- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
网络安全管理员习题+参考答案
一、单选题(共70题,每题1分,共70分)
1.以下(____)是等级保护工作的核心环节和关键所在。
A、定级备案
B、监督检查
C、等级测评
D、建设整改
正确答案:D
2.ipsecvpn中当加密点等于通信点时建议使用(____)模式。
A、传输模式
B、主模式
C、隧道模式
D、主动模式
正确答案:A
3.语义攻击利用的是(____)。
A、黑客和病毒的攻击
B、黑客对系统攻击
C、病毒对软件攻击
D、信息内容的含义
正确答案:D
4.配置思科防火墙为透明模式的命令是(____)。
A、settransparent
B、transparent
C、transparentfirewall
D、firewalltransparent
正确答案:D
5.关于“屏幕键盘”后门,以下说法正确的是(____)。
A、通过键盘的“Win+Q”组合键激活
B、替换c:\windows\system32\dllcache\osk.exe文件
C、通过键盘的“Win+P”组合键激活
D、替换c:\windows\system32\osks.exe文件
正确答案:B
6.下列对系统日志信息的操作中(____)项是最不应当发生的。
A、对日志内容进行编辑
B、只抽取部分条目进行保存和查看
C、使用专用工具对日志进行分析
D、用新的日志覆盖旧的日志
正确答案:A
7.(____)加强了WLAN的安全性。它采用了802.1x的认证协议、改进的密钥分布架构以及AES加密。
A、802.11i
B、802.11j
C、802.11n
D、802.11e
正确答案:A
8.网络安全是一个庞大而复杂的体系,防火墙提供了基本的(____),但是一个不断完善的系统却需要借助于审计系统,这样才能找到一种动态的平衡。
A、安全规划
B、安全保時
C、安全策略
D、安全防护
正确答案:D
9.下面(____)情景属于身份验证(Authentication)过程。
A、用户依照系统提示输入用户名和口令
B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
正确答案:A
10.下面对于cookie的说法错误的是(____)。
A、cookie是一小段存储在浏览器端文本信息,web应用程序可以读取cookie包含的信息
B、cookie可以存储一些敏感的用户信息,从而造成一定的安全风险
C、通过cookie提交精妙构造的移动代码,绕过身份验证的攻击叫做cookie欺骗
D、防范cookie欺骗的一个有效方法是不使用cookie验证方法,而使用session验证方法
正确答案:D
11.下列不是文件包含漏洞的敏感函数(____)。
A、readfile(____)
B、includefile
C、require_once(____)
D、sum(____)
正确答案:D
12.以下那种防御技术属于新型防御技术(____)。
A、沙箱隔离
B、蜜罐
C、入侵检测技术
D、拟态防御
正确答案:D
13.为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面(____)不在考虑范围内。
A、关于网站身份签别技术方面安全知识的培训
B、对OpenSSL心脏出血漏洞方面安全知识的培训
C、针对SQL注入漏洞的安全编程培训
D、关于ARM系统漏洞挖掘方面安全知识的培训
正确答案:D
14.隔离装置监控页面上分别使用三种颜色表示参数的当前使用情况,其中(____)色表示警告。
A、橙
B、黄
C、红
D、绿
正确答案:A
15.下列措施中,(____)不是用来防范未验证的重定向和转发的安全漏洞。
A、不直接从输入中获取URL,而以映射的代码表示URL
B、对系统输出进行处理
C、对用户的输入进行验证
D、检查重定向的目标URL是否为本系统URL
正确答案:B
16.公司的WEB服务器收到来自某个IP地址的黑客反复攻击,你的主管要求你通过防火墙来阻止来自那个IP地址的所有连接,以保护WEB服务器,那么你应该选择(____)防火墙。
A、包过滤型
B、应用级网关型
C、复合型
D、代理服务型
正确答案:A
17.包过滤技术与代理服务技术比较正确是的是(____)。
A、包过滤技术对应用和用户绝对透明
B、代理服务技术安全性较高,但不会对网络性能产生明显影响
C、代理服务技术安全性高,对应用和用户透明度也很高
D、包过滤技术安全性较弱,会对网络性能产生明
文档评论(0)