网络安全管理员中级工复习题+参考答案.docx

网络安全管理员中级工复习题+参考答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共20页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
文档内容为网络安全管理员中级工复习题参考答案单选题共40题,每题1分,共40分1Windows服务器主机应对文件系统实施保护,能实现这一要求的文件系统格式是NTFS正确答案C2技术类安全要求按其保护的测重点不同,将依据三类控制点进行分类,其中S类代表是业务信息安全类,A类代表什么?B系统服务保证类正确答案B3从业务信息安全角度反映的信息系统安全保护等级称A正确答案A4从电源室到计算机电源系统的分电盘使用的电缆,除应符合GBJ232中配线工程中

网络安全管理员中级工复习题+参考答案

一、单选题(共40题,每题1分,共40分)

1、Windows服务器主机应对文件系统实施保护,能实现这一要求的文件系统格式是()。

A、FAT

B、FAT32

C、NTFS

D、FAT16

正确答案:C

2、技术类安全要求按其保护的测重点不同,将依据三类控制点进行分类,其中S类代表是业务信息安全类,A类代表是什么?()

A、通用安全保护等级

B、系统服务保证类

C、用户服务保证类

D、业务安全保证类

正确答案:B

3、从业务信息安全角度反映的信息系统安全保护等级称()

A、业务信息安全保护等级

B、系统服务安全保护等级

C、信息系统等级保护

D、安全等级保护

正确答案:A

4、从电源室到计算机电源系统的分电盘使用的电缆,除应符合GBJ232中配线工程中的规定外,载流量应减少()。

A、0.3

B、0.4

C、0.5

D、0.6

正确答案:C

5、数据保密性安全服务的基础是()。

A、数字签名机制

B、数据完整性机制

C、访问控制机制

D、加密机制

正确答案:D

6、数据安全及备份恢复涉及到()、()、()3个控制点()标准为评估机构提供等级保护评估依据。

A、数据完整性不可否认性备份和恢复

B、数据完整性数据保密性备份和恢复

C、不可否认性数据保密性备份和恢复

D、数据完整性数据保密性不可否认性

正确答案:B

7、信息系统在不降低使用的情况下仍能根据授权实体的需要提供资源服务,保证授权实体在需要时可以正常地访问和使用系统描述的系统安全属性是()。

A、可控性

B、完整性

C、机密性

D、可用性

正确答案:D

8、防火墙的基本功能是访问控制,下面哪个因素不能作为防火墙访问控制判断依据

A、端口

B、IP地址

C、会话

D、时间

正确答案:C

9、下列安全设备中,不能部署在网络出口的是()。

A、UTM

B、入侵防护系统

C、网络版防病毒系统

D、防火墙

正确答案:C

10、灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求是指()。

A、恢复时间目标(RTO)

B、恢复点目标(RPO)

C、平均无故障时间(MTBF)

D、故障时间(BF)

正确答案:A

11、下列情景属于审计(Audit)的是()。

A、用户依照系统提示输入用户名和口令。

B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C、用户使用加密软件对自己编写的office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程记录在系统日志中。

正确答案:D

12、基于密码技术的()是防止数据传输泄密的主要防护手段。

A、访问控制

B、保护控制

C、传输控制

D、连接控制

正确答案:C

13、网页挂马是指()

A、攻击者通过在正常的页面中(通常是网站的主页)插入一段代码。浏览者在打开该页面的时候,这段代码被执行,然后下载并运行某木马的服务器端程序,进而控制浏览者的主机

B、黑客们利用人们的猎奇、贪心等心理伪装构造一个链接或者一个网页,利用社会工程学欺骗方法,引诱点击,当用户打开一个看似正常的页面时,网页代码随之运行,隐蔽性极高

C、把木马服务端和某个游戏/软件捆绑成一个文件通过QQ/MSN或邮件发给别人,或者通过制作BT木马种子进行快速扩散

D、与从互联网上下载的免费游戏软件进行捆绑。被激活后,它就会将自己复制到WINDOWS的系统文件夹中,并向注册表添加键值,保证它在启动时被执行

正确答案:A

14、安全等级是国家信息安全监督管理部门对计算机信息系统()的确认。

A、重要性

B、安全保护能力

C、网络结构

D、规模

正确答案:A

15、应用安全包括身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性和()。

A、抗抵赖、软件删除、资源控制

B、抗抵赖、软件容错、资源控制

C、抗抵赖、软件容错、系统控制

D、不可否认性、软件容错、资源控制

正确答案:B

16、身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。

A、目前一般采用基于对称密钥加密或公开密钥加密的方法

B、身份鉴别一般不用提供双向的认证

C、数字签名机制是实现身份鉴别的重要机制

D、身份鉴别是授权控制的基础

正确答案:B

17、某员工离职,其原有账号应()

A、不做处理

B、暂作保留

C、立即信用

D、及时清理

正确答案:D

18、根据《广西电网有限责任公司计算机终端初始化配置作业指导书(2015年)》,在进行计算机终端初始化配置工作时,要求所配置浏览器为()或以上版本。

A、IE10

B、IE9

C、IE8

D、IE11

正确答案:B

您可能关注的文档

文档评论(0)

500-500 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档