网站大量收购独家精品文档,联系QQ:2885784924

网络安全管理员模拟考试题(含答案).docx

网络安全管理员模拟考试题(含答案).docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共29页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员模拟考试题(含答案)

一、单选题(共100题,每题1分,共100分)

1.隔离装置独有的SQL防护规则库在默认配置情况下,可以阻断所有对数据库的管理操作,严格禁止在外网进行数据库的管理维护操作。以下不属于默认配置下禁止的操作有()。

A、建立、修改、删除存储过程

B、建立、修改、删除配置策略

C、建立、修改、删除表空间

D、建立、修改、删除用户

正确答案:B

2.在以太网中ARP报文分为ARPRequest和ARPResponse,其中ARPResponse在网络是()传送。

A、广播

B、单播

C、组播

D、多播

正确答案:B

3.利用下列哪种漏洞可以窃取其他用户的cookie信息()。

A、目录遍历

B、xss

C、sql注入

D、文件包含

正确答案:B

4.交换机上发生身份欺骗的原因是()

A、IP报文传输过程中,缺乏完整性检查的必要措施

B、交换机对网络病毒引发的流量泛洪处理能力不足,引发系统过载

C、IP网络开放性,导致交换机对源地址认证能力不足

D、IP网络开放性导致访问控制能力不足

正确答案:C

5.以下哪一种方法中,无法防范蠕虫的入侵。()

A、及时安装操作系统和应用软件补丁程序

B、将可疑邮件的附件下载到文件夹中,然后再双击打开

C、设置文件夹选项,显示文件名的扩展名

D、不要打开扩展名为VBS、SHS、PIF等邮件附件

正确答案:B

6.在生产控制大区纵向网络边界上,应避免使用默认路由,仅开放特定通信端口,禁止开通telnet等高风险网络服务。以下哪个服务不属于上文所提到的高风险网络服务____

A、rsh

B、ftp

C、pop3

D、snmp

正确答案:D

7.对于远程访问型VPN来说,()产品经常与防火墙及NAT机制存在兼容性问题,导致安全隧道建立失败。

A、IPSecVPN

B、SSLVPN

C、MPLSVPN

D、L2TPVPN

正确答案:A

8.()是计算机网络介质间的接口。

A、集线器

B、网卡

C、路由器

D、电缆

正确答案:B

9.电力监控系统安全防护风险分析不包括以下哪个步骤?()

A、数据整理

B、风险决策

C、风险计算

D、风险消除

正确答案:D

10.利用非对称密钥体制实现加密通信时,若A要向B发送加密信息,则该加密信息应该使用()。

A、A的公钥加密

B、B的公钥加密

C、A的私钥加密

D、B的私钥加密

正确答案:B

11.异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是()。

A、在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象

B、实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生

C、异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警

D、异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为

正确答案:B

12.防火墙中地址翻译的主要作用是:()

A、提供代理服务

B、进行入侵检测

C、防止病毒入侵

D、隐藏内部网络地址

正确答案:D

13.以下哪项不是CSMA/CD的工作原理()?

A、边发边听

B、延迟固定时间后重发

C、冲突停发

D、随机延迟后重发

正确答案:B

14.依据《信息系统安全等级保护基本要求》,下面那一个不是管理要求的内容()

A、安全管理制度

B、人员安全管理

C、病毒安全管理

D、安全管理机构

正确答案:C

15.小张是信息安全风险管理方面的专家,被某单位邀请过去对其核心机房经受某种灾害的风险进行评估,已知:核心机房的总价价值一百万,灾害将导致资产总价值损失二成四(24%),历史数据统计告知该灾害发生的可能性为八年发生三次,请问小张最后得到的年度预期损失为多少()?

A、24万

B、37.5万

C、0.09万

D、9万

正确答案:D

16.安全II区若有()服务,应采用支持HTTPS的安全()服务,其服务器必须经过安全加固并采用电力调度数字证书对浏览器客户端访问进行身份认证及加密传输。

A、syslog、syslog

B、web、web

C、ftp、ftp

D、snmp、snmp

正确答案:B

17.当计算机上发现病毒时,最彻底的清除方法为()。

A、格式化硬盘

B、用防病毒软件清除病毒

C、删除感染病毒的文件

D、删除磁盘上所有的文件

正确答案:A

18.Socket服务器端正确操作顺序为()。

A、listen,read,accept

B、listen,accept

C、bind,accept,listen

D、bind,listen,accept

正确答案:D

19.在计

文档评论(0)

百知星球 + 关注
实名认证
内容提供者

精心梳理知识,畅快分享所得

1亿VIP精品文档

相关文档