2024年11月1+X中级应急响应练习题库(含参考答案).docxVIP

2024年11月1+X中级应急响应练习题库(含参考答案).docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2024年11月1+X中级应急响应练习题库(含参考答案)

一、单选题(共20题,每题1分,共20分)

1.试题:黑客上传的木马为”tenshine.php”,密码为()。

A、e

B、c

C、b

D、a

2.试题:系统面临的风险有()

A、信息泄露

B、以上都是

C、系统漏洞

D、Web漏洞

3.试题:以下网络安全滑动标尺模型正确的是?()

A、架构安全-被动防御-积极防御-威胁情报-进攻反制

B、架构安全-积极防御-威胁情报-被动防御-进攻反制

C、架构安全-被动防御-威胁情报-进攻反制-积极防御

D、架构安全-积极防御-被动防御-威胁情报-进攻反制

4.试题:管理部门包括上级单位、国家有关网络安全监管部门等,主要职责有哪些?()

A、必要情况下,宣布应急演练开始、结束或终止。

B、审批或备案下级组织单位应急演练规则

C、下发应急演练要求

D、以上都是

5.试题:不属于数据库加固主要方式的是?()

A、防权限提升

B、防止SQL注入

C、防信息窃取

D、差异备份

6.试题:下列哪些是数据库的加固方式?()

A、防口令破解

B、防止SQL注入

C、防止数据库漏洞利用

D、以上都是

7.试题:HTTP协议基于()架构通信

A、C/S

B、B/S

C、IIS

8.试题:可根据等保提出的“____”的防护理论,将安全设备根据部署位置大致分为四类。(

A、四个中心,四层防护

B、三个中心,六层防护

C、一个中心,三层防护

D、二个中心,二层防护

9.试题:鱼叉攻击的优点是什么?()

A、技术含量低,防御难度低

B、技术含量高,防御难度高

C、目标投放的精准,成本低

D、目标投放的精准,成本高

10.试题:以下哪些不是病毒按行为分类?()

A、木马

B、宏病毒

C、后门

D、蠕虫

11.试题:mysql数据库启用符号链接支持后,可能会完成数据库文件被有意或无意破坏,应。(

A、加固符号链接

B、禁用使用符号链接

12.试题:在我国,颁布实施的《中华人民共和国计算机信息系统安全保护条例》对计算机病毒作出了明确的定义,《条例》第二十八条中规定:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。(

A、1994年6月24日

B、1994年12月12日

C、1994年4月19日

D、1994年2月18日

13.试题:安全加固的配置实现方法。()

A、一个虚拟机可以随意迁移

B、同一服务有两个主机

C、对一个虚拟机有一个镜像

D、一个虚拟机有一个克隆

14.试题:业务逻辑漏洞包括:登录未使用模糊提示、____处存在逻辑漏洞、____处存在逻辑漏洞、____处存在漏洞、____处存在逻辑漏洞等。(

A、账户添加,页面,支付,验证码

B、忘记密码,支付,验证码,密码

C、支付,登录,账户添加,验证码

D、验证码,支付,账户添加,忘记密码

15.试题:()病毒是指将病毒代码附加到被感染的宿主文件中,使病毒代码在被感染宿主文件运行时确定运行权的病毒

A、破坏性病毒

B、感染型病毒

C、释放型病毒

16.试题:抵御90%鱼叉攻击的要领()

A、“陌生人”邮件的附件不要轻易打开

B、以上都是

C、下载邮件附件后一定先扫毒再打开

D、邮件附件在安全软件的沙箱中打开

17.试题:利用数据库可以()储存数据,使人们能够更快.更方便地管理数据()

A、低效.有组织地

B、折磨.没哟目的

C、高效.有组织地

18.试题:HTTPS默认端口为()

A、24

B、443

C、80

D、21

19.试题:Web应用防火墙简称()

A、HTTPS.

B、Web

C、WAF

D、HTTP

20.试题:常见网络安全产品有:()、入侵防御、入侵检测、网闸、流量审计、运维堡垒机、数据库审计、准入、终端防护、配置检查等产品。

A、防毒杀毒产品

B、防火墙

C、身份验证

D、访问控制产品

二、多选题(共30题,每题1分,共30分)

1.试题:病毒的传播方式有哪些?()

A、软件漏洞

B、网页

C、文件传播

D、通讯与数据传播

E、主动放置

F、邮件

2.试题:事件的级别为()

A、警告

B、失败审核

C、信息

D、错误

E、成功审核

3.试题:业务系统加固方式()

A、修复系统漏洞

B、web漏洞修复

C、修复业务逻辑漏洞

D、防止漏洞扫描、端口扫描

E、减少信息泄露

F、防止口令爆破

4.试题:IP信誉包括()。

A、协助判定报警进度、确定优先级

B、检测自动化机制的攻击

C、IP基础信息、归属地、近期活动情况描述

5.试题:Wireshark常用功能有哪些?()

A、杀毒

B、网络安全分析

C、分析一般任务

D、应用程序分析

E、故障任务

6.试题:防火

文档评论(0)

十四-1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档