- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、判断题
在 Sybase 中,如果不存在 sybsecurity 库,则说明未安装审计工具。(√)
10、对于测试过程可能造成的对目标系统的网络流量及主机性能等方面的影响,要实现告知 被测系统相关人员。(√)
三级应用系统中,要求“应采用验证码技术保证通信中数据的完整性”。(×,这是二级要求,三级要求利用密码技术)
与 windows 不同的是,Linux/unix 中不存在预置账户。(×,Linux/unix 中存在预置账户)
管理测评中,应访谈人员、检查相关记录和必要时上机检查()
二、单选题
以下不是???测评的是()
A??? B 主机测评?? C ??? D???
与 9 mask 24 属于同一网段的主机 IP 地址是()
A、 B 、 0 C 、1 D、2
Windows 系统默认 Terminal Services 服务所开发的端口为:()d
A、21 B、22 C、443 D、3389
在命令模式下,如何查看 Windows 系统所开放的服务端口:()b
A、NETSTAT B、NETSTAT -AN
C、NBTSTAT D、NBTSTAT -AN
cisco 和IO设备连接通过什么协议:
A.ftp B.tftp C.telnet D.ssh
2、交换机收到未知源地址的帧时:
A.广播所有相连的设备 B.丢弃 C.修改源地址转发D.....
哪项不是开展主机工具测试所必须了解的信息:
A.操作系统B.应用 C.ip D.物理位置
能够提供和实现通信中数据完整性检验的()
A.MD5+加密 B.CRC C. CRC +加密 D.加密
基本要求》三级系统中,要求对“应安装安全防护软件,并?????”,实际测评该单位安装了防护软件,则()
A.此项不符合 B.此项不适用 C.此项符合 D.证据不足,需进一步确认
修改版《????-2008》中技术分为几个板块()
A 二 B 三 C 四 D 五
以下不属于双因子鉴别的是()
A ???正确B ???正确 C 两次口令验证
二、不定项选择
下列哪些是数据库安全的关键因素()
A、数据库自身的安全漏洞
B、数据库的安全配置不当
下列哪些是常见防火墙()
A 状态监测防火墙 B 代理型防火墙 C 包过滤防火墙 D 双穴网关防火墙
下列能有效保障软硬件故障时对主机(系统)恢复措施的是()
A??? B 多机集群 C??? D安全审计 E数据备份
管理测评的测评实施项中包含检查相关 记录的控制点是()
A、人员配备 B、变更管理 C、外部人员访问管理 D、产品采购和使用
修改版属于应用安全的是()
A 安全审计 B 数据传输完整性 C 抗抵赖 D 资源控制 E 代码安全
物理安全()
较简单记不起了
下列有关防火墙叙述正确的是()
A??? B??? C 地址够用不需要使用防火墙NAT地址转换 D???
大题
1 简述你对安全管理测评和技术测评的关注点的区别,并举例说明。
2 简述测评过程中四个阶段的活动内容,简述网络安全测评中容易出现的安全问题或你对网络安全测评中出现的难点和理解。
3举例除安装防毒软件以外的至少三个安全机制,能辅助计算机防护病毒入侵
文档评论(0)