  • 66、(判断题) ( )文件系统是指实现文件管理的一组软件
  • A、正确
  • B、错误


  • 67、(判断题) ( )在Linux分区时,根分区是必须要创建的,swap分区可有可无
  • A、正确
  • B、错误


  • 68、(判断题) ( )通过系统审计记录可以帮助管理员发现攻击行为
  • A、正确
  • B、错误


  • 69、(判断题) ( )文件目录的所有者可以对文件进行所有的操作,这给系统整体的管理带来很多方便。
  • A、正确
  • B、错误


  • 70、(判断题) ( )SELinux对系统用户(system users)是透明的,只有系统管理员需要考虑在他的服务器中如何制定严格的策略。
  • A、正确
  • B、错误


  • 71、(判断题) ( )具有“只读”属性的文件是不会感染恶意代码的。
  • A、正确
  • B、错误


  • 72、(判断题) ( )数字信封用来验证消息完整性。
  • A、正确
  • B、错误


  • 73、(判断题) ( )启用HTTPS的网站,其网络域名必须写入服务器证书的CN字段中。
  • A、正确
  • B、错误


  • 74、(判断题) ( )RADIUS的主要作用是验证远程用户的身份。
  • A、正确
  • B、错误


  • 75、(判断题) ( )在Linux系统中,限制ssh用户只能执行特定指令,可以通过修改用户根目录下的.bashrc文件完成。
  • A、正确
  • B、错误


  • 76、(判断题) ( )应用服务器系统日志,可以根据自己服务器存储器大小进行存储时间设置。
  • A、正确
  • B、错误


  • 77、(判断题) ( )后门程序和电脑病毒的最大差别在于后门程序不一定会“感染”其它电脑。
  • A、正确
  • B、错误


  • 78、(判断题) ( )安全审计是从管理和技术两个方面检查公司的安全策略和控制措施的执行情况,发现安全隐患的过程。
  • A、正确
  • B、错误


  • 79、(判断题) ( )Oracle的SYS账户如果被锁定,就不能够访问数据库了。
  • A、正确
  • B、错误


  • 80、(判断题) ( )互联网服务提供者和联网使用单位依照本规定落实的记录留存技术措施,应当具有至少保存三十天记录备份的功能。
  • A、正确
  • B、错误


  • 81、(多选题) 社会主义职业道德的特征有(   )。
  • A、继承性和创造性相统一
  • B、阶级性和人民性相统一
  • C、先进性和广泛性相统一
  • D、强制性和被动性相统一
  • E、国际性和广泛性相统一


  • 82、(多选题) 计算机操作系统通常具有的几大功能是(  )。
  • A、处理器(CPU)管理
  • B、存储管理
  • C、文件管理
  • D、设备管理
  • E、作业管理


  • 83、(多选题) 《数据安全法》所称的数据安全是指(  )。
  • A、指通过采取必要措施,确保数据处于有效保护
  • B、合法利用的状态,以及具备保障持续安全状态的能力
  • C、维护公民利益
  • D、保护公民权益
  • E、保护公民人身安全


  • 84、(多选题) 入侵检测系统在发现入侵后会及时作出响应,包括(  )。
  • A、切断网络连接
  • B、记录事件
  • C、报警
  • D、通知
  • E、查杀病毒


  • 85、(多选题) 网络信息安全的要素有(  )。
  • A、可用性
  • B、可靠性
  • C、传输性
  • D、完整性
  • E、不可抵赖性


  • 86、(多选题) 以下哪几项关于安全审计和安全审计系统的描述是正确的是( )。
  • A、对入侵和攻击行为只能起到威慑作用
  • B、安全审计不能有助于提高系统的抗抵赖性
  • C、安全审计是对系统记录和活动的独立审查和校验
  • D、安全审计系统可提供侦破辅助和取证功能
  • E、安全审计系统只是个摆设,其实没什么用


  • 87、(多选题) 下列哪些方式可以对交换机操作系统版本进行升级(  )。
  • A、交换机若有USB接口,可以通过该接口上传新版本升级
  • B、使用FTP工具上传升级
  • C、使用TFTP工具上传升级
  • D、使用互联网直接升级
  • E、使用无线或蓝牙模块升级


  • 88、(多选题) 使用Telnet协议进行远程登录时需要满足条件有(  )。
  • A、必须知道远程主机开启的服务
  • B、必须知道远程主机的Ip地址或域名
  • C、必须知道登录标识与口令
  • D、在本地计算机上必须装有包含Telnet协议的客户程序
  • E、在本机计算机上必须装有包含Telnet协议的服务端程序


  • 89、(多选题) 某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列不适合作为系统数据备份的时间是( )。
  • A、上午8点
  • B、中午12点
  • C、下午1点
  • D、晚上11点
  • E、凌晨3点


  • 90、(多选题) 后门程序样本上传一般应该进行(  )操作后再作为电子邮件附件发送给杀毒软件厂家。
  • A、打包压缩
  • B、加密
  • C、更改文件名
  • D、更改文件扩展名
  • E、保持不变


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序