- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络与信息安全管理员(4级)考试题+参考答案
一、单项选择题(每题2分,共20题,合计40分)
1.在OSI参考模型中,负责将数据分割为帧并进行差错校验的层次是()。
A.物理层B.数据链路层C.网络层D.传输层
2.以下属于对称加密算法的是()。
A.RSAB.ECCC.AESD.SHA-256
3.某企业部署防火墙时,将内部办公网、DMZ区、互联网分别划分至不同接口,这种防火墙属于()。
A.包过滤防火墙B.状态检测防火墙C.应用层网关防火墙D.下一代防火墙
4.通过模拟攻击行为检测系统漏洞的技术是()。
A.被动扫描B.主动扫描C.渗透性测试D.漏洞评估
5.强制访问控制(MAC)的核心特征是()。
A.用户自主设置权限B.系统根据安全标签统一分配权限C.基于角色分配权限D.基于任务临时授权
6.DDOS攻击的主要目的是()。
A.窃取敏感数据B.破坏系统完整性C.消耗目标资源导致服务中断D.植入恶意代码
7.以下恶意软件中,依赖宿主程序运行的是()。
A.蠕虫B.木马C.病毒D.勒索软件
8.企业将财务系统与生产系统划分至不同安全域,主要依据是()。
A.网络拓扑结构B.业务重要性与风险等级C.设备物理位置D.数据传输速率
9.根据《网络安全法》要求,关键信息基础设施的日志留存时间至少为()。
A.3个月B.6个月C.1年D.2年
10.安全事件响应流程中,“隔离受影响设备”属于()阶段。
A.准备B.检测与分析C.抑制D.根除与恢复
11.以下不属于Web应用层攻击的是()。
A.SQL注入B.ARP欺骗C.XSS跨站脚本D.CSRF跨站请求伪造
12.无线局域网(WLAN)中,WPA3协议相比WPA2的主要改进是()。
A.支持WEP加密B.引入SAE增强认证C.降低加密强度D.仅支持2.4GHz频段
13.以下日志类型中,最能反映用户操作行为的是()。
A.系统日志B.应用日志C.防火墙日志D.审计日志
14.某主机感染勒索软件后,最有效的应急措施是()。
A.立即断网并使用备份恢复数据B.继续联网尝试解密C.格式化硬盘重新安装系统D.关闭防火墙允许通信
15.访问控制列表(ACL)的配置原则是()。
A.开放所有端口,按需封禁B.封禁所有端口,按需开放C.仅开放常用端口,无需细化D.根据IP地址黑白名单动态调整
16.以下属于数据脱敏技术的是()。
A.数据加密B.数据备份C.身份证号部分隐藏D.数据压缩
17.漏洞扫描工具检测到“弱口令”漏洞,修复措施优先选择()。
A.关闭对应服务B.修改复杂密码并启用多因素认证C.安装杀毒软件D.升级操作系统
18.物联网设备安全的核心风险是()。
A.计算能力不足B.缺乏安全更新机制C.数据传输速率低D.存储容量有限
19.以下不属于网络安全审计内容的是()。
A.用户登录日志B.文件修改记录C.网络流量峰值D.权限变更操作
20.某企业使用哈希算法验证文件完整性,应选择()。
A.MD5B.DESC.RSAD.SHA-256
二、多项选择题(每题3分,共10题,合计30分。每题至少2个正确选项,错选、漏选均不得分)
1.以下属于网络攻击类型的有()。
A.中间人攻击B.社会工程学攻击C.流量整形D.拒绝服务攻击
2.数据加密技术可保护数据的()。
A.机密性B.完整性C.可用性D.不可否认性
3.访问控制的常见实现方式包括()。
A.基于角色的访问控制(RBAC)B.基于属性的访问控制(ABAC)C.基于地址的访问控制(ACL)D.基于时间的访问控制
4.安全审计的主要目的包括()。
A.检测违规操作B.追踪安全事件C.验证安全策略有效性D.提高网络传输速率
5.无线局域网(WLAN)的安全防护措施包括()。
A.启用WPA3加密B.隐藏SSIDC.禁用DHCPD.限制接入设备MAC地址
6.漏洞修复的完整流程包括()。
A.漏洞检测与验证B.风险评估C.补丁测试与部署D.修复效果验证
7.防
您可能关注的文档
- 外科护理查房范文.docx
- 外科护理记录单内容书写范文大全.docx
- 外科护理学试题+答案.docx
- 外科护理学试题及答案.docx
- 外科护理学试题及答案解析.docx
- 外科护理学题库及答案.docx
- 外科临床诊疗指南与技术操作规范版.docx
- 外科门诊病历范文.docx
- 外科医患沟通试题及答案.docx
- 外来施工单位安全责任书【范本模板】.docx
- 网络与信息安全管理员(高级技师)资格理论考试题及答案.docx
- 网络与信息安全管理员(高级技师)资格理论考试题库(附答案).docx
- 网络与信息安全管理员(高级技师)资格理论考试题库(附答案.docx
- 网络与信息安全管理员(网络安全管理员)高级试题及答案.docx
- 网络与信息安全管理员(网络安全管理员)三级操作技能考核试题及答案.docx
- 网络与信息安全管理员(网络安全管理员)三级理论提纲练习卷附答案.docx
- 网络与信息安全管理员(信息安全管理员)测试题(含答案).docx
- 网络与信息安全管理员(信息安全管理员)测试题及答案.docx
- 网络与信息安全管理员(信息安全管理员)复习题与参考答案.docx
- 网络与信息安全管理员(信息安全管理员)考试题(附答案).docx
最近下载
- 智能照明系统(西门子InstabusKNXEIB系统)专项施工方案.doc VIP
- 乡村物流配送体系完善.pptx
- 智能照明控制方案1843.pdf VIP
- 新型αvβ3和Neuropilin1双靶点正电子成像探针18FFAlNOTARGDATWLPPR用于脑胶质瘤的PET显像研究.pdf VIP
- GB15618-2018 土壤环境质量 农用地土壤污染风险管控标准.docx VIP
- 高中地理新老教材比较研究——以人教版教材必修一为例.pdf VIP
- GB 50487-2008 水利水电工程地质勘察规范 (2022年版) .docx VIP
- 2024北师大版小学数学六年级上册第四单元百分数集体备课教学设计.docx VIP
- 街道居民议事会组织与运行规范.pdf VIP
- 关于绑架的小故事-绑架关起来的故事.docx VIP
原创力文档


文档评论(0)