- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络与信息安全管理员(信息安全管理员)复习题与参考答案
一、单项选择题(每题2分,共40分)
1.以下哪项不属于信息安全的基本属性?
A.保密性(Confidentiality)
B.完整性(Integrity)
C.可用性(Availability)
D.可追溯性(Traceability)
答案:D
2.下列加密算法中,属于对称加密的是?
A.RSA
B.ECC
C.AES
D.SHA256
答案:C
3.在TCP/IP协议栈中,用于检测网络连通性的工具“ping”基于以下哪个协议?
A.TCP
B.UDP
C.ICMP
D.ARP
答案:C
4.某企业网络中,管理员发现某主机持续向外部IP发送大量小数据包,且目标端口为随机高位端口,最可能的攻击类型是?
A.DDoS攻击
B.端口扫描
C.SQL注入
D.跨站脚本(XSS)
答案:B
5.以下哪种访问控制模型中,用户权限由系统根据用户角色自动分配?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:C
6.数据脱敏技术中,将“身份证号44010619900101XXXX”处理为“440106XXXX”的方法属于?
A.掩码(Masking)
B.替换(Substitution)
C.随机化(Randomization)
D.截断(Truncation)
答案:A
7.以下哪项是Linux系统中用于查看当前进程占用端口的命令?
A.`netstatano`
B.`lsofi:port`
C.`ipconfig/all`
D.`psef|grepport`
答案:B
8.根据《网络安全法》,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险至少每()进行一次检测评估。
A.半年
B.一年
C.两年
D.三年
答案:B
9.在渗透测试中,“内网横向移动”的主要目的是?
A.绕过边界防火墙
B.获取目标主机会话凭证
C.扩大攻击范围,获取更高权限
D.清除攻击痕迹
答案:C
10.以下哪项不属于漏洞生命周期的阶段?
A.漏洞发现(Discovery)
B.漏洞验证(Exploitation)
C.漏洞修复(Patching)
D.漏洞公开(Disclosure)
答案:B
11.某企业部署了WAF(Web应用防火墙),其核心功能是?
A.防止内部人员数据泄露
B.检测和拦截针对Web应用的攻击(如SQL注入、XSS)
C.加密传输中的敏感数据
D.监控网络流量中的病毒文件
答案:B
12.以下哪种日志类型最适合用于追踪用户对数据库的操作行为?
A.系统日志(SystemLog)
B.应用日志(ApplicationLog)
C.防火墙日志(FirewallLog)
D.网络流量日志(TrafficLog)
答案:B
13.在PKI(公钥基础设施)体系中,CA的主要职责是?
A.生成用户公私钥对
B.颁发和管理数字证书
C.提供密钥交换协议
D.实现数据加密传输
答案:B
14.以下哪种恶意软件(Malware)以自我复制并消耗网络资源为主要特征?
A.病毒(Virus)
B.蠕虫(Worm)
C.木马(Trojan)
D.勒索软件(Ransomware)
答案:B
15.某企业网络中,DHCP服务器配置了地址池“0000”,子网掩码为,网关为。若某主机手动设置IP为50,子网掩码不变,则该主机与网关的通信状态为?
A.正常通信
B.无法通信,因IP超出地址池范围
C.无法通信,因IP与网关不在同一子网
D.正常通信,但无法获取DNS解析
答案:A(同一子网,网关IP在子网内)
16.以下哪项是Linux系统中设置用户密码复杂度策略的配置文件?
A.`/etc/passwd`
B.`/etc/shadow`
C.`/etc/security/pwquality.conf`
D.`/etc/group`
答案:C
17.在ISO/IEC27001信息安全管理体系(ISMS)中,“风险评估”的核心步骤
您可能关注的文档
- (2025)水利安全员考试试题(含参考答案).docx
- (完整版)护理查房记录(脑梗塞).docx
- 2024年管理学原理基础知识考试题(附含答案).docx
- 2025建筑安全员考试题库及答案.docx
- 2025年安全c考试题库及答案.docx
- 2025年电厂安全员证考试题库及答案.docx
- 2025年公共基础知识考试试题及参考答案详解.docx
- 2025年管理相关考试题库及答案.docx
- 2025年继续教育公需课数字经济发展与产业转型题库(含答案).docx
- 2025年江苏水利水电安全员B证历年考试真题及答案.docx
- 2025年鸡西市麻山区公益性岗位招聘8人(公共基础知识)测试题附答案.docx
- 杭州之江湾股权投资基金管理有限公司招聘参考题库附答案.docx
- 2026江苏辖区农村商业银行常熟农商银行校园招聘200人(公共基础知识)测试题附答案.docx
- 2025年中国石油新疆油田分公司秋季高校毕业生招聘360人(公共基础知识)综合能力测试题附答案.docx
- 2023年攀枝花市直属机关遴选公务员笔试真题汇编附答案解析(夺冠).docx
- 2026广发银行太原分行校园招聘(公共基础知识)测试题附答案.docx
- 2025四川成都医学院招聘事业编制辅导员10人(公共基础知识)测试题附答案.docx
- 2026年毛概期末考试试题库必考题.docx
- 2025年合肥市某国有企业2025年岗位外包招聘(公共基础知识)测试题附答案.docx
- 2026年重庆青年职业技术学院单招(计算机)测试模拟题库附答案.docx
最近下载
- 2025年国家公务员考试《申论》真题及答案解析(地市级).pdf VIP
- 塑钢门窗施工方案.doc
- 沉管隧道施工工艺与费用分析(每日一练) .pdf VIP
- 毕业设计论文--基于Moldflow软件的眼镜盒模流分析.docx
- Heated Rivalry《巅峰对决(2025)》第一季第五集完整中英文对照剧本.docx VIP
- 首都师范大学2020-2021学年第1学期《C程序设计》期末考试试卷(A卷)及标准答案.docx
- 人畜共患病防控课件.pptx VIP
- 吉尔伯特行为工程模型版.pdf VIP
- Heated Rivalry《巅峰对决(2025)》第一季第一集完整中英文对照剧本.docx VIP
- 化学反应工程_(郭锴_着)_课后答案.pdf VIP
原创力文档


文档评论(0)