扫码填写或分享
登录后保存考试记录
立即登录
0%
模拟考试5
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
姓名:
一、选择题(每小题0.5分)
*
1
在命令行界面中,若要启动一个未被禁用的服务,应使用的命令格式是( )。
该题配额已满,无法继续作答,请联系发布者
A.
net start 服务名
B.
net pause 服务名
C.
net config
D.
net statistics
*
2
在创建系统账户时,若需设定用户的主目录路径,应选用哪个参数( )。
该题配额已满,无法继续作答,请联系发布者
A.
-d
B.
-p
C.
-u
D.
-c
*
3
防火墙应用控制功能主要涉及( )的管理与限制。
该题配额已满,无法继续作答,请联系发布者
A.
仅对网络连接状态进行控制
B.
对硬件设备的运行进行控制
C.
对特定应用程序的使用进行管理和控制
D.
仅对网络流量大小进行控制
*
4
在信息安全体系中,负责实施访问控制策略的核心组件( )由决策单元和执行单元共同构成。
该题配额已满,无法继续作答,请联系发布者
A.
审计库
B.
参考监视器
C.
客体
D.
主体
*
5
以下哪项内容无法通过系统日志进行分析( )
该题配额已满,无法继续作答,请联系发布者
A.
用户登录行为及登录IP
B.
系统是否遭受缓冲区溢出攻击
C.
触发安全策略产生的信息
D.
HTTP验证页面的暴力破解行为
*
6
在下列软件中,不属于系统备份工具的是( )
该题配额已满,无法继续作答,请联系发布者
A.
Windows Server Backup
B.
Ghost
C.
Windows安全中心
D.
Backup Exec
*
7
SSH协议保障通信安全的核心机制是采用了( )技术。
该题配额已满,无法继续作答,请联系发布者
A.
对称密钥加密
B.
消息摘要算法
C.
传统密码加密
D.
公钥加密
*
8
在防范IP欺骗攻击时,过滤路由器无法有效阻止的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
伪装成外部可信任主机的IP欺骗
B.
伪装成内部主机的外部IP欺骗
C.
内部主机对外部网络的IP地址欺骗
D.
外部主机的IP欺骗
*
9
在Windows系统中,事件日志文件以特定数据结构存储信息,以下哪一项不属于其记录内容( )
该题配额已满,无法继续作答,请联系发布者
A.
系统运行记录
B.
应用程序活动记录
C.
安全审计记录
D.
硬件配置记录
*
10
当计算机运行缓慢时,为排查是否有异常程序占用资源,通常需要执行( )指令来检查进程状态。
该题配额已满,无法继续作答,请联系发布者
A.
ps
B.
netstat
C.
top
D.
ps -aux
*
11
为增强路由协议的安全性,可以采取哪些技术措施( )。
该题配额已满,无法继续作答,请联系发布者
A.
路由过滤、认证
B.
路由过滤、限速、认证
C.
路由限速、认证
D.
路由过滤、限速
*
12
职业的产生源于( )的出现。
该题配额已满,无法继续作答,请联系发布者
A.
人类进化
B.
经济需求
C.
社会分工
D.
文化发展
*
13
在计算机系统中,以下哪种情况通常不被视为导致数据丢失的主要因素( )
该题配额已满,无法继续作答,请联系发布者
A.
存储设备损坏
B.
恶意软件攻击
C.
用户账户被移除
D.
突然停电
*
14
以下哪一项不是应用代理防火墙的不足之处( )。
该题配额已满,无法继续作答,请联系发布者
A.
处理数据包的速度较包过滤防火墙更慢
B.
用户需要额外配置,使用体验不够便捷
C.
需为不同应用协议分别部署代理服务
D.
无法有效保护内部网络的IP地址不被暴露
*
15
根据规定,安全测评报告需由( )提交至地级以上市公安机关的公共信息网络安全监察部门。
该题配额已满,无法继续作答,请联系发布者
A.
县级公安机关公共信息网络安全监察部门
B.
测评机构
C.
安全服务机构
D.
计算机信息系统运营或使用单位
*
16
在信息系统中,哪种访问控制机制赋予资源拥有者自行决定他人访问许可的权力?( )
该题配额已满,无法继续作答,请联系发布者
A.
基于角色的访问控制
B.
强制访问控制
C.
自主访问控制
D.
基于属性的权限验证
*
17
当综合日志审计系统识别到资产日志中的特定安全风险时,通过配置无法实现以下哪项操作?( )
该题配额已满,无法继续作答,请联系发布者
A.
在审计系统管理界面中发出告警
B.
通过邮件或短信向管理员发送告警信息
C.
不触发任何告警
D.
对符合策略的安全风险在告警后自动修复
*
18
在计算机网络中,若需要连接多个不同的子网并实现它们之间的通信,应选用下列哪种设备( )。
该题配额已满,无法继续作答,请联系发布者
A.
路由器
B.
交换机
C.
网桥
D.
集线器
*
19
在CentOS 7环境下,针对系统服务的安全加固措施,以下哪一项描述是准确的( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查是否运行了talk服务,若该服务处于启用状态,则满足安全规范
B.
检查是否运行了ftp服务,若该服务存在,则不符合安全加固要求
C.
检查是否运行了sendmail服务,若该服务处于启用状态,则符合安全标准
D.
检查是否运行了Telnet服务,若该服务存在,则达到安全要求
*
20
在Wireshark中,若要通过过滤策略排除所有GET请求,应采用的正确语法是( )。
该题配额已满,无法继续作答,请联系发布者
A.
http.request.method==GET
B.
http.request.method!=POST
C.
http.request.method!=GET
D.
http.response.method==GET
*
21
在交换机的控制面安全机制中,以下哪一项不属于其安全防御能力( )
该题配额已满,无法继续作答,请联系发布者
A.
基于安全认证的防护
B.
攻击溯源与告警
C.
GTSM
D.
URPF
*
22
关于访问控制列表【ACL】,以下哪一项描述是正确的( )
该题配额已满,无法继续作答,请联系发布者
A.
每个访问列表的末尾默认允许所有流量通过
B.
每个接口仅能绑定一条访问控制列表
C.
每个访问列表的末尾默认拒绝所有流量通过
D.
所有访问列表条目都必须被明确处理
*
23
在网络安全防护中,以下哪项功能是WEB应用防火墙【WAF】主要提供的服务( )
该题配额已满,无法继续作答,请联系发布者
A.
阻止僵尸网络控制流量
B.
识别并拦截恶意文件
C.
检测网络中的异常流量
D.
保护网站免受应用层攻击
*
24
勇于创新的核心内涵体现在( )。
该题配额已满,无法继续作答,请联系发布者
A.
固守既有做法,拒绝任何调整与革新
B.
忽视工作品质的改进与创新性发展
C.
提出新的想法和方法,推动进步
D.
遵从传统工作方式,为求稳妥尽量避免变动
*
25
依据《中华人民共和国计算机信息系统安全保护条例》,下列做法中能够有效防范计算机病毒的是( )
该题配额已满,无法继续作答,请联系发布者
A.
对系统进行未经授权的访问
B.
定期更新系统补丁修复漏洞
C.
随意下载来源不明的程序
D.
频繁进行大量数据的交换
*
26
WAF(Web应用防火墙)的核心功能是保障( )的安全。
该题配额已满,无法继续作答,请联系发布者
A.
网络接口层
B.
传输层
C.
应用层
D.
网络层
*
27
WEB应用防火墙能够对( )协议的数据进行深度检测分析,识别并阻断传统网络防火墙难以发现的( )攻击行为。
该题配额已满,无法继续作答,请联系发布者
A.
HTTP/HTTPS、WEB应用
B.
HTTP/HTTPS、数据库应用
C.
Databases、文件传输
D.
FTP、网络层
*
28
在交换机的安全防护机制中,以下哪一项不属于管理层面的防御功能( )
该题配额已满,无法继续作答,请联系发布者
A.
TACACS+授权管理
B.
AAA鉴权授权记账
C.
广播、组播及未知单播报文速率限制
D.
系统日志记录
*
29
当计算机启动项中存在病毒启动项时,正确的处理方式是( )。
该题配额已满,无法继续作答,请联系发布者
A.
删除该启动项
B.
复制该启动项到其他位置
C.
保持现状不做任何操作
D.
删除所有启动项
*
30
运维安全审计设备通常借助( )协议来管理基于SSH的操作系统。
该题配额已满,无法继续作答,请联系发布者
A.
SMB
B.
RDP
C.
SNMP
D.
SSH
*
31
在访问控制机制中,以下哪一项不属于其核心分类( )
该题配额已满,无法继续作答,请联系发布者
A.
强制访问控制
B.
基于角色的访问控制
C.
自主访问控制
D.
响应式访问控制
*
32
电报、IP电话和专线电话依次对应的数据交换技术是( )。
该题配额已满,无法继续作答,请联系发布者
A.
报文交换技术、分组交换技术和电路交换技术
B.
分组交换技术、报文交换技术和电路交换技术
C.
电路交换技术、分组交换技术和报文交换技术
D.
电路交换技术、报文交换技术和分组交换技术
*
33
在一个端口保护组内,主接口的数量限制是( )。
该题配额已满,无法继续作答,请联系发布者
A.
1个
B.
3个
C.
2个
D.
5个
*
34
使用 PowerShell 的 Get-WebConfigurationProperty 工具检查某网站表单身份验证设置时,需要获取( )属性的值,若该值为 false,则表明 SSL 加密未被启用。
该题配额已满,无法继续作答,请联系发布者
A.
requireSSL
B.
debugMode
C.
authenticationMode
D.
passwordEncoding
*
35
当用户通过命令行登录远程服务器并希望运行图形界面应用程序时,应在登录命令中附加( )选项。
该题配额已满,无法继续作答,请联系发布者
A.
-A
B.
-T
C.
-X
D.
-G
*
36
保障员工安全最优先采取的措施是( )。
该题配额已满,无法继续作答,请联系发布者
A.
完善规章制度
B.
提升领导关注度
C.
开展安全培训
D.
加强理论学习
*
37
判断针对目标的操作是否构成入侵,关键在于该操作是否超出了目标所设定的( )范围。
该题配额已满,无法继续作答,请联系发布者
A.
安全审计
B.
安全策略
C.
安全管理
D.
安全能力
*
38
在网络安全防护中,能够通过分析数据包内特定字段来识别并阻止威胁的防火墙技术是( )。
该题配额已满,无法继续作答,请联系发布者
A.
网络层防火墙
B.
传输层防火墙
C.
应用层防火墙
D.
网关防火墙
*
39
在Windows系统的安全日志中,用于记录登录尝试失败的事件ID是( )。
该题配额已满,无法继续作答,请联系发布者
A.
4624
B.
4626
C.
4625
D.
4623
*
40
以下哪一项不属于Web应用防火墙的防护功能( )。
该题配额已满,无法继续作答,请联系发布者
A.
防止敏感信息泄露
B.
抵御恶意攻击行为
C.
修复系统安全漏洞
D.
拦截隐蔽链接植入
*
41
数据库审计设备在获取数据时,无法采用( )这一方法。
该题配额已满,无法继续作答,请联系发布者
A.
策略路由
B.
流量镜像
C.
SNMP传输
D.
数据库代理
*
42
在分析恶意文件攻击时,运维员需要查看文件基本信息中的( )值来确认是否属于误报。
该题配额已满,无法继续作答,请联系发布者
A.
CM5
B.
MD4
C.
MD5
D.
CM4
*
43
在网络安全设备的配置中,防火墙的部署方式不包括以下哪一种( )。
该题配额已满,无法继续作答,请联系发布者
A.
交换模式
B.
透明模式
C.
路由模式
D.
混合模式
*
44
Autoruns工具可以列出Windows系统启动或用户登录时自动加载的应用程序,并支持用户选择性停用( )中的相关项目。
该题配额已满,无法继续作答,请联系发布者
A.
控制面板
B.
系统自启动的防护软件
C.
虚拟机增强工具
D.
开机自动运行的通讯应用
*
45
在SSL/TLS通信过程中,客户机与服务器建立连接时首先使用的子协议是( ),它负责双方之间交换一系列初始消息。
该题配额已满,无法继续作答,请联系发布者
A.
记录协议
B.
握手协议
C.
警报协议
D.
报文控制协议
*
46
为维持对失陷主机的持续访问,攻击者常会植入用于远程控制的脚本,因此( )的检查是安全响应中的关键步骤。
该题配额已满,无法继续作答,请联系发布者
A.
用户账户
B.
权限配置
C.
后门脚本
D.
系统日志
*
47
在100Base-T网络规范中,信号传输所依赖的物理媒介是( )。
该题配额已满,无法继续作答,请联系发布者
A.
光纤
B.
双绞线
C.
同轴电缆
D.
红外线
*
48
malware-jail是一个基于nodejs开发的沙盒环境,它模拟了wscript(Windows脚本宿主)以及部分浏览器环境。考虑到不少恶意软件利用wscript进行传播,借助该沙盒,我们能够( )其活动并进行监控与观察。
该题配额已满,无法继续作答,请联系发布者
A.
分析系统
B.
解析恶意软件
C.
分析
D.
分析恶意软件
*
49
在CentOS7系统中,rc.local脚本默认不具备执行权限[644],因此即使添加了启动命令也不会自动运行。如果攻击者成功入侵了一台CentOS服务器并设置了开机自启动脚本,那么该文件的权限最可能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
644
B.
75
C.
544
D.
855
*
50
职业人员应当遵循的行为准则是( )。
该题配额已满,无法继续作答,请联系发布者
A.
以个人利益为优先
B.
遵守行业规范和法律法规
C.
追求更高的职位和地位
D.
忽略职业伦理的要求
二、判断题(每小题0.5分)
*
51
( )为应对DNS劫持对大型网站的攻击,提升网站源代码的安全性被认为是有效的防范手段。(判断该说法是否正确
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
52
( )网站访问数据通常由WEB服务程序记录并形成日志,这些日志是分析攻击者意图和攻击方法的重要基础依据(判断此说法是否正确)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
53
( )李四在社交软件中模仿好友的头像与昵称,并向该好友的联系人发送虚假信息。这种行为属于拒绝服务攻击。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
54
( )在针对主机实施中间人攻击时,ARP数据包头部中的源MAC地址应填写为被欺骗主机的MAC地址。(判断该说法是否正确
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
55
( )日志审计设备的主要功能是实现日志的统一收集与分析,同时具备对攻击行为进行防御的能力。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
56
( )根据相关安全标准,当电压不超过25伏时,通常无需采取防电击措施。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
57
( )将WEB应用防火墙部署在网络的边界位置,能够实现最有效的防护效果。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
58
( )某机构对其官方网站进行24小时流量监控,发现从下午5点到晚上8点期间访问量异常激增,根据这一现象推断,最可能的网络攻击类型是拒绝服务(DoS)攻击。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
59
( )在SNMP攻击中,攻击者通过篡改发送报文的源IP地址来获取授权权限,进而执行未授权的管理操作,这种攻击方式是存在的。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
60
( )在多数网络访问控制机制中,口令常被用于身份验证,而存储口令的文件通常对普通用户开放访问权限。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
61
( )口令在互联网传输过程中不应采用未加密的明文方式。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
62
( )在W3C日志格式中,time-taken字段记录的是完成特定操作所花费的时间,其计量单位是秒。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
63
( )在Windows系统应急响应过程中,检查用户权限时,使用net localgroup administrators命令是可行的排查方法。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
64
( )网络具备的一项显著优势在于其安全性较高。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
65
( )在ACL分类中,编号为1的访问控制列表属于标准访问控制列表。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
66
( )在Windows系统中,用于查询当前在线用户的命令是query user。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
67
( )通过检查上网行为审计日志中的记录,可以协助分析用户的上网偏好和行为变化趋势。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
68
( )在Windows服务器环境下,远程桌面服务支持的安全连接类型包括协商、RDP安全层以及SSL。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
69
( )上网行为审计日志的内容能够准确锁定攻击者的IP地址,从而为后续的攻击追踪溯源工作提供重要支持。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
70
( )虚拟专用网络的实现方式可以包括服务器、硬件和软件等多种途径。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
71
( )为增强系统安全,建议将账户登录尝试次数上限设定为3次。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
72
( )在Linux系统中,若需实现日志文件的每日自动备份,可通过配置/etc/cron.daily/logrotate文件来完成。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
73
( )部署入侵检测系统时,必须首先依据公司的安全策略来确定需要检测的目标或受保护的网络范围。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
74
( )运维安全审计设备通常由具备深厚技术背景的工程师操作,因此其自身的安全防护与风险控制至关重要,一旦设备被轻易攻破,将严重削弱审计效能并危及日志安全,同时给业务运营带来显著的安全威胁。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
75
( )系统管理员在日志管理方面,应当建立定期备份日志的规范流程,若具备相应条件,还应考虑将日志文件传输至专门的备份服务器进行存储。(判断该做法是否合理
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
76
( )VPN根据其应用类型,可以划分为(1)远程接入VPN(2)内联网VPN(3)外联网VPN。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
77
( )在Linux系统中,用户密码信息通常被保存在/etc/passwd文件中。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
78
( )为了实现telnet远程管理功能,在交换机和路由器上必须首先更改设备的主机名。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
79
( )在公司的管辖范围内,所有电气设备的安装、维修以及电线的连接工作,必须由持有相应资格证书的电工执行,并确保符合《用电安全规定》的要求。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
80
( )在常见的VPN隧道协议中,PPTP与L2TP通常被归类为工作在OSI模型数据链路层的协议,而IPSec则被视为网络层协议(请判断这一描述是否正确)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
三、多选题(每小题2分)
*
81
( )加密方式由于存在安全缺陷,目前不建议继续采用。
该题配额已满,无法继续作答,请联系发布者
A.
WEP
B.
WPA
C.
WPA2
D.
TKIP
E.
AES
*
82
在评估信息安全事件时,依据其影响程度和范围,通常将其划分为( )个等级。
该题配额已满,无法继续作答,请联系发布者
A.
一般事件
B.
较大事件
C.
重大事件
D.
特别重大事件
*
83
Windows防火墙的主要功能是防止病毒和蠕虫侵入计算机,但它无法( )计算机中已存在的病毒和蠕虫。
该题配额已满,无法继续作答,请联系发布者
A.
隔离
B.
识别
C.
删除
D.
激活
*
84
在Windows注册表路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中,无法实现的功能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查系统启动的服务
B.
显示已连接的硬件设备
C.
存储网络配置信息
D.
在指定用户登录时自动执行程序
*
85
在Windows系统中,运维人员可能通过检查某些特定目录(如用户配置文件夹下的路径)来发现恶意用户cracker留下的痕迹,这些目录中的文件通常会记录用户的特定操作行为。( )
该题配额已满,无法继续作答,请联系发布者
A.
C:\DocumentsandSettings\cracker\LocalSettings\History
B.
C:\DocumentsandSettings\cracker\Recent
C.
C:\DocumentsandSettings\cracker\LocalSettings\TemporaryInternetFiles
D.
C:\DocumentsandSettings\cracker\Cookies
*
86
在网络安全架构中,防火墙的典型布置形式包括( )
该题配额已满,无法继续作答,请联系发布者
A.
旁路布置
B.
主备高可用布置
C.
边界网关布置
D.
虚拟线路布置
*
87
在Windows系统安全配置中,将密码最小字符数设定为( )可满足基本安全要求。
该题配额已满,无法继续作答,请联系发布者
A.
5
B.
6
C.
8
D.
9
*
88
在边界网络防护中,企业通常将来自互联网的攻击作为安全防护重点,而局域网内部设备多为可信设备。此时,需要特别关注的威胁主要包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
木马
B.
网络协议攻击
C.
病毒
D.
信息泄露
E.
运维违规操作
*
89
漏洞可能广泛波及的领域包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
服务器软件
B.
网络路由器
C.
安全防火墙
D.
操作系统
E.
操作系统软件
*
90
以下哪些协议属于VPN通信协议(可多选)( )
该题配额已满,无法继续作答,请联系发布者
A.
PPTP
B.
L2TP
C.
L2F
D.
三层隧道协议
*
91
在防火墙配置的关键字匹配中,若要匹配一个数字字符,下列正则表达式规则中哪些可以实现( )。
该题配额已满,无法继续作答,请联系发布者
A.
\d
B.
\w
C.
(0-9)
D.
[0-9]
*
92
在隧道协议中,L2TP技术( )是PPTP所不具备的功能。
该题配额已满,无法继续作答,请联系发布者
A.
仅建立单一隧道
B.
支持建立多条隧道
C.
能够压缩数据包头
D.
提供隧道身份验证
*
93
在网络安全架构中,关于入侵检测系统的部署位置,以下说法中正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
检测器可部署在防火墙的DMZ区域
B.
能够完全取代边界防火墙的功能
C.
检测器可置于边界路由器和防火墙之间
D.
可部署在网络的核心主干位置
E.
可部署在安全要求较高的内部子网中
*
94
关于IPSec协议的优势,以下描述中正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
IPSec工作在应用层,对用户完全透明。
B.
IPSec位于网络层,应用程序无需感知其存在。
C.
IPSec对终端用户透明,无需额外安全培训。
D.
IPSec能为个人用户提供安全,并保护企业敏感数据。
*
95
在Windows 10系统中,为缓解密码重用带来的安全风险,应配置强制实施密码历史记录的数值为( )。
该题配额已满,无法继续作答,请联系发布者
A.
22
B.
23
C.
24
D.
25
*
96
IPSec服务在部署时存在的一些缺点包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
网络无法感知VPN隧道的存在
B.
QoS功能支持有限
C.
初始建设费用较高
D.
后续运营维护开销大
*
97
系统安全漏洞不仅源于其固有缺陷,还包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
管理或制度层面的风险
B.
用户配置不当
C.
系统运行时间过长
D.
非技术性因素导致的不安全
E.
账户数量过多
*
98
在网络安全领域,以下工具中( )通常不被用于流量分析。
该题配额已满,无法继续作答,请联系发布者
A.
OllyDBG
B.
IDA
C.
Wireshark
D.
AIDA64
*
99
logging synchronous命令的主要功能是( )。
该题配额已满,无法继续作答,请联系发布者
A.
将日志输出同步到VTY线路
B.
将日志消息输出
C.
将日志输出同步到控制台
D.
将日志消息输出到管理员邮箱
E.
将日志输出同步到辅助线路
*
100
在Windows注册表中,值项包含名称、数据类型和分配的值,其中用于表示开关状态的典型取值是( )。
该题配额已满,无法继续作答,请联系发布者
A.
0
B.
1
C.
十六进制数值
D.
字符串文本
*
101
为提升数据传输的保密性,点对点隧道协议可借助( )等机制来加强防护。
该题配额已满,无法继续作答,请联系发布者
A.
密码验证协议(PAP)
B.
网络密钥交换协议(IKE)
C.
可扩展认证协议【EAP】
D.
认证头标【AH】
*
102
服务器软件故障的排查主要涉及以下哪几个方面( )。
该题配额已满,无法继续作答,请联系发布者
A.
定期更新Firmware与BIOS
B.
进行服务器软件的升级
C.
人为操作导致的软件问题
D.
硬件设备的更换
*
103
在配置防火墙内容过滤时,通常需要设置关键字列表,关于该列表的说明,以下哪一项描述存在错误( )。
该题配额已满,无法继续作答,请联系发布者
A.
关键字列表本质上是内容关键字的哈希值集合
B.
关键字列表是待过滤关键字的字符集合
C.
关键字列表可以是数字、字符串或正则表达式等形式
D.
列表中的关键字之间采用逻辑\'或\'关系
*
104
在Linux系统中,/proc目录存储了内核映射的进程信息,可利用自动化工具扫描该目录。以下哪些方法可用于排查进程异常( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查LD_PRELOAD环境变量是否被恶意修改
B.
查看ld.so.preload等配置文件是否包含可疑条目
C.
使用Python脚本读取/proc内容并与ps命令输出对比,若不一致则可能进程遭劫持
D.
安装rkhunter工具进行进程查杀检测
*
105
在Windows操作系统中,下列哪项命令或操作可用于收集系统相关信息( )。
该题配额已满,无法继续作答,请联系发布者
A.
Systeminfo
B.
msinfo32
C.
通过运行窗口输入resmon
D.
wininfo32
*
106
Windows高级防火墙的入站与出站规则中,针对每个程序为用户提供了( )可用的网络连接选项。
该题配额已满,无法继续作答,请联系发布者
A.
允许程序或端口在任何情况下连接到网络
B.
仅当程序或端口受IPSec保护时才允许连接到网络
C.
阻止程序或端口在任何状态下连接到网络
D.
允许程序或端口在任何状态下连接到网络
*
107
综合日志审计设备能够从以下哪些来源获取日志信息( )。
该题配额已满,无法继续作答,请联系发布者
A.
路由器
B.
Windows设备
C.
数据库
D.
互联网服务提供商
E.
Linux设备
*
108
在Windows系统中,恶意用户留下的痕迹信息通常存储在用户配置目录下的特定文件夹中,这些文件夹包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
C:\Documents and Settings\cracker\Local Settings\History
B.
C:\Documents and Settings\cracker\Local Settings\Temporary Internet Files
C.
C:\Documents and Settings\cracker\Recent
D.
C:\Documents and Settings\cracker\Cookies
*
109
在LogParser日志审计工具中,用于记录所有用户登录事件的常见事件ID是( )。
该题配额已满,无法继续作答,请联系发布者
A.
528
B.
529
C.
540
D.
541
*
110
在Linux系统中,恶意进程会干扰系统运行,以下( )命令可用于移除或识别此类进程。
该题配额已满,无法继续作答,请联系发布者
A.
umount /proc/94602/
B.
/root/python_to_ping/top | grep -v python
C.
netstat -pantu
D.
cat /etc/shadow
答题卡
已答0
未答114
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110