网络安全管理员习题+参考答案.docx

网络安全管理员习题+参考答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员习题+参考答案

一、单选题(共70题,每题1分,共70分)

1.以下(____)是等级保护工作的核心环节和关键所在。

A、定级备案

B、监督检查

C、等级测评

D、建设整改

正确答案:D

2.ipsecvpn中当加密点等于通信点时建议使用(____)模式。

A、传输模式

B、主模式

C、隧道模式

D、主动模式

正确答案:A

3.语义攻击利用的是(____)。

A、黑客和病毒的攻击

B、黑客对系统攻击

C、病毒对软件攻击

D、信息内容的含义

正确答案:D

4.配置思科防火墙为透明模式的命令是(____)。

A、settransparent

B、transparent

C、transparentfirewall

D、firewalltransparent

正确答案:D

5.关于“屏幕键盘”后门,以下说法正确的是(____)。

A、通过键盘的“Win+Q”组合键激活

B、替换c:\windows\system32\dllcache\osk.exe文件

C、通过键盘的“Win+P”组合键激活

D、替换c:\windows\system32\osks.exe文件

正确答案:B

6.下列对系统日志信息的操作中(____)项是最不应当发生的。

A、对日志内容进行编辑

B、只抽取部分条目进行保存和查看

C、使用专用工具对日志进行分析

D、用新的日志覆盖旧的日志

正确答案:A

7.(____)加强了WLAN的安全性。它采用了802.1x的认证协议、改进的密钥分布架构以及AES加密。

A、802.11i

B、802.11j

C、802.11n

D、802.11e

正确答案:A

8.网络安全是一个庞大而复杂的体系,防火墙提供了基本的(____),但是一个不断完善的系统却需要借助于审计系统,这样才能找到一种动态的平衡。

A、安全规划

B、安全保時

C、安全策略

D、安全防护

正确答案:D

9.下面(____)情景属于身份验证(Authentication)过程。

A、用户依照系统提示输入用户名和口令

B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

正确答案:A

10.下面对于cookie的说法错误的是(____)。

A、cookie是一小段存储在浏览器端文本信息,web应用程序可以读取cookie包含的信息

B、cookie可以存储一些敏感的用户信息,从而造成一定的安全风险

C、通过cookie提交精妙构造的移动代码,绕过身份验证的攻击叫做cookie欺骗

D、防范cookie欺骗的一个有效方法是不使用cookie验证方法,而使用session验证方法

正确答案:D

11.下列不是文件包含漏洞的敏感函数(____)。

A、readfile(____)

B、includefile

C、require_once(____)

D、sum(____)

正确答案:D

12.以下那种防御技术属于新型防御技术(____)。

A、沙箱隔离

B、蜜罐

C、入侵检测技术

D、拟态防御

正确答案:D

13.为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面(____)不在考虑范围内。

A、关于网站身份签别技术方面安全知识的培训

B、对OpenSSL心脏出血漏洞方面安全知识的培训

C、针对SQL注入漏洞的安全编程培训

D、关于ARM系统漏洞挖掘方面安全知识的培训

正确答案:D

14.隔离装置监控页面上分别使用三种颜色表示参数的当前使用情况,其中(____)色表示警告。

A、橙

B、黄

C、红

D、绿

正确答案:A

15.下列措施中,(____)不是用来防范未验证的重定向和转发的安全漏洞。

A、不直接从输入中获取URL,而以映射的代码表示URL

B、对系统输出进行处理

C、对用户的输入进行验证

D、检查重定向的目标URL是否为本系统URL

正确答案:B

16.公司的WEB服务器收到来自某个IP地址的黑客反复攻击,你的主管要求你通过防火墙来阻止来自那个IP地址的所有连接,以保护WEB服务器,那么你应该选择(____)防火墙。

A、包过滤型

B、应用级网关型

C、复合型

D、代理服务型

正确答案:A

17.包过滤技术与代理服务技术比较正确是的是(____)。

A、包过滤技术对应用和用户绝对透明

B、代理服务技术安全性较高,但不会对网络性能产生明显影响

C、代理服务技术安全性高,对应用和用户透明度也很高

D、包过滤技术安全性较弱,会对网络性能产生明

文档评论(0)

百知星球 + 关注
实名认证
内容提供者

精心梳理知识,畅快分享所得

1亿VIP精品文档

相关文档