网络安全管理员练习题库+答案.docx

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员练习题库+答案

一、单选题(共69题,每题1分,共69分)

1.关于我国加强信息安全保障工作的主要原则,以下说法错误的是()。

A、全面提高信息安全防护能力,保护公众利益,维护国家安全

B、立足国情,以我为主,坚持技术与管理并重

C、统筹规划,突出重点,强化基础工作

D、正确处理安全和发展的关系,以安全保发展,在发展中求安全

正确答案:A

2.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段()

A、缓存溢出攻击

B、钓鱼攻击

C、暗门攻击

D、DDOS攻击

正确答案:B

3.生产控制大区的某些业务系统(如配网自动化系统、计量自动化系统等)采用公用通信网络或无线通信网络进行数据通信方式情况下,应设立________区

A、安全区Ⅱ区

B、安全I区

C、安全III区

D、安全接入区

正确答案:D

4.数据(网页)遭篡改、假冒、泄露或窃取,对公司安全生产、经营活动或社会形象产生特别重大影响,可判定为()级信息系统事件。

A、7

B、5

C、8

D、6

正确答案:B

5.衡量网络上数据传输速度的单位是bps,其含义是()。

A、信号每秒传输多少字节

B、每秒传输多少个数

C、每秒传输多少个二进制位

D、信号每秒传输多少公里

正确答案:C

6.针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式()。

A、攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问

B、攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%

C、攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问

D、攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢

正确答案:A

7.黑客hacker源于20世纪60年代末期的________计算机科学中心。

A、剑桥大学

B、麻省理工学院

C、哈佛大学

D、清华大学

正确答案:B

8.iSCSI继承了两大最传统技术()。

A、SCSI协议和IPSAN协议

B、SCSI协议和TCP/IP协议

C、TCP/IP协议和IPSAN协议

D、FC协议和TCP/IP协议

正确答案:B

9.在Linux系统中,使用BIND配置DNS服务器,若需要在区域文件中指定该域的邮件服务器,应该添加()记录。

A、NS

B、MX

C、A

D、PTR

正确答案:B

10.以下关于计算机病毒的说法,正确的有()。

A、最新的杀毒软件,也不一定能清除计算机内的病毒

B、良性病毒对计算机没有损害

C、用消毒软件杀灭病毒以后的计算机内存肯定没有病毒活动

D、没有病毒活动的计算机不必杀毒

正确答案:A

11.TCP协议通过()来区分不同的连接。

A、IP地址

B、端口号

C、IP地址+端口号

D、以上答案均不对

正确答案:C

12.安全基础设施的主要组成是()。

A、上面3项都是

B、网络和平台

C、物理设施和处理过程

D、平台和物理设施

正确答案:C

13.某公司拟建设面向内部员工的办公自动化系统和面向外部客户的营销系统,通过公开招标选择M公司为承建单位,并选择了H监理公司承担该项目的全程监理工作,目前,各个应用系统均已完成开发,M公司已经提交了验收申请,监理公司需要对A公司提交的软件配置文件进行审查,在以下所提交的文档中,哪一项属于开发类文档?()

A、项目计划书

B、质量控制计划

C、评审报告

D、需求说明书

正确答案:D

14.网站的安全协议是https时,该网站浏览时会进行________处理。

A、口令验证

B、加密

C、增加访问标记

D、身份验证

正确答案:B

15.第三级电力监控系统应当每__至少开展一次等级保护测评,第四级电力监控系统应当每()至少开展一次等级保护测评。

A、半年,一年

B、一年,两年

C、半年,三个月

D、一年,半年

正确答案:D

16.()技术不属于预防病毒技术的范畴。

A、校验文件

B、引导区保护

C、加密可执行程序

D、系统监控与读写控制

正确答案:C

17.向有限的空间输入超长的字符串是哪一种攻击手段?()

A、缓冲区溢出

B、网络监听

C、拒绝服务

D、IP欺骗

正确答案:A

18.电子邮件系统的邮件协议有发送协议SMTP和接收协议POP3/IMAP4。SMTP发送协议中,发送身份标识的指令是()。

A、SEND

B、HELP

C、HELO

D、SAML

正确答案:C

19.依照电力调度管理体制建立基于()技术的分布式电力调度数字证书及安全标签,生产控制大区中的重要业务系统应当采用认证

文档评论(0)

十四-1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档