扫码填写或分享
登录后保存考试记录立即登录
0%
网中3
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
1
您的班级是?

*
2
您的姓名是?

*
3
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括()。-2

*
4
下列不属于企业文化功能的是()。-4

*
5
在()情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件。-5

*
6
加强职业道德修养的方式不包括()。-6

*
7
管理员账号可以()。-8

*
8
微型计算机中,控制器的基本功能是()。-9

*
9
使用()命令可以检查网络适配器是否工作正常等网络问题。-10

*
10
对高级语言程序的下列叙述中,正确的是()。-12

*
11
多媒体计算机的硬件主要体现在配备了()。-13

*
12
在Windows系统中,默认权限最低的用户组是()。-14

*
13
下列选项中,属于移动互联网设备主流的操作系统的是()。-16

*
14
数据库系统在其内部具有3级模式,用来描述数据库中全体数据的全局逻辑结构和特性的是()。-17

*
15
SQL语句中修改表结构的命令是()。-18

*
16
TCP/IP协议体系结构中,IP层对应OSI/RM模型的()。-20

*
17
小于()的TCP/UDP端口号已保留与现有服务所对应,大于此数字的端口号可自由分配。-21

*
18
以下应用层协议中,可以用做邮件服务的协议有()。-22

*
19
如果多个局域网要进行网络互连,并且需要它们处于不同的广播域,可以使用的网络互连设备是()。-24

*
20
无线局域网WLAN的传输介质是()。-25

*
21
在STP网络中,可以通过配置()来指定根桥。-27

*
22
现代的病毒木马融合了()这些新技术。-28

*
23
当路由器的主控板发生故障,以下选项中不可能发生的是()。-29

*
24
等保2、0中,不属于双因子鉴别的是()。-31

*
25
为保障网络安全,维护网络安全空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,2015年6月,第十二届全国人大党委会第十五次会议初次会议初次审议,并于7月6日起在去网上全文公布,向社会公开征求意见,这部法律草案是()。-32

*
26
以下不属于IP报文中的部分字段的含义和作用的是()-34

*
27
下列哪些IP地址是B类IP地址()。-35

*
28
当本地TCP进程需要发送4个数据段,每个段的长度为4字节,其第1个序列号为7806002。那么接收进程为表明其接收到第3个数据段而返回的确认号是()。-36

*
29
UDP自身不提供可靠性,但可在应用层上加一些ACK之类的可靠性机制小于()的TCP/UDP端口号已保留与现有服务--对应,此数字以上的端口号可自由分配。-37

*
30
交换机是()知道将帧转发到哪个端口的。-39

*
31
关于NAT技术,以下选项中错误的是()。-40

*
32
VRP不支持以下哪种方式对路由器进行配置()。-41

*
33
以下哪一项是中国无线局安全强制性标准()。-42

*
34
以下哪个密码符合创建用户时默认的密码复杂性要求:()。-44

*
35
安全模型中,()是状态机模型的一种,它将系统的安全状态表示成一个大的矩形阵列:每个主体拥有一行,每个客体拥有一列,交叉项表示主体对客体的访问模式。-45

*
36
()公司在2013年开始向零信任架构转型之后,带动零信任安全架构的流行。-47

*
37
以下哪一项不是单机状态下的安全措施()。-48

*
38
签名不可以解决的鉴别问题有()。-49

*
39
网络安全中的访问控制规则是处理主体对客体访问()的合法性问题,一个主体只能访问经过授权使用的给定客体。-50

*
40
按照通用标准规范(CommonCriteriaSpecification),安全审计主要包含数据生成、事件选择、事件存储、自动响应、()、审计复核6个主要功能模块。-52

*
41
在Linux系统中添加新用户的命令是()。-53

*
42
好的加密算法只能采用()方法破译密文。-55

*
43
数据库的()是指数据的正确性和相容性。-56

*
44
恶意代码攻击模型整个作用过程中,通常第一部分的职责是()。-57

*
45
()不是特洛伊木马所窃取的信息。-58

*
46
加壳的工具分为压缩壳和()。-59

*
47
软件逆向工程是指软件开发过程的逆向过程,即从可运行的程序系统出发,对目标文件进行(),从而得出对应的源程序、系统结构以及相关设计原理和算法思想等。-60

*
48
常见的应用服务有()。-62

*
49
DNS服务是基于()协议。-63

*
50
Windows的DNS服务配置过程中,将域名解析为IP地址,需要配置()。-64

*
51
DNS常见的威胁有()。-65

*
52
对DNS防护方法分割DNS错误的说法是()。-66

*
53
WEB服务器使用的协议为HTTP或HTTPS,其中HTTP协议也称()。-67

*
54
在配置IIS的网站时,希望在同一个服务器发布多个网站,可通过配置()实现。-68

*
55
常见的WEB攻击不包括()。-69

*
56
与传统端点安全防护采用预设安全策略的静态防御技术相比,下列有关EDR描述的说法中,错误的是()。-70

*
57
使用FTP服务传输文件,下列说法错误的是()。-71

*
58
常用的FTP服务器工具不包括()。-72

*
59
配置IIS的FTP服务中,为防止FTP匿名登录,我们在FTP身份验证中()。-74

*
60
DHCP服务的作用是()。-75

*
61
仿冒DHCP Server攻击的原理是()。-77

*
62
为防范DHCP欺骗攻击,可配置()来防范。-78

*
63
在Linux中,可以使用Windows和Linux共享文件的工具是()。-79

*
64
配置IPSec VPN实现总公司和分公司内网之间通过互联网安全访问,需部署封装方式为()。-80

*
65
以下对于VLAN的描述中,正确的是()。-81

*
66
命令port trunk allow-pass vlan all的作用是()。-82

*
67
关于STP,下列描述正确的是()。-83

*
68
静态路由的默认优先级为()。-85

*
69
交换机1已完成Stelnet配置,登录地址为192、168、0、1,用户名为admin,密码为Test@123。从交换机2通过Stelnet登录的命令是()。-86

*
70
要从一台路由器远程登录到另一台路由器,使用的应用程序为Telnet和()。-87

*
71
用管理用户权限对交换机恢复初始配置时,必须的操作是()。-88

*
72
华为路由器关闭SSH服务的命令是()。-89

*
73
在Windows Server 2016中,管理员无法更改()组的成员关系,但可分配权限。-90

*
74
在Windows Server 2016中,NTFS文件权限主要包括()、写入、读取和执行、修改。-91

*
75
在Linux系统中,为当前账户创建密码的命令是()。-93

*
76
Linux系统中,文件权限类型不包括()。-94

*
77
资源安全管理通常关注关键分区和()。-95

*
78
在Linux中,()做法不能提升网络安全性。-96

*
79
Linux系统安全增强技术包括()。-97

*
80
常见的访问控制模型有基于角色访问控制、()、强制访问控制和基于属性访问控制。-99

*
81
在访问控制策略制定端口、IP时需考虑()。-100

*
82
操作系统官方公司为防止攻击,不断推出()包以保证系统安全。-101

*
83
Windows更新系统补丁的三种方法是:系统更新、()和手动更新。-102

*
84
计算机病毒防治技术可分为()、消除、免疫、防御四个阶段。-103

*
85
病毒检测技术种类不包括()。-105

*
86
​​ 防病毒软件使用中,上网时间超时弹出弹窗提示并断网的功能属于()。-106

*
87
​​ 下列选项中,()是Internet的最高层域名。-​​107

*
88
​​ 负责IP地址与域名之间转换的是()。-​​108

*
89
​​ 以下()操作可以提高浏览器的安全性。

*
90
​​ 以下关于DOS攻击的描述,正确的是()。-​​111

*
91
​​ 某银行为用户提供网上服务,允许用户通过浏览器管理自己的银行卡账户信息。为保障通信的安全,该Web服务器可选的协议是()。-​​112

*
92
​​ 下列选项中,不属于域名备案信息审核需要经过的步骤的是()。-​​114

*
93
​​ 下列关于《互联网名管理办法》的规定,叙述错误的是()。-​​115

*
94
CDN的主要功能不包括()。-116

*
95
​​ 安全备份的策略不包括()。-​​117

*
96
​​ ()就是每次备份的数据是相对于上一次全备份之后新增加的和修改过的数据。-​​118

*
97
​​ 使用操作系统安装光盘重启计算机,若要启动恢复控制台要按下的键是()。-​​119

*
98
​​ 以下关于热备份的不足之处说法不正确的是()。-​​120

*
99
​​ 一台Windows主机初次启动,如果无法从DHCP服务器获取IP地址,那么此主机可能会使用下面()IP地址。-​​121

*
100
​​ 在TCP协议中,用于进行流量控制的字段为()。-​​122

*
101
​​ 若要诊断网络是否通畅,是否丢包,则可使用的诊断命令是()。-​​123

*
102
​​ 网络延迟和丢包率的常用命令是()。-​​124

*
103
​​ 要显示本机路由表信息,可以执行()命令。-​​125

*
104
​​ Pathping命令是结合了ping和()的一个路由跟踪命令。-​​126

*
105
​​ 在Windows系统中,可以使用()命令测试DNS正向解析功能。-​​128

*
106
​​ Iftop命令的功能是()。-​​129

*
107
​​ 拒绝服务攻击是()。-​​130

*
108
​​ 下列选项中,不属于缓冲区溢出的是()。-​​132

*
109
​​ 下列工具中属于日常用来扫描Web漏洞的是()。-​​133

*
110
​​ 社会工程学常被黑客用于()。-​​134

*
111
​​ 根据安全事件的危害程度,分为三类安全事件,其中不包括()。-​​135

*
112
​​ 下面关于网络钓鱼错误的说法是()。-​​137

*
113
​​ 下列不属于数据库漏洞的是()。-​​139

*
114
​​ 下面哪些方法对防御文件上传攻击有帮助()。-​​140

*
115
​​ 下列对越权攻击的解释最准确的是()。-​​141

*
116
​​ 代码审核分类不包括()。-​​142

*
117
​​ 渗透测试的分类不包括()。-​​144

*
118
​​ 恶意代码的共同特征不包含()。-​​145

*
119
​​ 反向连接后门和普通后门的区别是()。-​​146

*
120
​​ 实现蠕虫之间、蠕虫同黑客之间进行交流功能的是()蠕虫程序扩展功能模块。-​​147

*
121
​​ 关于恶意代码流行趋势,以下说法()是错误的。-​​148

*
122
​​ 目前使用的防毒软件的主要作用是()。-​​149

*
123
​​ 针对WEB应用程序的攻击包括()。-​​150

*
124
​​ MYSQL中,redolog日志指的是()。-​​151

*
125
​​ 针对服务应用的DDOS攻击,主要的防范办法是()。-​​152

*
126
​​ 以下关于系统漏洞扫描技术和工具的描述,错误的是()。-​​154

*
127
​​ 安全操作系统的审计事件可分成的类别有()。-​​155

*
128
​​ 防范操作系统安全风险的方式有()。-​​156

*
129
​​ Windows 2016 服务器自带的备份恢复工具是()。-​​157

*
130
​​ 加强()、访问控制、资源管理、日志监控、操作审计的安全管理,强化数据访问权限控制,防止客户信息、经济数据外泄。-​​158

*
131
​​ 数据库前置代理加密方式是指()。-​​159

*
132
​​ 数据库恢复采用的方法有()。-​​160

*
133
​​ 爱岗敬业是对员工的基本要求。-162

*
134
​​ 计算机系统包含硬件系统和操作系统两大部分。-163

*
135
​​ 人和计算机进行信息交换是通过输入输出设备实现的。-164

*
136
​​ 计算机中最小单位是二进制的一个数位。-166

*
137
​​ 应用软件的作用是扩大计算机的存储容量。-167

*
138
​​ 在OSI参考模型中,网络层的功能主要是。-169

*
139
​​ TCP/IP 模型的网络接口层对应于OSI 模型的物理层、数据链路层和网络层。-170

*
140
​​ IP 地址 219、25、23、56 的缺省子网掩码有16位。-171

*
141
​​ TCP 连接的建立是一个三次握手的过程,而TCP 连接的终止则要经过四次握手。-173

*
142
​​ Ping命令的输出信息中包括地图的地址、ICMP报文长度、序号、TTL 值、以及往返时间。-174

*
143
​​ 网络规划设计的时候,应充分考虑用户功能需求、物理布局、设备类型、网络负载等综合情况。-175

*
144
​​ 当路由器的主备主控板都失效时,则路由器将停止路由功能,业务中断。-177

*
145
​​ AP 可以通过POE 交换机进行供电和数据传输。-178

*
146
​​ UNIX 超级用户账户只能有一个。-179

*
147
​​ Windows Server 2016操作系统的版本主要包括个人版。-180

*
148
​​ 802、1Q格式中,用户有效取值的最大VLAN编号是4096。-181

*
149
​​ VTP 模式有 3种,分别是:服务器模式、客户机模式、透明模式。-182

*
150
​​ STP 协议中,用户数据帧能通过根端口和指定端口。-184

*
151
​​ 一般在路由器的接口下配置IP地址,配置完成后可以ping测对端地址进行测试连通性。-185

*
152
​​ 当网络比较庞大的时候,网络管理员需要运行 SNMP协议的专用网管软件来辅助管理网络设备,管理员可以通过网管软件提取交换机的配置文件、端口光功率、板件型号等基本参数信息,并且网管自动上报告警,方便管理。-186

*
153
​​ 管级用户权限可以交换机上执行用于系统基本运行的命令,对业务提供支撑作用,包括文件系统、FTP、TFTP、用户管理命令、命令级别设置命令、用于业务故障诊断的debugging命令等。-188

*
154
​​ 可以通过配置不同用户的级别,来管理不同用户登录路由器时可以操作的权限。-189

*
155
​​ 在 Windows Server 2016操作系统中,用户在网络中工作时所使用的身份标志称为用户帐户。-190

*
156
​​ 路由器可以完全隔离广播风暴。-192

*
157
​​ 展次化局域网模型中核心层主要提供多条路径来缓解通信瓶颈。-193

*
158
​​ 在使用ipconfig命令时,对于Release 和Renew,如果未指定适配器名称,则会释放或更新所有绑定到TCP/IP的适配器的IP地址租约。-194

*
159
​​ 使用arp -a命令查询的ARP表,表项中的类型都是动态的。-195

*
160
​​ Nbtstat -R命令用于清除和重新加载NETBIOS名字高速缓存。-197

*
161
在Netsh命令引用中,有些命令包含需要字符串值的参数。如果字符串值在字符之间包含空格,则需要将字符串值包括在括号中。-198

*
162
Net命令是一个命令提示行命令,管理网络环境、服务、用户登录等本地信息。-199

答题卡
已答0未答162
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162