网站大量收购独家精品文档,联系QQ:2885784924

1+X中级应急响应模拟试题+答案.docx

1+X中级应急响应模拟试题+答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共20页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

1+X中级应急响应模拟试题+答案

一、单选题(共26题,每题1分,共26分)

1.以下属于防火墙日志的是()

A、威胁日志

B、以下都是

C、流量日志

D、域名日志

正确答案:B

2.若数据库系统中则攻击者只要知道该账户的名称即可访问数据库。(

A、管理者账户

B、匿名账户

C、空口令账户

D、弱口令账户

正确答案:C

3.失陷检测情报()

A、IOC

B、OCI

C、ICO

正确答案:A

4.2020年4月,GB/T38645-2020,《信息安全技术网络安全事件应急响应演练指南》正式发布,该指南于()正式实施。

A、2020年11月1日

B、2020年10月1日

C、2020年12月1日

D、2020年9月1日

正确答案:A

5.从()年的WindowsNT3.1起,Microsoft就开始使用事件日志来记录各种事件的信息

A、1999年

B、1990年

C、1993年

D、1994年

正确答案:C

6.业务系统下的企业管理系统的英文翻译是?()

A、HR

B、ERP

C、EIP

正确答案:B

7.___是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

A、破坏性病毒

B、计算机病毒

C、蠕虫病毒

D、释放型病毒

正确答案:B

8.永恒之蓝勒索病毒事件是什么时候发生的()

A、2017

B、2019

C、2018

D、2020

正确答案:A

9.以下哪项不是应急响应准备阶段应该做的?()

A、确定重要资产和风险,实施针对风险的防护措施

B、评估时间的影响范围,增强审计功能、备份完整系统

C、建立和训练应急响应组织和准备相关的资源

D、编制和管理应急响应计划

正确答案:B

10.病毒的传播方式有哪些?()

A、软件漏洞

B、文件传播

C、移动存储

D、以下都是

E、网络传播

F、主动放置

正确答案:D

11.以下哪个是业务系统面临的外部风险?()

A、系统漏洞

B、操作加速

C、资金盗刷

D、广告欺诈

正确答案:A

12.后门型病毒的英文翻译是()

A、backdooe

B、backdrop

C、backdoor

正确答案:C

13.数据库管理账号默认名称为()。

A、root

B、all

C、shell

正确答案:A

14.管理部门包括上级单位、国家有关网络安全监管部门等,主要职责有哪些?()

A、下发应急演练要求

B、审批或备案下级组织单位应急演练规则

C、必要情况下,宣布应急演练开始、结束或终止。

D、以上都是

正确答案:D

15.病毒的特征()

A、可控性

B、安全性

C、破坏性

正确答案:C

16.mysql数据库默认监听TCP()端口,该端口被人们熟知,攻击者很容易通过此端口发现mysql数据库服务。

A、3306

B、3301

C、3312

正确答案:A

17.业务系统面临的外部风险有哪些()

A、逻辑漏洞

B、拒绝服务

C、系统漏洞

D、Web漏洞

正确答案:B

18.查看windows事件日志的EVENTID为4624的时候说明了什么?()

A、登陆成功

B、登陆失败

C、注销成功

D、用户启动的注销

正确答案:A

19.通过wireshark发现攻击者通过病毒攻击反弹()来执行系统命令提权。

A、shall

B、shell

C、sholl

正确答案:B

20.()是记录MySQL运行过程中较为严重的警告和错误信息

A、MySQL系统日记

B、MySQL错误日记

C、MySQL记录日记

D、MySQL服务日记

正确答案:B

21.业务系统包含哪些系统?()

A、ELP

B、OA

C、ERP

D、以上都是

正确答案:D

22.()是指利用系统的漏洞,外发邮件,共享目录,可传输文件的软件等传播自己的病毒?

A、木马型病毒

B、破坏型病毒

C、黑客工具

D、蠕虫型病毒

正确答案:D

23.Tcp.port==80是指()?

A、显示所有基于tcp的流量

B、显示某两个通信单

C、tcp会话的流量

D、显示所有tcp80端口的流量

正确答案:D

24.应急演练技术小组是在网络安全应急演练工作中提供技术(A)和()。

A、支撑

B、支持

C、保证

D、保障

正确答案:D

25.mysql里默认以开头的数据库能被任意可登录用户访问操作mysql默认会安装一个名为test的数据库,该数据库并不需要使用。(

A、test

B、information_schema

C、user

D、mysql

正确答案:A

26.mysql数据库启用符号链接支持后,可能会完成数据库文件被有意或无意破坏,应。(

A、加固符号链接

B、禁用使用符号链接

正确答案:B

二、多选题(共51题,每题1分,共51分)

1.安

文档评论(0)

500-500 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档