- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全管理员-高级工模拟题(附参考答案)
一、单选题(共40题,每题1分,共40分)
1.以下不属于网络安全控制技术的是()。
A、入侵检测技术
B、差错控制技术
C、访问控制技术
D、防火墙技术
正确答案:B
2.下列哪一项可以用于查看网络流量并确定网络上所运行的服务?
A、Sniffer
B、IDS
C、防火墙
D、路由器
正确答案:A
3.目前,安全认证系统主要采用基本()的数字证书来实现。
A、PKI
B、KMI
C、VPN
D、IDS
正确答案:A
4.安全域实现方式以划分()区域为主,明确边界以对各安全域分别防护,并且进行域间边界控制。
A、网络
B、系统
C、物理
D、逻辑
正确答案:D
5.下面不属于虚拟化平台的是()。
A、Vmware
B、Hyper-v
C、Citrix
D、DOS
正确答案:D
6.最简单的防火墙是()。
A、以太网桥
B、交换机
C、网卡
D、路由器
正确答案:A
7.关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险()至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。
A、每年
B、每半年
C、每季度
D、每两年
正确答案:A
8.根据安全保护能力划分,第一级为()。
A、系统审计保护级
B、用户自主保护级
C、安全标记保护级
D、访问验证保护级
正确答案:B
9.()加强了WLAN的安全性。它采用了802.1x的认证协议、改进的密钥分布架构和AES加密。
A、802.11i
B、802.11j
C、802.11n
D、802.11e
正确答案:A
10.下面哪种是兼顾业务与安全的最佳策略()。
A、业务至上,关闭流量过滤
B、安全至上,关闭业务
C、在不影响业务的前提下做最大范围的流量过滤
D、在业务受一定范围的情况下做流量过滤
正确答案:C
11.应实现设备特权用户的(),系统不支持的应部署日志服务器保证管理员的操作能够被审计,并且网络特权用户管理员无权对审计记录进行操作。
A、多样性
B、权限最大化
C、唯一性
D、权限分离
正确答案:D
12.“保护数据库,防止未经授权的或不合法的使用造成的数据泄露,更改破坏”是指数据的()。
A、恢复
B、安全性
C、并发控制
D、完整性
正确答案:B
13.在Windows文件系统中,()支持文件加密。
A、FAT16
B、NTFS
C、FAT32
D、EXT3
正确答案:B
14.在IPsec协议族中,以下哪个协议必须提供验证服务?
A、AN
B、ESP
C、GRE
D、以上都是
正确答案:A
15.信息机房的耐火等级不应()二级。
A、大于
B、低于
C、等于
D、无要求
正确答案:B
16.当邻居路由器崩溃的时候OSPF和EIGRP是如何注意到的?
A、路由器在一段时间内持续提示缺少Hello信息
B、路由器在一段时间内持续提示缺少路由选择更新
C、失效路由器在失效前发送一条信息
D、失效路由器发送一条“垂死(dyinggasp)”信息
正确答案:A
17.NT/2K模型符合哪个安全级别?
A、B2
B、C2
C、B1
D、C1
正确答案:B
18.运维专业管理员要在入场考试通过后5个工作日内为参与正式环境服务器后台日常运维管理工作的外协驻场人员申请办理堡垒机常开账号和权限对于不参与后台日常运维管理工作的第三方人员申请办理堡垒机常关账号和权限,堡垒机帐号有效期为()。
A、3个月
B、6个月
C、半个月
D、1个月
正确答案:D
19.应提供本地数据备份与恢复功能,完全数据备份至少(),备份介质场外存放。
A、每天2次
B、每周1次
C、每天1次
D、每周3次
正确答案:C
20.RAID6级别的RAID组的磁盘利用率(N:成员盘个数)为()。
A、N/(N-2)
B、1
C、(N-2)/N
D、1/2N
正确答案:C
21.数据备份范围包括()、数据库数据及裸设备数据。
A、文件数据
B、缓存数据
C、操作系统数据
D、应用系统数据
正确答案:A
22.不属于代理服务器缺点的是()。
A、某些服务同时用到TCP和UDP,很难代理
B、不能防止数据驱动侵袭
C、一般来讲,对于新的服务难以找到可靠的代理版本
D、一般无法提供日志
正确答案:D
23.配置管理中确定配置项命名和编号的规范,并确保所有配置项具有()。
A、单一名字
B、唯一名字
C、单独性
D、维一性
正确答案:A
24.2008年某单位对信息系统进行了全面的风险评估,并投入充分的资源进行了有效的风险处置,但是2010年仍然发生了一起影响恶劣的信息安全事件,这主要是由于()
A、信息安全是无边界的安全
B、信息安全是动态的安全
C、信息安全
文档评论(0)