- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
网络安全管理员高级工试题库及答案
一、单选题(共39题,每题1分,共39分)
1.当邻居路由器崩溃的时候OSPF和EIGRP是如何注意到的?
A、失效路由器在失效前发送一条信息
B、路由器在一段时间内持续提示缺少Hello信息
C、失效路由器发送一条“垂死(dyinggasp)”信息
D、路由器在一段时间内持续提示缺少路由选择更新
正确答案:B
2.在linux系统中拥有最高级别权限的用户是:
A、administrator
B、mail
C、nobody
D、root
正确答案:D
3.绝缘安全工器具应存放在温度-15℃~35℃,相对湿度5%~80%的干燥()的工具室(柜)内。
A、通风
B、阴凉
C、封闭
D、密闭
正确答案:A
4.大多数服务器采用的流量控制策略为()。
A、全局允许
B、黑名单过滤
C、全局禁止
D、白名单过滤
正确答案:B
5.根据《广西电网有限责任公司小型机作业指导书(2014年)》,内存泄露问题通常可以用()命令来查看小型机内存和CPU占用率的大概情况以及各进程内存和CPU占用率的发展趋势。如果发现内存泄漏导致系统缓慢,最好及最简单的解决办法为重新启动系统,释放占用的内存空间。
A、Ps和Var
B、Var和ls
C、ls和sar
D、Ps和sar
正确答案:D
6.以下不属于防火墙作用的是:
A、管理进程
B、过滤信息
C、清除病毒
D、审计监测
正确答案:A
7.以下代码中存在()的安全漏洞FormFiletheFile=advertiseform.getFilepath();Stringup_path=servlet.getServletContext().getRealPath(/);if(theFile!=null){}
A、上传文件漏洞
B、不安全的直接对象引用
C、SQL注入
D、未验证的重定向和转发
正确答案:A
8.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段?
A、地址欺骗
B、缓冲区溢出
C、拒绝服务
D、暴力攻击
正确答案:A
9.空调系统无备份设备时,单台空调制冷设备的制冷能力应留有()的余量。
A、15%-20%
B、15%-30%
C、10%-20%
D、20%-30%
正确答案:A
10.数据库的基本单位是()。
A、图形
B、字段
C、文字
D、数字
正确答案:B
11.以下哪种风险被定义为合理的风险?
A、总风险
B、可接收风险
C、残余风险
D、最小的风险
正确答案:B
12.下列方法()最能有效地防止不安全的直接对象引用漏洞。
A、使用参数化查询
B、检测用户访问权限
C、使用token令牌
D、过滤特殊字符
正确答案:B
13.Linux下常用以下哪个命令来查看与目标之间的路由情况()。
A、Nslookup
B、Tracert
C、Traceroute
D、Ping
正确答案:C
14.恶意代码的手工查杀中静态分析法分为()。
A、代码特征分析法、代码语句分析法
B、内部观察法、跟踪调试法
C、外部观察法、跟踪调试法
D、内部观察法、外部观察法
正确答案:A
15.下列关于HTTP状态码,说法错误的是()。
A、HTTP状态码由三位数字组成的标识HTTP请求消息的出来的状态的编码,总共分为四类,分别以1、2、3、4、5开头,标识不同的意义
B、200状态码,标识请求已经成功
C、3XX类状态码指示需要用户代理采取进一步的操作来完成请求
D、4XX的状态码表示客户端出错的情况,除了响应的HEAD请求,服务器应包括解释错误的信息
正确答案:A
16.索引字段值不唯一,应该选择的索引类型为()。
A、主索引
B、普通索引
C、候选索引
D、唯一索引
正确答案:B
17.下列4项中,不属于计算机病毒特征的是()。
A、潜伏性
B、免疫性
C、激发性
D、传染性
正确答案:B
18.在检查岗位职责时什么是最重要的评估标准?
A、工作职能中所有要傲的工作和需要的培训都有详细的定义
B、职责清晰,每个人都清楚自己在组织中的角色
C、强制休假和岗位轮换被执行
D、绩效得到监控和提升是基于清晰定义的目标
正确答案:B
19.2011年的冬天,600万总归程序员都曾经注册过的CSDN网站被黑了,一瞬间,几乎所以的网站都会提醒用户修改自己的密码,因为很多时候中国用户都会用同一个密码,如果再仔细回顾这次事件会发现,里面的电子邮件和密码居然都是明文的。从上面的事例可以得出CSDN等网站存在()的安全漏洞。
A、不安全的加密存储
B、安全配置错误
C、不安全的直接对象引用
D、传输层保护不足
正确答案:A
20.如果互连的局域网高层分别采用TCP/IP协议与SPX/IPX协议,
文档评论(0)