网络安全管理员练习题含答案.docx

网络安全管理员练习题含答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员练习题含答案

一、单选题(共70题,每题1分,共70分)

1.对于Hp-unix系统的日志审核功能,下面说法错误的是(____)。

A、通过配置Inetd的NETD_ARGS=-l,可以开启对inetd的日志审核

B、如果不是syslog服务器,syslog服务应禁止接受网络其他主机发来日志

C、内核审计会占用大量的磁盘空间,有可能影响系统性能

D、为了能够记录所有用户的操作活动,每个用户都要有对日志文件的读写权限

正确答案:D

2.关于linux下的用户和组,以下描述不正确的是(____)。

A、在linux中,每一个文件和程序都归属于一个特定的“用户

B、系统中的每一个用户都必须至少属于一个用户组

C、用户和组的关系可是多对一,一个组可以有多个用户,一个用户不能属于多个组

D、root是系统的超级用户,无论是否文件和程序的所有者都具有访问权限

正确答案:C

3.应定期(____)对信息系统用户权限进行审核、清理,删除废旧账号、无用账号,及时调整可能导致安全问题的权限分配数据。

A、每月

B、一年

C、半年

D、季度

正确答案:C

4.A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’=KB公开(KA秘密(M))。B方收到密文的解密方案是(____)。

A、KB公开(KA秘密(M’))

B、KA公开(KA公开(M’))

C、KA公开(KB秘密(M’))

D、KB秘密(KA秘密(M’))

正确答案:C

5.华三防火墙设备基本ACL的编号范围是(____)。

A、100-199

B、200-299

C、1000-1999

D、2000-2999

正确答案:D

6.下列关于网页挂马攻击说法错误的是(____)。

A、只要客户端没有攻击者利用的溢出漏洞,即使访问了被挂马网站,也不会感染木马

B、网页挂马会造成被挂网站拒绝服务

C、网页挂马攻击,攻击者必须提前预置一个木马服务器,客户的请求会转向木马服务器,下载木马被控端

D、网页挂马攻击的受害者是访问被挂马网站的普通浏览用户

正确答案:B

7.一般来说,通过Web运行httpd服务的子进程时,我们会选择(____)的用户权限方式,这样可以保证系统的安全。

A、httpd

B、nobody

C、guest

D、root

正确答案:B

8.下面(____)情景属于审计(Audit)。

A、用户依照系统提示输入用户名和口令

B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

正确答案:D

9.思科防火墙开启console本地验证的方式是(____)。

A、aaaenablesshlocal

B、aaaauthenticationenablesshlocal

C、aaaenableconsolelocal

D、aaaauthenticationenableconsolelocal

正确答案:D

10.ApacheHTTPServer(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户端。从安全角度出发,为隐藏这些信息,应当采取以下(____)措施。

A、不选择Windows平台,应选择在Linux平台下安装使用

B、安装后,修改配置文件httpd.conf中的有关参数

C、安装后,删除ApscheHTTPServer源码

D、从正确的官方网站下载ApecheHTTPServer,并安装使用

正确答案:B

11.以下(____)不属于敏感性标识。

A、个人签名

B、印章方式

C、不干贴方式

D、电子标签

正确答案:A

12.某公司已有漏洞扫描和入侵检测系统(IntrusienDetectionSystem,IDS)产品,需要购买防火墙,以下做法应当优先考虑的是(____)。

A、选购当前技术最先进的防火墙即可

B、选购任意一款品牌防火墙

C、任意选购一款价格合适的防火墙产品

D、选购一款同已有安全产品联动的防火墙

正确答案:D

13.下列方法(____)最能有效地防止不安全的直接对象引用漏洞。

A、检测用户访问权限

B、使用参数化查询

C、使用token令牌

D、过滤特殊字符

正确答案:A

14.以下关于垃圾邮件泛滥原因的描述中,错误的是(____)。

A、网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难

文档评论(0)

百知星球 + 关注
实名认证
内容提供者

精心梳理知识,畅快分享所得

1亿VIP精品文档

相关文档