- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家网络设备安全配置基线标准与合规性专题试卷及解析1
2025年信息系统安全专家网络设备安全配置基线标准与合
规性专题试卷及解析
2025年信息系统安全专家网络设备安全配置基线标准与合规性专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在网络设备安全配置基线中,以下哪项是管理平面安全的首要措施?
A、启用端口安全
B、配置访问控制列表
C、修改默认密码
D、关闭未使用的端口
【答案】C
【解析】正确答案是C。修改默认密码是管理平面安全的基础,因为默认密码通常
公开且容易被攻击者利用。A、B、D属于数据平面或控制平面安全措施。知识点:管
理平面安全基础配置。易错点:容易将端口安全等数据平面措施误认为首要措施。
2、根据CIS基准,交换机端口安全配置中建议的最大MAC地址数量是多少?
A、1
B、2
C、3
D、4
【答案】B
【解析】正确答案是B。CIS基准建议设置为2,允许一个合法设备和一个备用设
备。A过于严格,C、D则增加了安全风险。知识点:端口安全配置标准。易错点:容
易误认为设置越少越安全而选择A。
3、以下哪种协议在基线配置中应被禁用?
A、SSH
B、SNMPv3
C、Telnet
D、HTTPS
【答案】C
【解析】正确答案是C。Telnet是明文传输协议,存在严重安全风险,应禁用。A、
B、D都是加密协议。知识点:不安全协议禁用原则。易错点:可能误认为SNMPv3不
安全。
4、在路由器安全配置中,以下哪项是防止路由欺骗的关键措施?
A、配置路由认证
B、启用端口安全
2025年信息系统安全专家网络设备安全配置基线标准与合规性专题试卷及解析2
C、设置ACL
D、关闭CDP
【答案】A
【解析】正确答案是A。路由认证可以验证路由更新的真实性,防止路由欺骗。B、
C、D都是其他层面的安全措施。知识点:路由安全机制。易错点:容易混淆端口安全
与路由安全。
5、根据NIST标准,网络设备日志应至少保留多长时间?
A、30天
B、60天
C、90天
D、180天
【答案】C
【解析】正确答案是C。NISTSP80092建议至少保留90天用于安全审计。A、B
时间过短,D时间过长可能违反存储策略。知识点:日志保留要求。易错点:容易误认
为保留时间越长越好。
6、以下哪项是防火墙基线配置的必要步骤?
A、配置NAT
B、设置默认拒绝策略
C、启用VPN
D、配置QoS
【答案】B
【解析】正确答案是B。默认拒绝策略是防火墙安全的基础原则。A、C、D是可选
功能。知识点:防火墙安全原则。易错点:可能误认为NAT是必要配置。
7、在无线网络基线配置中,以下哪种加密方式是最低安全要求?
A、WEP
B、WPA
C、WPA2
D、WPA3
【答案】C
【解析】正确答案是C。WPA2是当前最低安全要求,WEP和WPA已被淘汰,
WPA3是更高级别。知识点:无线加密标准。易错点:可能误认为WPA仍可接受。
8、以下哪项是网络设备时间同步的最佳实践?
A、使用NTPv3
B、手动设置时间
C、使用SNTP
2025年信息系统安全专家网络设备安全配置基线标准与合规性专题试卷及解析3
D、不配置时间同步
【答案】A
【解析】正确答案是A。NTPv3提供可靠的时间同步,B不准确,C安全性较低,
D不可接受。知识点:时间同步配置。易错点:可能误认为SNTP足够安全。
9、根据ISO27001,网络设备配置变更应遵循什么原则?
A、立即生效
B、先测试后部署
C、无需记录
您可能关注的文档
- 2025年房地产经纪人不同气候区房地产市场建筑特征专题试卷及解析.pdf
- 2025年房地产经纪人查封登记最新政策解读专题试卷及解析.pdf
- 2025年房地产经纪人城市更新居民权益保障专题试卷及解析.pdf
- 2025年房地产经纪人地理信息系统与房产管理专题试卷及解析.pdf
- 2025年房地产经纪人房地产投资项目管理风险(开发_运营)专题试卷及解析.pdf
- 2025年房地产经纪人房地产周期与法律法规变动专题试卷及解析.pdf
- 2025年房地产经纪人宏观经济指标(利率、通胀)与租金回报率关联专题试卷及解析.pdf
- 2025年房地产经纪人接力贷、合力贷等特殊贷款提前还款专题试卷及解析.pdf
- 2025年房地产经纪人居间合同综合能力测评专题试卷及解析.pdf
- 2025年房地产经纪人客户关系管理在房地产交易中的作用专题试卷及解析.pdf
- 2025年演出经纪人多机位素材剪辑与切换点选择专题试卷及解析.pdf
- 2025年演出经纪人日历工具(如GoogleCalendar)的协同与提醒功能专题试卷及解析.pdf
- 2025年演出经纪人舞台监督在大型演唱会中的职责专题试卷及解析.pdf
- 2025年演出经纪人亚太地区新兴演出市场崛起与经纪策略专题试卷及解析.pdf
- 2025年演出经纪人演出合同诉讼管辖条款设计专题试卷及解析.pdf
- 2025年演出经纪人演出经纪智能化工具使用专题试卷及解析.pdf
- 2025年演出经纪人演出市场准入与未成年人保护专题试卷及解析.pdf
- 2025年演出经纪人演出项目财务风险评估专题试卷及解析.pdf
- 2025年演出经纪人演出众筹与众创模式的实践与风险专题试卷及解析.pdf
- 2025年演出经纪人艺人沟通中的信任建立专题试卷及解析.pdf
最近下载
- 仓储场地出租合同范本.docx VIP
- DL_T 596-2021 电力设备预防性试验规程.docx VIP
- 湖北农商行面试题目及答案.doc VIP
- 护理质量持续改进与患者身份识别.pptx
- (正式版)D-L∕T 849.6-2016 电力设备专用测试仪器通用技术条件 第6部分:高压谐振试验装置.docx VIP
- 族谱资料欢迎传阅妥善保管以存后世-陆氏家园.docx VIP
- 楼层别效用比与地价分配率.PDF VIP
- 毕业设计(论文)-基于PLC的自动上料系统设计.docx VIP
- 新课标下初中历史教学中学生历史素养的培养研究.pptx VIP
- 基于web体育馆场地预约系统的设计与实现毕业论文.docx
原创力文档


文档评论(0)