网络安全管理员技师考试题及答案.docx

网络安全管理员技师考试题及答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员技师考试题及答案

一、单选题(共40题,每题1分,共40分)

1、如何减少安全弱点的产生()。

A、发现补丁立马更新

B、保留厂家留下的后门

C、都采用默认配置

D、加强人员安全意识

正确答案:D

2、生产控制大区与管理信息大区之间必须按照电监会5号令“电力二次系统安全防护规定”的要求,采用经国家指定部门检测认证的电力专用()安全隔离装置。

A、横向双向

B、纵向单向

C、横向单向

D、纵向双向

正确答案:C

3、应按照对业务服务的重要次序来指定()分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。

A、计算资源

B、CPU

C、内存

D、带宽

正确答案:D

4、监控系统自动发送的事件,()为该事件的负责人,负责过程跟踪。

A、一线技术支持人员

B、第一个接收的处理人员

C、三线技术支持人员

D、二线技术支持人员

正确答案:B

5、攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。

A、DNS欺骗攻击

B、ARP欺骗攻击

C、暴力攻击

D、重放攻击

正确答案:A

6、备份NT/2K的注册表可以使用以下哪个命令?

A、ntbackup[BACKUPPATH]/R

B、ntbackup[BACKUPPATH]/s

C、ntbackup[BACKUPPATH]/F

D、ntbackup[BACKUPPATH]/B

正确答案:D

7、公司管理信息系统网络与信息安全面临计算机病毒、漏洞攻击、扫描窃听以及设备设施故障等风险,因此而引起的信息安全事件可以分为()类。

A、五类

B、九类

C、七类

D、三类

正确答案:C

8、文件夹是只读时,不能对其进行()操作。

A、改写、查看、改名

B、删除、改写

C、查看、删除

D、读写

正确答案:B

9、数据处理的核心问题是()。

A、数据收集

B、数据分类

C、数据管理

D、数据传输

正确答案:C

10、要狠抓网络安全责任落实。要(),加强对信息系统开发、使用、运维人员的管理,加大考核力度,对各类违规、违章和网络信息安全事件,严肃问责、坚决处理。

A、生产与管理并重,人防与技措并重

B、内防与外控并重,人防与技措并重

C、内控与外防并重,人防与技防并重

D、内防与外控并重,人防与技防并重

正确答案:C

11、传输层的主要功能是实现主机与目的主机对等实体之间的()。

A、网络连接

B、端-端连接

C、点-点连接

D、物理连接

正确答案:B

12、依据数据包的基本标记来控制数据包的防火墙技术是

A、有效载荷

B、应用代理技术

C、状态检侧技术

D、包过滤技术

正确答案:D

13、以下关于DOS攻击的描述,哪句话是正确的:

A、不需要侵入受攻击的系统

B、以窃取目标系统上的机密信息为目的

C、导致目标系统无法处理正常用户的请求

D、如果目标系统没有漏洞,远程攻击就不可能成功

正确答案:C

14、()是一种服务器的容灾方式,是服务器的一种备份形式,通过心跳检测方式,当主服务器出现问题,系统自动将备份服务器启用,完成服务的切换。

A、冷备

B、热备

C、冷热备

D、以上都不对

正确答案:C

15、某单位采购主机入侵检测,用户提出了相关的要求,其中哪条要求是错误的?

A、实时分析网络数据,检测网络系统的非法行为

B、不占用其他计算机系统的任何资源

C、不会增加网络中主机的负担

D、可以检测加密通道中传输的数据

正确答案:A

16、下列危害中,()是由传输层保护不足而引起的。

A、导致敏感信息泄漏、篡改

B、网站挂马

C、修改数据库信息

D、恶意用户通过默认账号登录系统,获取系统机密信息,甚至操作整个服务器

正确答案:A

17、信息系统既能够保证数据不被非法地改动和销毁,也能够保证系统不被有意或无意的非法操作所破坏描述的系统安全属性是()。

A、完整性

B、可用性

C、机密性

D、可控性

正确答案:A

18、下列危害中,()是由上传文件漏洞引起的。

A、获取系统敏感信息

B、上传木马文件

C、修改数据库信息

D、实施非法转账

正确答案:B

19、遇到KEY丢失情况,则需要将原有的相关证书信息(),以确保系统信息安全。

A、保留

B、注销

C、保存

D、禁用

正确答案:B

20、下列攻击方式中,既属于身份冒领,也属于IP欺骗的是()

A、目录遍历

B、ARP攻击

C、网页盗链

D、溢出攻击

正确答案:B

21、在AD域模式中,由()来实现对域的统一管理。

A、客户机

B、服务器

C、成员服务器

D、域控制器

正确答案:D

22、发布管理不适用于信息系统的如下发布()。

A、关键信息系统重大变更的发布实施(业务运行依赖性强或客户影响范围大的系统)

B、所有新增系统的首次上线运行

C、多

您可能关注的文档

文档评论(0)

500-500 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档