2026年监理公司网络与信息安全测试及答案.docxVIP

  • 1
  • 0
  • 约1.25万字
  • 约 33页
  • 2026-09-08 发布于河南
  • 举报

2026年监理公司网络与信息安全测试及答案.docx

2026年监理公司网络与信息安全测试及答案

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一项是最符合题目要求的。请将正确选项的字母填在题后的括号内。)

1.在监理公司网络与信息安全测试中,以下哪项不属于渗透测试的主要目标?()

A.评估网络边界防护系统的有效性

B.检测操作系统是否存在已知漏洞

C.评估员工安全意识培训效果

D.确定内部网络流量异常模式

解析:渗透测试的核心目标是模拟攻击者行为,通过非授权方式测试系统安全性。选项A、B、D均属于渗透测试的典型目标,而C选项涉及的是安全意识评估,通常通过问卷调查或模拟钓鱼攻击进行,不属于渗透测试范畴。正确答案为C。

2.监理公司在进行网络设备安全配置核查时,发现某交换机端口设置了动态ARP协议(DARP),该配置可能存在的安全风险是?()

A.增加网络延迟

B.引发ARP欺骗攻击

C.降低设备处理能力

D.减少广播域范围

解析:动态ARP协议(DARP)允许交换机自动学习ARP映射关系,但该机制可能被攻击者利用实施ARP欺骗攻击。当交换机配置DARP时,攻击者可伪造ARP响应,截获或篡改通信数据。选项A、C、D均与ARP协议功能无关,B选项是DARP配置的主要安全风险。正确答案为B。

3

文档评论(0)

1亿VIP精品文档

相关文档