网站大量收购独家精品文档,联系QQ:2885784924

网络安全管理员高级工试题库及答案.docx

网络安全管理员高级工试题库及答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共26页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员高级工试题库及答案

一、单选题(共39题,每题1分,共39分)

1.当邻居路由器崩溃的时候OSPF和EIGRP是如何注意到的?

A、失效路由器在失效前发送一条信息

B、路由器在一段时间内持续提示缺少Hello信息

C、失效路由器发送一条“垂死(dyinggasp)”信息

D、路由器在一段时间内持续提示缺少路由选择更新

正确答案:B

2.在linux系统中拥有最高级别权限的用户是:

A、administrator

B、mail

C、nobody

D、root

正确答案:D

3.绝缘安全工器具应存放在温度-15℃~35℃,相对湿度5%~80%的干燥()的工具室(柜)内。

A、通风

B、阴凉

C、封闭

D、密闭

正确答案:A

4.大多数服务器采用的流量控制策略为()。

A、全局允许

B、黑名单过滤

C、全局禁止

D、白名单过滤

正确答案:B

5.根据《广西电网有限责任公司小型机作业指导书(2014年)》,内存泄露问题通常可以用()命令来查看小型机内存和CPU占用率的大概情况以及各进程内存和CPU占用率的发展趋势。如果发现内存泄漏导致系统缓慢,最好及最简单的解决办法为重新启动系统,释放占用的内存空间。

A、Ps和Var

B、Var和ls

C、ls和sar

D、Ps和sar

正确答案:D

6.以下不属于防火墙作用的是:

A、管理进程

B、过滤信息

C、清除病毒

D、审计监测

正确答案:A

7.以下代码中存在()的安全漏洞FormFiletheFile=advertiseform.getFilepath();Stringup_path=servlet.getServletContext().getRealPath(/);if(theFile!=null){}

A、上传文件漏洞

B、不安全的直接对象引用

C、SQL注入

D、未验证的重定向和转发

正确答案:A

8.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段?

A、地址欺骗

B、缓冲区溢出

C、拒绝服务

D、暴力攻击

正确答案:A

9.空调系统无备份设备时,单台空调制冷设备的制冷能力应留有()的余量。

A、15%-20%

B、15%-30%

C、10%-20%

D、20%-30%

正确答案:A

10.数据库的基本单位是()。

A、图形

B、字段

C、文字

D、数字

正确答案:B

11.以下哪种风险被定义为合理的风险?

A、总风险

B、可接收风险

C、残余风险

D、最小的风险

正确答案:B

12.下列方法()最能有效地防止不安全的直接对象引用漏洞。

A、使用参数化查询

B、检测用户访问权限

C、使用token令牌

D、过滤特殊字符

正确答案:B

13.Linux下常用以下哪个命令来查看与目标之间的路由情况()。

A、Nslookup

B、Tracert

C、Traceroute

D、Ping

正确答案:C

14.恶意代码的手工查杀中静态分析法分为()。

A、代码特征分析法、代码语句分析法

B、内部观察法、跟踪调试法

C、外部观察法、跟踪调试法

D、内部观察法、外部观察法

正确答案:A

15.下列关于HTTP状态码,说法错误的是()。

A、HTTP状态码由三位数字组成的标识HTTP请求消息的出来的状态的编码,总共分为四类,分别以1、2、3、4、5开头,标识不同的意义

B、200状态码,标识请求已经成功

C、3XX类状态码指示需要用户代理采取进一步的操作来完成请求

D、4XX的状态码表示客户端出错的情况,除了响应的HEAD请求,服务器应包括解释错误的信息

正确答案:A

16.索引字段值不唯一,应该选择的索引类型为()。

A、主索引

B、普通索引

C、候选索引

D、唯一索引

正确答案:B

17.下列4项中,不属于计算机病毒特征的是()。

A、潜伏性

B、免疫性

C、激发性

D、传染性

正确答案:B

18.在检查岗位职责时什么是最重要的评估标准?

A、工作职能中所有要傲的工作和需要的培训都有详细的定义

B、职责清晰,每个人都清楚自己在组织中的角色

C、强制休假和岗位轮换被执行

D、绩效得到监控和提升是基于清晰定义的目标

正确答案:B

19.2011年的冬天,600万总归程序员都曾经注册过的CSDN网站被黑了,一瞬间,几乎所以的网站都会提醒用户修改自己的密码,因为很多时候中国用户都会用同一个密码,如果再仔细回顾这次事件会发现,里面的电子邮件和密码居然都是明文的。从上面的事例可以得出CSDN等网站存在()的安全漏洞。

A、不安全的加密存储

B、安全配置错误

C、不安全的直接对象引用

D、传输层保护不足

正确答案:A

20.如果互连的局域网高层分别采用TCP/IP协议与SPX/IPX协议,

文档评论(0)

500-500 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档