網(wǎng)絡(luò)安全管理員-中級(jí)工習(xí)題+參考答案_第1頁
網(wǎng)絡(luò)安全管理員-中級(jí)工習(xí)題+參考答案_第2頁
網(wǎng)絡(luò)安全管理員-中級(jí)工習(xí)題+參考答案_第3頁
網(wǎng)絡(luò)安全管理員-中級(jí)工習(xí)題+參考答案_第4頁
網(wǎng)絡(luò)安全管理員-中級(jí)工習(xí)題+參考答案_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

網(wǎng)絡(luò)安全管理員-中級(jí)工習(xí)題+參考答案一、單選題(共49題,每題1分,共49分)1.USB2.0所能達(dá)到的最高傳輸速率是()Mbit/SA、12B、15C、480D、180正確答案:C2.DHCP簡稱()。A、靜態(tài)主機(jī)配置協(xié)議B、動(dòng)態(tài)主機(jī)配置協(xié)議C、主機(jī)配置協(xié)議D、以上都不對正確答案:B3.使用PGP安全郵件系統(tǒng),不能保證發(fā)送信息的()A、真實(shí)性B、私密性C、完整性D、免抵賴性正確答案:A4.某計(jì)算機(jī),在開機(jī)半小時(shí)后顯示器“黑屏”,主機(jī)電源指示燈不亮,CPU風(fēng)扇轉(zhuǎn)動(dòng),顯示器電源指示燈亮,關(guān)機(jī)數(shù)分鐘后再次開機(jī),重復(fù)上述故障現(xiàn)象,故障部位可能是()。A、顯示器電源故障B、微機(jī)軟件故障C、顯示卡故障D、主機(jī)箱電源按鈕故障正確答案:D5.PKI支持的服務(wù)不包括()。A、對稱密鑰的產(chǎn)生和分發(fā)B、非對稱密鑰技術(shù)及證書管理C、訪問控制服務(wù)D、目錄服務(wù)正確答案:C6.變更經(jīng)理全面負(fù)責(zé)變更管理流程所有具體活動(dòng)執(zhí)行,保障所有變更依照預(yù)定流程順利執(zhí)行,成立(),主持變更委員會(huì)(CAB)。A、變更委員會(huì)B、變更辦公室C、變更小組D、變更部門正確答案:A7.UDP協(xié)議屬于OSI參考模型的()。A、網(wǎng)絡(luò)層B、傳輸層C、會(huì)話層D、表示層正確答案:B8.根據(jù)交換技術(shù)原理,交換機(jī)中端口與端口之間是如何建立連接關(guān)系()。A、根據(jù)交換機(jī)的“端口號(hào)/MAC地址映射表”來建立端口之間的連接關(guān)系B、根據(jù)待傳輸?shù)臄?shù)據(jù)幀的目標(biāo)地址來建立端口之間的連接關(guān)系C、根據(jù)待傳輸?shù)臄?shù)據(jù)幀的源地址來建立端口之間的連接關(guān)系D、前兩項(xiàng)正確答案:D9.對于網(wǎng)絡(luò)打印機(jī)說法正解的是()。A、網(wǎng)絡(luò)打印機(jī)只能通過網(wǎng)線接入網(wǎng)絡(luò)B、網(wǎng)絡(luò)打印機(jī)都能打印A3紙C、可以不直接連接網(wǎng)線使用D、網(wǎng)絡(luò)打印機(jī)都附有傳真、掃描功能正確答案:C10.從業(yè)務(wù)信息安全角度反映的信息系統(tǒng)安全保護(hù)等級(jí)稱()A、系統(tǒng)服務(wù)安全保護(hù)等級(jí)B、信息系統(tǒng)等級(jí)保護(hù)C、安全等級(jí)保護(hù)D、業(yè)務(wù)信息安全保護(hù)等級(jí)正確答案:D11.為了確定信息在網(wǎng)絡(luò)傳輸過程中是否被他人篡改,一般采用的技術(shù)是()。A、文件交換技術(shù)B、數(shù)據(jù)庫技術(shù)C、消息認(rèn)證技術(shù)D、防火墻技術(shù)正確答案:C12.在AD域模式中,由()來實(shí)現(xiàn)對域的統(tǒng)一管理。A、客戶機(jī)B、服務(wù)器C、成員服務(wù)器D、域控制器正確答案:D13.網(wǎng)絡(luò)掃描器不可能發(fā)現(xiàn)的是()A、系統(tǒng)的服務(wù)類型B、用戶的弱口令C、系統(tǒng)的版本D、用戶的鍵盤動(dòng)作正確答案:D14.僅設(shè)立防火墻系統(tǒng),而沒有(),防火墻就形同虛設(shè)。A、安全操作系統(tǒng)B、管理員C、安全策略D、防毒系統(tǒng)正確答案:C15.ping實(shí)際上是基于()協(xié)議開發(fā)的應(yīng)用程序。A、ICMPB、IPC、TCPD、UDP正確答案:A16.為保證遠(yuǎn)程運(yùn)維通道的統(tǒng)一,在用戶與服務(wù)器之間的防火墻要()所有基于TCP協(xié)議中RDP,SSH,TELNET,XWin、VNC.FTP、SFTP的訪問策略,只開放遠(yuǎn)程運(yùn)維審計(jì)系統(tǒng)對這些協(xié)議的端口訪問。A、允許B、禁用C、不用操作D、以上都不對正確答案:B17.邏輯強(qiáng)隔離裝置采用代理模式,也稱為()A、SQL代理B、TNS代理C、ORACLE代理D、OCI代理正確答案:A18.下列關(guān)于密碼算法的闡述不正確的是()。A、對于一個(gè)安全的密碼算法,即使是達(dá)不到理論上的不破的,也應(yīng)當(dāng)為實(shí)際上是不可破的,即,從截獲的密文或某些已知明文密文對,要決定密鑰或任意明文在計(jì)算機(jī)上是不可行的。B、數(shù)字簽名的理論基礎(chǔ)是公鑰密碼體制C、系統(tǒng)的保密性不依賴于對加密體制或算法的保密,而依賴于密鑰D、對于使用公鑰密碼體制加密的密文,知道密鑰的人,就一定能夠解密正確答案:D19.TELENET服務(wù)自身的主要缺陷是()A、不用用戶名和密碼B、服務(wù)端口23不能被關(guān)閉C、明文傳輸用戶名和密碼D、支持遠(yuǎn)程登錄正確答案:C20.下列關(guān)于地址解析協(xié)議(ARP)說法錯(cuò)誤的是()。A、ARP為IP地址到對應(yīng)的硬件MAC地址之間提供動(dòng)態(tài)映射B、PPP協(xié)議可以不依賴ARP機(jī)制解析地址C、ARP請求報(bào)文和ARP應(yīng)答報(bào)文均以廣播形式進(jìn)行發(fā)送D、免費(fèi)ARP(gratuitousARP)指主機(jī)發(fā)送ARP查找自己的IP地址正確答案:C21.人員管理主要是對人員的錄用、人員的離崗、安全意識(shí)教育和培訓(xùn)、第三方人員訪問管理5個(gè)方面安全管理制度包括管理制度、制定和發(fā)布和()_每個(gè)級(jí)別的信息系統(tǒng)按照()進(jìn)行保護(hù)后,信息系統(tǒng)具有相應(yīng)等級(jí)的基本安全保護(hù)能力,達(dá)到一種基本的安全狀態(tài)。A、人員裁減B、人員審核C、人員教育D、人員考核正確答案:D22.能夠?qū)P欺騙進(jìn)行防護(hù)的是()A、在邊界路由器上進(jìn)行目標(biāo)IP地址過濾B、在邊界路由器上進(jìn)行源IP地址過濾C、在邊界路由器上設(shè)置到特定IP的路由D、在邊界防火墻上過濾特定端口正確答案:B23.安全管理機(jī)構(gòu)-審核和檢查要求,安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運(yùn)行、()和數(shù)據(jù)備份等情況。A、設(shè)備管理B、事件管理C、變更管理D、系統(tǒng)漏洞正確答案:D24.下列不屬于防止口令猜測措施的是()。A、防止用戶使用太短的口令B、嚴(yán)格限定從一個(gè)給定的終端進(jìn)行非法認(rèn)證的次數(shù)。C、使用機(jī)器產(chǎn)生的口令D、確??诹畈辉诮K端上再現(xiàn)正確答案:D25.公司信息部是信息系統(tǒng)運(yùn)行維護(hù)的()。A、執(zhí)行部門B、歸口管理部門C、責(zé)任部門D、監(jiān)督部門正確答案:B26.Windows服務(wù)器主機(jī)應(yīng)對文件系統(tǒng)實(shí)施保護(hù),能實(shí)現(xiàn)這一要求的文件系統(tǒng)格式是()。A、FATB、FAT32C、NTFSD、FAT16正確答案:C27.邊界路由是指()。A、單獨(dú)的一種路由器B、次要的路由器C、路由功能包含在位于主干邊界的每一個(gè)LAN交換設(shè)備中D、路由器放在主干網(wǎng)的外邊正確答案:C28.溢出攻擊的核心是()。A、修改堆棧記錄中進(jìn)程的返回地址B、利用ShellcodeC、捕捉程序漏洞D、提升用戶進(jìn)程權(quán)限正確答案:A29.第三層交換技術(shù)中,基于核心模型解決方案的設(shè)計(jì)思想是()。A、主要提高關(guān)鍵節(jié)點(diǎn)處理速度B、主要提高路由器的處理器速度C、路由一次,隨后交換D、主要提高計(jì)算機(jī)的速度正確答案:A30.在設(shè)計(jì)訪問控制模塊時(shí),為了簡化管理,通常對訪問者(),避免訪問控制列表過于龐大。A、分類組織成組B、不做任何限制C、嚴(yán)格限制數(shù)量D、按訪問時(shí)間排序,并刪除一些長期沒有訪問的用戶正確答案:A31.不能防范ARP欺騙攻擊的是()A、使用靜態(tài)路由表B、使用ARP防火墻軟件C、使用防ARP欺騙的交換機(jī)D、主動(dòng)查詢IP和MAC地址正確答案:A32.系統(tǒng)管理員、運(yùn)維管理員、()需獨(dú)立分開,不能一人兼系統(tǒng)管理員,運(yùn)維管理員,審計(jì)員。A、系統(tǒng)管理員B、運(yùn)維管理員C、審計(jì)員D、以上都不對正確答案:C33.攻擊物理安全防護(hù)要求中“電源線和通信線隔離鋪設(shè),避免互相干擾,并對關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽”,其主要目的是保證系統(tǒng)的()A、可用性B、保密性C、完整性D、抗抵賴性正確答案:B34.路由器(Router)是用于聯(lián)接邏輯上分開的()網(wǎng)絡(luò)。A、1個(gè)B、多個(gè)C、無數(shù)個(gè)D、2個(gè)正確答案:B35.信息系統(tǒng)受到破壞后,會(huì)對社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害,在等保定義中應(yīng)定義為第幾級(jí)A、第四級(jí)B、第五級(jí)C、第一級(jí)D、第三級(jí)E、第二級(jí)正確答案:D36.下列()能最好的描述存儲(chǔ)型跨站腳本漏洞。A、不可信任數(shù)據(jù)通過不可靠的源直接進(jìn)入Web服務(wù)器,然后在客戶端瀏覽器顯示給用戶B、不可信任數(shù)據(jù)直接在客戶端的JavaScript中處理,然后直接在客戶端顯示。C、不可信任數(shù)據(jù)包含在動(dòng)態(tài)內(nèi)容中的數(shù)據(jù)在沒有進(jìn)過安全檢測就存儲(chǔ)到數(shù)據(jù)中提供給其他用戶使用D、不可信任數(shù)據(jù)沒有任何處理,直接在客戶端顯示正確答案:C37.關(guān)系數(shù)據(jù)庫系統(tǒng)中,能夠?yàn)橛脩籼峁┒喾N角度觀察數(shù)據(jù)庫中數(shù)據(jù)的機(jī)制是()。A、存儲(chǔ)過程B、觸發(fā)器C、索引D、視圖正確答案:D38.當(dāng)traceroute程序收到()報(bào)文時(shí),表示traceroute程序報(bào)文已經(jīng)到達(dá)目的主機(jī)。()A、ICMP超時(shí)B、ICMP主機(jī)不可達(dá)C、ICMP端口不可達(dá)D、ICMP網(wǎng)絡(luò)不可達(dá)正確答案:C39.安全等級(jí)是國家信息安全監(jiān)督管理部門對計(jì)算機(jī)信息系統(tǒng)()的確認(rèn)。A、重要性B、安全保護(hù)能力C、規(guī)模D、網(wǎng)絡(luò)結(jié)構(gòu)正確答案:A40.對社會(huì)秩序、公共利益造成特別嚴(yán)重?fù)p害,定義為幾級(jí)()A、第二級(jí)B、第一級(jí)C、第三級(jí)D、第四級(jí)E、第五級(jí)正確答案:D41.應(yīng)配備集中運(yùn)行監(jiān)控系統(tǒng)實(shí)現(xiàn)對所有服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫、中間件、應(yīng)用系統(tǒng)的()。A、單獨(dú)控制B、集中監(jiān)控C、分散監(jiān)控D、集中測試正確答案:B42.以下關(guān)于“最小特權(quán)”安全管理原則理解正確的是()A、組織機(jī)構(gòu)內(nèi)的敏感崗位不能由一個(gè)人長期負(fù)責(zé)B、對重要的工作進(jìn)行分解,分給不同人員完成C、一個(gè)人有且僅有其執(zhí)行崗位所足夠的許可和權(quán)限D(zhuǎn)、防止員工由一個(gè)崗位變動(dòng)到另一崗位,累積越來越多的權(quán)限正確答案:C43.下列措施中,()能有效地防止沒有限制的URL訪問安全漏洞。A、使用參數(shù)查詢B、針對每個(gè)功能頁面明確授予特定的用戶和角色允許訪問C、使用一次Token令牌D、使用高強(qiáng)度的加密算法正確答案:B44.下列不是操作系統(tǒng)安全配置的是()。A、系統(tǒng)所有用戶的密碼都必須符合一定的復(fù)雜度B、當(dāng)前在用的操作系統(tǒng)沒有已知的安全漏洞C、為了方便用戶使用,應(yīng)啟動(dòng)FTP服務(wù)D、禁止啟動(dòng)不用的服務(wù),例如Telnet、SMTP等正確答案:C45.建立信息安全管理體系時(shí),首先應(yīng)()A、風(fēng)險(xiǎn)評(píng)估B、制訂安全策略C、建立信息安全方針和目標(biāo)D、建立安全管理組織正確答案:C46.H3C路由器上,當(dāng)PPP接口的狀態(tài)為serialnumberisadministrativelydown,lineprotocolisdown時(shí),說明()。A、物理鏈路有問題B、接口被管理員shutdown了C、PAP參數(shù)配置不正確D、一端配置了認(rèn)證,另外一端沒有配置認(rèn)證E、該物理接口沒有連接線纜正確答案:B47.在網(wǎng)絡(luò)中,若有人非法使用嗅探軟件,以下()協(xié)議應(yīng)用的數(shù)據(jù)不會(huì)受到攻擊。A、HTTPB、SSHC、FTPD、TELNET正確答案:B48.下列方法()最能有效地防止不安全的直接對象引用漏洞。A、過濾特殊字符B、檢測用戶訪問權(quán)限C、使用參數(shù)化查詢D、使用token令牌正確答案:B49.主機(jī)系統(tǒng)安全涉及的控制點(diǎn)包括:身份鑒別、安全標(biāo)記、訪問控制、可信路徑、安全審計(jì)等()個(gè)控制點(diǎn)A、7B、9C、8D、10正確答案:B二、多選題(共34題,每題1分,共34分)1.業(yè)務(wù)管理部門應(yīng)按照()原則定期開展實(shí)用化評(píng)價(jià)工作。A、動(dòng)態(tài)優(yōu)化B、客觀公正C、重點(diǎn)突出D、現(xiàn)場問卷正確答案:ABC2.采用混合運(yùn)維外包策略時(shí),()等核心業(yè)務(wù)應(yīng)采用自主運(yùn)維,其他運(yùn)維服務(wù)內(nèi)容可采用外包運(yùn)維。A、核心設(shè)備的日常配置管理B、重要應(yīng)用系統(tǒng)的數(shù)據(jù)管理C、用戶權(quán)限管理D、桌面終端運(yùn)維服務(wù)正確答案:ABC3.根據(jù)《廣東電網(wǎng)公司計(jì)算機(jī)終端安全管理規(guī)定》,以下說法正確的有()A、嚴(yán)禁計(jì)算機(jī)終端使用人員私自卸載統(tǒng)一安裝的安全防護(hù)軟件。B、系統(tǒng)運(yùn)維部門制定和維護(hù)統(tǒng)一的計(jì)算機(jī)終端軟件配置標(biāo)準(zhǔn)。C、計(jì)算機(jī)終端安全防護(hù)策略至少包括帳號(hào)安全策略、登錄次數(shù)、密碼策略、屏幕保護(hù)策略、審核策略以及禁止默認(rèn)共享目錄、禁止從軟盤和光驅(qū)啟動(dòng)等策略。D、信息終端運(yùn)維部門統(tǒng)一分配計(jì)算機(jī)終端名稱、計(jì)算機(jī)終端帳號(hào)、用戶權(quán)限正確答案:ABCD4.以下選項(xiàng)中,屬于高速局域網(wǎng)產(chǎn)品的有()。A、10Mbps以太網(wǎng)B、100Mbps以太網(wǎng)C、1000Mbps以太網(wǎng)D、FDDI光纖網(wǎng)正確答案:BCD5.按照服務(wù)器的處理器指令集架構(gòu)劃分,可分為()。A、VLIW架構(gòu)服務(wù)器B、CISC架構(gòu)服務(wù)器C、x86服務(wù)器D、RISC架構(gòu)服務(wù)器正確答案:ABD6.NetworkAddressTranslation技術(shù)將一個(gè)IP地址用另一個(gè)IP地址代替,它在防火墻上的作用是():A、隱藏內(nèi)部網(wǎng)絡(luò)地址,保證內(nèi)部主機(jī)信息不泄露B、由于IP地址匱乏而使用無效的IP地址C、使外網(wǎng)攻擊者不能攻擊到內(nèi)網(wǎng)主機(jī)D、使內(nèi)網(wǎng)的主機(jī)受網(wǎng)絡(luò)安全管理規(guī)則的限制正確答案:AB7.哪些關(guān)于ORALCE數(shù)據(jù)庫啟動(dòng)不同階段的描述是正確的?A、數(shù)據(jù)文件和聯(lián)機(jī)日志文件可以在MOUNT狀態(tài)重命名B、在打開數(shù)據(jù)庫的時(shí)候檢查數(shù)據(jù)庫文件和聯(lián)機(jī)日志文件一致性C、數(shù)據(jù)庫在NOMOUNT狀態(tài)讀取了控制文件D、在打開數(shù)據(jù)庫的狀態(tài),數(shù)據(jù)文件和聯(lián)機(jī)日志文件是可用的正確答案:ABD8.風(fēng)險(xiǎn)識(shí)別中,對于每一種風(fēng)險(xiǎn)都應(yīng)該明確以下問題:()。A、風(fēng)險(xiǎn)的類型B、風(fēng)險(xiǎn)的影響程度C、風(fēng)險(xiǎn)發(fā)生的可能性D、風(fēng)險(xiǎn)發(fā)生的時(shí)間和地點(diǎn)正確答案:ABCD9.如何修改spfile()?A、用命令altersystemset...scope=spfileB、先createpfile...fromspfile,再從文本編輯器修改C、通過重建controlfile修改D、直接vi修改正確答案:AB10.信息機(jī)房設(shè)備日常巡檢哪些事項(xiàng)()?A、服務(wù)器運(yùn)行狀態(tài)B、機(jī)房空調(diào)運(yùn)行狀態(tài)C、防火墻配置是否完善D、網(wǎng)絡(luò)設(shè)備運(yùn)行狀態(tài)正確答案:ABD11.基于系統(tǒng)網(wǎng)絡(luò)安全情況一級(jí)事件的有()。A、系統(tǒng)有被入侵的跡象B、網(wǎng)站被攻擊致使無法訪問或網(wǎng)絡(luò)出口因不可預(yù)知原因中斷C、有5%以上用戶設(shè)備感染病毒且影響正常應(yīng)用D、發(fā)現(xiàn)無法用最新更新的殺毒軟件殺死的病毒或木馬正確答案:ABCD12.系統(tǒng)管理員負(fù)責(zé)實(shí)施或組織實(shí)施業(yè)務(wù)系統(tǒng)的()、月度和年度維護(hù)等工作。A、系統(tǒng)恢復(fù)演練B、需求分析C、定期維護(hù)D、日常運(yùn)行監(jiān)控正確答案:ACD13.()是在進(jìn)行加密存儲(chǔ)時(shí)需要注意的事項(xiàng)A、加密的密鑰應(yīng)該保持在受控的區(qū)域,防止被未授權(quán)訪問B、可以使用自發(fā)明的算法C、密鑰的傳輸可以走HTTP通道D、密鑰在廢棄之后,要及時(shí)刪除正確答案:AD14.下面哪種功能是GPMC工具可以完成的()A、備份組策略B、修改組策略屬性C、使用GPResult測試組策略的效果D、給森林配置組策略正確答案:ABC15.選出控制數(shù)據(jù)庫的日志文件大小的方法是正確的選項(xiàng)是()。A、執(zhí)行相應(yīng)數(shù)據(jù)庫的日志備份B、執(zhí)行backuplog數(shù)據(jù)庫名withno_logC、執(zhí)行相應(yīng)數(shù)據(jù)庫的完全備份D、使用DBCCshrinkfile命令收縮日志文件正確答案:ABD16.在網(wǎng)絡(luò)出現(xiàn)擁塞后,可采用()解決擁塞。A、抑制分組B、接入控制C、通信量整形D、負(fù)載丟棄正確答案:BD17.主板是計(jì)算機(jī)的核心,選擇主板要注意()問題。A、可擴(kuò)充性B、兼容性C、穩(wěn)定性D、適用性正確答案:ABCD18.《2015年公司信息安全檢查細(xì)則(管理信息系統(tǒng)安全部分)》(信息〔2015〕30號(hào))02網(wǎng)絡(luò)安全第1項(xiàng)檢查規(guī)定:網(wǎng)絡(luò)管理員應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,主要包括設(shè)備()、()、()等信息,并提供網(wǎng)段劃分、路由、()等配置信息。A、安全策略B、IP地址C、名稱D、型號(hào)正確答案:ABCD19.下列關(guān)于入侵檢測說法正確的是()A、能夠精確檢測所有入侵事件B、可判斷應(yīng)用層的入侵事情C、可以識(shí)別來自本網(wǎng)段、其他網(wǎng)段、以及外部網(wǎng)絡(luò)的攻擊D、通常部署于防火墻之后正確答案:BCD20.同義詞有以下()用途A、簡化SQL語句B、隱藏對象的名稱和所有者C、提供對對象的公共訪問D、顯示對象的名稱和所有者正確答案:ABC21.光纖配線架的基本功能有哪些?()A、光纖存儲(chǔ)B、光纖熔接C、光纖固定D、光纖配接正確答案:ACD22.《廣東電網(wǎng)公司計(jì)算機(jī)終端管理規(guī)定》中規(guī)定的計(jì)算機(jī)終端使用人員職責(zé)為()A、對計(jì)算機(jī)終端制定并部署統(tǒng)一的安全防護(hù)策略和網(wǎng)絡(luò)準(zhǔn)入策略。B、對本人使用(負(fù)責(zé))的計(jì)算機(jī)終端妥善保管C、按規(guī)定使用計(jì)算機(jī)終端,不得用于與工作無關(guān)的活動(dòng),不得安裝非授權(quán)的軟件,不得更改安全設(shè)置D、對本人使用(負(fù)責(zé))的計(jì)算機(jī)終端所處理的信息負(fù)有安全與保密責(zé)任正確答案:BCD23.從系統(tǒng)整體看,下述那些問題屬于系統(tǒng)安全漏洞()。A、產(chǎn)品缺少安全功能B、產(chǎn)品有BugsC、缺少足夠的安全知識(shí)D、人為錯(cuò)誤正確答案:ABCD24.信息系統(tǒng)移交材料包括()A、管理員手冊B、安裝配置手冊C、用戶手冊D、運(yùn)維手冊正確答案:ABCD25.下列有關(guān)電纜認(rèn)證測試的描述,正確的是()。A、認(rèn)證測試需要使用能滿足特定要求的測試儀器并按照一定的測試方法進(jìn)行測試B、認(rèn)證測試主要是確定電纜及相關(guān)連接硬件和安裝工藝是否達(dá)到規(guī)范和設(shè)計(jì)要求C、認(rèn)證測試不能檢測電纜鏈路或通道中連接的連通性D、認(rèn)證測試是對通道性能進(jìn)行確認(rèn)正確答案:ABD26.常見的IDE設(shè)備包括:A、硬盤B、CD-ROM驅(qū)動(dòng)器C、掃描儀D、刻錄機(jī)正確答案:ABD27.試圖在Oracle生成表時(shí)遇到下列錯(cuò)誤:ORA-00955-nameisalreadyusedbyexistingobject。下列哪些選項(xiàng)能法糾正這個(gè)錯(cuò)誤?A、以不同的用戶身份生成對象B、刪除現(xiàn)有同名對象C、改變生成對象中的列名D、更名現(xiàn)有同名對象正確答案:ABD28.在一下哪些情況下你需要重建索引?A、當(dāng)需要禁用索引時(shí)B、當(dāng)你需要改變存儲(chǔ)選項(xiàng)C、當(dāng)需要使用索引監(jiān)測時(shí)D、當(dāng)需要移動(dòng)某索引到其他表空間時(shí)正確答案:BC29.以下為信息安全等級(jí)二級(jí)系統(tǒng)的是()A、生產(chǎn)管理系統(tǒng)B、人力資源系統(tǒng)C、計(jì)量自動(dòng)化系統(tǒng)D、辦公自動(dòng)化系統(tǒng)正確答案:ABD30.創(chuàng)建一個(gè)新的表索引,使用哪兩個(gè)選項(xiàng)可以減少所花費(fèi)的創(chuàng)建時(shí)間?A、ONLINEB、REVERSEC、PARALLELD、NOLOGGING正確答案:CD31.根據(jù)運(yùn)行系統(tǒng)復(fù)雜程度,各級(jí)信息運(yùn)行維護(hù)部門應(yīng)設(shè)置()等管理員崗位,并對關(guān)鍵崗位實(shí)行主、副崗制度。如果主崗不在,副崗應(yīng)能獨(dú)立完成相關(guān)工作。A、信息安全管理B、網(wǎng)絡(luò)管理C、應(yīng)用系統(tǒng)管理D、數(shù)據(jù)庫管理正確答案:ABCD32.程序默認(rèn)情況下應(yīng)對所有的輸入信息進(jìn)行驗(yàn)證,不能通過驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕,以下輸入需要進(jìn)行驗(yàn)證的是()A、不可信來源的文件B、臨時(shí)文件C、第三方接口數(shù)據(jù)D、HTTP請求消息正確答案:ABCD33.下面關(guān)于IP地址的說法錯(cuò)誤的是()。A、IP地址由兩部分組成:網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)。B、A類IP地址的網(wǎng)絡(luò)號(hào)有8位,實(shí)際的可變位數(shù)為7位。C、C類IP地址的第一個(gè)八位段以100起始。D、地址轉(zhuǎn)換(NAT)技術(shù)通常用于解決A類地址到C類地址的轉(zhuǎn)換。正確答案:CD34.信息安全事件的主要類型包括哪些()A、遭到網(wǎng)絡(luò)掃描、攻擊B、垃圾電子郵件C、感染計(jì)算機(jī)病毒、蠕蟲和木馬程序D、網(wǎng)頁篡改正確答案:ABCD三、判斷題(共32題,每題1分,共32分)1.在WindowsServer操作系統(tǒng)中通過安裝IIS組件創(chuàng)建FTP站點(diǎn)。A、正確B、錯(cuò)誤正確答案:A2.遠(yuǎn)程訪問網(wǎng)絡(luò)設(shè)備不需提供連接日志,也不做定期檢查A、正確B、錯(cuò)誤正確答案:B3.交換機(jī)技術(shù)工作在第三層上,當(dāng)網(wǎng)絡(luò)站點(diǎn)很多時(shí),容易形成網(wǎng)絡(luò)上的廣播風(fēng)暴,導(dǎo)致網(wǎng)絡(luò)性能下降以至癱瘓。A、正確B、錯(cuò)誤正確答案:B4.移交/移交是指信息系統(tǒng)的運(yùn)行維護(hù)在竣工驗(yàn)收通過后,由管理部門轉(zhuǎn)為信息運(yùn)維部門進(jìn)行運(yùn)行維護(hù)的過程。A、正確B、錯(cuò)誤正確答案:B5.《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》的物理安全中對于電磁防護(hù)方面應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽。A、正確B、錯(cuò)誤正確答案:A6.產(chǎn)生死鎖的根本原因在于系統(tǒng)提供的資源個(gè)數(shù)少于并發(fā)進(jìn)程所要求的該類資源數(shù)。A、正確B、錯(cuò)誤正確答案:A7.信息安全體系建設(shè)應(yīng)堅(jiān)持技術(shù)和管理相結(jié)合,堅(jiān)持多人負(fù)責(zé)制,相互配合、相互制約,堅(jiān)持職責(zé)分離,堅(jiān)持最小權(quán)利原則等。A、正確B、錯(cuò)誤正確答案:A8.光纖收發(fā)器只接一臺(tái)計(jì)算機(jī),以太網(wǎng)口不會(huì)產(chǎn)生沖突。()A、正確B、錯(cuò)誤正確答案:B9.應(yīng)急響應(yīng)的可用性=運(yùn)行時(shí)間/(運(yùn)行時(shí)間+恢復(fù)時(shí)間)。A、正確B、錯(cuò)誤正確答案:A10.定性安全風(fēng)險(xiǎn)評(píng)估結(jié)果中,級(jí)別較高的安全風(fēng)險(xiǎn)應(yīng)當(dāng)優(yōu)先采取控制措施予以應(yīng)對。A、正確B、錯(cuò)誤正確答案:A11.SSL指的是安全套接層協(xié)議。()A、正確B、錯(cuò)誤正確答案:A12.根據(jù)《信息安全等級(jí)保護(hù)管理辦法》,公安機(jī)關(guān)應(yīng)當(dāng)掌握信息系統(tǒng)運(yùn)營、使用單位的備案情況,發(fā)現(xiàn)不符合本辦法及有關(guān)標(biāo)準(zhǔn)的,應(yīng)建議其予以糾正。A、正確B、錯(cuò)誤正確答案:B13.南網(wǎng)云屬于私人云A、正確B、錯(cuò)誤正確答案:B14.TCPFIN屬于典型的端口掃描類型。()A、正確B、錯(cuò)誤正確答案:A15.對數(shù)據(jù)庫的查找、增添、刪除、修改等操作都需要由數(shù)據(jù)庫管理員進(jìn)行完整性定義和完全性授權(quán),由數(shù)據(jù)庫系統(tǒng)具體執(zhí)行。A、正確B、錯(cuò)誤正確答案:B16.使用“新建簡單卷”可以將未分配的磁盤空間轉(zhuǎn)換為可用的磁盤空間。A、正確B、錯(cuò)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論