1
您的位置: 线上活动  >  在线答题  >  答题题库

网络与信息安全管理员理论样题

2023-11-27 17:37:33.226.0.32504

网络与信息安全管理员理论样题 在线考试 答题题目
1、 网络安全等级保护基木要求安全管理中心层而,集中管控要求,三级系统审计记录的留存时间至少(  )。
  • A、一个月
  • B、二个月
  • C、三个月
  • D、六个月


  • 2、 在配置用户名+密码(密文密码)组合登录认证的情况下,至少要配置一个本地用户并设置密码用来通过SSH远程登录设备,思科交换机配置本地用户的命令是(  )。
  • A、Switch(config)#username abc secret 123456
  • B、Switch#username abc secret 123456
  • C、Switch(config)#username abc password 123456
  • D、Switch#username abc password 123456


  • 3、 在思科交换机配置时,配置端口通过的最大MAC地址数目为12的端口安全命令是(  )。
  • A、Switch(config-if)#port-security maximum 12
  • B、Switch(config-if)#switchport port-security
  • C、Switch(config-if)#switchport port-security maximum 12
  • D、Switch(config-if)#switchport port-security mac-address 12


  • 4、 关于Cisco交换机配置保护端口的正确命令是(  )。
  • A、swith(config)#interface interface_id
  • B、switch(config-if)# switchport port-security
  • C、swith(config-if)#switchport protected
  • D、swith(config-if)#no switchport protected


  • 5、 通过telnet远程登录方式配置路由器时,路由器必须要配置(  )。
  • A、IP地址,远程登录方式及相关密码
  • B、IP地址,dhcp服务
  • C、IP地址,telnet服务
  • D、IP地址,本地域名


  • 6、 标准访问控制列表的数字标识范围是(  )。
  • A、1~99?
  • B、1~100?
  • C、1~199?
  • D、由网管人员自行规定


  • 7、 包过滤防火墙一般不需要检查的部分是(  )。
  • A、源IP地址和目的IP地址
  • B、源端口和目的端口
  • C、TCP序列号
  • D、协议类型


  • 8、 某公司在网络中部署了基于网络的实时入侵检测技术,更有效地保护了网络资源,提高了防御体系级别,但入侵检测技术不能实现以下哪种功能(  )。
  • A、检测并分析用户和系统的活动
  • B、核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
  • C、防止IP地址欺骗
  • D、识别违反安全策略的用户活动


  • 9、 以下关于入侵防御系统(IPS)的基本原理,说法错误的是(  )。
  • A、入侵防御系统是计算机网络安全设施,是对防病毒软件和防火墙的补充
  • B、入侵预防系统能够监视网络或网络设备的网络数据传输行为的计算机网络安全设备
  • C、入侵预防系统不能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络通信行为
  • D、入侵预防系统能防御防火墙所不能防御的深层入侵威胁,采用在线方式部署


  • 10、 入侵防御系统一般采用的部署方式是(  )。
  • A、采用在线(Online)串联方式运行
  • B、采用离线(Offline)串联方式运行
  • C、采用旁路方式运行
  • D、任何方式都可以


  • 11、 对于无线密集用户区,通过下面的哪一种最佳方式提高每个用户的带宽和性能(  )。
  • A、提高天线增益
  • B、增加AP,并在AP间负载均衡?
  • C、增大发射功率
  • D、缩短距离


  • 12、 802.11b定义了无线网的安全协议WEP(Wired?EquivalentPrivacy)。以下关于WEP的描述中,不正确的是(  )。
  • A、WEP使用RC4流加密协议
  • B、WEP支持40位密钥和?128?位密钥
  • C、WEP支持端到端的加密与认证
  • D、WEP是一种对称密钥机制


  • 13、 下列采取哪个措施远程登录管理AC设备较为安全(  )。
  • A、采用Telnet登录AC设备
  • B、采用SSH加密方式登录AC设备
  • C、采用HTTP的方式登录AC设备
  • D、采用QQ远程协助登录AC设备


  • 14、 下列关于Windows操作系统安全策略说明错误的是(  )。
  • A、可以通过禁用Guest账户来增强系统的安全性
  • B、可以通过启用最小长度、密码复杂度等策略来加强系统的安全性
  • C、可以利用自带的EFS加密对SAM数据库加密来加强系统的安全性
  • D、可以通过对用户登录、文件访问等设置审核策略来加强系统的安全性


  • 15、 要启动磁盘配额管理,Windows Server 2008 R2驱动器必须使用(  )文件系统。
  • A、FAT或FAT32
  • B、只可使用NTFS
  • C、NTFS或FAT32
  • D、只可使用FAT32


  • 16、 为了加强Windows操作系统的安全性可以采取的很多措施,下列不属于安全措施有(  )。
  • A、及时升级或为系统打补丁
  • B、关闭无需运行和危险的服务
  • C、加强系统用户管理
  • D、多安装应用程序


  • 17、 在SELinux中,/etc/sysconfig/selinux其实是一个符号链接,真正的配置文件为(  )。
  • A、/usr/share/config
  • B、/etc/selinux/config
  • C、/etc/config
  • D、/selinux/config


  • 18、 内网用户通过防火墙访问公众网络中的地址需要对源地址进行转换,规则中的动作应选择(  )。
  • A、NAT
  • B、Allow
  • C、SAT
  • D、FwdFast


  • 19、 数据安全从总体上可以分成5个层次,(  )是信息安全中研究的关键点。
  • A、密码技术
  • B、安全协议
  • C、数字证书
  • D、数字签名


  • 20、 (  )可以作为鉴别个人身份的证明:证明在网络上具体的公钥拥有者就是证书上记载的使用者。
  • A、公钥对
  • B、私钥对
  • C、数字证书
  • D、数字签名


  • 21、 SSL握手协议主要负责(  )、身份验证、确定密钥和计算出加密密钥,在接下来的记录协议中用来对应用数据进行加密。
  • A、建立监听
  • B、确定连接
  • C、算法协商
  • D、断开连接


  • 22、 PGP加密技术是一个基于(  )体系的邮件加密软件。
  • A、MD5加密
  • B、MD5数字签名
  • C、RSA公钥加密
  • D、DES对称加密


  • 23、 PGP(Pretty Good Privacy)是一种电子邮件加密软件包,它提供数据加密和数字签名两种服务,采用(  )进行身份认证使用。
  • A、RSA私钥证书
  • B、RSA公钥证书
  • C、Kerboros证书
  • D、DES私钥


  • 24、 下列关于WAF被黑洞,描述错误的是(  )。
  • A、WAF被黑洞了,用户可以无限次自主解封,解封后,即可有效防止攻击再次发生
  • B、当 WAF IP 被黑洞后,所有到 WAF 的流量都会被丢弃,业务无法访问
  • C、大流量 DDoS 攻击的根本办法是使用高防IP服务,包括高防IP和防护包
  • D、Web 应用防火墙(WAF)遭受到大流量的 DDoS 攻击时,如果流量太大超过了阿里云免费提供的 DDoS 防护能力,就会进入黑洞


  • 25、 从性能角度来考虑,白名单过滤功能是不可能放在其它过滤功能后面,那么它应该是规则引擎在(  )过滤的第一步。
  • A、应用层
  • B、传输层
  • C、表示层
  • D、网络层


  • 26、 下列哪些方式不能对路由器操作系统版本进行升级(  )。
  • A、路由器若有USB接口,可以通过该接口上传新版本升级
  • B、使用FTP工具上传升级
  • C、使用TFTP工具上传升级
  • D、使用无线或蓝牙模块升级


  • 27、 目前,防火墙一般可以提供4种服务,它们是(  )。
  • A、服务控制、方向控制、用户控制和行为控制
  • B、方向控制、行为控制、用户控制和网络控制
  • C、服务控制、网络控制、目录控制和方向控制
  • D、服务控制、方向控制、目录控制和行为控制


  • 28、 无线局域网的标准是(  )。
  • A、802.2
  • B、802.3
  • C、802.3u
  • D、802.11


  • 29、 移动设备安全防护不正确的是(  )。
  • A、设置复杂的密码策略
  • B、对应用设置可访问性控制
  • C、树立个人的安全意识
  • D、可以将设备密码告诉朋友


  • 30、 网络设备日志的种类较多,留存期限不少于(  )。
  • A、一个月
  • B、三个月
  • C、六个月
  • D、一年


  • 31、 网络设备日志应支持对用户登录/登出进行记录。记录内容包括用户登录使用的账号、登录是否成功、登录时间以及远程登录时用户使用的(  )地址。
  • A、MAC
  • B、目的
  • C、IP
  • D、源


  • 32、 关于入侵检测系统IDS,下面说法不正确的是(  )。
  • A、IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应
  • B、IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料
  • C、IDS主要用于检测来自外部的入侵行为
  • D、IDS可用于发现合法用户是否滥用特权


  • 33、 入侵防御系统的种类包含基于主机的入侵防御系统和(  )。
  • A、基于协议的入侵防御系统
  • B、基于应用的入侵防御系统
  • C、基于网络的入侵防御系统
  • D、基于时间的入侵防御系统


  • 34、 通过在主机/服务器上安装软件代理程序,防止网络攻击入侵操作系统以及应用程序,这是(  )。
  • A、基于主机的入侵防护(HIPS)
  • B、基于网络的入侵防护(NIPS)
  • C、基于应用的入侵防护(AIPS)
  • D、基于协议的入侵防护(PIPS)


  • 35、 以下关于 Web 传输协议、服务端和客户端软件的安全问题说法不正确的是(  )。
  • A、HTTP 协议主要存在明文传输数据、弱验证和缺乏状态跟踪等方面的安全问题
  • B、Cookie 是为了辨别用户身份,进行会话跟踪而存储在用户本地终端上的数据,用户可以随意查看存储在 Cookie 中的数据,但其中的内容不能被修改
  • C、HTTP 协议缺乏有效的安全机制,易导致拒绝服务、电子欺骗、嗅探等攻击
  • D、针对 HTTP 协议存在的安全问题,使用 HTTPS 具有较高的安全性,可以通过证书来验证服务器的身份,并为浏览器和服务器之间的通信加密


  • 36、 随机进程名称是恶意代码迷惑管理员和系统安全检查人员的技术手段之一, 以下对于随机进程名技术,描述正确的是(  )。
  • A、随机进程名技术每次启动时随机生成恶意代码进程名称, 通过不固定的进程名称使自己不容易被发现真实的恶意代码程序名称
  • B、恶意代码生成随机进程名称的目的是使进程名称不固定, 因为杀毒软件是按照进程名称进行病毒进程查杀
  • C、恶意代码使用随机进程名是通过生成特定格式的进程名称, 使进程管理器中看不到恶意代码的进程
  • D、随机进程名技术虽然每次进程名都是随机的, 但是只要找到了进程名称, 就找到了恶意代码程序本身


  • 37、 分布式拒绝服务(Distributed Denial of Service, DDoS)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力,一般来说,DDoS攻击的主要目的是破坏目标系统的(  )。
  • A、保密性
  • B、完整性
  • C、可用性
  • D、真实性


  • 38、 漏洞扫描是信息系统风险评估中的常用技术措施,定期的漏洞扫描有助于组织机构发现系统中存在的安全漏洞。漏洞扫描软件是实施漏洞扫描的工具,用于测试网络、操作系统、数据库及应用软件是否存在漏洞。某公司安全管理组成员小李对漏洞扫描技术和工具进行学习后有如下理解,其中错误的是(  )。
  • A、主动扫描工作方式类似于IDS ( Intrusion Detection Systems)
  • B、CVE ( Common Vulnerabilities& Exposures) 为每个漏洞确定了唯一的名称和标准化的描述
  • C、X. Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
  • D、ISS 的 System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞


  • 39、 SSH服务默认开启的端口是(  )。
  • A、21
  • B、22
  • C、23
  • D、25


  • 40、 以下关于灾难恢复和数据备份的理解,说法正确的是(  )。
  • A、依据具备的灾难恢复资源程度的不同,灾难恢复能力分为 7 个等级
  • B、使用差分备份, 数据恢复时只需最后一次的标准备份与差分备份, 如果每天都有大量数据变化,差分备份工作非常费时
  • C、数据备份按数据类型划分可以划分为操作系统备份和数据库备份
  • D、增量备份是备份从上次完全备份后更新的全部数据文件


  • 41、 某个数据库程序可能设定为每次成功完成备份后都向(  )发送事件记录信息。
  • A、应用程序日志
  • B、系统日志
  • C、安全日志
  • D、setup日志


  • 42、 下列内容过滤技术中在我国没有得到广泛应用的是(  )。
  • A、内容分级审查
  • B、关键字过滤技术
  • C、启发式内容过滤技术
  • D、机器学习技术


  • 43、 为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下(  )是耗费计算资源最多的一种垃圾邮件过滤机。
  • A、SMTP身份认证
  • B、逆向名字解析
  • C、黑名单过滤
  • D、内容过滤


  • 44、 为了增强电子邮件的安全性,人们常使用PGP软件,它是(  )。
  • A、一种基于RSA的邮件加密软件
  • B、一种基于白名单的反垃圾邮件软件
  • C、基于SSL的VPN技术
  • D、安全的电子邮箱


  • 45、 网上营业中间件如果启用了SSL,应采用不低于(  )版本的SSL,采用经国家密码管理局认可的密码算法。
  • A、2.0
  • B、2.5
  • C、3.0
  • D、3.1


  • 46、 当软件运行时发生用户对数据的异常操作事件,应将事件记录到安全日志中。这些事件不应该包括(  )。
  • A、不成功的存取数据尝试
  • B、数据标志或标识被强制覆盖或修改
  • C、客户敏感信息(如密码、磁道信息等)
  • D、来自非授权用户的数据操作


  • 47、 在实际管理工作中,我们一般将日志发送到(  ),如辅助线路、VTY线路、系统日志服务器和SNMP管理数据库。
  • A、设备缓存
  • B、控制台接口
  • C、管理服务器
  • D、终端线路


  • 48、 为了彻底杜绝对关键信息的篡改,主机入侵防御系统还提供了(  )的功能,能够对普通文件、数据文件以及可执行文件特别是入侵者攻击的首要目标UNIX中的suid和sgid类型的程序进行完整性校验。
  • A、电子水印
  • B、防伪技术
  • C、数字签名
  • D、杀毒软件


  • 49、 后门病毒的前缀一般是(  ),其通过网络传播,并在系统中打开后门。
  • A、Trojan
  • B、Worm
  • C、Script
  • D、Backdoor


  • 50、 以下不属于windows系统核心日志文件的是(  )。
  • A、System
  • B、Security
  • C、Policy
  • D、Application


  • 51、 关于查看SQL Server数据库操作日志的方法,说法错误的是(  )。
  • A、用windows身份验证登陆数据库
  • B、打开“日志文件查看器”里面有所有的运行日志
  • C、可以筛选查看相应的日志内容
  • D、不需要任何身份验证


  • 52、 无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于(  )。
  • A、设计型漏洞
  • B、开发型漏洞
  • C、运行型漏洞
  • D、系统型漏洞


  • 53、 对用户账号和通讯群组名称、昵称、简介、备注、标识,信息发布、转发、评论和通讯群组等服务功能中违法有害信息的防范处置和有关记录保存措施,正确的做法是(  )。
  • A、通过网络转发给其他人
  • B、截图等方式留存相关记录
  • C、不理会,不转发
  • D、告诉他人一起观看


  • 54、 下面关于有害违法信息处置,说法错误的是( )。
  • A、有害违法信息需要甄别核实
  • B、只需上报分管领导,不用第一时间作出处置
  • C、根据举报业务处理系统操作规范,如实填写处理说明
  • D、举报受理及处置过程中所形成的资料,应及时整理归档并做好保密工作


  • 55、(多选题) 下列功能是操作系统直接完成的功能有(  )。
  • A、管理计算机硬盘
  • B、对程序进行编译
  • C、实现虚拟存储器
  • D、删除文件
  • E、用户管理


  • 56、(多选题) 《数据安全法》所称的数据安全是指( )。
  • A、指通过采取必要措施,确保数据处于有效保护
  • B、合法利用的状态,以及具备保障持续安全状态的能力
  • C、维护公民利益
  • D、保护公民权益
  • E、保护公民人身安全


  • 57、(多选题) 加入域环境的计算机和账户进行策略设置,这些策略是以组织单元为单位,叫组策略。下列选项中属于组策略设置的选项有(  )。
  • A、低级配置
  • B、高级配置
  • C、用户配置
  • D、基本配置
  • E、计算机配置


  • 58、(多选题) SSL缩写 Secure Socket Layer,是几十年前网景公司制定的保证服务器和客户端安全通信的一种协议,大量使用在http的安全通信中,这里的安全通信含义有(  )。
  • A、通信单方身份的认证
  • B、通信双方身份的认证
  • C、通信协议的加密
  • D、通信数据的保密
  • E、通信数据的明文传输


  • 59、(多选题) 审核是网络安全工作的核心,下列应用属于主动审核的是(  )
  • A、Windows事件日志记录
  • B、数据库的事务日志记录
  • C、应用程序事物日志记录
  • D、防火墙对访问站点的过滤
  • E、系统对非法链接的拒绝


  • 60、(多选题) 在实际应用管理工作中,我们一般将日志发送到终端线路,如(  )。
  • A、辅助线路
  • B、VTY线路
  • C、系统日志服务器
  • D、SNMP管理数据库
  • E、系统内存


  • 61、(判断题) 开拓创新是企业生存和发展之本
  • A、正确
  • B、错误


  • 62、(判断题) 数据链路层在物理信道上传输原始的数据比特流,提供为建立,维护和拆除物理链路层连接所需的各种传输介质,通信接口特征等
  • A、正确
  • B、错误


  • 63、(判断题) 当主机无法ping通网关时,一定是网关设备发生了故障
  • A、正确
  • B、错误


  • 64、(判断题) 在等保措测评时会发现网络的技术措施的不足,安全管理制度不完善或缺失问题,系统漏洞,设备缺失或不足等问题,最终判定为高风险的问题,可视具体情况,择期整改即可
  • A、正确
  • B、错误


  • 65、(判断题) 在Linux系统中,改变文件的属主指令是chmod
  • A、正确
  • B、错误


  • 66、(判断题) ( )文件目录的所有者可以对文件进行所有的操作,这给系统整体的管理带来很多方便
  • A、正确
  • B、错误


  • 67、(判断题) 恶意代码防范策略是对现有恶意代码防范技术的有效补充,可以让有限的技术发挥最大的使用
  • A、正确
  • B、错误


  • 68、(判断题) 恶意代码最大的危害是可以传染给人类
  • A、正确
  • B、错误


  • 69、(判断题) ( )包含有害漏洞但其目的是合法的软件不是恶意软件
  • A、正确
  • B、错误


  • 70、(判断题) ( )意外行为又称程序安全缺陷,是由于程序的缺陷引起的,它与程序的脆弱性无关
  • A、正确
  • B、错误


  • 71、(判断题) ( )为网站域名开启WAF日志采集后,您可以使用日志查询功能对采集到的日志数据进行查询与分析,并基于查询与分析结果生成统计图表,创建告警等
  • A、正确
  • B、错误


  • 72、(判断题) ( )在升级交换机操作系统版本之间,无需检查交换机ROM空间,直接使用FTP或TFTP工具升级系统版本
  • A、正确
  • B、错误


  • 73、(判断题) ( )Telnet服务默认开启的端口号为25
  • A、正确
  • B、错误


  • 74、(判断题) ( )IIS具有过滤功能,能限制某些IP地址对Web服务器的访问
  • A、正确
  • B、错误


  • 75、(判断题) ( )基于系统学的异常流量检测,通过对历史流量数据进行统计分析或者数据变换设置初始阈值,然后对当前网络流量数据进行计算,通过与初始阀值进行对比,判断当前网络是否发生异常
  • A、正确
  • B、错误


  • 76、(判断题) ( )电子数据的认证也就是审查电子证据是否符合电子证据认定的相关性,真实性,合法性等标准
  • A、正确
  • B、错误


  • 77、(判断题) ( )漏洞加固的实施必须由专业的安全人员依照规范的操作流程进行,对操作过程和结果要提供规范的记录,并形成完整的服务报告
  • A、正确
  • B、错误


  • 78、(判断题) ( )公司数据库如果托管在不接入互联网的服务器上,数据库安全就不会受到威胁
  • A、正确
  • B、错误


  • 79、(判断题) ( )数据库因为部署在后端,所以不需要太多的安全防护
  • A、正确
  • B、错误


  • 80、(判断题) ( )用户在接入单位办理入网手续时,应当填写用户备案表,备案表由公安部监制
  • A、正确
  • B、错误


  • 81、(多选题) 以下哪些是蜜罐的具体应用( )
  • A、Honeytoken
  • B、Honeypot
  • C、Honeyclient
  • D、HoneySpam
  • E、HoneyWeb


  • 82、(多选题) 以下哪些是系统异常的表现( )
  • A、自定重启
  • B、桌面无图标
  • C、打开任意程序都是空白图片
  • D、文档出现乱码
  • E、系统无法启动


  • 83、(多选题) 对于宏病毒类,可以采用直接将( )的模板文件拷贝下来的方法,然后作为附件进行上报
  • A、Window
  • B、Word
  • C、Excel
  • D、Power-Point
  • E、Linux


  • 84、(多选题) 后门的主要功能有( )
  • A、使系统管理员无法阻止种植者再次进入系统
  • B、使种植者在系统中不易被发现
  • C、使种植者进入系统花最少时间
  • D、种植者不被系统管理员发现
  • E、绕开防火墙登录


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序