扫码填写或分享
登录后保存考试记录
立即登录
0%
网中4
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
1
您的班级是?
*
2
您的姓名是?
*
3
关于职业道德的特征,表述不正确的是()。-2
该题配额已满,无法继续作答,请联系发布者
A.
(A)鲜明的职业性
B.
(B)适用范围上的广泛性
C.
(C)相对稳定性和连续性
D.
(D)一定的强制性
*
4
下列()属于职业道德的社会功能。-3
该题配额已满,无法继续作答,请联系发布者
A.
(A)提高社会道德水平
B.
(B)规范职业活动
C.
(C)整合职业活动
D.
(D)引导职业活动向和谐方向发展
*
5
职业是人们在社会中所从事的作为谋生手段的工作,以下选项不属于职业的特征的是-5
该题配额已满,无法继续作答,请联系发布者
A.
(A)目的性
B.
(B)社会性
C.
(C)群体性
D.
(D)个体性
*
6
()给公司带来了最大的安全风险。-6
该题配额已满,无法继续作答,请联系发布者
A.
(A)临时工
B.
(B)咨询人员
C.
(C)离职人员
D.
(D)当前员工
*
7
()负有决定信息分类级别的责任。-7
该题配额已满,无法继续作答,请联系发布者
A.
(A)用户
B.
(B)数据所有者
C.
(C)审计员
D.
(D)安全官
*
8
一台完整的冯.诺依曼型计算机的硬件系统应包含()。-9
该题配额已满,无法继续作答,请联系发布者
A.
(A)CPU、运算器、存储器、输入设备和输出设备
B.
(B)CPU、存储器、输入设备和输出设备
C.
(C)CPU、辅助存储器、输入设备和输出设备
D.
(D)CPU、辅助存储器、键盘和显示器
*
9
在输入输出控制方法中,采用()可以使得设备与主存间的数据块传送无需CPU干预。-10
该题配额已满,无法继续作答,请联系发布者
A.
(A)程序控制输入输出
B.
(B)中断
C.
(C) DMA
D.
(D)总线控制
*
10
网卡的主要功能不包括()-11
该题配额已满,无法继续作答,请联系发布者
A.
(A)将计算机连接到通信介质上
B.
(B)进行电信号匹配
C.
(C)实现数据传输
D.
(D)网络互连
*
11
将十进制的整数化为二进制整数的方法是()。-12
该题配额已满,无法继续作答,请联系发布者
A.
(A)乘以二取整法
B.
(B)除以二取整法
C.
(C)乘以二取小数法
D.
(D)除以二取余法
*
12
下列选项中,不属于进程三种基本状态的是()。-14
该题配额已满,无法继续作答,请联系发布者
A.
(A)运行态
B.
(B)就绪态
C.
(C)后备态
D.
(D)阻塞态
*
13
在Linux 系统中,()命令可以将普通用户转换为超级用户。-15
该题配额已满,无法继续作答,请联系发布者
A.
(A) super
B.
(B) passwd
C.
(C) tar
D.
(D)su
*
14
下列选项属于移动操作系统的是(-16
该题配额已满,无法继续作答,请联系发布者
A.
(A) Linux
B.
(B) Android
C.
(C) Windows 10
D.
(D) Windows 2016 Server
*
15
下列选项中,不属于数据库管理的是()-17
该题配额已满,无法继续作答,请联系发布者
A.
(A)数据库的建立
B.
(B)数据库的调整
C.
(C)数据库的监控
D.
(D)数据库的校对
*
16
在七十年代末,国际标准化组织ISO提出了开放系统互连参考模型。协议分层大大简化了网络协议的复杂性,在0SI7 层模型中,网络层的功能主要是()。-19
该题配额已满,无法继续作答,请联系发布者
A.
(A)在信道上传输原始的比特流
B.
(B)加强物理层数据传输原始比特流的功能并且进行流量调控
C.
(C)确定数据包从源端到目的端如何选择路由
D.
(D)确保到达对方的各段信息正确无误
*
17
TCP/IP协议是公开发布的,数据包在网络上通常是明码传送,容易被()。-20
该题配额已满,无法继续作答,请联系发布者
A.
(A)窃听和欺骗
B.
(B)代码
C.
(C)行为监测法
D.
(D)软件模拟法
*
18
SMTP 协议是工作在()。-22
该题配额已满,无法继续作答,请联系发布者
A.
(A)网络层
B.
(B)传输层
C.
(C)会话层
D.
(D)应用层
*
19
当路由器接收到报文后,根据其目的IP地址在路由表中查询没有对应的表项时,采取的处理方式是()。-23
该题配额已满,无法继续作答,请联系发布者
A.
(A)丢掉该分组
B.
(B)将该分组分片
C.
(C)转发该分组
D.
(D)以上答案均不对
*
20
AP的主要功能为-24
该题配额已满,无法继续作答,请联系发布者
A.
(A) 提供无线覆盖
B.
(B)鉴权
C.
(C)计费
D.
(D)加密
*
21
当无线通信过程中信号强度太弱、错误率较高时,无线客户端会切换到其它无线AP的信道,这个过程称为()。-25
该题配额已满,无法继续作答,请联系发布者
A.
(A)关联
B.
(B)重关联
C.
(C)漫游
D.
(D)负载平衡
*
22
链路聚合成员端口应当按照一定要求和配置,以下可以不满足的选项是()-27
该题配额已满,无法继续作答,请联系发布者
A.
(A)端口成员速率一致
B.
(B)端口成员同属一个VLAN
C.
(C)端口成员所用传输介质相同
D.
(D)端口成员协商模式一致
*
23
防火墙通过()来阻塞邮件附件中的病毒。-28
该题配额已满,无法继续作答,请联系发布者
A.
(A)数据控制
B.
(B)连接控制
C.
(C)ACL控制
D.
(D)协议控制
*
24
以下措施不能用来避免网络风暴的是()。-29
该题配额已满,无法继续作答,请联系发布者
A.
(A)交换机开启stp协议
B.
(B)交换机的端口开启边缘端口功能
C.
(C)仅采用路由器三层接口完成接入
D.
(D)网络设计时避免成环的网络结构
*
25
以下()网络攻击会对《网络安全法》定义的网络运行安全造成影响。-31
该题配额已满,无法继续作答,请联系发布者
A.
(A)DDOS攻击
B.
(B)网页篡改
C.
(C)个人信息泄露
D.
(D)发布谣言信息
*
26
在我国2017年正式发布的()中规定建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。。-32
该题配额已满,无法继续作答,请联系发布者
A.
(A)《数据安全法》
B.
(B)《个人信息保护法》
C.
(C)《网络安全法》
D.
(D)《关于加强信息安全保障工作的意见》
*
27
下面哪个协议不是TCP/IP中的网络层协议()。-34
该题配额已满,无法继续作答,请联系发布者
A.
(A)IP
B.
(B)RARP
C.
(C)ARP
D.
(D)UDP
*
28
设置默认路由使用的子网掩码是()。-35
该题配额已满,无法继续作答,请联系发布者
A.
(A)0.0.0.0
B.
(B)255.255.255.255
C.
(C)依赖于网络号的类别
D.
(D)以上答案都不对
*
29
IPV6中IP地址的长度为()。-36
该题配额已满,无法继续作答,请联系发布者
A.
(A)32
B.
(B)64
C.
(C)96
D.
(D)128
*
30
在发送 TCP 接收到确认 ACK之前,但是其设置的重传计时器到时,这时发送TCP会()。-37
该题配额已满,无法继续作答,请联系发布者
A.
(A)重传重要的数据段
B.
(B)放弃该连接
C.
(C)调整传送窗口尺寸
D.
(D)向另一个目标端口重传数据
*
31
以下不是ICMP报文包含的内容的是()。-38
该题配额已满,无法继续作答,请联系发布者
A.
(A) type
B.
(B) code
C.
(C) Checksum
D.
(D) sequence number
*
32
以下选项中,是交换机需要设置策略关闭的危险端口号的是()。-40
该题配额已满,无法继续作答,请联系发布者
A.
(A)22
B.
(B)25
C.
(C)80
D.
(D)445
*
33
路由器中自身时刻维持着一张路由表,这张路由表是可以静态配置的,也可以是()产生的。-41
该题配额已满,无法继续作答,请联系发布者
A.
(A)生成树协议
B.
(B)链路控制协议
C.
(C)动态路由协议
D.
(D)被承载网络层协议
*
34
UNIX系统中具有最高权限的用户名是()。-43
该题配额已满,无法继续作答,请联系发布者
A.
(A) admin
B.
(B) supervisor
C.
(C) root
D.
(D) administrator
*
35
要在Windows对等网中实现诸如打印共享之类的网络服务,仍需使用较低级的()协议。()-44
该题配额已满,无法继续作答,请联系发布者
A.
(A)Netware
B.
(B)NetBEUI
C.
(C)TCP/IP
D.
(D)DHCP
*
36
用户对信息系统的安全需求基于机密性要求、完整性要求、可记账性和()几个方面。-45
该题配额已满,无法继续作答,请联系发布者
A.
(A)可复制
B.
(B)可用性
C.
(C)可修改
D.
(D)可靠性
*
37
以下哪个不是TCSEC(可信计算机系统评估标准)将网络安全划分的级别()。-46
该题配额已满,无法继续作答,请联系发布者
A.
(A)A1
B.
(B)B2
C.
(C)D
D.
(D)LC
*
38
硬件安全机制包括存储保护、运行保护及()。-48
该题配额已满,无法继续作答,请联系发布者
A.
(A)网络保护
B.
(B)平台保护
C.
(C)备份保护
D.
(D)I/0保护
*
39
签名可以解决的鉴别问题包括发送者否认、接收方篡改、()-49
该题配额已满,无法继续作答,请联系发布者
A.
(A)第三方冒充
B.
(B)文件丢失
C.
(C)发送方篡改
D.
(D)第三方拦截
*
40
访问控制的模型是()。-50
该题配额已满,无法继续作答,请联系发布者
A.
(A)正式描述访问控制ID规范
B.
(B)自主访问控制,强制访问控制,基于角色的访问控制和基于属性的访问控制
C.
(C)正式描述敏感标签
D.
(D)没有任何选择
*
41
最小权限原则限制代码运行所需的安全权限可以()。-51
该题配额已满,无法继续作答,请联系发布者
A.
(A)降低被恶意用户利用
B.
(B)避免硬件破坏
C.
(C)有可能代码运行不了
D.
(D)代码长度会减少
*
42
保障UNIX/Linux系统账号安全最为关键的措施是()。-53
该题配额已满,无法继续作答,请联系发布者
A.
(A)文件/etc/passwd和/etc/group必须有写保护
B.
(B)删除/etc/passwd、/etc/group
C.
(C)设置足够强度的账号密码
D.
(D)使用shadow密码
*
43
Windows 操作系统中的密码必须符合复杂性要求,定义的帐户密码至少有()。-54
该题配额已满,无法继续作答,请联系发布者
A.
(A)4
B.
(B)5
C.
(C)6
D.
(D)8
*
44
安全的加密算法不具备()特点。-55
该题配额已满,无法继续作答,请联系发布者
A.
(A)只能用穷举法破译密文
B.
(B)密钥长度足够
C.
(C)经得住网格计算考验
D.
(D)只能通过数学分析破译
*
45
SQL. Server 备份是动态的,这意味着()。-56
该题配额已满,无法继续作答,请联系发布者
A.
(A)你不必计划备份工作,SQL Server 会自动为你完成
B.
(B)允许用户在备份的同时访问数据
C.
(C)在数据库恢复过程中,用户不能进入数据库。
D.
(D)备份要不断地进行
*
46
恶意代码常见的攻击技术包括:进程注入技术、三线程技术、端口复用技术、()等.-58
该题配额已满,无法继续作答,请联系发布者
A.
(A)缓冲区溢出攻击技术
B.
(B)端口正向向连接技术
C.
(C)端口管理技术
D.
(D)抓包技术
*
47
加壳的程序需要阻止外部程序或软件对加壳程序本身的()或者动态分析,以达到保护壳内原始程序以及软件不被外部程序破坏。-59
该题配额已满,无法继续作答,请联系发布者
A.
(A)汇编分析
B.
(B)反汇编分析
C.
(C)编译分析
D.
(D)反编译分析
*
48
一般将软件逆向工程分为系统级逆向和()两个阶段。-60
该题配额已满,无法继续作答,请联系发布者
A.
(A)代码级逆向
B.
(B)应用级逆向
C.
(C)程序级逆向
D.
(D)代码级逆向
*
49
网络应用服务,是(),包括网站建设、虚拟主机、企业邮箱等服务。-61
该题配额已满,无法继续作答,请联系发布者
A.
(A)在网络环境中为客户端提供各种服务的专用计算机系统
B.
(B)为客户提供本地服务的程序
C.
(C)互联网基础服务资讯提供平台
D.
(D)以上都是
*
50
()是指域名服务器。-62
该题配额已满,无法继续作答,请联系发布者
A.
(A) ARP
B.
(B) NAT
C.
(C) DNS
D.
(D) DOS
*
51
DNS服务是使用端口号()。-63
该题配额已满,无法继续作答,请联系发布者
A.
(A)63
B.
(B)21
C.
(C)69
D.
(D)53
*
52
DNS 隧道的原理是(-65
该题配额已满,无法继续作答,请联系发布者
A.
(A)攻击者向公共DNS 服务器发送 DNS名称查询,使用受害者的地址作为源地址,导致公共DNS服务器的响应都被发送到目标系统。
B.
(B)攻击者将恶意数据注入DNS解析器的缓存系统,以将用户重定向到他们选择的网站
C.
(C)利用DNS 协议使用客户端-服务器模型注入恶意软件和其他数据。使用这些数据有效负载,网络犯罪分子可以接管 DNS 服务器,然后可能访问其管理功能和驻留在其上的应用程序
D.
(D)攻击者会使用受感染主机的动态IP地址充当后端僵尸网络主机的反向代理
*
53
清除DNS缓存,要使用的命令是()。-66
该题配额已满,无法继续作答,请联系发布者
A.
(A) ipconfig/flushdns
B.
(B) ipconfig/renew
C.
(C) ipconfig/all
D.
(D)ipconfig/release
*
54
在配置1IS 的网站时,希望网站首页指向网页first.htm1,可通过配置()实现.-68
该题配额已满,无法继续作答,请联系发布者
A.
(A)首页文档
B.
(B)虚拟文档
C.
(C)网站首页
D.
(D)默认文档
*
55
关闭IIS目录浏览功能是为了()。-70
该题配额已满,无法继续作答,请联系发布者
A.
(A)允许管理员修改服务器上授权的文件
B.
(B)防止网站信息泄露
C.
(C)浏览站点前索要WEB站点的证书
D.
(D)允许WEB客户端的请求显示目录的内容
*
56
使用FTP服务传输文件,下列说法错误的是(-71
该题配额已满,无法继续作答,请联系发布者
A.
(A)FTP协议是文件传输协议
B.
(B)FTP有被动和主动两种传输模式
C.
(C)FTP 协议是基于UDP协议传输的
D.
(D)IIS中可以添加FTP网站
*
57
在IIS中搭建FTP网站,下列说法错误的是()。-72
该题配额已满,无法继续作答,请联系发布者
A.
(A)基本访问方式是需要账号和密码登录的
B.
(B)FTP的默认端口可以修改
C.
(C)访问FTP的权限可以设置读取和写入方式
D.
(D)身份验证不可以采用匿名方式
*
58
FTP存在的漏洞不包括()。-73
该题配额已满,无法继续作答,请联系发布者
A.
(A)密文传输
B.
(B)匿名身份验证
C.
(C)不验证数据的完整性
D.
(D)不验证数据源
*
59
在IIS里配置 FTP 服务,通过配置FTPIPv4地址和域限制,可以指定允许访问FTP站点的()。-74
该题配额已满,无法继续作答,请联系发布者
A.
(A)源IP地址
B.
(B)源端口号
C.
(C)目的端口号
D.
(D)目的IP地址
*
60
DHCP服务是基于端口号UDP()。-75
该题配额已满,无法继续作答,请联系发布者
A.
(A)21
B.
(B)69
C.
(C)53
D.
(D)68
*
61
配置DHCP服务中,配置保留地址是为了()。-76
该题配额已满,无法继续作答,请联系发布者
A.
(A)设置DNS服务器地址
B.
(B)把地址池里的某个地址固定的分配给对应MAC地址的设备
C.
(C)把地址池里的某个地址排除出来不分配
D.
(D)设置网关地址
*
62
在Ubuntu Linux 中查看DHCP状态的命令是()-78
该题配额已满,无法继续作答,请联系发布者
A.
(A) systemctl status isc-dhcp-server
B.
(B) systemctl status dhcp
C.
(C) systemctl status dhcpserver
D.
(D)systemctl status dhcp-server
*
63
工作在网络层的VPN是()。-79
该题配额已满,无法继续作答,请联系发布者
A.
(A) PPTP VPN
B.
(B) IPSec VPN
C.
(C) SSL VPN
D.
(D)L2TP VPN
*
64
()VPN无需配置客户端,使用B/S结构访问。-80
该题配额已满,无法继续作答,请联系发布者
A.
(A)SSL
B.
(B)IPSec
C.
(C) PPTP
D.
(D)L2TP
*
65
下列哪项不属于VLAN端口类型()。-81
该题配额已满,无法继续作答,请联系发布者
A.
(A) Acces
B.
(B)Trunk
C.
(C)Tpid
D.
(D)hybrid
*
66
以下是交换机命令SwitchA#vtp pruning的作用是()。-82
该题配额已满,无法继续作答,请联系发布者
A.
(A)退出VLAN配置模式
B.
(B)删除一个VLAN
C.
(C)进度配置子模式
D.
(D)启动路由修建功能
*
67
支持VLAN的以太网帧格式中,帧长最大值是()。-83
该题配额已满,无法继续作答,请联系发布者
A.
(A)1500
B.
(B)1518
C.
(C)1522
D.
(D)1480
*
68
以下关于生成树协议中Forwarding 状态描述错误的是()。-84
该题配额已满,无法继续作答,请联系发布者
A.
(A)Forwarding 状态的端口不学习报文源MAC地址
B.
(B)Forwarding 状态的端口不一定会发送 BPDU报文
C.
(C)Forwarding 状态的端口可以转发数据报文
D.
(D)Forwarding 状态的端口可以接收 BPDU 报文
*
69
保存系统配置需在VRP()下进行。-85
该题配额已满,无法继续作答,请联系发布者
A.
(A)用户视图
B.
(B)系统视图
C.
(C)接口视图
D.
(D)其他视图
*
70
使用SNMPv1协议管理网络设备时,网络管理员使用哪条命令完成对网络设备的管理-86
该题配额已满,无法继续作答,请联系发布者
A.
(A) Set Request
B.
(B) Response
C.
(C) Get-Next Request
D.
(D)Get-Request
*
71
可以对路由器进行远程管理,且符合网络安全规定的协议是()。-87
该题配额已满,无法继续作答,请联系发布者
A.
(A)telnet
B.
(B)ssh
C.
(C) serial
D.
(D) raw
*
72
级别是2级的用户可以操作以下什么级别的VRP命令()。-89
该题配额已满,无法继续作答,请联系发布者
A.
(A)0级和1级
B.
(B)0级、1级和2级
C.
(C)2级
D.
(D)0级、1级、2级和3级
*
73
在Windows Server 2016操作系统中,用户在网络中工作时所使用的身份标志称为()。-90
该题配额已满,无法继续作答,请联系发布者
A.
(A)用户全名
B.
(B)用户帐户
C.
(C)身份证
D.
(D)用户信息
*
74
Windows Server 2016默认的共享文件夹有()、ADMIN$、IPC$。-91
该题配额已满,无法继续作答,请联系发布者
A.
(A)C$
B.
(B)C
C.
(C)DS
D.
(D)D
*
75
Linux 系统账号分为超级用户、()、内置用户。-92
该题配额已满,无法继续作答,请联系发布者
A.
(A)特权用户
B.
(B)普通用户
C.
(C)内置用户
D.
(D)来宾用户
*
76
在Linux系统中,root用户的ID是()。-93
该题配额已满,无法继续作答,请联系发布者
A.
(A)=0
B.
(B)=100
C.
(C)>=500
D.
(D)>=1000
*
77
在Linux 目录中,使用cd~,切换到( )目录。-94
该题配额已满,无法继续作答,请联系发布者
A.
(A)根
B.
(B)下一层
C.
(C)上一层
D.
(D)当前用户家目录
*
78
Linux系统中,保护分区可以采用()。-95
该题配额已满,无法继续作答,请联系发布者
A.
(A)将同类应用安装在多个分区上
B.
(B)将同类应用安装在一个分区上
C.
(C)将不同的应用安装在相同的分区上
D.
(D)将不同的应用安装在不同的分区上
*
79
在Linux中,以下()做法不能提升网络安全性。-96
该题配额已满,无法继续作答,请联系发布者
A.
(A)定期检查系统中的日志
B.
(B)把系统信息取消隐藏
C.
(C)防止ping
D.
(D)使用防火墙iptables,防止网络攻击
*
80
Linux 系统安全增强技术包括以下()选项.-97
该题配额已满,无法继续作答,请联系发布者
A.
(A)停用匿名账户
B.
(B)配置最大权限
C.
(C)开放远程访问
D.
(D)禁用较弱口令
*
81
()是指主体依据某些控制策略对客体进行的不同授权访问。-98
该题配额已满,无法继续作答,请联系发布者
A.
(A)访问控制
B.
(B)用户控制
C.
(C)文件控制
D.
(D)使用控制
*
82
常见的访问控制模型有基于角色访问控制、自主访问控制、强制访问控制和()几种。-99
该题配额已满,无法继续作答,请联系发布者
A.
(A)基于属性访问控制
B.
(B)基于权限访问控制
C.
(C)基于时间访问控制
D.
(D)端口访问控制
*
83
为了解决操作系统的()和安全性,系统开发商会发布系统更新程序用于修复系统,就是我们所说的系统漏洞补丁。-101
该题配额已满,无法继续作答,请联系发布者
A.
(A)美观性
B.
(B)顺畅性
C.
(C)便捷性
D.
(D)不稳定性
*
84
windows更新系统补丁的三种方法是:系统更新、工具软件更新和()。-102
该题配额已满,无法继续作答,请联系发布者
A.
(A)定时更新
B.
(B)最大化更新
C.
(C)手动更新
D.
(D)有权更新
*
85
()不是常见的计算机自动激发病毒的方式。-103
该题配额已满,无法继续作答,请联系发布者
A.
(A)将病毒程序作为自启动项
B.
(B)将病毒嵌入常用设备的设备驱动程序
C.
(C)将病毒潜入BIOS和引导区
D.
(D)为病毒程序创建桌面快捷方式
*
86
以下()病毒通常不是寄生病毒。-104
该题配额已满,无法继续作答,请联系发布者
A.
(A)脚本病毒
B.
(B)宏病毒
C.
(C)PE 病毒
D.
(D)蠕虫病毒
*
87
关于基于特征的扫描技术,以下()描述是错误的。-105
该题配额已满,无法继续作答,请联系发布者
A.
(A)事先建立病毒特征库
B.
(B)病毒特征是可以标识某个病毒的一段代码或文本内容
C.
(C)病毒特征是通过分析已经发现的病毒提取的
D.
(D)病毒特征可以标识未发现的病毒
*
88
使用防病毒软件时,通常要求用户每隔2周进行升级,其目的是()。-106
该题配额已满,无法继续作答,请联系发布者
A.
(A)对付最新的病毒
B.
(B)程序中有错误
C.
(C)经常杀查病毒
D.
(D)定期杀查病毒
*
89
域名中可以包含的字符是()。-107
该题配额已满,无法继续作答,请联系发布者
A.
(A)@
B.
(B)—
C.
(C)|
D.
(D)#
*
90
www.sinA.com.cn不是IP地址,而是()-108
该题配额已满,无法继续作答,请联系发布者
A.
(A)MAC地址
B.
(B)网站编号
C.
(C)域名
D.
(D)网站标题
*
91
以下()不属于URL的组成部分。-109
该题配额已满,无法继续作答,请联系发布者
A.
(A)协议部分
B.
(B)域名部分
C.
(C)端口部分
D.
(D)路径部分
*
92
浏览器存在的安全风险主要包含()。-110
该题配额已满,无法继续作答,请联系发布者
A.
(A)网络钓鱼、隐私跟踪
B.
(B)网络钓鱼、隐私跟踪、数据劫持
C.
(C)网络钓鱼、隐私跟踪、浏览器的安全漏洞
D.
(D)网络钓鱼、隐私跟踪、数据劫持、浏览器的安全漏洞
*
93
许多黑客攻击都是利用软件实现中缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方法是()-111
该题配额已满,无法继续作答,请联系发布者
A.
(A)安装防火墙
B.
(B)给系统安装最新的补丁
C.
(C)安装入侵检测系统
D.
(D)安装防病毒软件
*
94
某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在 Web目录下导致了攻击者可以直接下载备份,为了发现系统中是否存在其他类似问题,以下哪种测试方法是最佳的测试方法。()-113
该题配额已满,无法继续作答,请联系发布者
A.
(A)模糊测试
B.
(B)源代码测试
C.
(C)渗透测试
D.
(D)软件功能测试
*
95
下列关于域名备案相关的流程和规定的描述中,正确的是()。-114
该题配额已满,无法继续作答,请联系发布者
A.
(A)用户在提交网站备案信息后,就无法再修改信息
B.
(B)备案信息被所属省通信管理局拒绝后,无法再次修改提交审核
C.
(C)用户在填写备案信息时,提示有信息冲突,可能是填写的信息与已系统中现存信息重复
D.
(D)用户在填写备案信息时,如果密码丢失,则需要重新申请备案信息
*
96
域名根服务器运行机构、域名注册管理机构和域名注册服务机构的许可有效期为()年。-115
该题配额已满,无法继续作答,请联系发布者
A.
(A)5
B.
(B)10
C.
(C)15
D.
(D)20
*
97
CDN调度策略中,()将用户调度至网络条件佳、延迟较小的服务节点。-116
该题配额已满,无法继续作答,请联系发布者
A.
(A)网络质量
B.
(B)地理位置
C.
(C)节点负荷
D.
(D)流量均衡
*
98
下列选项中,不属于完全备份机制特点描述的是()。-117
该题配额已满,无法继续作答,请联系发布者
A.
(A)每次备份的数据量较大
B.
(B)需要存储的空间较小
C.
(C)每次备份所需要的时间较长
D.
(D)不能进行得太频繁
*
99
()就是每次备份的数据只是相对于上一次备份后新增加的和修改过的数据。这种备份的优点很明显:没有重复的备份数据,既节省了磁带空间,又缩短了备份的时间。-118
该题配额已满,无法继续作答,请联系发布者
A.
(A)完全备份
B.
(B)增量备份
C.
(C)差分备份
D.
(D)按需备份
*
100
关于热备份的说法正确的是()-120
该题配额已满,无法继续作答,请联系发布者
A.
(A)可在表空间或者数据文件级备份
B.
(B)备份时间段
C.
(C)备份时数据库不可用
D.
(D)可对几乎所有数据库实体作恢复,难以维护
*
101
用户访问某Web网站,浏览器上显示HTTP-404错误,则故障原因是()。-121
该题配额已满,无法继续作答,请联系发布者
A.
(A)默认路由器配置不当
B.
(B)所请求当前页面不存在
C.
(C)Web服务器内部出错
D.
(D)用户无权访问
*
102
()不可能引发网络广播风暴。-122
该题配额已满,无法继续作答,请联系发布者
A.
(A)网络成环
B.
(B)网络抓包
C.
(C)ARP攻击
D.
(D)蠕虫病毒
*
103
以下命令中,可以同时查看到本机IP地址和MAC地址的命令的是()。-124
该题配额已满,无法继续作答,请联系发布者
A.
(A) ipconfig
B.
(B) ipconfig /all
C.
(C) ipconfig /release
D.
(D)ipconfig /renew
*
104
在Windows中,以下命令运行结果中不出现网关IP地址的是()-125
该题配额已满,无法继续作答,请联系发布者
A.
(A) arp
B.
(B) ipconfig
C.
(C)netstat
D.
(D)tracert
*
105
下面()程序或命令可以用来探测源节点到目标节点之间数据报文所经过的路径。-126
该题配额已满,无法继续作答,请联系发布者
A.
(A) route
B.
(B)netstat
C.
(C)tracert
D.
(D) send
*
106
Netsh命令使用add参数,表示()-128
该题配额已满,无法继续作答,请联系发布者
A.
(A)在项目列表上添加一个IP地址
B.
(B)在项目列表上添加一个配置项目
C.
(C)在项目列表上添加一个脚本文件
D.
(D)在项目列表上添加一个网络接口
*
107
下列与Net 相关的命令中,作用为显示域列表、计算机列表或指定计算机的共享资源列表的选项是()。-129
该题配额已满,无法继续作答,请联系发布者
A.
(A) Net use
B.
(B)Net user
C.
(C)Net share
D.
(D) Net view
*
108
下列选项中,()攻击不在网络层。-130
该题配额已满,无法继续作答,请联系发布者
A.
(A)IP欺诈
B.
(B) Teardrop
C.
(C) Smurf
D.
(D)SQL注入
*
109
端口扫描是一种()型网络攻击。-131
该题配额已满,无法继续作答,请联系发布者
A.
(A) Dos
B.
(B)利用
C.
(C)信息收集
D.
(D)虚假信息
*
110
下列选项中,不属于缓冲区溢出漏洞出现的原因的是()。-132
该题配额已满,无法继续作答,请联系发布者
A.
(A)用户输入数据太长,超出系统负荷
B.
(B)某些高级语言没有缓冲区边界检查
C.
(C)某些开发人员没有安全意识
D.
(D)软件测试不够严格
*
111
下列()不属于XSS跨站脚本漏洞攻击的危害。-133
该题配额已满,无法继续作答,请联系发布者
A.
(A)钓鱼欺骗
B.
(B)身份盗用
C.
(C)SQL数据泄露
D.
(D)网站挂马
*
112
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是()。-134
该题配额已满,无法继续作答,请联系发布者
A.
(A)嗅探
B.
(B)越权访问
C.
(C)重放攻击
D.
(D)伪装
*
113
重大安全事件不包括()。-135
该题配额已满,无法继续作答,请联系发布者
A.
(A)系统重要业务数据损坏
B.
(B)由于安全原因造成的网络通信物理或逻辑中断的事故
C.
(C)由于安全原因信息系统运行停止造成的严重故障
D.
(D)由于安全原因系统重要业务运行停止的事故
*
114
网络钓鱼的技术包括()。-137
该题配额已满,无法继续作答,请联系发布者
A.
(A)链接操控
B.
(B)过滤器规避
C.
(C)网站伪造
D.
(D)以上都是
*
115
计算机在未运行病毒程序的前提下,用户对病毒文件做下列()操作是不安全的。-138
该题配额已满,无法继续作答,请联系发布者
A.
(A)执行病毒文件
B.
(B)查看计算机病毒代码
C.
(C)拷贝病毒程序
D.
(D)查看病毒文件名称
*
116
下列不属于数据库漏洞的是()。-139
该题配额已满,无法继续作答,请联系发布者
A.
(A)安全特性缺陷
B.
(B)操作系统后门
C.
(C)数据库账号管理
D.
(D)垃圾邮件
*
117
越权攻击分为()。-141
该题配额已满,无法继续作答,请联系发布者
A.
(A)本地越权和远程越权
B.
(B)纵向越权和垂直越权
C.
(C)水平越权和垂直越权
D.
(D)水平越权和横向越权
*
118
正式代码审核是指()。-142
该题配额已满,无法继续作答,请联系发布者
A.
(A)用软件审核代码
B.
(B)需要投入的资源比较少,一般会是在正常软件开发流程中同时进行
C.
(C)两个程序员在一个计算机上共同工作,一个输入程序,另一个工程师审查他所输入的程序
D.
(D)由软件开发者参加一连串的会议,一行一行的审查代码
*
119
静态类型编程语言不包括()。-143
该题配额已满,无法继续作答,请联系发布者
A.
(A)C#
B.
(B)PYTHON
C.
(C) JAVA
D.
(D)C++
*
120
恶意代码的基本技术不包含()。-145
该题配额已满,无法继续作答,请联系发布者
A.
(A)变异技术
B.
(B)攻击技术
C.
(C)生存技术
D.
(D)隐藏技术
*
121
蠕虫程序有5个基本功能模块,哪个模块可实现搜集和建立被传染计算机上信息()。-146
该题配额已满,无法继续作答,请联系发布者
A.
(A)繁殖模块
B.
(B)信息搜集模块
C.
(C)攻击模块
D.
(D)扫描拽索模块
*
122
冒充用户发送虚假链接、图片、邮件属于()类型的恶意代码传播方式。-147
该题配额已满,无法继续作答,请联系发布者
A.
(A)利用操作系统和应用软件的漏洞进行传播
B.
(B)通过网站传播
C.
(C)利用用户之间的信任关系传播
D.
(D)利用移动媒介传播
*
123
2017年5月12日,全球150多个国家爆发计算机病毒WannaCry,计算机中大量文件被加密锁定,受害者电脑被黑客锁定后,病毒会提示支付价值相当于300美元的比特币才可解锁。下列关于计算机病毒的叙述中,不正确的是()。-149
该题配额已满,无法继续作答,请联系发布者
A.
(A)计算机只要不上网就不会染上计算机病毒
B.
(B)计算机病毒是人为编制的一种计算机程序
C.
(C)计算机病毒可通过磁盘,网络等媒介传播、扩散
D.
(D)计算机病毒具有潜伏性,传染性和破坏性
*
124
下列()工具不属于WEB服务器漏洞扫描工具。-150
该题配额已满,无法继续作答,请联系发布者
A.
(A)Nikto
B.
(B) WEB Dumper
C.
(C) paros Proxy
D.
(D) Nessus
*
125
针对服务应用的撞库攻击,主要的防范办法是()。-152
该题配额已满,无法继续作答,请联系发布者
A.
(A)增加密码的长度和复杂性,定期更新密码,不同应用使用不同密码
B.
(B)及时给服务应用打新补丁,对代码进行审计
C.
(C)关闭不必要端口,修改重要端口
D.
(D)部署专抗DDOS的硬件防火墙
*
126
以下用于进行数据恢复的工具软件是()。-153
该题配额已满,无法继续作答,请联系发布者
A.
(A) MSOffice2010
B.
(B)WINRARC
C.
(C)金山毒霸
D.
(D) EasyRecover
*
127
标准网络安全漏洞可以分为各个等级,C级漏洞表示()。-154
该题配额已满,无法继续作答,请联系发布者
A.
(A)允许本地用户提高访问权限,并可能使其获得系统控制的漏洞
B.
(B)允许用户中断、降低或阻碍系统操作的漏洞
C.
(C)允许恶意入侵者访问并可能会破坏整个目标系统的漏洞
D.
(D)以上都不正确
*
128
下面()功能属于操作系统中的日志记录功能。-155
该题配额已满,无法继续作答,请联系发布者
A.
(A)对计算机用户访问系统和资源的情况进行记录
B.
(B)保护系统程序和作业,禁止不合要求的对程序和数据的访问
C.
(C)以合理的方式处理错误事件,而不至于影响其他程序的正常运行
D.
(D)控制用户的作业排序和运行
*
129
使用安全内核的方法把可能引起安全问题的部分从操作系统的内核中去掉,形成安全等级更高的内核,目前对安全操作系统的加固和改造可以从几个方面进行,下面错误的是()。-156
该题配额已满,无法继续作答,请联系发布者
A.
(A)尽可能地采用独立安全内核
B.
(B)驻留分组过滤模块
C.
(C)采用随机连接序列号
D.
(D)取消动态路由功能
*
130
企业重要数据要及时进行(),以防出现以外情况导致数据丢失。-158
该题配额已满,无法继续作答,请联系发布者
A.
(A)备份
B.
(B)杀毒
C.
(C)加密
D.
(D)转移
*
131
数据库的应用加密技术是指()-159
该题配额已满,无法继续作答,请联系发布者
A.
(A)在数据库之前增加一道安全代理服务,所有访问数据库的行为都必须经过该安全代理服务,在此服务中实现如数据加解密、存取控制等安全策略,安全代理服务通过数据库的访问接口实现数据存储
B.
(B)应用系统通过加密 API(JDBC,ODBC,CAPI等)对敏感数据进行加密,将加密数据存储到数据库的底层文件中;在进行数据检索时,将密文数据取回到客户端,再进行解密,应用系统自行管理密钥体系
C.
(C)对数据存储的载体从操作系统或文件系统层面进行加解密
D.
(D)使用视图+触发器+扩展索引+外部调用的方式实现数据加密,同时保证应用完全透明
*
132
MySQL()用于记录MySQL数据库中的增删改操作。-160
该题配额已满,无法继续作答,请联系发布者
A.
(A)二进制日志
B.
(B)错误日志
C.
(C)查询日志
D.
(D)慢查询日志
*
133
( )服从管理,不问对错属于职业守则。-162
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
134
( )微型计算机的CPU主要由运算器和控制器组成。-163
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
135
( )文件误删除之后不要重启或者关闭系统。-164
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
136
( )计算机的软件是指计算机中的指令的集合。-165
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
137
( )计算机能直接执行机器语言程序。-166
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
138
( )一个完整的多媒体计算机系统,应包含三个组成部分,它们分别是文字处理系统、声音处理系统和图像处理系统。-167
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
139
( )DNS 工作于0SI参考模型的网络层,在信道上传输原始的比特流。-169
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
140
( )IP报文中的部分字段的含义包含源mac地址。-170
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
141
( )254.220.0.9是B类IP地址。-171
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
142
( )UDP协议并不去处理报文的丢失、重复、时延、乱序等各种问题,而是让应用层来保证信息的可靠性传输。-173
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
143
( )DNS用来把具有可读性的MAC地址映射成IP地址。-174
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
144
( )当在专用网内部的一些主机本来已经分配到了本地IP地址(即私网地址),但又想和因特网上的主机通信时,可使用NAT技术。-176
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
145
( )由于由于telnet不是加密协议,为保证路由器的登录安全,通常会在路由器上关闭telnet服务器功能,并用ssh进行远程登录。-177
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
146
( )信道干扰、网络攻击、网络拥塞都会会影响到wlan无线网络的稳定性。-178
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
147
( )与普通的 UNIX系统一样,Linux系统使用树状的文件系统。-179
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
148
( )华为交换机上创建VLAN的规则是不能创建VLAN4095,且不可以删除VLANI。-181
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
149
( )交换机的Trunk端口发送数据帧时,不检查数据帧中携带的VLAN ID,直接将数据帧透传。-182
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
150
( )STP协议中,交换机不会逻辑阻塞根端口和备用端口。-183
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
151
( )在对路由器进行配置完成后,需要重启才能够生效。-184
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
152
( )0SPF 进程的Router ID修改之后立即生效。-185
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
153
( )在华为设备上,如果使用 AAA认证进行授权,当远程服务器无响应时,可以从网络设备侧进行授权。-186
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
154
( )网络管理系统 SNMP 协议只能查看设备运行状态而不能下发配置。-187
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
155
( )华为的管理级用户权限允许执行用于业务故障诊断的debugging命令及更改设备启动配置文件。-189
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
156
( )同一个局域网内,如果出现个别计算机无法上网,其他计算机都可以上网,可能是IP地址设置错误或IP地址冲突或自动分配的IP地址与实际IP地址不在同一网段所致。-191
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
157
( )通信流量分析是通过信息流向和流量特征的分析获取有用信息的一种技术手段。-192
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
158
( )iperf 是常用的网络吞吐量测试工具,用于通过测量服务器可以处理的最大网络吞吐量来诊断网络速度问题。-193
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
159
( )netstat-i命令用于显示所有网络接口的信息。-195
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
160
( )网络诊断命令Pathping用来显示数据包丢失情况的基本信息。-196
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
161
( )Nslookup 命令是Unix提供的有关Internet域名查询的命令。-198
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
162
( )Iftop-p命令表示显示端口号。-199
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
答题卡
已答0
未答162
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162