网络信息安全工程师模拟题+答案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络信息安全工程师模拟题+答案

一、单选题(共39题,每题1分,共39分)

1.一般的防火墙不能实现以下哪项功能?()

A、提供对单点的监控

B、防止病毒和特络依木马程序

C、隔离内网

D、隔离公司网络和不可信的网络

正确答案:B

2.软件限制策略是通过组策略得以应用的。如果应用了多个策略设置,它们将遵循以下的优先级顺序(从低到高):()

A、本地计算机策略,站点策略,域策略,组织单位策略

B、组织单位策略,站点策略,域策略,本地计算机策略

C、域策略,组织单位策略,站点策略,本地计算机策略

D、站点策略,域策略,组织单位策略,本地计算机策略

正确答案:A

3.黑客搭线窃听属于哪一类风险?()

A、信息存储安全

B、信息传输安全

C、信息访问安全

D、以上都不正确

正确答案:B

4.在mysql数据库,下列哪个库保存了mysql所有的信息()

A、information_schema

B、performance_schema

C、test

D、mysql

正确答案:A

5.在SQL注入中,以下注入方式消耗时间最长的是()

A、宽字节注入

B、时间盲注

C、报错注入

D、联合注入

正确答案:B

6.下列哪个选项不是上传功能常用安全检测机制?()

A、服务端MIME检查验证

B、客户端检查机制javascript验证

C、服务端文件扩展名检查验证机制

D、URL中是否包含一些特殊标签、script、alert

正确答案:D

7.所谓(),就是对整个服务器系统进行备份,包括服务器操作系统和应用程序生成的数据。

A、副本备份

B、完整备份

C、增量备份

D、差异备份

正确答案:B

8.IEEE802.1Q的标记报头将随着使用介质不同而发生变化,按照IEEE802.1Q标准,标记实际上嵌在()

A、源MAC地址和目标MAC地址前

B、源MAC地址和目标MAC地址中间

C、源MAC地址和目标MAC地址后

D、不固定

正确答案:C

9.当一个无线终端通过认证后,攻击者可以通过无线探测工具得到到合法终端的MAC地址,通过修改自身的MAC地址与其相同,再通过其他途径使得合法用户不能工作,从而冒充合法用户,这种攻击方式称为:()。

A、中间人攻击

B、会话劫持攻击

C、漏洞扫描攻击

D、拒绝服务攻击

正确答案:B

10.防火墙的核心是()

A、访问控制

B、网关控制

C、规则策略

D、网络协议

正确答案:A

11.下列选项中不是APT攻击的特点:()

A、目标明确

B、持续性强

C、手段多样

D、攻击少见

正确答案:D

12.木马程序一般是指潜藏在用户电脑中带有恶意性质的(),利用它可以在用户不知情的情况下窃取用户联网电脑上重要数据信息。

A、远程控制软件

B、计算机操作系统

C、木头做的马

D、以上都不是

正确答案:A

13.对于重大安全事件按重大事件处理流程进行解决。出现重大安全事件,必须在()分钟内上报省公司安全领导小组。迅速组织厂商、安全顾问公司人员现场抢修。

A、30

B、15

C、45

D、60

正确答案:A

14.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对此最可靠的解决方案是什么?()

A、安装防病毒软件

B、安装入侵检测系统

C、给系统安装最新的补丁

D、安装防火墙

正确答案:C

15.WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止()

A、暴力攻击

B、缓存溢出攻击

C、木马

D、IP欺骗

正确答案:A

16.上传漏洞前端白名单校验中,用什么软件可以绕过()

A、菜刀

B、nmap

C、小葵

D、burpsuite

正确答案:D

17.在思科路由器中利用Ping命令查看连通性,返回了“!!!!!”,可以判断两设备间是()。

A、无法判断连通性的

B、连通的

C、不连通的

D、互相冲突的

正确答案:B

18.使用Nmap秘密FIN数据包扫描、圣诞树(XmasTree)、空(Null)扫描的参数为()。

A、-sS-sX-sN

B、-sO-sX-sN

C、-sF-sX-sN

D、-sF-sX-sP

正确答案:C

19.Nessus服务器开启后的默认端口为()。

A、1241

B、1441

C、1541

D、1341

正确答案:A

20.()协议是在TCP/IP网络上使客户机获得配置信息的协议,它是基于BOOTP协议,并在BOOTP协议的基础上添加了自动分配可用网络地址等功能。

A、ARP

B、SNMP

C、DHCP

D、FTP

正确答案:C

21.无线局域网的英文简称是:()。

A、LAN

B、VLAN

C、WLAN

D、WSLAN

正确答案:C

22.下面哪个安全评估机构为我国自己的计算机安全评估机构?()

A、ICSEC

B、TCSEC

C、

文档评论(0)

huaisheng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档