扫码填写或分享
登录后保存考试记录
立即登录
0%
模拟考试3
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
姓名
*
班级
一、选择题:(每小题有且只有一个正确答案,每小题0.5分)
*
1
当排查MSTP网络故障时,通过display current-configuration命令查看设备配置,以下描述中不正确的是( )
该题配额已满,无法继续作答,请联系发布者
A.
检查端口配置,确认启用了MSTP的端口是否配置了协议报文上送命令,例如bpdu enable。
B.
确认与用户终端相连的端口是否已禁用MSTP或设置为边缘端口。
C.
无论设备是否配置了BPDU Tunnel,都不会对MSTP运行产生任何影响。
D.
核实设备端口是否已加入正确的VLAN。
*
2
在Linux系统中,管理员需要检查最近有哪些用户登录过服务器,以排查潜在的安全风险,以下( )命令可以用于查看用户的登录记录。
该题配额已满,无法继续作答,请联系发布者
A.
查看/var/log/auth.log文件内容
B.
使用last命令读取/var/run/utmp文件
C.
使用last命令读取/var/log/wtmp文件
D.
以上选项均能提供用户登录信息
*
3
关于端口隔离,以下说法中不正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
隔离组内任意两个端口之间能够直接通信
B.
每个端口仅能归属于一个隔离组
C.
一个隔离组中可以容纳多个端口
D.
隔离组内的端口仅能与上行端口进行通信
*
4
在局域网环境中,ARP欺骗攻击最可能引发的直接后果是( )
该题配额已满,无法继续作答,请联系发布者
A.
目标主机系统崩溃并蓝屏重启
B.
攻击者直接获得目标主机的完全控制权
C.
目标主机无法正常访问网络
D.
目标主机硬件死机无法运行
*
5
关于SSL证书的叙述,其中不正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
SSL证书需要在服务器和客户端两端同时安装才能生效。
B.
当浏览器访问安全站点时,SSL会验证服务器和客户端身份,并建立加密通道与唯一会话密钥。
C.
由权威机构颁发SSL证书的网站是可信的,其网络连接在访问过程中会被加密。
D.
用户可以通过SSL证书方便地判断网站是否可信、是否受到安全保护。
*
6
使用PowerShell的Get-WebConfigurationProperty工具来检查网站是否启用了SSL设置时,需要获取( )属性的值,若其值为0则表明SSL未启用。
该题配额已满,无法继续作答,请联系发布者
A.
SSL
B.
debug
C.
requireSSL
D.
sslFlags
*
7
在局域网环境中,以下哪种情况不会影响MSTP协议的正常运行( )。
该题配额已满,无法继续作答,请联系发布者
A.
MSTP配置存在错误
B.
物理链路频繁波动,导致设备产生大量TC报文
C.
启用MSTP的设备接收到来自客户端或透传的TC报文
D.
未设置端口在特定生成树实例中的优先级
*
8
下列哪一项不属于设备安全使用的正确做法( )。
该题配额已满,无法继续作答,请联系发布者
A.
为图省事而随意操作设备
B.
确保设备周边环境安全
C.
严格遵守操作规范与安全规定
D.
及时关注并处理设备故障或异常
*
9
《论语》中人而无信,不知其可也这句话,主要表达的意思是( )。
该题配额已满,无法继续作答,请联系发布者
A.
一个人不讲信用,就无法确定他能否在社会上立足
B.
一个人不讲信用,不知道他怎么可以在社会上立足
C.
一个人不讲信用,就无法预料社会会变成什么样子
D.
一个人不讲信用,不知道他以后是否还会讲信用
*
10
在应急响应过程中,日志审计是重要环节,通常使用事件查看器进行操作,其启动方式为( )。
该题配额已满,无法继续作答,请联系发布者
A.
win+r->systeminfo
B.
win+r->eventvwr.msc
C.
win+r->ifconfig
D.
win+r->nslookup
*
11
为了实现对应用程序的精细、全面与准确管控,防火墙必须能够准确识别( )。
该题配额已满,无法继续作答,请联系发布者
A.
应用协议
B.
应用类型
C.
应用流量
D.
应用路由
*
12
数据库系统所具备的核心特性包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
(1)数据能够被多用户共享(或数据结构化) (2)数据具有独立性 (3)数据冗余较高,易于移植 (4)统一管理与控制
B.
(1)数据能够被多用户共享(或数据结构化) (2)数据具有独立性 (3)数据冗余较低,易于扩展 (4)统一管理与控制
C.
(1)数据能够被多用户共享(或数据结构化) (2)数据具有互换性 (3)数据冗余较低,易于扩展 (4)统一管理与控制
D.
(1)数据为非结构化形式 (2)数据具有独立性 (3)数据冗余较低,易于扩展 (4)统一管理与控制
*
13
在CentOS 7系统中,使用命令ps -ef | grep auditd可以确认( )是否处于启用状态。( )
该题配额已满,无法继续作答,请联系发布者
A.
用户登录记录功能
B.
审计功能
C.
系统日志功能
D.
远程连接功能
*
14
在CentOS 7环境下,针对系统服务的安全加固措施,以下哪一项描述是准确的( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查是否运行了talk服务,若该服务处于启用状态,则满足安全规范
B.
检查是否运行了ftp服务,若该服务存在,则不符合安全加固要求
C.
检查是否运行了sendmail服务,若该服务处于启用状态,则符合安全标准
D.
检查是否运行了Telnet服务,若该服务存在,则达到安全要求
*
15
关于访问控制列表【ACL】,以下哪项描述是正确的( )
该题配额已满,无法继续作答,请联系发布者
A.
ACL中的条目顺序由系统自动排列
B.
ACL中的每个条目都必须被处理
C.
若未匹配任何条目,分组会被默认处理
D.
命名ACL允许删除其中的特定条目
*
16
入侵检测系统(Intrusion Detection System)的英文缩写是( )。
该题配额已满,无法继续作答,请联系发布者
A.
WAF
B.
IPS
C.
IDS
D.
Firewall
*
17
在SSH密钥认证中,远程服务器存储用户公钥的文件路径是( )。
该题配额已满,无法继续作答,请联系发布者
A.
$HOME/.ssh/keys
B.
$HOME
C.
$HOME/.ssh
D.
$HOME/.ssh/authorized_keys
*
18
以下告警方式中,WAF无法实现的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
邮件
B.
短信
C.
FTP
D.
系统日志
*
19
在交换机控制面的安全防护措施中,以下哪一项不属于其功能范畴( )?
该题配额已满,无法继续作答,请联系发布者
A.
CPU报文速率限制
B.
二层ARP/MAC表项限制
C.
黑名单机制
D.
二层环路检测与抑制
*
20
在网络安全设备中,通过解析数据包中的特定信息来判定用户操作所属应用类别的过程,通常被称为( )。
该题配额已满,无法继续作答,请联系发布者
A.
协议解析
B.
应用识别
C.
行为分析
D.
策略匹配
*
21
跨站脚本攻击是一种利用恶意代码注入网页,在用户访问时触发以操控其浏览器的安全威胁,其典型识别特征包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
URL中包含script字段
B.
URL中包含cookie字段
C.
POST数据中包含script字段
D.
以上选项均符合
*
22
关于端口二层隔离功能,以下描述正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
二层和三层通信均被阻断
B.
二层通信正常,三层通信被阻断
C.
二层和三层通信均正常
D.
二层通信被阻断,三层通信正常
*
23
依据网络安全等级保护制度,哪个级别的网络系统需要实施周期性的安全评估( )
该题配额已满,无法继续作答,请联系发布者
A.
一级
B.
三级
C.
二级
D.
四级
*
24
系统管理员需要设置一个定时任务,使其在每晚22:30自动运行安全扫描工具,并将结果记录到/var/log/lynis.log文件中。( )
该题配额已满,无法继续作答,请联系发布者
A.
22 30 * * * /usr/bin/lynis -c --auditor automated --cronjob > /var/log/lynis/report.txt
B.
22 10 * * * /usr/bin/lynis -c --auditor automated --cronjob > /var/log/lynis/report.txt
C.
30 22 * * * /usr/bin/lynis -c --auditor automated --cronjob > /var/log/lynis/report.txt
D.
30 10 * * * /usr/bin/lynis -c --auditor automated --cronjob > /var/log/lynis/report.txt
*
25
在防火墙配置中,应用对象通常由一组匹配规则构成,这些规则基于特定的三元组信息。以下哪一项不属于该三元组的组成部分( )。
该题配额已满,无法继续作答,请联系发布者
A.
协议类型
B.
服务器地址
C.
端口号
D.
用户主机地址
*
26
在局域网内,位于相同子网的两台计算机进行直接通信时,无需经过网关或查询路由表。若采用二层交换技术,只需依赖本机中记录目标IP地址与物理地址对应关系的( )表即可完成寻址。
该题配额已满,无法继续作答,请联系发布者
A.
MAC地址表
B.
DHCP分配表
C.
ARP缓存表
D.
ICMP响应表
*
27
在Windows系统安全加固中,以下( )做法不符合信息安全要求。
该题配额已满,无法继续作答,请联系发布者
A.
A
B.
B
C.
C
D.
D
*
28
在网络安全防护中,下列哪种技术能够最有效地抵御源IP地址伪造攻击( )。
该题配额已满,无法继续作答,请联系发布者
A.
访问控制列表
B.
单播反向路径转发
C.
策略路由
D.
IP源路由
*
29
勇于创新的核心内涵体现在( )。
该题配额已满,无法继续作答,请联系发布者
A.
固守既有做法,拒绝任何调整与革新
B.
忽视工作品质的改进与创新性发展
C.
提出新的想法和方法,推动进步
D.
遵从传统工作方式,为求稳妥尽量避免变动
*
30
在推进公民道德建设的过程中,应当以爱国主义为引领,将为人民服务作为核心,坚持集体主义原则,并突出( )的重要性。
该题配额已满,无法继续作答,请联系发布者
A.
爱岗敬业
B.
遵纪守法
C.
诚实守信
D.
无私奉献
*
31
在以下关于上网行为管理功能的描述中,哪一项不属于其解决的主要问题( )。
该题配额已满,无法继续作答,请联系发布者
A.
员工通过互联网随意传播不合规的信息
B.
员工将公司机密文件上传至外部网络
C.
员工从网络下载带有恶意代码的文件到个人设备
D.
员工正常接收和阅读电子邮件
*
32
以下哪一项不是应用代理防火墙的不足之处( )。
该题配额已满,无法继续作答,请联系发布者
A.
处理数据包的速度较包过滤防火墙更慢
B.
用户需要额外配置,使用体验不够便捷
C.
需为不同应用协议分别部署代理服务
D.
无法有效保护内部网络的IP地址不被暴露
*
33
数据库审计设备在获取数据时,无法采用( )这一方法。
该题配额已满,无法继续作答,请联系发布者
A.
策略路由
B.
流量镜像
C.
SNMP传输
D.
数据库代理
*
34
防火墙通过关键字过滤技术,主要能够识别并拦截( )。
该题配额已满,无法继续作答,请联系发布者
A.
特定颜色
B.
特定应用程序
C.
仅特定IP地址
D.
物理设备
*
35
在关系型数据模型中,实体间的联系类型( )。
该题配额已满,无法继续作答,请联系发布者
A.
仅能表示一对一联系
B.
仅能表示一对多联系
C.
仅能表示多对多联系
D.
能够表示一对一、一对多和多对多联系
*
36
下列网络协议中,可能出现路由循环现象的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
RIP
B.
IS-IS
C.
OSPF
D.
BGP
*
37
在交换机上将端口E1/1和E1/2配置到同一个隔离组group 1后,这两个端口之间的通信状态是( )。
该题配额已满,无法继续作答,请联系发布者
A.
端口E1/1与端口E1/2之间无法通信
B.
端口E1/1和E1/2与其他所有端口都无法通信
C.
端口E1/1只能与端口E1/2进行通信
D.
端口E1/1和E1/2的通信功能不受任何影响
*
38
为提升网络安全性,应禁止业务端口通过管理协议进行远程访问,其中限制Telnet从业务平面接入的配置命令是( )。
该题配额已满,无法继续作答,请联系发布者
A.
deny packet-type telnet
B.
deny packet-type http
C.
deny packet-type snmp
D.
deny packet-type ssh
*
39
在网络安全防护体系中,若网络防火墙被攻破,通常接下来应启动的防护措施是( )
该题配额已满,无法继续作答,请联系发布者
A.
部署个人防火墙
B.
安装防病毒软件
C.
启用入侵检测系统
D.
配置虚拟局域网
*
40
在命令行界面中,若要启动一个未被禁用的服务,应使用的命令格式是( )。
该题配额已满,无法继续作答,请联系发布者
A.
net start 服务名
B.
net pause 服务名
C.
net config
D.
net statistics
*
41
某网络安全团队分析发现一款恶意程序通过篡改注册表实现自启动,以维持对受感染计算机的长期控制。为防御此类威胁,以下措施中无效的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
避免下载和运行来源不明的软件及文件
B.
不随意打开可疑邮件或访问非正规网站
C.
启用系统共享文件夹功能
D.
安装杀毒软件、防火墙及专用木马防护工具
*
42
在实施系统备份操作时,下列哪个用户账户不具备执行备份任务的权限( )
该题配额已满,无法继续作答,请联系发布者
A.
Guest
B.
Administrator
C.
backup operators组成员
D.
server operators组成员
*
43
根据相关法规,国家鼓励在网络活动中坚持诚实守信与( )的原则,以推广社会主义核心价值观,并提升公众的网络安全意识。
该题配额已满,无法继续作答,请联系发布者
A.
团结互助
B.
自由平等
C.
健康文明
D.
和平友爱
*
44
若交换机端口违规处理模式设为shutdown,当检测到非安全MAC地址的数据帧时,端口会( )。
该题配额已满,无法继续作答,请联系发布者
A.
正常转发该数据帧
B.
静默丢弃数据帧
C.
丢弃数据帧并发出告警
D.
丢弃数据帧并关闭端口
*
45
在检查系统安全时,发现 /etc/passwd 文件的默认访问权限设置为( )。
该题配额已满,无法继续作答,请联系发布者
A.
444
B.
544
C.
644
D.
744
*
46
当通过SSH连接远程主机时,若本地与远程的用户名相同,则登录时( )。
该题配额已满,无法继续作答,请联系发布者
A.
必须指定主机名
B.
可以省略主机名
C.
可以省略SSH命令
D.
可以省略用户名
*
47
对于使用链式存储结构保存的线性表,其数据元素之间的逻辑关系是通过( )来体现的。
该题配额已满,无法继续作答,请联系发布者
A.
元素在存储空间中的物理位置顺序
B.
附加在元素上的指针指示先后顺序
C.
额外开辟一个区域记录元素间的顺序
D.
元素内部包含的关键字信息
*
48
在基于主机的入侵检测系统中,下列哪种行为通常难以被有效监测( )。
该题配额已满,无法继续作答,请联系发布者
A.
系统重启操作
B.
远程密码暴力破解
C.
系统服务启动或关闭
D.
网络流量异常波动
*
49
在Windows注册表中,用于存储系统启动时自动运行服务信息的路径是( )。
该题配额已满,无法继续作答,请联系发布者
A.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
B.
HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT
C.
HKEY_LOCAL_MACHINE\SYSTEM\Maps\Immutable
D.
HKEY_LOCAL_MACHINE\SOFTWARE\Python
*
50
在创建系统账户时,若需设定用户的主目录路径,应选用哪个参数( )。
该题配额已满,无法继续作答,请联系发布者
A.
-d
B.
-p
C.
-u
D.
-c
二、判断题(每小题0.5分)
*
51
( )标准访问控制列表【ACL】能够用于匹配IP协议的相关信息。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
52
( )在IPv4数据报的各个字段中,标识字段被认为是最适合用于隐蔽信息传输的。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
53
( )在电气安全事故中,绝大多数伤亡是由于电流通过人体造成电击所致。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
54
( )在应急响应流程中,通常将管理过程划分为遏制、根除、处置、恢复、报告与跟踪六个步骤。(判断该描述是否正确
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
55
( )在SQL查询中,用于实现模糊匹配的运算符是from。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
56
( )当WEB应用防火墙采用旁路部署模式时,其优点在于即使该设备发生故障,也不会对线上业务的正常运转造成影响。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
57
( )应急响应是组织针对突发的重大信息安全事件,在事前进行准备并在事后实施应对措施的过程。(判断此描述是否正确
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
58
( )ARP协议用于通过已知IP地址查询对应的MAC地址,但并非所有主机在收到ARP请求后都会回复响应。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
59
( )使用VLAN接口的IP地址作为管理地址,在交换机上配置Telnet远程管理功能。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
60
( )在Windows Update功能中,若用户选择关机,系统将自动进行更新并安装安全补丁。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
61
( )通过流量监控技术,可以高效地完成对敏感信息的筛选与拦截。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
62
( )为了实现telnet远程管理功能,在交换机和路由器上必须首先更改设备的主机名。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
63
( )在MAC地址泛洪攻击中,攻击者发送的以太网帧中,其目的MAC地址应被设定为广播地址(即ff:ff:ff:ff:ff:ff)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
64
( )某企业官方网站屡遭黑客篡改首页信息,为保障内容安全,企业应考虑采用网页防篡改技术。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
65
( )系统管理员在日志管理方面,应当建立定期备份日志的规范流程,若具备相应条件,还应考虑将日志文件传输至专门的备份服务器进行存储。(判断该做法是否合理
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
66
( )在SNMP攻击中,攻击者通过篡改发送报文的源IP地址来获取授权权限,进而执行未授权的管理操作,这种攻击方式是存在的。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
67
( )李四在社交软件中模仿好友的头像与昵称,并向该好友的联系人发送虚假信息。这种行为属于拒绝服务攻击。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
68
( )在CentOS 7操作系统中,运行systemctl enable firewalld.service命令能够实现防火墙随系统启动而自动运行。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
69
( )一个完整的VPN系统,至少包含三个部分:VPN服务器、VPN客户端、VPN数据通道(判断正误)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
70
( )微波炉工作时释放的电磁波(属于非电离辐射)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
71
( )在配置广播流量抑制时,若采用百分比方式并将抑制值设定为80%,相应的命令格式为 broadcast-suppression 80(请判断该命令是否正确)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
72
( )在Windows Server环境中,对域控制器接收到的用户账户验证请求进行审核,属于审核账户登录事件范畴。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
73
( )综合日志审计设备能够远程修改上网行为管理系统生成的日志记录。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
74
( )使用SSH协议能否直接对Windows操作系统进行运维安全审计?
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
75
( )AES算法与3DES算法在加密方式上均属于对称加密算法。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
76
( )攻击者通过截获管理站与SNMP代理之间的通信,从而获取用户名、密码或团体名等信息,进而获得未授权的访问权限,这属于SNMP攻击的典型手段。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
77
( )标准访问控制列表【ACL】能够根据数据包的目标地址进行过滤判断。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
78
( )为端口设置静态MAC地址是避免MAC地址漂移的一种有效策略。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
79
( )为SNMPv3创建一个用户v3user,将其分配至v3group组,采用SHA认证算法,认证密码为hello1234,使用AES256加密算法,加密密码为hello2021,并关联ACL2001以实现基于用户和用户组的过滤。以下配置命令是否正确:snmp-agent usm-user v3 v3user group v3group acl 2001 snmp-agent usm-user v3 v3user authentication-mode sha
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
80
( )根据我国《电磁辐射防护规定》(GB8702-88),通信领域应用的辐射强度标准限值中,功率密度被设定为40微瓦每平方厘米(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
三、多选题:(每小题2分)
*
81
在防火墙配置内容过滤规则时,正则表达式是常用工具。关于正则表达式符号及其含义,以下描述中正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
符号.用于匹配除换行符外的任意单个字符
B.
括号()用于标记子表达式的起始与结束位置
C.
星号*表示其前导字符或表达式可出现零次或多次
D.
加号+表示其前导字符或表达式至少出现一次
*
82
数据库审计设备通常能够处理多种主流数据库的流量,并从中提取信息用于审计,以下哪些数据库属于其支持范围( )。
该题配额已满,无法继续作答,请联系发布者
A.
Oracle
B.
MySQL
C.
PostgreSQL
D.
MSSQL
E.
Ingres SQL
*
83
恶意木马在系统中运行后,通常会生成一个恶意进程。识别此类进程可依据以下哪些特征( )
该题配额已满,无法继续作答,请联系发布者
A.
进程对CPU和内存的占用率异常偏高
B.
进程的运行时长或启动时刻与其他进程差异显著
C.
进程的文件路径或调用参数存在异常
D.
多数病毒会篡改或替换系统原有命令
*
84
在配置防火墙内容过滤时,通常需要设置关键字列表,关于该列表的说明,以下哪一项描述存在错误( )。
该题配额已满,无法继续作答,请联系发布者
A.
关键字列表本质上是内容关键字的哈希值集合
B.
关键字列表是待过滤关键字的字符集合
C.
关键字列表可以是数字、字符串或正则表达式等形式
D.
列表中的关键字之间采用逻辑\'或\'关系
*
85
在排查用户账户时,隐藏账户可以通过检查本地用户组来发现,而克隆账户则需要通过( )的方法进行查看。
该题配额已满,无法继续作答,请联系发布者
A.
系统管理器
B.
WORD程序
C.
注册表
D.
wmic
*
86
系统安全漏洞不仅源于其固有缺陷,还包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
管理或制度层面的风险
B.
用户配置不当
C.
系统运行时间过长
D.
非技术性因素导致的不安全
E.
账户数量过多
*
87
在Windows操作系统中,可用于网络测试的命令包括( )
该题配额已满,无法继续作答,请联系发布者
A.
ping
B.
ipconfig
C.
nslookup
D.
netstat
*
88
系统漏洞通常指的是( )在逻辑设计上存在的缺陷或疏漏,可能被恶意利用。
该题配额已满,无法继续作答,请联系发布者
A.
计算机硬件
B.
系统驱动程序
C.
操作系统软件
D.
应用软件
E.
网络通信端口
*
89
为弥补网络管理系统在流量与流向分析方面的技术不足,通常采用以下( )技术进行网络流量分析。
该题配额已满,无法继续作答,请联系发布者
A.
Flow技术
B.
Snmp技术
C.
Rmon技术
D.
Zigbee技术
*
90
在Windows操作系统中,以下哪些措施属于用户账户安全加固的检查内容( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查Administrator账户是否已禁用
B.
检查Administrator账户是否已更名
C.
检查Guest账户是否已禁用
D.
检查Guest账户是否已更名
*
91
为了修改系统管理员账户的名称,用户需要启动本地组策略编辑器,并导航至组策略→计算机配置→Windows设置→安全设置→本地策略→安全选项→账户路径,此时可以( )。
该题配额已满,无法继续作答,请联系发布者
A.
在电脑上按Win+R键打开运行窗口,输入gpedit.msc并执行
B.
在电脑上按Win+R键打开运行窗口,输入compmgmt.msc并执行
C.
在电脑上按Win+S键,在搜索框中输入编辑组策略进行搜索
D.
在电脑上按Win+R键打开运行窗口,输入secpol.msc并执行
*
92
服务器软件故障的排查主要涉及以下哪几个方面( )。
该题配额已满,无法继续作答,请联系发布者
A.
定期更新Firmware与BIOS
B.
进行服务器软件的升级
C.
人为操作导致的软件问题
D.
硬件设备的更换
*
93
IPSec协议在部署时具备的显著优势包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
无需调整现有网络架构即可实现服务部署
B.
能够提供与硬件加密设备相当的安全防护
C.
具备对服务质量(QoS)的支持能力
D.
便于远程接入用户进行安全连接
*
94
在CentOS 7系统中,管理员通过命令cat /etc/login.defs | grep PASS_MIN_LEN查看口令策略,若结果显示为( ),则表明该系统的密码长度设置需要加强。
该题配额已满,无法继续作答,请联系发布者
A.
5
B.
6
C.
7
D.
8
*
95
访问控制列表的语句构成部分包括( )这两个要素。
该题配额已满,无法继续作答,请联系发布者
A.
访问
B.
条件
C.
查看
D.
操作
E.
限制
*
96
在应对系统漏洞和风险时,以下哪些措施有助于减少潜在的安全威胁( )。
该题配额已满,无法继续作答,请联系发布者
A.
对操作系统和应用软件进行周期性升级
B.
严格控制物理环境的进入权限
C.
关闭网络防火墙功能
D.
继续沿用预设的默认管理员账户信息
E.
部署访问权限管理与身份验证机制
*
97
在Windows注册表路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中,无法实现的功能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查系统启动的服务
B.
显示已连接的硬件设备
C.
存储网络配置信息
D.
在指定用户登录时自动执行程序
*
98
以下哪些协议属于VPN通信协议(可多选)( )
该题配额已满,无法继续作答,请联系发布者
A.
PPTP
B.
L2TP
C.
L2F
D.
三层隧道协议
*
99
在Windows操作系统中,下列哪项命令或操作可用于收集系统相关信息( )。
该题配额已满,无法继续作答,请联系发布者
A.
Systeminfo
B.
msinfo32
C.
通过运行窗口输入resmon
D.
wininfo32
*
100
在防火墙配置的关键字匹配中,若要匹配一个数字字符,下列正则表达式规则中哪些可以实现( )。
该题配额已满,无法继续作答,请联系发布者
A.
\d
B.
\w
C.
(0-9)
D.
[0-9]
*
101
在网络安全领域,漏洞普遍存在于各类设备、操作系统和应用系统中,以下哪些是漏洞的典型特征?( )
该题配额已满,无法继续作答,请联系发布者
A.
漏洞具有时间上的局限性
B.
漏洞的存在范围非常广泛
C.
漏洞通常难以被直接察觉
D.
漏洞能够被安全人员发现
E.
漏洞具备类似病毒的传播能力
*
102
在CentOS 7系统中,管理员通过命令cat /etc/login.defs | grep PASS_MAX_DAYS查看口令策略,若结果显示为( ),则表明该系统的口令策略存在安全风险,需要加强。
该题配额已满,无法继续作答,请联系发布者
A.
80
B.
100
C.
1000
D.
99999
*
103
访问控制列表能够实现以下哪些功能( )
该题配额已满,无法继续作答,请联系发布者
A.
数据流量标识
B.
安全控制
C.
用户隔离
D.
流量过滤
E.
流量审计
*
104
在Windows和Linux操作系统中,用于检测数据包传输路径的命令分别是( )
该题配额已满,无法继续作答,请联系发布者
A.
tracert
B.
netstat
C.
traceroute
D.
nslookup
*
105
在以下隧道协议中,仅支持点对点连接且无法同时访问公共网络的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
PPTP
B.
IPSec
C.
L2TP
D.
GRE
*
106
在下列网络连通性测试命令中,请选出使用正确的命令( )
该题配额已满,无法继续作答,请联系发布者
A.
ping -n www.163.com
B.
ping -t user@example.com
C.
ping -a 192.168.1.1
D.
ping www.163.com -t
*
107
在某些场景下,使用net user命令可能无法列出系统中的全部用户,此时可通过查询注册表来解决用户显示不完整的问题。无法被net user命令直接查看的用户类型包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
克隆账户
B.
隐藏的用户
C.
来宾账户
D.
管理员账户
*
108
恶意软件常通过篡改系统命令输出来隐藏自身进程,例如修改top、ps等工具的输出以过滤恶意进程信息。为排查此类行为,可( )命令文件是否被篡改,并比对可疑命令与正常命令的MD5值是否一致。
该题配额已满,无法继续作答,请联系发布者
A.
检查命令的修改时间
B.
验证文件属性是否被改动
C.
对比命令文件的大小
D.
查看命令的访问权限
*
109
在边界网络防护中,企业通常将来自互联网的攻击作为安全防护重点,而局域网内部设备多为可信设备。此时,需要特别关注的威胁主要包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
木马
B.
网络协议攻击
C.
病毒
D.
信息泄露
E.
运维违规操作
*
110
Windows防火墙的主要功能是防止病毒和蠕虫侵入计算机,但它无法( )计算机中已存在的病毒和蠕虫。
该题配额已满,无法继续作答,请联系发布者
A.
隔离
B.
识别
C.
删除
D.
激活
答题卡
已答0
未答115
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110