扫码填写或分享
登录后保存考试记录
立即登录
0%
模拟测试1
考试不及格的,必须补考到及格为止。
*
姓名:
*
班级:
一、选择题(每小题有且只有一个正确答案,每小题0.5分)
*
1
( )在Windows 10操作系统中,作为域管理员组的成员,若要启动高级安全Windows Defender防火墙,可以执行以下步骤:通过开始菜单打开运行对话框,输入命令WF.msc并确认,即可打开相应窗口。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
2
在CentOS 7系统中,若要将日志转发至综合日志设备进行统一管理,需修改的配置文件是( )。
该题配额已满,无法继续作答,请联系发布者
A.
/etc/syslog.conf
B.
/etc/rsyslog.conf
C.
/etc/logsend.conf
D.
/etc/logforward.conf
*
3
DHCP监听作为一种安全机制,能够防范DHCP攻击,下列描述中不属于其功能的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查DHCP请求报文中源MAC地址与DHCP客户机硬件地址是否匹配
B.
将交换机端口区分为信任端口和非信任端口
C.
限制端口可访问的MAC地址数量上限
D.
对端口接收的DHCP报文进行速率限制
*
4
( )攻击者通过截获管理站与SNMP代理之间的通信,从而获取用户名、密码或团体名等信息,进而获得未授权的访问权限,这属于SNMP攻击的典型手段。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
5
在计算机编程领域,C语言通常被归类为( )。
该题配额已满,无法继续作答,请联系发布者
A.
低级语言
B.
脚本语言
C.
高级语言
D.
标记语言
*
6
操作系统的主要功能是管理( )。
该题配额已满,无法继续作答,请联系发布者
A.
硬件设备
B.
应用程序
C.
计算机资源
D.
软件程序
*
7
( )在配置未知组播风暴控制时,使用命令 storm-control multicast min-rate 1000 max-rate 2000 是正确的方法。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
8
下一代防火墙集成了多种安全功能,其部署方式涵盖了( )。
该题配额已满,无法继续作答,请联系发布者
A.
透明模式
B.
旁路模式
C.
HA模式
D.
NAT模式
E.
路由模式
*
9
若要通过SSH协议以用户名为user的身份连接到远程主机host,应输入( )命令。
该题配额已满,无法继续作答,请联系发布者
A.
ssh host@user
B.
ssh host
C.
ssh user@host
D.
ssh user
*
10
为保障数据库区域的操作安全,企业应当部署( )。
该题配额已满,无法继续作答,请联系发布者
A.
综合日志审计设备
B.
入侵检测设备
C.
安全运维设备
D.
数据库审计设备
*
11
在接口类型中,可以定义( )成员,但不能包含公共字段或私有变量。
该题配额已满,无法继续作答,请联系发布者
A.
方法、属性、索引器和事件
B.
属性、索引器、字段和事件
C.
方法和字段
D.
属性信息和索引器
*
12
职业是指个人在社会中从事的、用以获取收入的工作,下列哪一项不是职业的典型属性( )。
该题配额已满,无法继续作答,请联系发布者
A.
具有明确的经济目的
B.
体现社会分工与联系
C.
通常形成一定的从业群体
D.
完全由个人兴趣独立决定
*
13
在防火墙的包过滤机制中,不会对( )进行内容检查。
该题配额已满,无法继续作答,请联系发布者
A.
源地址与目的地址
B.
源端口与目的端口
C.
应用层服务
D.
传输层协议类型
*
14
( )在Windows Server环境中,对域控制器接收到的用户账户验证请求进行审核,属于审核账户登录事件范畴。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
15
( )在常见的VPN隧道协议中,PPTP与L2TP通常被归类为工作在OSI模型数据链路层的协议,而IPSec则被视为网络层协议(请判断这一描述是否正确)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
16
在配置扩展访问控制列表时,以下哪条命令的格式不符合规范( )
该题配额已满,无法继续作答,请联系发布者
A.
access-list 100 permit tcp any 192.168.10.0 0.0.0.255 eq www
B.
access-list 10 deny tcp 192.168.10.0 0.0.0.255
C.
access-list 199 permit tcp any any eq 80
D.
access-list 100 permit ip 191.168.10.0 255.255.255.0 192.168.10.0 0.0.0.255
*
17
在C#编程语言中,当int类型数值无需额外代码即可自动转为double类型时,这种转换被称为( )。
该题配额已满,无法继续作答,请联系发布者
A.
强制类型转换
B.
隐式转换
C.
类型重定义
D.
数据格式调整
*
18
Windows密码复杂性策略中,以下( )是必须遵循的规定。
该题配额已满,无法继续作答,请联系发布者
A.
密码中不得包含用户账户名或姓名中超过两个连续字符的部分
B.
密码必须使用非字母字符
C.
密码至少包含大写字母、小写字母、数字和非字母字符中的三类
D.
在设置或修改密码时需强制执行复杂性要求
*
19
服务器软件故障的排查主要涉及以下哪几个方面( )。
该题配额已满,无法继续作答,请联系发布者
A.
定期更新Firmware与BIOS
B.
进行服务器软件的升级
C.
人为操作导致的软件问题
D.
硬件设备的更换
*
20
( )VPN根据其应用类型,可以划分为(1)远程接入VPN(2)内联网VPN(3)外联网VPN。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
21
在扩展IP访问控制列表中,以下哪一项不属于其包含的过滤要素( )
该题配额已满,无法继续作答,请联系发布者
A.
协议类型
B.
源地址与目的地址
C.
用户名
D.
源端口与目的端口
*
22
在网桥代理模式下部署Web应用防火墙,能够有效抵御( )类型的网络攻击。
该题配额已满,无法继续作答,请联系发布者
A.
ICMP洪水攻击
B.
恶意文件上传
C.
密码暴力破解
D.
跨站脚本攻击
E.
跨站请求伪造
*
23
UNIX操作系统在分类上属于( )。
该题配额已满,无法继续作答,请联系发布者
A.
分时操作系统
B.
实时操作系统
C.
批处理操作系统
D.
分布式操作系统
*
24
在Windows系统中,为提升账户安全,以下哪几项属于密码策略的加固检查内容( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查是否已启用密码复杂性要求
B.
检查是否已设置密码最小长度为8位
C.
检查是否已启用密码有效使用期限
D.
检查是否指定了单独的账户用于网络访问计算机
*
25
( )在电气安全事故中,绝大多数伤亡是由于电流通过人体造成电击所致。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
26
在Windows系统安全配置中,将密码最小字符数设定为( )可满足基本安全要求。
该题配额已满,无法继续作答,请联系发布者
A.
5
B.
6
C.
8
D.
9
*
27
( )ARP协议用于通过已知IP地址查询对应的MAC地址,但并非所有主机在收到ARP请求后都会回复响应。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
28
( )在W3C日志格式中,time-taken字段记录的是完成特定操作所花费的时间,其计量单位是秒。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
29
漏洞可能广泛波及的领域包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
服务器软件
B.
网络路由器
C.
安全防火墙
D.
操作系统
E.
操作系统软件
*
30
( )在CentOS 7环境中,管理员执行了firewall-cmd --zone=public --delete-port=3306/tcp --permanent命令,然后重新加载防火墙配置,以实现对3306端口的访问限制。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
31
入侵检测系统作为一种网络安全设备,其主要功能是实时监控网络流量并在检测到可疑活动时发出警报。相较于其他网络安全设备,IDS本质上采用的是一种( )的防护策略。
该题配额已满,无法继续作答,请联系发布者
A.
主动
B.
积极
C.
被动
D.
消极
E.
全面
*
32
管理员使用D盾进行系统监控时,无法直接观察到( )相关的数据。
该题配额已满,无法继续作答,请联系发布者
A.
系统进程
B.
复制的用户账户
C.
网络端口
D.
访问权限
*
33
根据我国相关法律,以下财产中( )应当归国家所有。
该题配额已满,无法继续作答,请联系发布者
A.
法律规定属于国家的文物
B.
铁路基础设施
C.
电信设备
D.
以上全部选项
*
34
( )流量分析作为一种攻击手段,其特点是通过统计截获的信息量来提取有用信息,这种攻击方式属于被动攻击,不会破坏信息的保密性。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
35
在信息安全领域,对系统日志进行审查分析,通常被归为( )类型的控制手段。
该题配额已满,无法继续作答,请联系发布者
A.
威慑
B.
检查
C.
修正
D.
预防
二、判断题:(每小题0.5分)
*
36
关于Windows Server Backup的功能,下列哪一项描述存在错误( )
该题配额已满,无法继续作答,请联系发布者
A.
能够执行增量备份操作
B.
允许用户设置备份计划
C.
可以单独备份系统状态信息
D.
仅支持对整个服务器的完整备份
*
37
在隧道协议中,L2TP技术( )是PPTP所不具备的功能。
该题配额已满,无法继续作答,请联系发布者
A.
仅建立单一隧道
B.
支持建立多条隧道
C.
能够压缩数据包头
D.
提供隧道身份验证
*
38
在职业活动中,追求卓越与持续改进的核心要求中,不包含( )。
该题配额已满,无法继续作答,请联系发布者
A.
注重工作成果的优化与效率的提高
B.
积极采纳新颖的工作方式与工具
C.
促进工作环节的完善与品质的增强
D.
忽略自身任务,对工作成效漠不关心
*
39
下列操作系统中,运维安全审计设备通常无法进行有效管理的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
DOS
B.
Windows 10
C.
Linux 内核
D.
CentOS 7
*
40
在Linux系统的shadow文件中,用户密码的格式为$id$salt$encrypted,其中$id标识加密算法。若$id的值为5,则对应的加密方式是( )。
该题配额已满,无法继续作答,请联系发布者
A.
MD5
B.
SHA256
C.
Blowfish
D.
SHA512
*
41
在构建基于ICMP的隐蔽通信通道时,通常会将传输的数据伪装成( )。
该题配额已满,无法继续作答,请联系发布者
A.
类型为0x8的ICMP请求报文
B.
类型为0x0的ICMP应答报文
C.
类型为0x8的ICMP应答报文
D.
类型为0x0的ICMP请求报文
*
42
在实施系统备份操作时,下列哪个用户账户不具备执行备份任务的权限( )
该题配额已满,无法继续作答,请联系发布者
A.
Guest
B.
Administrator
C.
backup operators组成员
D.
server operators组成员
*
43
在以下隧道协议中,仅支持点对点连接且无法同时访问公共网络的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
PPTP
B.
IPSec
C.
L2TP
D.
GRE
*
44
在本地组策略编辑器中,以下哪个路径无法访问到从远程系统强制关机权限的配置界面( )
该题配额已满,无法继续作答,请联系发布者
A.
计算机配置→Windows设置→安全设置→本地策略→用户权限分配
B.
用户配置→Windows设置→安全设置→公钥策略
C.
计算机配置→Windows设置→安全设置→本地策略→审核策略
D.
计算机配置→Windows设置→安全设置→本地策略→安全选项
*
45
依据《中华人民共和国网络安全法》,网络运营者需要预先制定( ),以应对系统漏洞、病毒、网络攻击及入侵等潜在威胁。
该题配额已满,无法继续作答,请联系发布者
A.
网络安全事件应急预案
B.
网络安全防护技术规范
C.
网络安全事件演练计划
D.
网络安全管理条例
*
46
若要将Windows Server系统的日志转发至综合日志管理设备,该系统需借助特定的( )文件来实现日志传输。
该题配额已满,无法继续作答,请联系发布者
A.
eventvwr
B.
gepdit
C.
Evtsys
D.
syslog
*
47
( )在SNMP协议的多个版本中,V1版本被认为提供了最高的安全性。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
48
在Windows操作系统中,可用于网络测试的命令包括( )
该题配额已满,无法继续作答,请联系发布者
A.
ping
B.
ipconfig
C.
nslookup
D.
netstat
*
49
依据《信息安全等级保护管理办法》的规定,负责监督、检查并指导本行业、本部门或本地区信息系统运营、使用单位开展信息安全等级保护工作的机构是( )。
该题配额已满,无法继续作答,请联系发布者
A.
公安机关
B.
信息系统的主管部门
C.
国家保密工作部门
D.
国家密码管理部门
*
50
在日志分析工具中,goaccess 主要用于解析( )类型的日志文件。
该题配额已满,无法继续作答,请联系发布者
A.
MySQL 慢查询日志
B.
Windows 系统事件日志
C.
IIS 访问日志
D.
Linux 内核启动日志
*
51
( )在Windows系统中,用于查询当前在线用户的命令是query user。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
52
在命令行界面中,若要启动一个未被禁用的服务,应使用的命令格式是( )。
该题配额已满,无法继续作答,请联系发布者
A.
net start 服务名
B.
net pause 服务名
C.
net config
D.
net statistics
*
53
在建设与使用计算机信息系统时,应当遵循哪些规定( )。
该题配额已满,无法继续作答,请联系发布者
A.
建设过程
B.
使用过程
C.
建设与使用过程
D.
维护过程
*
54
( )为防范网络威胁,可将入侵检测系统用于上网防护,通过分析域名请求并比对威胁情报,实现对恶意网址的识别,从而保障计算机安全。(判断该说法
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
55
( )攻击者利用用户名和密码等关键信息进行遍历尝试,以获取系统管理员的登录权限,这属于SNMP攻击的常见形式。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
56
在设置WAF以防护网站时,通常需要配置以下哪些参数( )。
该题配额已满,无法继续作答,请联系发布者
A.
网站服务器的IP地址
B.
网站服务器使用的端口
C.
网站文件存放的路径
D.
运行网站的服务器软件
*
57
( )李四在社交软件中模仿好友的头像与昵称,并向该好友的联系人发送虚假信息。这种行为属于拒绝服务攻击。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
58
( )在网关模式下部署防火墙时,防火墙通常运行在数据链路层。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
59
在网络安全设备的配置中,防火墙的部署方式不包括以下哪一种( )。
该题配额已满,无法继续作答,请联系发布者
A.
交换模式
B.
透明模式
C.
路由模式
D.
混合模式
*
60
( )某企业官方网站屡遭黑客篡改首页信息,为保障内容安全,企业应考虑采用网页防篡改技术。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
61
在IPSec协议的应用中,针对不同IP版本的要求存在差异。以下关于IPSec与IPv4、IPv6之间关系的说法中,正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
对于IPv4,IPSec是可选的
B.
对于IPv6,IPSec是可选的
C.
对于IPv4,IPSec是强制性的
D.
对于IPv6,IPSec是强制性的
*
62
在访问控制机制中,以下哪一项不属于其核心分类( )
该题配额已满,无法继续作答,请联系发布者
A.
强制访问控制
B.
基于角色的访问控制
C.
自主访问控制
D.
响应式访问控制
*
63
为隔离服务器集群与普通用户区域,防止普通用户访问服务器集群,防火墙应部署( )。
该题配额已满,无法继续作答,请联系发布者
A.
路由策略
B.
NAT策略
C.
访问控制策略
D.
流量审计策略
*
64
在防火墙双机热备的配置中,以下哪一项说法存在错误( )
该题配额已满,无法继续作答,请联系发布者
A.
若防火墙多个区域需实现双机备份,则需配置多个VRRP备份组
B.
同一防火墙的同一VGMP管理组内,所有VRRP备份组状态必须一致
C.
双机热备要求会话表、MAC表和路由表在主从设备间完全同步备份
D.
VGMP的作用是确保所有VRRP备份组切换时保持一致
*
65
在网络安全领域,审计工作涉及对信息系统安全活动信息的收集、记录、存储以及后续的分析与利用。( )
该题配额已满,无法继续作答,请联系发布者
A.
存储
B.
捕获
C.
追踪
D.
获取
*
66
在Linux系统中,/proc目录存储了内核映射的进程信息,可利用自动化工具扫描该目录。以下哪些方法可用于排查进程异常( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查LD_PRELOAD环境变量是否被恶意修改
B.
查看ld.so.preload等配置文件是否包含可疑条目
C.
使用Python脚本读取/proc内容并与ps命令输出对比,若不一致则可能进程遭劫持
D.
安装rkhunter工具进行进程查杀检测
*
67
( )在Linux系统中,通过执行特定命令(last -f /var/log/wtmp)能够检查服务器上是否存在恶意用户的登录记录。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
68
在以下命令中,能够用于卸载或筛选恶意进程的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
umount /proc/94602/
B.
/etc/rc.d/rc1.d
C.
top | grep -v python
D.
netstat -pantu
*
69
在Windows系统中,以下关于共享文件夹的命令中,哪几个是正确的操作方式?( )
该题配额已满,无法继续作答,请联系发布者
A.
net share test=D:\share\test
B.
net share C$=D:\test /users:20
C.
net share /delete
D.
net share d:\share=share
*
70
在防火墙设置中,采用( )策略能够避免空闲通道过多消耗带宽资源,从而降低带宽浪费,并防止因带宽达到上限而引发数据包丢失。
该题配额已满,无法继续作答,请联系发布者
A.
弹性带宽分配
B.
通道流量监控
C.
数据限额管理
D.
全局访问许可
*
71
( )在Windows系统中,使用net user add Attack$ /add命令可以创建一个隐藏用户。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
72
SSH协议保障通信安全的核心机制是采用了( )技术。
该题配额已满,无法继续作答,请联系发布者
A.
对称密钥加密
B.
消息摘要算法
C.
传统密码加密
D.
公钥加密
三、多项选择题(每小题有2个或以上的正确答案,必须选择所有正确答案才得分,每小题2分)
*
73
在SSH密钥认证中,远程服务器存储用户公钥的文件路径是( )。
该题配额已满,无法继续作答,请联系发布者
A.
$HOME/.ssh/keys
B.
$HOME
C.
$HOME/.ssh
D.
$HOME/.ssh/authorized_keys
*
74
在创新理论中,技术创新、制度创新和知识创新所强调的新主要指的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
时间上的先后顺序
B.
地域上的首次出现
C.
法律上的专利保护
D.
思想观念上的突破
*
75
在访问控制参考模型中,下列哪一项不属于其构成部分( )
该题配额已满,无法继续作答,请联系发布者
A.
主体
B.
参考监视器
C.
审计库
D.
身份认证
*
76
防火墙通过关键字过滤技术,主要能够识别并拦截( )。
该题配额已满,无法继续作答,请联系发布者
A.
特定颜色
B.
特定应用程序
C.
仅特定IP地址
D.
物理设备
*
77
( )使用SSH协议能否直接对Windows操作系统进行运维安全审计?
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
78
IPsec协议在IP层为特定通信方提供安全服务,其保障的功能包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
数据机密性
B.
数据完整性
C.
数据来源认证
D.
防重放攻击
*
79
当排查MSTP网络故障时,通过display current-configuration命令查看设备配置,以下描述中不正确的是( )
该题配额已满,无法继续作答,请联系发布者
A.
检查端口配置,确认启用了MSTP的端口是否配置了协议报文上送命令,例如bpdu enable。
B.
确认与用户终端相连的端口是否已禁用MSTP或设置为边缘端口。
C.
无论设备是否配置了BPDU Tunnel,都不会对MSTP运行产生任何影响。
D.
核实设备端口是否已加入正确的VLAN。
*
80
在某些场景下,使用net user命令可能无法列出系统中的全部用户,此时可通过查询注册表来解决用户显示不完整的问题。无法被net user命令直接查看的用户类型包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
克隆账户
B.
隐藏的用户
C.
来宾账户
D.
管理员账户
*
81
为提升数据传输的保密性,点对点隧道协议可借助( )等机制来加强防护。
该题配额已满,无法继续作答,请联系发布者
A.
密码验证协议(PAP)
B.
网络密钥交换协议(IKE)
C.
可扩展认证协议(EAP)
D.
认证头标(AH)
*
82
为防范系统安全缺陷,以下措施中哪些是合理且有效的( )。
该题配额已满,无法继续作答,请联系发布者
A.
定期重新启动计算机
B.
建立全面的补丁管理方案
C.
第一时间安装安全更新
D.
周期性重装操作系统
E.
移除冗余用户账户
*
83
在检查系统安全时,发现 /etc/passwd 文件的默认访问权限设置为( )。
该题配额已满,无法继续作答,请联系发布者
A.
444
B.
544
C.
644
D.
744
*
84
( )安全运维流程的步骤依次为:明确运维人员与资产,建立两者间的关联,并最终形成安全规则。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
85
WAF(Web应用防火墙)的核心功能是保障( )的安全。
该题配额已满,无法继续作答,请联系发布者
A.
网络接口层
B.
传输层
C.
应用层
D.
网络层
*
86
依据《中华人民共和国计算机信息系统安全保护条例》,下列做法中能够有效防范计算机病毒的是( )
该题配额已满,无法继续作答,请联系发布者
A.
对系统进行未经授权的访问
B.
定期更新系统补丁修复漏洞
C.
随意下载来源不明的程序
D.
频繁进行大量数据的交换
*
87
恶意代码常利用多种技术来避免被检测,下列技术中( )属于其隐藏手段。
该题配额已满,无法继续作答,请联系发布者
A.
进程隐藏
B.
网络连接隐藏
C.
文件隐藏
D.
数据备份
*
88
在Windows注册表路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中,无法实现的功能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查系统启动的服务
B.
显示已连接的硬件设备
C.
存储网络配置信息
D.
在指定用户登录时自动执行程序
*
89
( )网络协议的特点之一是具备可回溯性。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
90
在网络边界部署时,下列哪种设备最为常用( )。
该题配额已满,无法继续作答,请联系发布者
A.
日志审计
B.
防火墙
C.
WAF
D.
堡垒机
*
91
在Windows系统中,恶意用户留下的痕迹信息通常存储在用户配置目录下的特定文件夹中,这些文件夹包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
C:\Documents and Settings\cracker\Local Settings\History
B.
C:\Documents and Settings\cracker\Local Settings\Temporary Internet Files
C.
C:\Documents and Settings\cracker\Recent
D.
C:\Documents and Settings\cracker\Cookies
*
92
在SSH协议中,客户端可使用的安全验证方式包括基于口令以及( )。
该题配额已满,无法继续作答,请联系发布者
A.
基于密钥
B.
基于数字证书
C.
基于用户身份
D.
基于认证中心
*
93
在全局配置模式下,若要移除VLAN 20,应使用的指令是( )。
该题配额已满,无法继续作答,请联系发布者
A.
no VLAN 20
B.
undo VLAN 20
C.
del VLAN 20
D.
no VLAN20
*
94
系统安全漏洞不仅源于其固有缺陷,还包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
管理或制度层面的风险
B.
用户配置不当
C.
系统运行时间过长
D.
非技术性因素导致的不安全
E.
账户数量过多
*
95
logging synchronous命令的主要功能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
将日志输出同步到VTY线路
B.
将日志消息输出
C.
将日志输出同步到控制台
D.
将日志消息输出到管理员邮箱
E.
将日志输出同步到辅助线路
*
96
( )综合日志审计设备能够远程修改上网行为管理系统生成的日志记录。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
97
在配置网络设备时,若要将已建立的扩展访问列表101绑定至指定接口,应使用下列哪条命令( )
该题配额已满,无法继续作答,请联系发布者
A.
apply access-list 101 out
B.
access-group 101 out
C.
permit access-list 101 out
D.
ip access-group 101 out
*
98
( )在满足各类客户对虚拟专用网络的需求时,网络设备供应商推出了基于交换机、路由器以及防火墙的不同VPN设备类型。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
99
访问控制列表的语句构成部分包括( )这两个要素。
该题配额已满,无法继续作答,请联系发布者
A.
访问
B.
条件
C.
查看
D.
操作
E.
限制
*
100
( )管理员在配置防火墙时,能够设定规则以允许或阻止包含特定关键词或关键词列表的数据包通过。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
101
( )在Linux系统中,执行命令find / -uid 0 -print能够用于检测恶意用户的登录记录。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
102
( )在网络安全防护中,仅限制外部对内部的访问就足以实现边界防护的目标
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
103
在Linux系统中,若想仅允许root用户对/etc/rc.d/rc.local文件进行修改,应使用( )命令。
该题配额已满,无法继续作答,请联系发布者
A.
chmod 755 /etc/rc.d/rc.local
B.
chmod 644 /etc/rc.d/rc.local
C.
chmod 600 /etc/rc.d/rc.local
D.
chmod 750 /etc/rc.d/rc.local
*
104
若网络管理员希望使用默认的SNMPTRAP协议将网络设备的日志发送至综合日志管理设备,则应在网络设备上设置日志服务器的端口号为( )。
该题配额已满,无法继续作答,请联系发布者
A.
110
B.
123
C.
612
D.
514
*
105
( )在DHCP饿死攻击场景下,攻击者发送的Request报文,其源IP地址应当配置为。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
106
在CentOS 7环境中,管理员若想阻止某用户账户登录系统,可以通过调整/etc/passwd文件内该用户的启动shell字段为( )来实现。
该题配额已满,无法继续作答,请联系发布者
A.
/bin/false
B.
/dev/zero
C.
/sbin/nologin
D.
/usr/bin/void
*
107
某计算机启动后立即自动关闭,经查其启动目录下存在名为shutdown.bat的文件,此时应采取的措施是( )
该题配额已满,无法继续作答,请联系发布者
A.
忽略该文件
B.
移除该脚本
C.
重新启动系统
D.
关闭电源
*
108
( )为了通过telnet协议远程管理交换机,必须启动telnet-server服务
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
答题卡
已答0
未答113
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108