網(wǎng)絡安全員理論知識13

您的姓名:
1.設置iptables防火墻策略,默認禁止與本地進程進行通信,以下語法正確的是()。
2.以下計算機安全程序的組成部分,()是其它組成部分的基礎。
3.對關于愛崗敬業(yè)說法中,錯誤的是()。
4.下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是()。
5.使用鏈路狀態(tài)算法的路由協(xié)議是()。
6.在生成系統(tǒng)帳號時,管理員應該分配給合法用戶一個(),用戶在第一次登錄時應更改口令。
7.對于IIS日志文件的訪問權限,下列設置是正確的是()。
8.iptables是與Linux內(nèi)核集成的()過濾系統(tǒng)。
9.以下哪些屬于系統(tǒng)的物理故障()。
10.職業(yè)化行為規(guī)范是職業(yè)化在行為標準方面的體現(xiàn),以下選項不正確的是()。
11.下列哪一項沒有違反誠實守信的要求是()。
12.在網(wǎng)絡安全的攻防體系中,()不屬于攻擊技術。
13.傳輸層的數(shù)據(jù)傳輸是以()為數(shù)據(jù)單位的。
14.光纖通信系統(tǒng)是以()的通信方式。
15.第一個跨 Windows 和 Linux平臺的惡意代碼是()。
16. WAF主要解決()層面的安全問題。
17.使用 WAF日志服務發(fā)起查詢和分析后,您可以依據(jù)當前查詢語句創(chuàng)建一個()。
18.()是根目錄區(qū),緊接著第二FAT表(即備份的FAT表)之后,記錄著根目錄下每個文件(目錄)的起始單元,文件的屬性等。
19.域名系統(tǒng)DNS的作用是()。
20.賬號鎖定策略中對超過一定次數(shù)的錯誤登錄賬號進行鎖定是為了對抗()攻擊。
21.下列()技術不屬于預防病毒技術的范疇。
22.駐留在多個網(wǎng)絡設備上的程序在短時間內(nèi)產(chǎn)生大量的請求信息沖擊某 web 服務器,導致該服務器不堪重負,無法正常相應其他合法用戶的請求,這屬于()。
23.首次網(wǎng)站備案適用于的情況是()。
24.計算機網(wǎng)絡是計算機技術與()結合的產(chǎn)物。
25.合同的權利義務終止后,當事人根據(jù)交易習慣,履行通知、協(xié)助、保密等義務,其依據(jù)是()。
26.FTP是利用明文進行傳輸,F(xiàn)TPS 是借助()協(xié)議加密進行傳輸。
27.下列()方式不能對交換機操作系統(tǒng)版本進行升級。
28.思科交換機上創(chuàng)建VLAN 1的虛擬接口的命令是()。
29.關于査看 SOL Server 數(shù)據(jù)庫操作日志的方法,說法錯誤的是()。
30.網(wǎng)絡故障按照結構化故障排除的方法,依次處理的順序是:①分析信息;②測試假設;③消除原因;④收集信息;⑤提出假設()。
31.TCP/IP協(xié)議體系結構中,傳輸層對應OSI模型的()層。
32.操作系統(tǒng)是計算機的軟件系統(tǒng)中()
33.包過濾防火墻的缺點是()。
34.下列 Windows 沒有自帶防火墻的是(),該防火墻能夠監(jiān)控和限制用戶計算機的網(wǎng)絡通信。
35.系統(tǒng)安全是人們?yōu)榻鉀Q()的安全性問題而開發(fā)、研究出來的安全理論、原則、方法體系。
36.下面不屬于本地用戶組密碼安全策略的內(nèi)容是()。
37.通過“IIS”管理單元可以配置FTP服務,若將控制端口設置為2222,則數(shù)據(jù)端口自動設置為()。
38.要實現(xiàn)動態(tài)IP地址分配,網(wǎng)絡中至少要求有一臺計算機的網(wǎng)絡操作系統(tǒng)中安裝()。
39.以下工具不適合用來做網(wǎng)絡監(jiān)聽的是()。
40.Winpcap 是針對 Win32 平臺上的抓包和網(wǎng)絡分析的一個架構,以下()不是它的功能。
41.RAID技術可以提高讀寫性能,下面選項中無法提高讀寫性能的是()。
42.以下殺毒軟件哪一個是非中國生產(chǎn)的()。
43.即使最好用的安全產(chǎn)品也存在()。結果,在任何的系統(tǒng)中敵手最終都能夠找出一個被開發(fā)出的漏洞,一種有效的對策是在敵手和安的目標之間配備多種(  ),每一種機制都應包括(  )兩種手段。
44.以下對黑客這詞的解釋不正確的是()。
45.與企業(yè)外在的硬性管理方法相比,企業(yè)文化管理其有一種內(nèi)在的感召力,使每個員工產(chǎn)生濃厚的歸屬感,這屬于企業(yè)文化的()功能。
46.以下哪項不屬于應用層協(xié)議()。
47.特洛伊木馬作為一種特殊的惡意代碼,其首要特征是()。
48.隨著()越來越普及,WAF需要對其請求和響應進行檢測和過濾,所以 WAF必須支持使用證書對其內(nèi)容進行拆解。
49.公司有四個運行Windows Server 2008 R2的DNS服務器,每個服務器有一個靜態(tài)的IP地址。你必須防止將DNS服務器的地址分配給DHCP客戶端,應該()。
50.用瑞星或金山殺毒軟件提取一個蠕蟲型病毒樣本,當掃描后,殺毒軟件會自動把嵌入到文件中的多余代碼打包成一個EXE文件,保存在殺毒病毒庫的()。
51.制定數(shù)據(jù)備份方案時,需要重要考慮的兩個因素為適合的備份時間和()。
52.下面有關遵紀守法的具體要求中錯誤的是()
53.數(shù)據(jù)庫備份的作用是()
54. SELinux可以對訪問的控制徹底化,其主要原因是()。
55.根據(jù)《勞動合同法》第十四條的規(guī)定,用人單位不與勞動者訂立書面勞動合同的,視為用人單位與勞動者已訂立無固定期限勞動合同的情形,應滿足的用工期限是()。
56.在以下認證方式中,最常用的認證方式是()。
57.HTTPS是由()開發(fā)并內(nèi)置于其瀏覽器中,用于對數(shù)據(jù)進行壓縮和解壓操作,常用于數(shù)據(jù)加密。
58.下列郵件不是垃圾郵件的有()。
59.下面說法錯誤的是()。
60.Linux分區(qū)類型默認的是()。
61.Rootkit的表現(xiàn)形式是,攻擊者利用各種()替換系統(tǒng)中的正常程序文件,例如login、ls、ps、top、ifconfig、crontab等,當受害者運行這些被替換的程序時,會執(zhí)行竊取密碼、提升權限、發(fā)送敏感資料等后門任務,并且會隱藏相關的日志記錄、刪除攻擊痕跡。
62.以下哪個是測試網(wǎng)線的工具()。
63.如果想要發(fā)現(xiàn)到達目標網(wǎng)絡需要經(jīng)過哪些路由器,應該使用()命令。
64.下列哪個不屬于常見的XSS攻擊手段和目的()。
65.任何Web 服務器,都會有 HTTP 協(xié)議安全問題,這樣的信息系統(tǒng)安全漏洞屬于()。
66.根據(jù)SSH的認證機制,必需要給本機配置一個域名才能生成密鑰對進行加密。思科交換機上配置本機域名的命令是()。
67.在進行網(wǎng)絡測試時,為了測試目標服務器的某個應用的端口是否開啟,可以使用以下()方法,方法1:ping目標主機目標端口號;方法2:telnet日標主機目標端口號
68.電子郵件加密有兩種加密方式,分別是PGP和()。
69.在以太網(wǎng)中,雙絞線使用()與其他設備連接起來。
70.OSIRM 體系結構中的網(wǎng)絡層與TCP/IP體系結構中的()功能相同。
判斷題
71. ()防火墻不能防止利用服務器系統(tǒng)和網(wǎng)絡協(xié)議漏洞所進行的攻擊。
72.()用戶沒有數(shù)據(jù)輸入的位置,是不能造成SQL注入漏洞。
73. ()思科路由器上可以使用 rd命令刪除當前系統(tǒng)下的目錄。
74. ()在安全事件發(fā)生后采取相應補救措施和行動,以阻止或減小事件對系統(tǒng)安全性帶來的影響。
75. ()數(shù)據(jù)安全生命周期的最后一個階段是數(shù)據(jù)銷毀安全。
76. ()extractvalue()函數(shù)與updatexml()函數(shù)報錯注入原理是相同的。
77. ()計算機系統(tǒng)安全事件處置過程中,調(diào)查原因首要目的是查缺補漏,發(fā)現(xiàn)計算機系統(tǒng)安全管理中存在的問題和漏洞,從中汲取教訓、積累安保經(jīng)驗。
78. ()保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。
79. ()分級存儲就是為了解決存儲容量,成本和速度之間的矛盾。
80. ()欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術。
更多問卷 復制此問卷