- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全等级测评师测试
一、单选题(14分)
1、下列不属于网络安全测试范畴的是( C ?)
? ?A. 结构安全 ? ? ? ? ?B. 边界完整性检查
? ?C. 剩余信息保护 ? ? ?D. 网络设备防护
2、下列关于安全审计的内容说法中错误的是( ?D )。
?A. 应对网络系统中的网络设备运行情况、网络流量、用户行为等进行?
? ? 日志记录。
?B. 审计记录应包括:事件的日期和时间、用户、事件类型、事件是否
? ?成功及其他与审计相关的信息。
?C. 应能根据记录数据进行分析,并生成报表。
?D. 为了节约存储空间,审计记录可以随意删除、修改或覆盖。
? ?3、在思科路由器中,为实现超时10分钟后自动断开连接,实现的命令应
? ? ?为下列哪一个。( ?A ?)
? A. exec-timeout ?10 ?0 ? ?B. exec-timeout ?0 ?10
? C. idle-timeout ?10 ?0 ? ? D. idle-timeout ?0 ?10
4、 ? ? ? ?用于发现攻击目标。( ?A ?)
?A. ping扫描 ? B. 操作系统扫描 ? ?C. 端口扫描 ? ?D. 漏洞扫描
5、防火墙提供的接入模式中包括。( ABCD ?)
? A. 网关模式 ? ?B. 透明模式 ? ?C. 混合模式 ? D. 旁路接入模式
6、路由器工作在 ? ? ? ? 。( ?C ?)
?A. 应用层 ? B. 链接层 ? C. 网络层 ? ?D. 传输层
7、防火墙通过__控制来阻塞邮件附件中的病毒。( A )
?A.数据控制 B.连接控制 C.ACL控制 D.协议控制
二、多选题(36分)
1、不同设VLAN之间要进行通信,可以通过__。( ? A B ? )
? A交换机 ? ?B路由器 ? ?C网闸 ? D入侵检测 ? E入侵防御系统
2、能够起到访问控制功能的设备有__。( ? ABD ? ?)
? A网闸 ? B三层交换机 ? C入侵检测系统 ? D防火墙
? ? 3、路由器可以通过 ? ? ? ?来限制带宽。( ? ABCD ? )
? ?A.源地址 ? ? B.目的地址 ? ?C.用户 ? ?D.协议
4、IPSec通过 ? ? ? ?实现密钥交换、管理及安全协商。( ?CD ?)
A. ?AH ? B. ESP ?C. ISAKMP/Oakley ?D. SKIP
5、交换机可根据____来限制应用数据流的最大流量。( ? ACD ? )
? ?A.IP地址 ? ? ?B.网络连接数 ? ? ?C.协议 ? ? ? D.端口
6、强制访问控制策略最显著的特征是_____。( ? BD ? )
? ?A.局限性 ? ?B.全局性 ? ?C.时效性 ? ? D.永久性
7、防火墙管理中 ? ? ? ? 具有设定规则的权限。( ? CD ? )
? ?A.用户 ? ?B.审计员 ? C.超级管理员 ? ?D.普通管理员
8、网络设备进行远程管理时,应采用 ? ? ?协议的方式以防被窃听。
? ? ? ( ?AC )
? ?A. SSH ? ?B. HTTP ? ? C. HTTPS ? ?D. Telnet ? ?E.FTP?
? 9、网络安全审计系统一般包括( ?ABC ?)。
? ? ?A.网络探测引擎 ?B.数据管理中心 ?C审计中心 ? D声光报警系统
三、判断题
? ? 1、双因子鉴别不仅要求访问者知道一些鉴别信息,还需要访问者拥有鉴
? ? ? ?别特征。( √ ? )
2、口令复杂度应有要求,所以复杂的口令可以不用修改。( ?X ?)
3、为特权用户设置口令时,应当使用enablepassword命令,该命令用于
? ?设定具有管理权限的口令。( ? X ? )
? ? 4、在SSL握手信息中,采用了RSA、MD5等加密技术来实现机密性和
? ? ? ?数据完整性。( ?X ? )
5、VLAN技术是基于应用层和网络层之间的隔离技术。( X ? )
6、 通过网络地址和传输中的数据类型进行信息流控
? ?制,且只允许过滤目的地址。( ?X ?)
四、简答题(44分)
1、网络安全的网络设备防护的内容是什么?(12分)
答:①、应对登录网络设备的用户进行身份鉴别;
②、应对网络设备管理员的登陆地址进行限制;
③、网络设备用户的标识应唯一;
④、主要网络设备应对同一用户选择两种或者两种以上组合的鉴别技术来进行身份鉴
? ? 别;
⑤、身份鉴别信息应具有不易被冒用的特点,口令应有复杂度的要求并定期更换;
⑥、应具有登录失败处理功能,可采取结束回话、限制非法登录次数和当网络登陆连
? ? 接超时自动退出等措施;
⑦、当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中
文档评论(0)