扫码填写或分享
登录后保存考试记录
立即登录
0%
网中3
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
1
您的班级是?
*
2
您的姓名是?
*
3
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括()。-2
该题配额已满,无法继续作答,请联系发布者
A.
身份考验、来自组织和个人的品格鉴定
B.
家庭背景情况调查
C.
学历和履历的真实性和完整性
D.
学术及专业资格
*
4
下列不属于企业文化功能的是()。-4
该题配额已满,无法继续作答,请联系发布者
A.
整合功能
B.
激励功能
C.
强制功能
D.
自律功能
*
5
在()情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件。-5
该题配额已满,无法继续作答,请联系发布者
A.
当信息安全事件的负面影响扩展到本组织以外时
B.
只要发生了安全事件就应当公告
C.
只有公众的什么财产安全受到巨大危害时才公告
D.
当信息安全事件平息之后
*
6
加强职业道德修养的方式不包括()。-6
该题配额已满,无法继续作答,请联系发布者
A.
学习职业道德规范
B.
自我放纵
C.
以先进典型为标尺
D.
慎独
*
7
管理员账号可以()。-8
该题配额已满,无法继续作答,请联系发布者
A.
在客户机上使用
B.
在自己的私人电脑上登录
C.
在工作电脑上登录
D.
将账号密码告诉给关系较好的同事
*
8
微型计算机中,控制器的基本功能是()。-9
该题配额已满,无法继续作答,请联系发布者
A.
实现算数运算和逻辑运算
B.
存储各种控制信息
C.
保持各种控制状态
D.
控制机器各个部件协调一致地工作
*
9
使用()命令可以检查网络适配器是否工作正常等网络问题。-10
该题配额已满,无法继续作答,请联系发布者
A.
tracert
B.
netstat
C.
ping
D.
arp
*
10
对高级语言程序的下列叙述中,正确的是()。-12
该题配额已满,无法继续作答,请联系发布者
A.
计算机语言中,只有机器语言属于低级语言
B.
高级语言源程序可以被计算机直接执行
C.
语言属于高级语言
D.
机器语言是与机器硬件是无关的
*
11
多媒体计算机的硬件主要体现在配备了()。-13
该题配额已满,无法继续作答,请联系发布者
A.
显卡
B.
网卡
C.
声卡
D.
调制解调器
*
12
在Windows系统中,默认权限最低的用户组是()。-14
该题配额已满,无法继续作答,请联系发布者
A.
everyone
B.
administrator
C.
power user
D.
users
*
13
下列选项中,属于移动互联网设备主流的操作系统的是()。-16
该题配额已满,无法继续作答,请联系发布者
A.
三星、苹果、微软
B.
Unix、Linux
C.
iOS Android
D.
Windows10、Windows2016 Server
*
14
数据库系统在其内部具有3级模式,用来描述数据库中全体数据的全局逻辑结构和特性的是()。-17
该题配额已满,无法继续作答,请联系发布者
A.
外模式
B.
概念模式
C.
内模式
D.
存储模式
*
15
SQL语句中修改表结构的命令是()。-18
该题配额已满,无法继续作答,请联系发布者
A.
MODIFY TABLE
B.
MODIFY STRUCTURE
C.
ALTER TABLE
D.
ALTER STRUCTURE
*
16
TCP/IP协议体系结构中,IP层对应OSI/RM模型的()。-20
该题配额已满,无法继续作答,请联系发布者
A.
会话层
B.
网络层
C.
数据链路层
D.
传输层
*
17
小于()的TCP/UDP端口号已保留与现有服务所对应,大于此数字的端口号可自由分配。-21
该题配额已满,无法继续作答,请联系发布者
A.
199
B.
100
C.
1024
D.
2048
*
18
以下应用层协议中,可以用做邮件服务的协议有()。-22
该题配额已满,无法继续作答,请联系发布者
A.
TFTP
B.
SMTP
C.
SNMP
D.
HTTP
*
19
如果多个局域网要进行网络互连,并且需要它们处于不同的广播域,可以使用的网络互连设备是()。-24
该题配额已满,无法继续作答,请联系发布者
A.
交换机
B.
集线器
C.
网桥
D.
路由器
*
20
无线局域网WLAN的传输介质是()。-25
该题配额已满,无法继续作答,请联系发布者
A.
无线电波
B.
C.
红外线
D.
E.
轼波电流
F.
G.
卫星通信
*
21
在STP网络中,可以通过配置()来指定根桥。-27
该题配额已满,无法继续作答,请联系发布者
A.
桥优先级
B.
C.
端口速率
D.
E.
双工模式
F.
G.
管理IP
*
22
现代的病毒木马融合了()这些新技术。-28
该题配额已满,无法继续作答,请联系发布者
A.
进程注入
B.
C.
注册表隐藏
D.
E.
漏洞扫描
F.
G.
以上都是
*
23
当路由器的主控板发生故障,以下选项中不可能发生的是()。-29
该题配额已满,无法继续作答,请联系发布者
A.
路由器自动切换到备用主控板进行工作
B.
C.
转发数据包出现丢包情况
D.
E.
切换备用主控板失败,路由器宕机
F.
G.
路由器正常工作
*
24
等保2、0中,不属于双因子鉴别的是()。-31
该题配额已满,无法继续作答,请联系发布者
A.
口令+验证码
B.
C.
口令+人脸识别
D.
E.
口令+令牌
F.
口令+指纹
*
25
为保障网络安全,维护网络安全空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,2015年6月,第十二届全国人大党委会第十五次会议初次会议初次审议,并于7月6日起在去网上全文公布,向社会公开征求意见,这部法律草案是()。-32
该题配额已满,无法继续作答,请联系发布者
A.
《中华人民共和国保守安全秘密法(草案)》
B.
《中华人民共和国国家安全法(草案)》
C.
《中华人民共和国网络安全法(草案)》
D.
《中华人民共和国互联网安全法(草案)》
*
26
以下不属于IP报文中的部分字段的含义和作用的是()-34
该题配额已满,无法继续作答,请联系发布者
A.
存活时间
B.
源ip地址
C.
源mac地址
D.
片偏移
*
27
下列哪些IP地址是B类IP地址()。-35
该题配额已满,无法继续作答,请联系发布者
A.
192.168.0.1
B.
168.0.128.1
C.
254.220.0.9
D.
12.30.0.1
*
28
当本地TCP进程需要发送4个数据段,每个段的长度为4字节,其第1个序列号为7806002。那么接收进程为表明其接收到第3个数据段而返回的确认号是()。-36
该题配额已满,无法继续作答,请联系发布者
A.
7806010
B.
7806011
C.
7806014
D.
7806015
*
29
UDP自身不提供可靠性,但可在应用层上加一些ACK之类的可靠性机制小于()的TCP/UDP端口号已保留与现有服务--对应,此数字以上的端口号可自由分配。-37
该题配额已满,无法继续作答,请联系发布者
A.
256
B.
512
C.
1024
D.
2048
*
30
交换机是()知道将帧转发到哪个端口的。-39
该题配额已满,无法继续作答,请联系发布者
A.
查询MAC地址表
B.
查询ARP地址表
C.
读取帧的源ARP地址
D.
读取帧的源MAC地址
*
31
关于NAT技术,以下选项中错误的是()。-40
该题配额已满,无法继续作答,请联系发布者
A.
使用NAT技术时的基本场景是:私网与公网进行通信
B.
NAT技术可以在一定程度上节约公有IP地址资源
C.
Easy IP是NAPT的一种特殊情况
D.
IP地址中私有IP地址数量远小于公众有IP地址数量,NAT技术的使用,可以节约私有IP地址资源。
*
32
VRP不支持以下哪种方式对路由器进行配置()。-41
该题配额已满,无法继续作答,请联系发布者
A.
通过Telnet对路由器进行配置
B.
通过Console口对路由器进行配置
C.
通过FTP对路由器进行配置
D.
通过mini USB口对路由器进行配置
*
33
以下哪一项是中国无线局安全强制性标准()。-42
该题配额已满,无法继续作答,请联系发布者
A.
WiFi
B.
WAPI
C.
WLAN
D.
WiMAX
*
34
以下哪个密码符合创建用户时默认的密码复杂性要求:()。-44
该题配额已满,无法继续作答,请联系发布者
A.
Abl①
B.
iaoLili#
C.
bdefGhi jklm
D.
user
*
35
安全模型中,()是状态机模型的一种,它将系统的安全状态表示成一个大的矩形阵列:每个主体拥有一行,每个客体拥有一列,交叉项表示主体对客体的访问模式。-45
该题配额已满,无法继续作答,请联系发布者
A.
存取矩阵模型
B.
网格化模型
C.
条带化模型
D.
安全阵列模型
*
36
()公司在2013年开始向零信任架构转型之后,带动零信任安全架构的流行。-47
该题配额已满,无法继续作答,请联系发布者
A.
亚马逊
B.
Intuit
C.
腾讯
D.
Google
*
37
以下哪一项不是单机状态下的安全措施()。-48
该题配额已满,无法继续作答,请联系发布者
A.
物理保护计算机,不允许非授权人员接触计算机
B.
访问控制,非授权人员无法读取或复制计算机中的信息
C.
防止计算机感染病毒
D.
禁止接入任何输出设备
*
38
签名不可以解决的鉴别问题有()。-49
该题配额已满,无法继续作答,请联系发布者
A.
发送者伪造
B.
发送者否认
C.
接收方篡改
D.
第三方盲充
*
39
网络安全中的访问控制规则是处理主体对客体访问()的合法性问题,一个主体只能访问经过授权使用的给定客体。-50
该题配额已满,无法继续作答,请联系发布者
A.
权限设置
B.
机制设置
C.
方法设置
D.
对象设置
*
40
按照通用标准规范(CommonCriteriaSpecification),安全审计主要包含数据生成、事件选择、事件存储、自动响应、()、审计复核6个主要功能模块。-52
该题配额已满,无法继续作答,请联系发布者
A.
审计选择
B.
事件分析
C.
审计分析
D.
事件处理
*
41
在Linux系统中添加新用户的命令是()。-53
该题配额已满,无法继续作答,请联系发布者
A.
groupadd
B.
usermod
C.
userdel
D.
useradd
*
42
好的加密算法只能采用()方法破译密文。-55
该题配额已满,无法继续作答,请联系发布者
A.
穷举
B.
数学分析
C.
明文和密文对照
D.
分析密文规律
*
43
数据库的()是指数据的正确性和相容性。-56
该题配额已满,无法继续作答,请联系发布者
A.
安全性
B.
完整性
C.
并发控制
D.
恢复
*
44
恶意代码攻击模型整个作用过程中,通常第一部分的职责是()。-57
该题配额已满,无法继续作答,请联系发布者
A.
侵入系统
B.
隐蔽策略
C.
潜伏
D.
维持或提升现有特权
*
45
()不是特洛伊木马所窃取的信息。-58
该题配额已满,无法继续作答,请联系发布者
A.
计算机名字
B.
硬件信息
C.
QQ用户密码
D.
系统文件
*
46
加壳的工具分为压缩壳和()。-59
该题配额已满,无法继续作答,请联系发布者
A.
解压壳
B.
编辑壳
C.
保护壳
D.
加密壳
*
47
软件逆向工程是指软件开发过程的逆向过程,即从可运行的程序系统出发,对目标文件进行(),从而得出对应的源程序、系统结构以及相关设计原理和算法思想等。-60
该题配额已满,无法继续作答,请联系发布者
A.
反追踪
B.
反汇编
C.
反编译
D.
逆推
*
48
常见的应用服务有()。-62
该题配额已满,无法继续作答,请联系发布者
A.
VPN
B.
DNS
C.
E-mail
D.
以上都是
*
49
DNS服务是基于()协议。-63
该题配额已满,无法继续作答,请联系发布者
A.
HTTP
B.
TCP
C.
UDP
D.
FTP
*
50
Windows的DNS服务配置过程中,将域名解析为IP地址,需要配置()。-64
该题配额已满,无法继续作答,请联系发布者
A.
正向查找区域
B.
反向查找区域
C.
正向解析区域
D.
反向解析区域
*
51
DNS常见的威胁有()。-65
该题配额已满,无法继续作答,请联系发布者
A.
DNS难道
B.
DNS缓存中毒
C.
DNS劫持/重定向
D.
以上都是
*
52
对DNS防护方法分割DNS错误的说法是()。-66
该题配额已满,无法继续作答,请联系发布者
A.
将内部DNS服务器和外部DNS服务器分隔开的网络配置方案
B.
为互联网服务的外部DNS服务器包含对外禁止访问的内部网络系统的有关服务
C.
内部DNS服务器专用来为内部网络系统进行名称解析,使得内部网络用户可以通过它连接到其他内部系统,其中就包括内部防火墙和内部DMZ
D.
外部DNS使得外部网络能够解析出主防火墙、外部DNS服务器、外部DMZ区的主机名字,但不能解析出内部网络系统主机的名字
*
53
WEB服务器使用的协议为HTTP或HTTPS,其中HTTP协议也称()。-67
该题配额已满,无法继续作答,请联系发布者
A.
文件传输协议
B.
动态主机配置协议
C.
超文本传输协议
D.
域名解释协议
*
54
在配置IIS的网站时,希望在同一个服务器发布多个网站,可通过配置()实现。-68
该题配额已满,无法继续作答,请联系发布者
A.
不同网站不同端口号
B.
不同网站不同MAC地址
C.
不同网站不同域名
D.
不同网站不同IP地址
*
55
常见的WEB攻击不包括()。-69
该题配额已满,无法继续作答,请联系发布者
A.
XSS攻击
B.
SQL注入
C.
ARP攻击
D.
DDOS攻击
*
56
与传统端点安全防护采用预设安全策略的静态防御技术相比,下列有关EDR描述的说法中,错误的是()。-70
该题配额已满,无法继续作答,请联系发布者
A.
EDR加强了威胁检测的能力
B.
EDR加强了响应取证的能力
C.
EDR可以在威胁造成危害后立即进行检测和阻止
D.
EDR具有能够快速检测、识别、监控和处理端点事件的能力
*
57
使用FTP服务传输文件,下列说法错误的是()。-71
该题配额已满,无法继续作答,请联系发布者
A.
FTP协议是文件传输协议
B.
FTP是单通道传输协议
C.
FTP协议是可靠的传输协议
D.
IIS中可以添加FTP网站
*
58
常用的FTP服务器工具不包括()。-72
该题配额已满,无法继续作答,请联系发布者
A.
IIS
B.
CuteFTP
C.
Server-U
D.
FileZilla
*
59
配置IIS的FTP服务中,为防止FTP匿名登录,我们在FTP身份验证中()。-74
该题配额已满,无法继续作答,请联系发布者
A.
启用匿名身份验证
B.
禁用匿名身份验证
C.
启用基本身份验证
D.
禁用基本身份验证
*
60
DHCP服务的作用是()。-75
该题配额已满,无法继续作答,请联系发布者
A.
在局域网内为主机动态分配IP地址、子网掩码、网关、DNS等配置
B.
建立视频浏览服务
C.
在局域网内动态监视非法流量
D.
建立文件传输
*
61
仿冒DHCP Server攻击的原理是()。-77
该题配额已满,无法继续作答,请联系发布者
A.
当攻击者私自安装并运行DHCP Server程序后,可以伪装成DHCP Server
B.
攻击者欺骗DHCP服务器,把攻击者当成DHCP客户端,把发向DHCP客户端的流量发给攻击者
C.
攻击者持续大量向DHCP服务器申请IP地址,耗尽地址池的IP地址
D.
通过拦截并篡改网络通信数据,而通信双方毫不知情
*
62
为防范DHCP欺骗攻击,可配置()来防范。-78
该题配额已满,无法继续作答,请联系发布者
A.
DHCP Sniffer
B.
DHCP Security
C.
DHCP Spoofing
D.
DHCP flooding
*
63
在Linux中,可以使用Windows和Linux共享文件的工具是()。-79
该题配额已满,无法继续作答,请联系发布者
A.
DNS
B.
Samba
C.
DHCP
D.
FTP
*
64
配置IPSec VPN实现总公司和分公司内网之间通过互联网安全访问,需部署封装方式为()。-80
该题配额已满,无法继续作答,请联系发布者
A.
传输模式
B.
通用模式
C.
专用模式
D.
隧道模式
*
65
以下对于VLAN的描述中,正确的是()。-81
该题配额已满,无法继续作答,请联系发布者
A.
计算机可以产生并发带Tag的IEEE802、1Q帧
B.
部署VLAN时,交换机和计算机均需配置
C.
应用最广泛的VLAN是三层VLAN
D.
企业网络中,VLAN划分多基于端口
*
66
命令port trunk allow-pass vlan all的作用是()。-82
该题配额已满,无法继续作答,请联系发布者
A.
该端口允许所有VLAN数据帧通过
B.
对端端口需配置port trunk permit vlan all
C.
对端设备动态确定允许通过的VLAN
D.
若对端配置port default vlan 3,则VLAN3无法互通
*
67
关于STP,下列描述正确的是()。-83
该题配额已满,无法继续作答,请联系发布者
A.
端口可能从Listening状态直接迁移到Forwarding状态
B.
端口可能从Learning状态直接退回到Listening状态
C.
Blocking状态的端口不能接收和发送STP协议帧
D.
Blocking状态的端口不能转发用户数据帧
*
68
静态路由的默认优先级为()。-85
该题配额已满,无法继续作答,请联系发布者
A.
0
B.
60
C.
100
D.
120
*
69
交换机1已完成Stelnet配置,登录地址为192、168、0、1,用户名为admin,密码为Test@123。从交换机2通过Stelnet登录的命令是()。-86
该题配额已满,无法继续作答,请联系发布者
A.
Stelnet 192.168.0.1
B.
Stelnet 192.168.0.1 admin
C.
Stelnet 192.168.0.1 admin Test@123
D.
Stelnet 192.168.0.1 Test@123
*
70
要从一台路由器远程登录到另一台路由器,使用的应用程序为Telnet和()。-87
该题配额已满,无法继续作答,请联系发布者
A.
FTP
B.
SSH
C.
Http
D.
ICMP
*
71
用管理用户权限对交换机恢复初始配置时,必须的操作是()。-88
该题配额已满,无法继续作答,请联系发布者
A.
重置saved configuration并重启
B.
清除current configuration
C.
重启交换机
D.
重新指定下次启动加载的配置文件
*
72
华为路由器关闭SSH服务的命令是()。-89
该题配额已满,无法继续作答,请联系发布者
A.
ssh stop
B.
ssh unable
C.
ssh server stop
D.
undo stelnet server enable
*
73
在Windows Server 2016中,管理员无法更改()组的成员关系,但可分配权限。-90
该题配额已满,无法继续作答,请联系发布者
A.
Performance Monitor Users
B.
Users
C.
Administrator
D.
Everyone
*
74
在Windows Server 2016中,NTFS文件权限主要包括()、写入、读取和执行、修改。-91
该题配额已满,无法继续作答,请联系发布者
A.
读取
B.
替代
C.
列出文件夹目录
D.
删除
*
75
在Linux系统中,为当前账户创建密码的命令是()。-93
该题配额已满,无法继续作答,请联系发布者
A.
adduser
B.
useradd
C.
usermod
D.
passwd
*
76
Linux系统中,文件权限类型不包括()。-94
该题配额已满,无法继续作答,请联系发布者
A.
可读
B.
可写
C.
可复制
D.
可执行
*
77
资源安全管理通常关注关键分区和()。-95
该题配额已满,无法继续作答,请联系发布者
A.
用户
B.
个人信息
C.
文件
D.
日志系统
*
78
在Linux中,()做法不能提升网络安全性。-96
该题配额已满,无法继续作答,请联系发布者
A.
使用SSH远程登录
B.
定期检查日志
C.
防止ping
D.
关闭防火墙
*
79
Linux系统安全增强技术包括()。-97
该题配额已满,无法继续作答,请联系发布者
A.
启用匿名访问
B.
配置最大权限
C.
开放远程访问
D.
禁用较弱口令
*
80
常见的访问控制模型有基于角色访问控制、()、强制访问控制和基于属性访问控制。-99
该题配额已满,无法继续作答,请联系发布者
A.
基于权限访问控制
B.
自主访问控制
C.
基于时间访问控制
D.
端口访问控制
*
81
在访问控制策略制定端口、IP时需考虑()。-100
该题配额已满,无法继续作答,请联系发布者
A.
不同网络应用的安全需求
B.
所有与应用相关的信息确认
C.
网络信息传播和授权策略
D.
访问权限的更新与维护
*
82
操作系统官方公司为防止攻击,不断推出()包以保证系统安全。-101
该题配额已满,无法继续作答,请联系发布者
A.
程序
B.
补丁
C.
代码
D.
APP
*
83
Windows更新系统补丁的三种方法是:系统更新、()和手动更新。-102
该题配额已满,无法继续作答,请联系发布者
A.
定时更新
B.
工具软件更新
C.
最大化更新
D.
有权更新
*
84
计算机病毒防治技术可分为()、消除、免疫、防御四个阶段。-103
该题配额已满,无法继续作答,请联系发布者
A.
预防
B.
杀除
C.
复制
D.
检测
*
85
病毒检测技术种类不包括()。-105
该题配额已满,无法继续作答,请联系发布者
A.
反病毒程序计算各个可执行程序的校验
B.
反病毒程序常驻系统内存
C.
运行脚本程序反病毒
D.
从感染病毒的程序中清除病毒
*
86
防病毒软件使用中,上网时间超时弹出弹窗提示并断网的功能属于()。-106
该题配额已满,无法继续作答,请联系发布者
A.
U盘使用控制
B.
网站内容控制
C.
程序执行控制
D.
上网时段控制
*
87
下列选项中,()是Internet的最高层域名。-107
该题配额已满,无法继续作答,请联系发布者
A.
edu
B.
www
C.
gov
D.
cn
*
88
负责IP地址与域名之间转换的是()。-108
该题配额已满,无法继续作答,请联系发布者
A.
DNS系统
B.
FTP系统
C.
UNIX系统
D.
Windows NT系统
*
89
以下()操作可以提高浏览器的安全性。
该题配额已满,无法继续作答,请联系发布者
A.
①关闭自动完成
B.
②安全配置ActiveX
C.
③安全配置脚本
D.
④开启防火墙-110
E.
②③④
F.
①③④
G.
①②③④
H.
①②④
*
90
以下关于DOS攻击的描述,正确的是()。-111
该题配额已满,无法继续作答,请联系发布者
A.
不需要侵入受攻击的系统
B.
以窃取目标系统上的机密信息为目的
C.
导致目标系统无法处理正常用户的请求
D.
如果目标系统没有漏洞,远程攻击就不可能成功
*
91
某银行为用户提供网上服务,允许用户通过浏览器管理自己的银行卡账户信息。为保障通信的安全,该Web服务器可选的协议是()。-112
该题配额已满,无法继续作答,请联系发布者
A.
POP
B.
SNMP
C.
HTTP
D.
HTTPS
*
92
下列选项中,不属于域名备案信息审核需要经过的步骤的是()。-114
该题配额已满,无法继续作答,请联系发布者
A.
服务器ISP接入商审核
B.
待提交至通管局审核
C.
征通管局审核
D.
中国互联网信息中心审核
*
93
下列关于《互联网名管理办法》的规定,叙述错误的是()。-115
该题配额已满,无法继续作答,请联系发布者
A.
任何组织和个人不得妨碍互联网域名系统的安全和稳定运行
B.
、CN和、中国是中国国家级域名
C.
中国互联网域名体系由中国互联网空间信息技术规范和标准
D.
提供域名服务,应当遵守国家相关法律法规,符合相关技术规范和标准
*
94
CDN的主要功能不包括()。-116
该题配额已满,无法继续作答,请联系发布者
A.
节省骨干网带宽,减少带需需求量
B.
降低通信风暴的影响,提高网络访问的稳定性
C.
通过阻断冗余链路来消除网络中可能存在的环路
D.
提供服务器端加速,解决由于用户访问量大造成的服务器过载问题
*
95
安全备份的策略不包括()。-117
该题配额已满,无法继续作答,请联系发布者
A.
所有网络基础设施设备的配置和软件
B.
所有提供网络服务的服务器配置
C.
网络服务
D.
定期验证备份文件的正确性和完整性
*
96
()就是每次备份的数据是相对于上一次全备份之后新增加的和修改过的数据。-118
该题配额已满,无法继续作答,请联系发布者
A.
完全备份
B.
增量备份
C.
差分备份
D.
按需备份
*
97
使用操作系统安装光盘重启计算机,若要启动恢复控制台要按下的键是()。-119
该题配额已满,无法继续作答,请联系发布者
A.
R
B.
C
C.
A
D.
S
*
98
以下关于热备份的不足之处说法不正确的是()。-120
该题配额已满,无法继续作答,请联系发布者
A.
不能出错,否则后果严重
B.
热备份不成功,所得结果不可用于时间点的恢复
C.
备份耗时长,恢复速度不够快
D.
由于难于维护,所以要特别仔细小心,不允许以失败告终
*
99
一台Windows主机初次启动,如果无法从DHCP服务器获取IP地址,那么此主机可能会使用下面()IP地址。-121
该题配额已满,无法继续作答,请联系发布者
A.
0.0.0.0
B.
127.0.0.1
C.
169.254.2.33
D.
255.255.255
*
100
在TCP协议中,用于进行流量控制的字段为()。-122
该题配额已满,无法继续作答,请联系发布者
A.
端口号
B.
序列号
C.
应答编号
D.
窗口
*
101
若要诊断网络是否通畅,是否丢包,则可使用的诊断命令是()。-123
该题配额已满,无法继续作答,请联系发布者
A.
ping
B.
tracert
C.
netstat
D.
nslookup
*
102
网络延迟和丢包率的常用命令是()。-124
该题配额已满,无法继续作答,请联系发布者
A.
ping
B.
telnet
C.
ftp
D.
rlogin
*
103
要显示本机路由表信息,可以执行()命令。-125
该题配额已满,无法继续作答,请联系发布者
A.
netstat -e -s
B.
netstat -c
C.
netstat -r
D.
netstat -s
*
104
Pathping命令是结合了ping和()的一个路由跟踪命令。-126
该题配额已满,无法继续作答,请联系发布者
A.
ping
B.
tracert
C.
arp
D.
ipconfig
*
105
在Windows系统中,可以使用()命令测试DNS正向解析功能。-128
该题配额已满,无法继续作答,请联系发布者
A.
arp
B.
nslookup
C.
cernet
D.
netstat
*
106
Iftop命令的功能是()。-129
该题配额已满,无法继续作答,请联系发布者
A.
管理网络环境、服务、用户、登录等本地信息
B.
显示或修改本地IP路由表的条目
C.
允许从本地或远程显示或修改当前的计算机的网络配置
D.
可以用来监控网卡的实时流量(可以指定网段)、反向解析IP、显示端口信息等
*
107
拒绝服务攻击是()。-130
该题配额已满,无法继续作答,请联系发布者
A.
用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的攻击
B.
全称是Distributed denied of Services
C.
拒绝来自一台服务器所发送回应请求的指令
D.
入侵控制一台服务器后远程关机
*
108
下列选项中,不属于缓冲区溢出的是()。-132
该题配额已满,无法继续作答,请联系发布者
A.
堆栈溢出
B.
堆溢出
C.
基于Lib库的溢出
D.
数组溢出
*
109
下列工具中属于日常用来扫描Web漏洞的是()。-133
该题配额已满,无法继续作答,请联系发布者
A.
IBM APPSCAN
B.
Nessus
C.
Nmap
D.
X-SCAN
*
110
社会工程学常被黑客用于()。-134
该题配额已满,无法继续作答,请联系发布者
A.
口令获取
B.
ARP攻击
C.
重放攻击
D.
DDoS攻击
*
111
根据安全事件的危害程度,分为三类安全事件,其中不包括()。-135
该题配额已满,无法继续作答,请联系发布者
A.
重大安全事件
B.
严重安全事故
C.
一般安全事件
D.
次要安全性
*
112
下面关于网络钓鱼错误的说法是()。-137
该题配额已满,无法继续作答,请联系发布者
A.
攻击者利用欺骗性的电子邮件和伪造的Web站点来进行网络诈骗活动
B.
受骗者往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容
C.
传播恶意代码
D.
诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信的品牌,骗取用户的私人信息
*
113
下列不属于数据库漏洞的是()。-139
该题配额已满,无法继续作答,请联系发布者
A.
社会工程学攻击
B.
SQL注入
C.
拒绝服务攻击
D.
弱密码
*
114
下面哪些方法对防御文件上传攻击有帮助()。-140
该题配额已满,无法继续作答,请联系发布者
A.
限制上传目录,并自动重命名
B.
使用JS验证上传文件的类型、使用后缀名和文件类型等多方面检查并限制上传文件类型
C.
重命名
D.
使用Content-Type检查并限制上传文件类型
*
115
下列对越权攻击的解释最准确的是()。-141
该题配额已满,无法继续作答,请联系发布者
A.
引诱用户点击虚拟网络连接的一种攻击方法
B.
应用在检查授权时存在准确,使得攻击者在获得低权限用户账户后,利用一些方式绕过权限检查,访问或者操作其他用户或者更高权限
C.
一种很强大的木马攻击手段
D.
将恶意代码嵌入到用户浏览器的WEB页面中,从而达到恶意的目的
*
116
代码审核分类不包括()。-142
该题配额已满,无法继续作答,请联系发布者
A.
正式的代码审查
B.
结对编程
C.
轻量型的正式代码审查
D.
轻量型的非正式代码审查
*
117
渗透测试的分类不包括()。-144
该题配额已满,无法继续作答,请联系发布者
A.
白盒测试
B.
蓝盒测试
C.
灰盒测试
D.
黑盒测试
*
118
恶意代码的共同特征不包含()。-145
该题配额已满,无法继续作答,请联系发布者
A.
恶意的目的
B.
本身是计算机程序
C.
通过执行发生作用
D.
索取钱财
*
119
反向连接后门和普通后门的区别是()。-146
该题配额已满,无法继续作答,请联系发布者
A.
这种后门无法清
B.
根本没有区别
C.
只能由控制端主动连接,所以防止外都连入即可
D.
主动连接控制端、防火墙配置不严格可以穿透防火墙
*
120
实现蠕虫之间、蠕虫同黑客之间进行交流功能的是()蠕虫程序扩展功能模块。-147
该题配额已满,无法继续作答,请联系发布者
A.
控制模块
B.
破坏模块
C.
隐藏模块
D.
通信模块
*
121
关于恶意代码流行趋势,以下说法()是错误的。-148
该题配额已满,无法继续作答,请联系发布者
A.
计算机病毒技术与黑客技术日益融合在一起
B.
计算机病毒的编写变得越来越轻松,因为互联网上可以轻松下载病毒编写工具
C.
计算机病毒制造者的主要目的是炫耀自己高超的技术
D.
计算机病毒的数量呈指数性成长,传统的依靠病毒码解毒的防毒软件渐渐显得力不从心
*
122
目前使用的防毒软件的主要作用是()。-149
该题配额已满,无法继续作答,请联系发布者
A.
检查计算机是否被已知病毒感染,并清除该病毒
B.
查出计算机已感染的任何病毒,清除其中一部分
C.
杜绝病毒对计算机的侵害
D.
检查计算机是否感染病毒,清除已被感染的病毒
*
123
针对WEB应用程序的攻击包括()。-150
该题配额已满,无法继续作答,请联系发布者
A.
嗅探攻击
B.
注入攻击
C.
XXs攻击
D.
拒绝服务攻击
*
124
MYSQL中,redolog日志指的是()。-151
该题配额已满,无法继续作答,请联系发布者
A.
系统错误日志
B.
回滚日志
C.
重做事务日志
D.
二进制归档日志
*
125
针对服务应用的DDOS攻击,主要的防范办法是()。-152
该题配额已满,无法继续作答,请联系发布者
A.
增加密码的长度和复杂性,定期更新密码
B.
及时给服务应用打新补丁,对代码进行审计
C.
关闭不仅要端口,修改重要端口
D.
部署专抗DDOS的硬件防火墙
*
126
以下关于系统漏洞扫描技术和工具的描述,错误的是()。-154
该题配额已满,无法继续作答,请联系发布者
A.
能否从主机系统内部检测系统配置的缺陷是系统管理员和黑客拥有的漏洞扫描器在技术上的最大区别
B.
ISS的Internet Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞
C.
漏洞扫描工具的主要性能指标包括速度、漏洞数量的更新周期,以及是否支持定制攻击等
D.
X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
*
127
安全操作系统的审计事件可分成的类别有()。-155
该题配额已满,无法继续作答,请联系发布者
A.
注册事件
B.
使用系统的事件
C.
利用隐蔽通道的事件
D.
以上都是
*
128
防范操作系统安全风险的方式有()。-156
该题配额已满,无法继续作答,请联系发布者
A.
给所有用户设置严格的口令
B.
删除多余的系统组件
C.
及时安装最新的安全补丁
D.
以上都是
*
129
Windows 2016 服务器自带的备份恢复工具是()。-157
该题配额已满,无法继续作答,请联系发布者
A.
Ntbackup
B.
Windows Ntbackup
C.
Windows Backup
D.
Windows Server Backup
*
130
加强()、访问控制、资源管理、日志监控、操作审计的安全管理,强化数据访问权限控制,防止客户信息、经济数据外泄。-158
该题配额已满,无法继续作答,请联系发布者
A.
身份认证
B.
部门认证
C.
职位认证
D.
信息认证
*
131
数据库前置代理加密方式是指()。-159
该题配额已满,无法继续作答,请联系发布者
A.
在数据库之前增加一道安全代理服务,所有访问数据库的行为都必须经过该安全代理服务,在此服务中实现如数据加解密、存取控制等安全策略,安全代理服务通过数据库的访问接口实现数据存储
B.
应用系统通过加密 API(JDBC, ODBC, CAPI等) 对敏感数据进行加密,将加密数据存储到数据库的底层文件中;在进行数据检索时,将密文数据取回到客户端,再进行解密,应用系统自行管理密钥体系
C.
对数据存储的载体从操作系统层面进行加密
D.
使用视图+触发器+扩展券引+外部调用的方式实现数据加密,同时保证应用完全透明
*
132
数据库恢复采用的方法有()。-160
该题配额已满,无法继续作答,请联系发布者
A.
建立检查点
B.
建立副本
C.
建立日志文件
D.
以上都是
*
133
爱岗敬业是对员工的基本要求。-162
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
134
计算机系统包含硬件系统和操作系统两大部分。-163
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
135
人和计算机进行信息交换是通过输入输出设备实现的。-164
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
136
计算机中最小单位是二进制的一个数位。-166
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
137
应用软件的作用是扩大计算机的存储容量。-167
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
138
在OSI参考模型中,网络层的功能主要是。-169
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
139
TCP/IP 模型的网络接口层对应于OSI 模型的物理层、数据链路层和网络层。-170
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
140
IP 地址 219、25、23、56 的缺省子网掩码有16位。-171
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
141
TCP 连接的建立是一个三次握手的过程,而TCP 连接的终止则要经过四次握手。-173
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
142
Ping命令的输出信息中包括地图的地址、ICMP报文长度、序号、TTL 值、以及往返时间。-174
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
143
网络规划设计的时候,应充分考虑用户功能需求、物理布局、设备类型、网络负载等综合情况。-175
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
144
当路由器的主备主控板都失效时,则路由器将停止路由功能,业务中断。-177
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
145
AP 可以通过POE 交换机进行供电和数据传输。-178
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
146
UNIX 超级用户账户只能有一个。-179
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
147
Windows Server 2016操作系统的版本主要包括个人版。-180
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
148
802、1Q格式中,用户有效取值的最大VLAN编号是4096。-181
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
149
VTP 模式有 3种,分别是:服务器模式、客户机模式、透明模式。-182
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
150
STP 协议中,用户数据帧能通过根端口和指定端口。-184
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
151
一般在路由器的接口下配置IP地址,配置完成后可以ping测对端地址进行测试连通性。-185
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
152
当网络比较庞大的时候,网络管理员需要运行 SNMP协议的专用网管软件来辅助管理网络设备,管理员可以通过网管软件提取交换机的配置文件、端口光功率、板件型号等基本参数信息,并且网管自动上报告警,方便管理。-186
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
153
管级用户权限可以交换机上执行用于系统基本运行的命令,对业务提供支撑作用,包括文件系统、FTP、TFTP、用户管理命令、命令级别设置命令、用于业务故障诊断的debugging命令等。-188
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
154
可以通过配置不同用户的级别,来管理不同用户登录路由器时可以操作的权限。-189
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
155
在 Windows Server 2016操作系统中,用户在网络中工作时所使用的身份标志称为用户帐户。-190
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
156
路由器可以完全隔离广播风暴。-192
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
157
展次化局域网模型中核心层主要提供多条路径来缓解通信瓶颈。-193
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
158
在使用ipconfig命令时,对于Release 和Renew,如果未指定适配器名称,则会释放或更新所有绑定到TCP/IP的适配器的IP地址租约。-194
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
159
使用arp -a命令查询的ARP表,表项中的类型都是动态的。-195
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
160
Nbtstat -R命令用于清除和重新加载NETBIOS名字高速缓存。-197
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
161
在Netsh命令引用中,有些命令包含需要字符串值的参数。如果字符串值在字符之间包含空格,则需要将字符串值包括在括号中。-198
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
162
Net命令是一个命令提示行命令,管理网络环境、服务、用户登录等本地信息。-199
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
答题卡
已答0
未答162
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162