扫码填写或分享
登录后保存考试记录
立即登录
0%
模拟4
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
姓名
一、选择题(每小题有且只有一个正确选项,每小题0.5分)
*
1
系统管理员通过检查( )文件,能够列出所有已注册用户,以发现异常账户、弱密码及shell权限问题。
该题配额已满,无法继续作答,请联系发布者
A.
/bin/ps
B.
/etc/bash
C.
/bin/passwd
D.
/etc/passwd
*
2
当需要基于数据包的发送方地址、接收方地址及其他特征进行过滤时,访问控制列表【ACL】应部署在距离( )最近的位置。
该题配额已满,无法继续作答,请联系发布者
A.
发送方
B.
接收方
C.
网络出口
D.
本地设备
*
3
有人使用好友的头像和昵称伪装身份,向其好友群发欺诈信息,这种行为属于( )
该题配额已满,无法继续作答,请联系发布者
A.
口令猜测攻击
B.
拒绝服务攻击
C.
暴力破解攻击
D.
社会工程学攻击
*
4
在数据库系统的整体架构中,所采用的主要数据模型包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
层次模型、网状模型和关系模型
B.
层次模型、环状模型和链状模型
C.
网状模型、链状模型和关系模型
D.
环状模型、关系模型和层次模型
*
5
在计算机系统中,一组相互关联且按特定方式组织的数据整体被称作( )。
该题配额已满,无法继续作答,请联系发布者
A.
数据库系统
B.
数据库结构
C.
数据库
D.
数据库管理系统
*
6
在关系型数据模型中,实体间的联系类型( )。
该题配额已满,无法继续作答,请联系发布者
A.
仅能表示一对一联系
B.
仅能表示一对多联系
C.
仅能表示多对多联系
D.
能够表示一对一、一对多和多对多联系
*
7
在使用河马查杀工具进行后门检测时,正确的操作指令是( )
该题配额已满,无法继续作答,请联系发布者
A.
hm -h
B.
hm update
C.
hm scan 你的web目录
D.
hm version
*
8
当数据库出现异常时,需要执行( )操作以使其回到一个正常的稳定状态。
该题配额已满,无法继续作答,请联系发布者
A.
数据备份
B.
数据恢复
C.
数据维护
D.
数据验证
*
9
保障员工安全最优先采取的措施是( )。
该题配额已满,无法继续作答,请联系发布者
A.
完善规章制度
B.
提升领导关注度
C.
开展安全培训
D.
加强理论学习
*
10
在以下网络拓扑类型中,能够实现一定集中控制功能的是( )
该题配额已满,无法继续作答,请联系发布者
A.
总线型网络
B.
星型网络
C.
环形网络
D.
网状网络
*
11
若需在系统中配置 lyris 每日自动生成扫描报告,应设置( )。
该题配额已满,无法继续作答,请联系发布者
A.
日志
B.
检查
C.
定时任务
D.
报告
*
12
Web防火墙的关键字过滤功能可对( )实施内容检查。
该题配额已满,无法继续作答,请联系发布者
A.
HTTP上传的POST数据
B.
HTTP网页浏览内容
C.
搜索引擎返回结果
D.
以上所有情况
*
13
部署数据库审计设备的主要意图不包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
记录数据库操作行为
B.
识别并存储违规或敏感操作
C.
直接阻断恶意数据库操作
D.
为安全策略优化提供参考
*
14
在防火墙过滤的网络流量中,通常不会处理( )类型的数据包。
该题配额已满,无法继续作答,请联系发布者
A.
TCP数据流
B.
UDP数据流
C.
ICMP数据流
D.
IGMP数据流
*
15
在IP扩展访问控制列表中,下列编号范围中符合要求的是( )
该题配额已满,无法继续作答,请联系发布者
A.
1-99
B.
100-199
C.
800-899
D.
900-999
*
16
下列网络协议中,可能出现路由循环现象的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
RIP
B.
IS-IS
C.
OSPF
D.
BGP
*
17
在Linux系统安全检测中,以下哪项关于常用命令或文件功能的描述是不正确的( )。
该题配额已满,无法继续作答,请联系发布者
A.
使用\'crontab -u root -l\'能够查看root用户设置的定时任务列表
B.
执行top命令可以动态监控系统中运行的进程状态
C.
文件权限设置为777代表拥有最高访问权限,通常可通过chmod命令进行调整
D.
通过查看/etc/passwd文件能够获取系统所有用户的登录密码信息
*
18
以下告警方式中,WAF无法实现的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
邮件
B.
短信
C.
FTP
D.
系统日志
*
19
在配置访问控制列表时,若仅依据数据包的源地址进行过滤,则应将ACL部署在距离( )最近的位置。
该题配额已满,无法继续作答,请联系发布者
A.
源地址
B.
目的地址
C.
路由器
D.
交换机
*
20
在ICMP差错报文类型中,代码值36所指示的具体含义是( )。
该题配额已满,无法继续作答,请联系发布者
A.
目标端口无法访问
B.
通信协议不被支持
C.
目标网络无法识别
D.
目标主机无法识别
*
21
跨站脚本攻击是一种利用恶意代码注入网页,在用户访问时触发以操控其浏览器的安全威胁,其典型识别特征包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
URL中包含script字段
B.
URL中包含cookie字段
C.
POST数据中包含script字段
D.
以上选项均符合
*
22
在Linux系统中,用户attack想要查看自己的计划任务列表,应使用的命令是( )。
该题配额已满,无法继续作答,请联系发布者
A.
crontab -u attack -l
B.
crontab -u attack -e
C.
crontab -u attack -r
D.
crontab -u attack -f
*
23
在Windows系统的安全日志中,用于记录登录尝试失败的事件ID是( )。
该题配额已满,无法继续作答,请联系发布者
A.
4624
B.
4626
C.
4625
D.
4623
*
24
Rsylog日志处理系统通常可以在( )操作系统上运行。
该题配额已满,无法继续作答,请联系发布者
A.
MacOS
B.
Android
C.
Linux
D.
Windows
*
25
在事件查看器界面中,通过点击( )可以根据事件类型和事件ID等条件进行筛选,从而快速定位所需信息。
该题配额已满,无法继续作答,请联系发布者
A.
查看→筛选
B.
启动→查看
C.
筛选→启动
D.
启动→筛选
*
26
在信息安全领域,扫描技术按实施位置可划分为主机内扫描和( )扫描两大类。
该题配额已满,无法继续作答,请联系发布者
A.
网络层面
B.
文件系统
C.
用户行为
D.
端口状态
*
27
安装并配置好远程桌面服务后,若要查看RD许可的设置情况,可以通过服务器管理器及( )来实现。
该题配额已满,无法继续作答,请联系发布者
A.
计算机管理工具
B.
组策略管理控制台
C.
服务与应用程序
D.
RD许可管理器
*
28
在访问控制机制中,以下哪一项技术通常不被包含在内。( )
该题配额已满,无法继续作答,请联系发布者
A.
网络接入控制
B.
应用软件访问控制
C.
权限管理
D.
目录级安全控制
*
29
DHCP Snooping 作为一项安全机制,其功能特性中有一项描述是不准确的( )。
该题配额已满,无法继续作答,请联系发布者
A.
DHCP Snooping 的绑定表包括动态和静态两种类型
B.
DHCP Snooping 划分信任与非信任端口,非信任端口会丢弃 DHCP 应答报文
C.
静态绑定表可通过手工配置添加条目,且能手动调整其老化时间
D.
在二层网络部署 DHCP Snooping 时,即使不启用 Option82 也能获取绑定表需要的端口信息
*
30
在Windows注册表中,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run键值的主要功能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
显示系统启动时加载的服务
B.
记录当前用户已连接的硬件设备
C.
存储网络连接的配置参数
D.
在特定用户登录时自动运行程序
*
31
数据库审计设备在出厂设置中,通常内置了( )告警方式。
该题配额已满,无法继续作答,请联系发布者
A.
SYSLOG
B.
短信
C.
邮件
D.
电话
*
32
职业人员应当遵循的行为准则是( )。
该题配额已满,无法继续作答,请联系发布者
A.
以个人利益为优先
B.
遵守行业规范和法律法规
C.
追求更高的职位和地位
D.
忽略职业伦理的要求
*
33
网络访问控制中,入网访问控制属于( )级别的安全防护。
该题配额已满,无法继续作答,请联系发布者
A.
第一层
B.
第三层
C.
第四层
D.
第二层
*
34
在自主访问控制机制下,主体对其拥有的客体及执行的程序具备( )。
该题配额已满,无法继续作答,请联系发布者
A.
全部管理权限
B.
有限管理权限
C.
无管理权限
D.
反向控制权限
*
35
在无线网络环境中,负责对终端设备进行身份验证以允许其接入网络资源的服务器通常是( )。
该题配额已满,无法继续作答,请联系发布者
A.
文件传输服务器
B.
网页服务器
C.
RADIUS服务器
D.
证书颁发服务器
*
36
在部署远程桌面服务时,安装向导会为RDS角色自动激活所需的( )。
该题配额已满,无法继续作答,请联系发布者
A.
系统账户
B.
端口限制
C.
防火墙例外
D.
关联程序
*
37
在构建基于ICMP的隐蔽通信通道时,通常会将传输的数据伪装成( )。
该题配额已满,无法继续作答,请联系发布者
A.
类型为0x8的ICMP请求报文
B.
类型为0x0的ICMP应答报文
C.
类型为0x8的ICMP应答报文
D.
类型为0x0的ICMP请求报文
*
38
在网络安全设备中,若一个数据包同时满足多条策略规则,系统一般会依据( )来确定是否放行该数据包。
该题配额已满,无法继续作答,请联系发布者
A.
优先级最高的规则
B.
最先匹配到的规则
C.
范围最窄的规则
D.
系统随机选取的规则
*
39
在下列软件中,不属于系统备份工具的是( )
该题配额已满,无法继续作答,请联系发布者
A.
Windows Server Backup
B.
Ghost
C.
Windows安全中心
D.
Backup Exec
*
40
在交换机的控制面安全机制中,以下哪一项不属于其安全防御能力( )
该题配额已满,无法继续作答,请联系发布者
A.
基于安全认证的防护
B.
攻击溯源与告警
C.
GTSM
D.
URPF
*
41
在Windows系统的日志审计配置中,以下哪项设置决定了操作系统是否记录诸如系统时间更改、安全启动或关闭、可扩展身份验证组件加载、审核系统失败导致事件丢失以及安全日志大小超过警告阈值等事件?( )
该题配额已满,无法继续作答,请联系发布者
A.
审核对象访问
B.
审核登录事件
C.
审核系统事件
D.
审核目录服务访问
*
42
在防火墙的部署中,若希望不设置接口IP地址,则应选择( )工作模式。
该题配额已满,无法继续作答,请联系发布者
A.
代理模式
B.
混合模式
C.
透明模式
D.
路由模式
*
43
在管理网络设备时,运维安全审计设备通常采用( )协议进行连接。
该题配额已满,无法继续作答,请联系发布者
A.
SSH
B.
Telnet
C.
RDP
D.
SMB
*
44
SSH协议保障通信安全的核心机制是采用了( )技术。
该题配额已满,无法继续作答,请联系发布者
A.
对称密钥加密
B.
消息摘要算法
C.
传统密码加密
D.
公钥加密
*
45
在Windows日志审计配置过程中,管理员运行gpedit.msc命令打开本地组策略编辑器,随后按照路径组策略→计算机配置→Windows设置→安全设置→( )→审核策略进行导航,并应将审核策略更改中的所有操作的成功与失败均勾选记录,以增强系统安全性。
该题配额已满,无法继续作答,请联系发布者
A.
账户策略
B.
软件限制策略
C.
本地策略
D.
公钥策略
*
46
在Linux系统中,若想仅允许root用户对/etc/rc.d/rc.local文件进行修改,应使用( )命令。
该题配额已满,无法继续作答,请联系发布者
A.
chmod 755 /etc/rc.d/rc.local
B.
chmod 644 /etc/rc.d/rc.local
C.
chmod 600 /etc/rc.d/rc.local
D.
chmod 750 /etc/rc.d/rc.local
*
47
关于防火墙的部署位置,以下说法正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
防火墙通常设置在网络的边界出口处
B.
防火墙应部署在所有服务器的前端
C.
防火墙可依据安全策略布置于不同网络边界
D.
防火墙需放置在路由器的后方
*
48
在Linux系统中,使用cat命令查看一个文件test时,会更新文件的( )。
该题配额已满,无法继续作答,请联系发布者
A.
访问时间
B.
修改时间
C.
变更时间
D.
以上三个时间都更新
*
49
在处理大量慢查询日志记录时,MySQL dumpslow工具能够将文本相同但变量值不同的查询归为一类,其中字符串变量默认被( )替代。
该题配额已满,无法继续作答,请联系发布者
A.
W
B.
S
C.
N
D.
B
*
50
在信息安全体系中,负责向个人、计算机或其他申请者签发数字证书的可信机构是( )。
该题配额已满,无法继续作答,请联系发布者
A.
公钥基础设施
B.
证书撤销列表
C.
安全套接层
D.
证书颁发机构
二、判断题(每小题0.5分)
*
51
( )Syslog协议能够将来自不同网络设备的日志信息集中传输到一台日志服务器上。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
52
( )为便于操作,允许所有用户通过远程桌面连接登录服务器。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
53
( )在Windows操作系统中,通过按下Win+R组合键并输入msconfig,可以查看系统的启动项和启动脚本。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
54
( )在CentOS 7环境中,管理员执行了firewall-cmd --zone=public --delete-port=3306/tcp --permanent命令,然后重新加载防火墙配置,以实现对3306端口的访问限制。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
55
( )在网站安全防护中,入侵检测系统可用于监控站点目录的篡改,从而识别潜在的安全风险。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
56
( )在Windows Server环境中,对域控制器接收到的用户账户验证请求进行审核,属于审核账户登录事件范畴。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
57
( )在《中华人民共和国合同法》中,合同履行的一项基本原则是诚实守信。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
58
( )金属材料对电磁辐射的屏蔽效果最为显著。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
59
( )对于经过加密处理的数据通信内容,数据库审计设备通常无法进行有效的审计分析。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
60
( )攻击者利用用户名和密码等关键信息进行遍历尝试,以获取系统管理员的登录权限,这属于SNMP攻击的常见形式。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
61
( )在Windows系统中,使用net user add Attack$ /add命令可以创建一个隐藏用户。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
62
( )在合同法中,当事人自行决定是否订立合同、合同的具体内容、违约责任形式以及争议解决方式,这体现了原则。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
63
( )在IPv4数据报的各个字段中,标识字段被认为是最适合用于隐蔽信息传输的。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
64
( )在CentOS 7操作系统中,运行systemctl enable firewalld.service命令能够实现防火墙随系统启动而自动运行。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
65
( )ARP协议用于通过已知IP地址查询对应的MAC地址,但并非所有主机在收到ARP请求后都会回复响应。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
66
( )网络协议的特点之一是具备可回溯性。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
67
( )当WEB应用防火墙采用旁路部署模式时,其优点在于即使该设备发生故障,也不会对线上业务的正常运转造成影响。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
68
( )VPN根据其应用类型,可以划分为(1)远程接入VPN(2)内联网VPN(3)外联网VPN。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
69
( )在多数网络访问控制机制中,口令常被用于身份验证,而存储口令的文件通常对普通用户开放访问权限。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
70
( )端口汇聚技术被归类为入侵检测系统的一种探测器部署方式。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
71
( )将Web应用防火墙置于网络边界处,其主要作用之一是拦截来自外部的非法访问请求。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
72
( )虚拟专用网络通过公共网络建立加密隧道,以实现远程网络之间的安全点对点连接。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
73
( )当安全软件提示电脑存在恶意启动项时,最合适的处理方式是忽略警告并继续使用电脑。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
74
( )在网络安全领域,被动攻击的一种典型形式是流量分析,而诸如后门、拒绝服务攻击和特洛伊木马等攻击方式(均不属于被动攻击)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
75
( )在SNMP协议的多个版本中,V1版本被认为提供了最高的安全性。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
76
( )将WEB应用防火墙部署在网络的边界位置,能够实现最有效的防护效果。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
77
( )上网行为审计日志的内容能够准确锁定攻击者的IP地址,从而为后续的攻击追踪溯源工作提供重要支持。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
78
( )在满足各类客户对虚拟专用网络的需求时,网络设备供应商推出了基于交换机、路由器以及防火墙的不同VPN设备类型。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
79
( )在Linux系统中,若要检查用户登录记录,可以使用命令读取特定文件中的信息(例如last -f /var/run/utmp)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
80
( )标准访问控制列表【ACL】能够用于匹配IP协议的相关信息。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
三、多选题:(每小题有且有两个或以上正确答案,每小题2分)
*
81
漏洞可能广泛波及的领域包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
服务器软件
B.
网络路由器
C.
安全防火墙
D.
操作系统
E.
操作系统软件
*
82
在Windows操作系统中,以下哪些措施属于用户账户安全加固的检查内容( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查Administrator账户是否已禁用
B.
检查Administrator账户是否已更名
C.
检查Guest账户是否已禁用
D.
检查Guest账户是否已更名
*
83
在全局配置模式下,若要移除VLAN 20,应使用的指令是( )。
该题配额已满,无法继续作答,请联系发布者
A.
no VLAN 20
B.
undo VLAN 20
C.
del VLAN 20
D.
no VLAN20
*
84
关于WAF在负载均衡中的工作方式,以下说法中正确的有( )。
该题配额已满,无法继续作答,请联系发布者
A.
轮询方式:按顺序将请求依次分发给后端服务器,不考虑服务器的实际负载和连接数。
B.
IP哈希方式:同一客户端的IP地址,在后端服务器列表未变时,其请求始终被分配到同一台服务器。
C.
最小连接数方式:依据后端服务器当前的连接负载,选择积压连接最少的服务器来处理新请求。
D.
均衡方式:将单个会话的数据平均分配到所有后端服务器上进行传输。
*
85
在CentOS 7环境下,关于识别用户账户密码是否为空的方法,以下描述正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
使用命令 awk -F: \'{ if ($2==!!) print $0 }\' /etc/passwd,若输出结果则表明密码为空。
B.
使用命令 awk -F: \'{ if ($2==!!) print $0 }\' /etc/shadow,若输出结果则表明密码为空。
C.
查看 /etc/shadow 文件,若某用户第二字段显示为 !!,则该用户密码为空。
D.
查看 /etc/shadow 文件,若某用户第二字段显示为 *,则该用户密码为空。
*
86
恶意软件为躲避检测常采用多种隐蔽手段,以下关于这些隐蔽方式的描述中,正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
伪装或隐藏恶意进程,例如更名或冒充系统进程,以逃避进程监控和用户察觉。
B.
隐蔽网络活动,比如复用常见端口或不使用端口,以规避网络流量分析和监控。
C.
对源代码进行加密或删除,仅保留二进制文件,以防止用户和安全人员查看。
D.
隐藏恶意文件,利用文件隐藏、流文件或挂钩技术,以避开文件系统扫描和清除。
*
87
IPSec协议在部署时具备的显著优势包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
无需调整现有网络架构即可实现服务部署
B.
能够提供与硬件加密设备相当的安全防护
C.
具备对服务质量(QoS)的支持能力
D.
便于远程接入用户进行安全连接
*
88
入侵检测系统作为一种网络安全设备,其主要功能是实时监控网络流量并在检测到可疑活动时发出警报。相较于其他网络安全设备,IDS本质上采用的是一种( )的防护策略。
该题配额已满,无法继续作答,请联系发布者
A.
主动
B.
积极
C.
被动
D.
消极
E.
全面
*
89
IPsec体系结构为IP层网络数据安全提供了一套完整的框架,其中包含的组成部分是( )。
该题配额已满,无法继续作答,请联系发布者
A.
认证头AH协议
B.
封装安全载荷ESP协议
C.
因特网密钥交换IKE协议
D.
用于认证与加密的相关算法
*
90
WEP协议中,用户身份验证可采用( )与( )两种方法。
该题配额已满,无法继续作答,请联系发布者
A.
开放式系统认证
B.
预共享密钥认证
C.
共享密钥认证
D.
数字证书认证
E.
端口访问控制
*
91
管理员使用D盾进行系统监控时,能够观察到( )等内容。
该题配额已满,无法继续作答,请联系发布者
A.
端口
B.
进程
C.
克隆账户
D.
文件大小
*
92
Sniffer作为网络分析工具,其核心功能包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
实时监测网络运行状态
B.
通过专家系统定位故障
C.
截取数据包并深入解析
D.
统计网络使用率及异常情况
*
93
日志轮换通常涉及以下哪些操作( )
该题配额已满,无法继续作答,请联系发布者
A.
将日志数据上传至远程服务器
B.
按计划移除过期的日志记录
C.
将日志内容实时发送给管理员
D.
对日志文件进行压缩以减少存储占用
E.
将单个日志文件切割为若干部分
*
94
在Windows操作系统中,下列哪项命令或操作可用于收集系统相关信息( )。
该题配额已满,无法继续作答,请联系发布者
A.
Systeminfo
B.
msinfo32
C.
通过运行窗口输入resmon
D.
wininfo32
*
95
在网络安全领域,漏洞普遍存在于各类设备、操作系统和应用系统中,以下哪些是漏洞的典型特征?( )
该题配额已满,无法继续作答,请联系发布者
A.
漏洞具有时间上的局限性
B.
漏洞的存在范围非常广泛
C.
漏洞通常难以被直接察觉
D.
漏洞能够被安全人员发现
E.
漏洞具备类似病毒的传播能力
*
96
在排查用户账户时,隐藏账户可以通过检查本地用户组来发现,而克隆账户则需要通过( )的方法进行查看。
该题配额已满,无法继续作答,请联系发布者
A.
系统管理器
B.
WORD程序
C.
注册表
D.
wmic
*
97
在边界网络防护中,企业通常将来自互联网的攻击作为安全防护重点,而局域网内部设备多为可信设备。此时,需要特别关注的威胁主要包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
木马
B.
网络协议攻击
C.
病毒
D.
信息泄露
E.
运维违规操作
*
98
入侵检测系统的主要架构形式,通常包含以下几种( )。
该题配额已满,无法继续作答,请联系发布者
A.
基于主机型
B.
分布式
C.
基于网络型
D.
基于硬件型
E.
基于应用型
*
99
恶意软件常通过篡改系统命令输出来隐藏自身进程,例如修改top、ps等工具的输出以过滤恶意进程信息。为排查此类行为,可( )命令文件是否被篡改,并比对可疑命令与正常命令的MD5值是否一致。
该题配额已满,无法继续作答,请联系发布者
A.
检查命令的修改时间
B.
验证文件属性是否被改动
C.
对比命令文件的大小
D.
查看命令的访问权限
*
100
在Windows操作系统中,可用于网络测试的命令包括( )
该题配额已满,无法继续作答,请联系发布者
A.
ping
B.
ipconfig
C.
nslookup
D.
netstat
*
101
关于防火墙URL匹配方式的描述,以下哪项是正确的( )。
该题配额已满,无法继续作答,请联系发布者
A.
采用\'*.example\'格式进行匹配时,属于后缀匹配
B.
使用\'news*\'格式进行匹配时,属于前缀匹配
C.
采用\'*game*\'格式进行匹配时,属于关键字匹配
D.
使用\'www.example.com\'格式进行匹配时,属于精确匹配
*
102
在CentOS 7环境中,管理员若想阻止某用户账户登录系统,可以通过调整/etc/passwd文件内该用户的启动shell字段为( )来实现。
该题配额已满,无法继续作答,请联系发布者
A.
/bin/false
B.
/dev/zero
C.
/sbin/nologin
D.
/usr/bin/void
*
103
在以下命令中,能够用于卸载或筛选恶意进程的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
umount /proc/94602/
B.
/etc/rc.d/rc1.d
C.
top | grep -v python
D.
netstat -pantu
*
104
在计算机网络管理中,arp命令的常用参数包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
-a
B.
-s
C.
-d
D.
-g
*
105
访问控制列表的语句构成部分包括( )这两个要素。
该题配额已满,无法继续作答,请联系发布者
A.
访问
B.
条件
C.
查看
D.
操作
E.
限制
*
106
在Linux系统中,恶意进程会干扰系统运行,以下( )命令可用于移除或识别此类进程。
该题配额已满,无法继续作答,请联系发布者
A.
umount /proc/94602/
B.
/root/python_to_ping/top | grep -v python
C.
netstat -pantu
D.
cat /etc/shadow
*
107
在评估信息安全事件时,依据其影响程度和范围,通常将其划分为( )个等级。
该题配额已满,无法继续作答,请联系发布者
A.
一般事件
B.
较大事件
C.
重大事件
D.
特别重大事件
*
108
在Windows注册表路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中,无法实现的功能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查系统启动的服务
B.
显示已连接的硬件设备
C.
存储网络配置信息
D.
在指定用户登录时自动执行程序
*
109
在LogParser日志审计工具中,用于记录所有用户登录事件的常见事件ID是( )。
该题配额已满,无法继续作答,请联系发布者
A.
528
B.
529
C.
540
D.
541
*
110
在Windows系统中,以下关于共享文件夹的命令中,哪几个是正确的操作方式?( )
该题配额已满,无法继续作答,请联系发布者
A.
net share test=D:\share\test
B.
net share C$=D:\test /users:20
C.
net share /delete
D.
net share d:\share=share
答题卡
已答0
未答114
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110