CEAC网络工程师_-_安全连接Internet_参考试卷.docx

CEAC网络工程师_-_安全连接Internet_参考试卷.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CEAC网络工程师_-_安全连接Internet_参考试卷

《安全连接Internet》试卷主考内容:ISA 2004 ;Windows 网络安全;策略;防火墙第一份一、单选题(1) 、管理员在网络出口处部署了双宿主主机保障网络安全性,此种方式的最大弱点是? 答:(未答)A、一但宿主主机功能失效,则内网用户对外网透明B、不能对外网发布服务器C、管理成本较高D、可选用的防火墙软件单一正确答案:A(2) 、ISA是高性能、高安全性的防火墙软件,其部署非常灵活,但在实际网络环境使用过程中不支持哪种部署方式? 答:(未答)A、边缘防火墙B、三向外围网络 C、后端防火墙D、单向网关正确答案:D(3) 、现管理员要通过ISA Server来实现三宿主机防火墙,那么完成配置的必备条件是? 答:(未答)A、ISA Server 至少存在三个网络接口B、至少存在一台可对外发布的服务器C、至少有一个网络接口需连接到企业内部服务器D、至少有一个接口需要连接路由器正确答案:A(4) 、为了避免入侵者采用数据驱动的攻击方式入侵内网,采取下列哪种方式来解决该问题可以使安全性达到最高? 答:(未答)A、配置有严格ACL的路由器B、ISA ServerC、Check Point 防火墙D、Snort正确答案:B(5) 、网络中的防火墙通常部署在网络的边界处,用于对网络进行保护,下列关于防火墙部署的位置和作用,描述错误的是? 答:(未答)A、防火墙应部署在Intranet和Internet之间,其余位置均不妥当B、防火墙不能防止数据驱动式攻击C、防火墙的功能可以通过子网来实现D、路由器也具有部分防火墙的功能正确答案:A(6) 、ISA服务器的应用程序过滤可以防范哪个类型的入侵行为,并进行报警? 答:(未答)A、IP欺骗B、对DNS服务发起的入侵C、针对IMAP发起的入侵D、ARP欺骗正确答案:B(7) 、管理员现需对访问外部网络的计算机实施Web登录认证,可选用哪种技术? 答:(未答)A、使用ISA配置用户上网身份认证B、使用WinRoute强制上网用户登录验证C、使用ISA代理功能对用户进行登录验证D、使用WinRoute上网内容过滤功能进行身份管理正确答案:B(8) 、某网络采用单域结构进行管理,网络中有一台Exchange服务器和一台ISA服务器,管理员发现最近员工经常通过邮件服务器收发和工作无关的邮件,如图片、歌曲等。管理员希望对此加以限制,因此在ISA服务器上建立了站点和内容策略,通过内容组元素对*.rm、*.rmvb、*.swf、*.jpg、*.wav、*.mp3等格式的文件进行过滤,设置完成后,管理员发现员工仍旧可以收发带这些格式文件的邮件,策略无效的原因为? 答:(未答)A、站点和内容策略不能对邮件的附件进行过滤B、策略中设定的格式条件不完整C、内容元素不能对邮件传输数据过滤D、没有在邮件服务器上建立相应的策略正确答案:C(9) 、管理员在ISA Server上设置FTP缓存,其默认生存时间为? 答:(未答)A、12小时 B、24小时C、36小时D、48小时正确答案:B(10) 、在ISA Server中,路由规则是按次序处理的。默认路由规则的处理优先级为? 答:(未答)A、最先被处理的B、按指定顺序处理的C、最后被处理的D、在路由服务启动后最优先处理正确答案:C(11) 、管理员所管理的网络经常需要访问众多的站点,管理员为了让用户在网络断线时也可以访问到一些站点的主页面,那么他应在ISA Server 中设定? 答:(未答)A、缓存动态内容B、用于302,307 响应C、要求身份验证和检索D、源和请求头缓存正确答案:B(12) 、某企业的Web服务器使用Windows Server 2003构建,网络管理员为了保障Web服务器的安全做了下列工作,在这些工作中队服务器安全性没有帮助的操作是? 答:(未答)A、将日志进行分类并定期存储B、对Web网站的程序员进行安全编程的培训C、对Web新发布的补丁进行更新D、调整Web服务器的缓存正确答案:D(13) 、管理员为了发布安全的网站服务器,在ISA Server上应使用哪个选项创建规则? 答:(未答)A、New Web Publishing RuleB、New Site Publishing RuleC、New Publishing RuleD、New Server Publishing Rule正确答案:A(14) 、扫描器在对网络中的服务器进行侦测时不会使用到的技术是? 答:(未答)A、TCP SYN扫描B、TCP反向ident扫描C、分片扫描D、RST扫描正确答案:D(15) 、为了提高网络服务器的安全性,降低安全风险防止安全事件的发生,需要做的是? 答:(未答)A、在网络中安全ISA ServerB、针对网络中的脆弱性制定并执行安全措施C、设置严格

文档评论(0)

qwd513620855 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档