扫码填写或分享
登录后保存考试记录
立即登录
0%
模拟考试7
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
姓名
一、单选题:
*
1
( )在系统权限分配中,应遵循最小化原则来管理特权,以避免因特权滥用而引发的风险。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
2
( )在MAC地址泛洪攻击场景下,交换机的MAC地址表最多能记录4096条条目。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
3
在以下命令中,能够用于卸载或筛选恶意进程的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
umount /proc/94602/
B.
/etc/rc.d/rc1.d
C.
top | grep -v python
D.
netstat -pantu
*
4
( )在Linux系统中,用户密码信息通常被保存在/etc/passwd文件中。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
5
WAF(Web应用防火墙)的核心功能是保障( )的安全。
该题配额已满,无法继续作答,请联系发布者
A.
网络接口层
B.
传输层
C.
应用层
D.
网络层
*
6
( )在电气安全事故中,绝大多数伤亡是由于电流通过人体造成电击所致。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
7
在局域网中,RTA与RTB的Ethernet0/0接口均配置了VRRP,虚拟路由器ID为1,虚拟IP为10.1.1.254。RTA的优先级设为200,RTB使用默认值。RTA上还执行了命令:vrrp vrid 1 track Ethernet1/0 reduced 150。那么当RTA感知到Ethernet1/0接口发生故障时,( )。
该题配额已满,无法继续作答,请联系发布者
A.
RTA的优先级将调整为150
B.
RTA的优先级将降低至50
C.
RTB的优先级会变为150
D.
RTA将转变为Master角色
*
8
( )标准访问控制列表能够匹配IP协议类型。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
9
在Windows系统中,以下关于共享文件夹的命令中,哪几个是正确的操作方式?( )
该题配额已满,无法继续作答,请联系发布者
A.
net share test=D:\share\test
B.
net share C$=D:\test /users:20
C.
net share /delete
D.
net share d:\share=share
*
10
在ICMP差错报文类型中,代码值36所指示的具体含义是( )。
该题配额已满,无法继续作答,请联系发布者
A.
目标端口无法访问
B.
通信协议不被支持
C.
目标网络无法识别
D.
目标主机无法识别
*
11
综合日志审计设备能够从以下哪些来源获取日志信息( )。
该题配额已满,无法继续作答,请联系发布者
A.
路由器
B.
Windows设备
C.
数据库
D.
互联网服务提供商
E.
Linux设备
*
12
在网络层进行信息过滤时,防火墙通常依据TCP/IP数据包头的特定字段来设定匹配规则,下列哪一项通常不作为该层的规则匹配条件( )。
该题配额已满,无法继续作答,请联系发布者
A.
协议类型
B.
源端口号
C.
目的IP地址
D.
源IP地址
*
13
( )在二层端口所关联的三层接口接入VLL的情况下,若该端口上设置的流量抑制值为0,那么该端口的流量抑制功能将不会起作用。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
14
在计算机网络管理中,arp命令的常用参数包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
-a
B.
-s
C.
-d
D.
-g
*
15
在C#编程语言中,以下数据类型中属于引用类型的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
int类型
B.
struct类型
C.
enum类型
D.
string类型
*
16
在100Base-T网络规范中,信号传输所依赖的物理媒介是( )。
该题配额已满,无法继续作答,请联系发布者
A.
光纤
B.
双绞线
C.
同轴电缆
D.
红外线
*
17
在Snort规则中,规则头部分不包含( )。
该题配额已满,无法继续作答,请联系发布者
A.
数据包大小
B.
协议类型
C.
规则动作
D.
源与目的IP地址
*
18
关于防火墙URL匹配方式的描述,以下哪项是正确的( )。
该题配额已满,无法继续作答,请联系发布者
A.
采用\'*.example\'格式进行匹配时,属于后缀匹配
B.
使用\'news*\'格式进行匹配时,属于前缀匹配
C.
采用\'*game*\'格式进行匹配时,属于关键字匹配
D.
使用\'www.example.com\'格式进行匹配时,属于精确匹配
*
19
( )Syslog协议能够将来自不同网络设备的日志信息集中传输到一台日志服务器上。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
20
( )在Windows Server环境中,对域控制器接收到的用户账户验证请求进行审核,属于审核账户登录事件范畴。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
21
在PowerShell中运行命令Set-WebConfigurationProperty,设置系统Web配置的认证表单属性requireSSL为True,这主要是( )的加固措施。
该题配额已满,无法继续作答,请联系发布者
A.
限制敏感站点功能仅允许已验证用户访问
B.
采用IIS凭据存储中的加密算法处理数据
C.
启用SSL保护表单认证,确保登录凭据传输机密性
D.
配置全局授权规则以限制访问权限
*
22
在Windows系统中,恶意用户留下的痕迹信息通常存储在用户配置目录下的特定文件夹中,这些文件夹包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
C:\Documents and Settings\cracker\Local Settings\History
B.
C:\Documents and Settings\cracker\Local Settings\Temporary Internet Files
C.
C:\Documents and Settings\cracker\Recent
D.
C:\Documents and Settings\cracker\Cookies
*
23
( )在SQL查询中,若想限制结果集的行数,可使用TOP关键字;而要确保结果中无重复行,则应使用DISTINCT关键字。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
24
启用接口保护机制后,能够实现( )。
该题配额已满,无法继续作答,请联系发布者
A.
支持接口聚合功能
B.
支持接口负载分担
C.
支持故障时主备接口自动切换
D.
支持主备接口手动切换
*
25
( )金属材料对电磁辐射的屏蔽效果最为显著。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
26
在Windows系统中,为保障日志审计的安全性,管理员应将系统日志的最大存储容量设置为不超过( )。
该题配额已满,无法继续作答,请联系发布者
A.
40MB
B.
30MB
C.
50MB
D.
20MB
*
27
数据库审计设备无法对( )协议进行审计。
该题配额已满,无法继续作答,请联系发布者
A.
HTTP
B.
MySQL
C.
MongoDB
D.
SSH
二、判断题(每小题0.5分)
*
28
在日志审计系统的覆盖范围中,以下哪一类设备通常不被纳入审计对象( )。
该题配额已满,无法继续作答,请联系发布者
A.
服务器与应用程序
B.
网络交换设备
C.
数据库中间件
D.
机房配电单元
*
29
( )管理员在配置防火墙时,能够设定规则以允许或阻止包含特定关键词或关键词列表的数据包通过。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
30
( )在家庭用电中,照明电路通常使用的电压类型为直流220V。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
31
( )端口汇聚技术被归类为入侵检测系统的一种探测器部署方式。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
32
( )在IPv4数据报的各个字段中,标识字段被认为是最适合用于隐蔽信息传输的。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
33
安全隔离网闸能够有效分隔(不同安全等级的网络)。( )
该题配额已满,无法继续作答,请联系发布者
A.
局域网与广域网
B.
内部网络与因特网
C.
不同安全级别网络
D.
内部与边界网络
*
34
在防火墙配置内容过滤规则时,正则表达式是常用工具。关于正则表达式符号及其含义,以下描述中正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
符号.用于匹配除换行符外的任意单个字符
B.
括号()用于标记子表达式的起始与结束位置
C.
星号*表示其前导字符或表达式可出现零次或多次
D.
加号+表示其前导字符或表达式至少出现一次
*
35
在C#编程语言中,其数据类型主要分为( )。
该题配额已满,无法继续作答,请联系发布者
A.
数值与关系类型
B.
引用与调用类型
C.
值类型与引用类型
D.
关系与调用类型
*
36
在下列网络连通性测试命令中,请选出使用正确的命令( )
该题配额已满,无法继续作答,请联系发布者
A.
ping -n www.163.com
B.
ping -t user@example.com
C.
ping -a 192.168.1.1
D.
ping www.163.com -t
*
37
系统安全漏洞不仅源于其固有缺陷,还包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
管理或制度层面的风险
B.
用户配置不当
C.
系统运行时间过长
D.
非技术性因素导致的不安全
E.
账户数量过多
*
38
数据库审计设备在出厂设置中,通常内置了( )告警方式。
该题配额已满,无法继续作答,请联系发布者
A.
SYSLOG
B.
短信
C.
邮件
D.
电话
*
39
在Windows系统安全配置中,将密码最小字符数设定为( )可满足基本安全要求。
该题配额已满,无法继续作答,请联系发布者
A.
5
B.
6
C.
8
D.
9
*
40
一个访问控制策略的构成要素包括被控制的对象、( )、用户权限以及其他安全要求。
该题配额已满,无法继续作答,请联系发布者
A.
网络授权
B.
系统应用
C.
数据信息
D.
访问控制规则
*
41
( )根据相关安全标准,当电压不超过25伏时,通常无需采取防电击措施。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
42
在SQL注入攻击过程中,攻击者会发送大量数据包,通过分析源IP与目的IP可以追踪数据流向。以下不属于数据包具体信息的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
HTTP数据包
B.
POST访问方式
C.
GET请求方法
D.
TCP三次握手过程
*
43
在实施网络数据包过滤时,针对ICMP数据包的过滤主要依据( )。
该题配额已满,无法继续作答,请联系发布者
A.
源端口号
B.
目标端口号
C.
消息类型代码
D.
协议类型
*
44
在Linux系统中,用于追踪普通用户切换为超级用户操作的文件是( )。
该题配额已满,无法继续作答,请联系发布者
A.
messages
B.
sulog
C.
syslogd
D.
syslog
*
45
在网络安全防护体系中,若网络防火墙被攻破,通常接下来应启动的防护措施是( )
该题配额已满,无法继续作答,请联系发布者
A.
部署个人防火墙
B.
安装防病毒软件
C.
启用入侵检测系统
D.
配置虚拟局域网
*
46
使用 PowerShell 的 Get-WebConfigurationProperty 工具检查某网站表单身份验证设置时,需要获取( )属性的值,若该值为 false,则表明 SSL 加密未被启用。
该题配额已满,无法继续作答,请联系发布者
A.
requireSSL
B.
debugMode
C.
authenticationMode
D.
passwordEncoding
*
47
( )在SNMP攻击中,攻击者通过篡改发送报文的源IP地址来获取授权权限,进而执行未授权的管理操作,这种攻击方式是存在的。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
48
防火墙通过关键字过滤技术,主要能够识别并拦截( )。
该题配额已满,无法继续作答,请联系发布者
A.
特定颜色
B.
特定应用程序
C.
仅特定IP地址
D.
物理设备
*
49
( )在Windows系统中,用于查询当前在线用户的命令是query user。(判断正误
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
50
网络服务提供者需对所获取的用户资料进行严格保密,并建立完善的( )。
该题配额已满,无法继续作答,请联系发布者
A.
用户资料保全制度
B.
用户资料保护制度
C.
用户资料加密制度
D.
用户资料保密制度
*
51
( )微波炉工作时释放的电磁波(属于非电离辐射)。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
52
Windows防火墙的主要功能是防止病毒和蠕虫侵入计算机,但它无法( )计算机中已存在的病毒和蠕虫。
该题配额已满,无法继续作答,请联系发布者
A.
隔离
B.
识别
C.
删除
D.
激活
*
53
在Windows系统中,若需检查开机启动项和启动脚本,以下哪些方法可以实现( )。
该题配额已满,无法继续作答,请联系发布者
A.
任务计划程序
B.
系统配置工具
C.
注册表编辑器
D.
本地组策略编辑器
*
54
在ICMP差错报文类型中,若代码字段的数值为33,其指示的具体含义是( )。
该题配额已满,无法继续作答,请联系发布者
A.
端口无法访问
B.
协议无法识别
C.
目标网络未知
D.
目标主机未知
*
55
( )在Windows服务器环境下,远程桌面服务支持的安全连接类型包括协商、RDP安全层以及SSL。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
56
依据《信息安全等级保护管理办法》的规定,负责监督、检查并指导本行业、本部门或本地区信息系统运营、使用单位开展信息安全等级保护工作的机构是( )。
该题配额已满,无法继续作答,请联系发布者
A.
公安机关
B.
信息系统的主管部门
C.
国家保密工作部门
D.
国家密码管理部门
*
57
以下告警方式中,WAF无法实现的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
邮件
B.
短信
C.
FTP
D.
系统日志
*
58
一名17岁的青年在工厂工作,依靠自己的劳动收入维持生活,该青年的民事行为能力状况是( )。
该题配额已满,无法继续作答,请联系发布者
A.
无民事行为能力人
B.
部分民事行为能力人
C.
限制民事行为能力人
D.
完全民事行为能力人
*
59
当数据库系统处于无事务执行状态时,所执行的备份操作被称为什么?( )
该题配额已满,无法继续作答,请联系发布者
A.
差异备份
B.
动态备份
C.
静态备份
D.
增量备份
*
60
在网络安全监控中,为了获取网络通信数据,通常需要在设备上设置( )功能。
该题配额已满,无法继续作答,请联系发布者
A.
静态路由
B.
端口镜像
C.
动态路由
D.
链路聚合
*
61
关于SSL证书的叙述,其中不正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
SSL证书需要在服务器和客户端两端同时安装才能生效。
B.
当浏览器访问安全站点时,SSL会验证服务器和客户端身份,并建立加密通道与唯一会话密钥。
C.
由权威机构颁发SSL证书的网站是可信的,其网络连接在访问过程中会被加密。
D.
用户可以通过SSL证书方便地判断网站是否可信、是否受到安全保护。
*
62
( )攻击者通过截获管理站与SNMP代理之间的通信,从而获取用户名、密码或团体名等信息,进而获得未授权的访问权限,这属于SNMP攻击的典型手段。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
63
在计算机系统崩溃后,为便于故障分析,系统会依据预设将内存内容完整或部分地( )到存储介质中。
该题配额已满,无法继续作答,请联系发布者
A.
镜像备份
B.
镜像转储
C.
镜像校验
D.
镜像增量
*
64
在Windows系统中,若需要强制终止进程ID为666的恶意进程及其所有子进程,应使用( )命令。
该题配额已满,无法继续作答,请联系发布者
A.
taskkill /f /pid 666
B.
taskkill /f /pid 666 /t
C.
taskkill /pid 666 /t
D.
taskkill /t /pid 666 /f
*
65
在CentOS 7环境下,关于识别用户账户密码是否为空的方法,以下描述正确的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
使用命令 awk -F: \'{ if ($2==!!) print $0 }\' /etc/passwd,若输出结果则表明密码为空。
B.
使用命令 awk -F: \'{ if ($2==!!) print $0 }\' /etc/shadow,若输出结果则表明密码为空。
C.
查看 /etc/shadow 文件,若某用户第二字段显示为 !!,则该用户密码为空。
D.
查看 /etc/shadow 文件,若某用户第二字段显示为 *,则该用户密码为空。
*
66
为了修改系统管理员账户的名称,用户需要启动本地组策略编辑器,并导航至组策略→计算机配置→Windows设置→安全设置→本地策略→安全选项→账户路径,此时可以( )。
该题配额已满,无法继续作答,请联系发布者
A.
在电脑上按Win+R键打开运行窗口,输入gpedit.msc并执行
B.
在电脑上按Win+R键打开运行窗口,输入compmgmt.msc并执行
C.
在电脑上按Win+S键,在搜索框中输入编辑组策略进行搜索
D.
在电脑上按Win+R键打开运行窗口,输入secpol.msc并执行
*
67
在Windows操作系统中,以下哪些措施属于用户账户安全加固的检查内容( )。
该题配额已满,无法继续作答,请联系发布者
A.
检查Administrator账户是否已禁用
B.
检查Administrator账户是否已更名
C.
检查Guest账户是否已禁用
D.
检查Guest账户是否已更名
*
68
在配置URL过滤规则时,若关键字列表中存在一项为*aspx,那么以下描述中正确的有( )。
该题配额已满,无法继续作答,请联系发布者
A.
能够匹配所有以aspx结尾的URL地址
B.
能够匹配URL中包含aspx字符串的情况
C.
此规则属于后缀匹配方式
D.
该规则可以匹配到10.1.1.1/dp/mountains.aspx这一URL
*
69
在配置本地AAA认证时,若需设置用户密码错误重试间隔为4分钟、允许连续错误尝试3次后锁定账号6分钟,应使用的命令是( )。
该题配额已满,无法继续作答,请联系发布者
A.
local-aaa-user wrong-password retry-interval 4 retry-time 3 block-time 6
B.
local-aaa-user wrong-password retry-interval 3 retry-time 4 block-time 6
C.
local-aaa-user wrong-password retry-interval 4 retry-time 6 block-time 3
D.
local-aaa-user wrong-password retry-interval 6 retry-time 3 block-time 4
*
70
远程桌面协议是一种( )的通信协议,用于连接运行微软终端服务的计算机。
该题配额已满,无法继续作答,请联系发布者
A.
多通道
B.
单一通道
C.
双向通道
D.
混合通道
*
71
在Linux服务器维护中,若内存与CPU占用率异常高达99%,经检查确认系统感染了挖矿病毒,运维人员应使用以下哪个命令来定位挖矿进程( )
该题配额已满,无法继续作答,请联系发布者
A.
top
B.
netstat
C.
ps
D.
任务管理器
*
72
电报、IP电话和专线电话依次对应的数据交换技术是( )。
该题配额已满,无法继续作答,请联系发布者
A.
报文交换技术、分组交换技术和电路交换技术
B.
分组交换技术、报文交换技术和电路交换技术
C.
电路交换技术、分组交换技术和报文交换技术
D.
电路交换技术、报文交换技术和分组交换技术
*
73
为了限制员工对某些网站的访问,上网行为管理系统可以( )来实现这一目标。
该题配额已满,无法继续作答,请联系发布者
A.
仅依赖浏览器插件
B.
采用代理服务器结合URL过滤
C.
通过短信提醒用户
D.
不实施任何访问限制
*
74
以下哪些协议可用于构建VPN隧道( )。
该题配额已满,无法继续作答,请联系发布者
A.
PPTP
B.
IPSec
C.
L2TP
D.
HTTP
*
75
服务器软件故障的排查主要涉及以下哪几个方面( )。
该题配额已满,无法继续作答,请联系发布者
A.
定期更新Firmware与BIOS
B.
进行服务器软件的升级
C.
人为操作导致的软件问题
D.
硬件设备的更换
*
76
在CentOS 7环境中,管理员若想阻止某用户账户登录系统,可以通过调整/etc/passwd文件内该用户的启动shell字段为( )来实现。
该题配额已满,无法继续作答,请联系发布者
A.
/bin/false
B.
/dev/zero
C.
/sbin/nologin
D.
/usr/bin/void
*
77
在防火墙的访问控制策略配置中,下列哪一项不是其主要目的( )。
该题配额已满,无法继续作答,请联系发布者
A.
根据不同的IP地址和端口实施差异化的访问策略
B.
针对不同用户和应用设置不同的访问权限
C.
对访问目标IP的源IP地址进行访问限制
D.
对源IP地址攻击性的访问行为进行阻断
*
78
在边界网络防护中,企业通常将来自互联网的攻击作为安全防护重点,而局域网内部设备多为可信设备。此时,需要特别关注的威胁主要包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
木马
B.
网络协议攻击
C.
病毒
D.
信息泄露
E.
运维违规操作
*
79
( )日志审计设备通常需要具备日志存储功能。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
80
( )为了实现telnet远程管理功能,在交换机和路由器上必须首先更改设备的主机名。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
81
在Linux系统中,用于记录系统启动过程中所发生事件的日志文件是( )。
该题配额已满,无法继续作答,请联系发布者
A.
/var/log/secure
B.
/var/log/lastlog
C.
/var/log/btmp
D.
/var/log/boot.log
三、多选题:(每小题2分)
*
82
( )上网行为审计日志的内容能够准确锁定攻击者的IP地址,从而为后续的攻击追踪溯源工作提供重要支持。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
83
( )在满足各类客户对虚拟专用网络的需求时,网络设备供应商推出了基于交换机、路由器以及防火墙的不同VPN设备类型。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
84
( )在Linux系统中,通过执行特定命令(last -f /var/log/wtmp)能够检查服务器上是否存在恶意用户的登录记录。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
85
在C#编程语言中,当int类型数值无需额外代码即可自动转为double类型时,这种转换被称为( )。
该题配额已满,无法继续作答,请联系发布者
A.
强制类型转换
B.
隐式转换
C.
类型重定义
D.
数据格式调整
*
86
在Linux系统中,使用cat命令查看一个文件test时,会更新文件的( )。
该题配额已满,无法继续作答,请联系发布者
A.
访问时间
B.
修改时间
C.
变更时间
D.
以上三个时间都更新
*
87
在创新理论中,技术创新、制度创新和知识创新所强调的新主要指的是( )。
该题配额已满,无法继续作答,请联系发布者
A.
时间上的先后顺序
B.
地域上的首次出现
C.
法律上的专利保护
D.
思想观念上的突破
*
88
在进程隐藏技术中,通过拦截或迷惑ps等工具从/proc目录获取信息是常见手段。相较于劫持getdents等函数,一种更简便的实现方式是借助( )来优先加载恶意动态库,从而达成隐藏特定进程的目的。
该题配额已满,无法继续作答,请联系发布者
A.
修改ps工具的源代码
B.
设置环境变量LD_PRELOAD
C.
配置ld.so.preload文件
D.
调整文件打开操作的大小限制
*
89
在分析恶意文件攻击时,运维员需要查看文件基本信息中的( )值来确认是否属于误报。
该题配额已满,无法继续作答,请联系发布者
A.
CM5
B.
MD4
C.
MD5
D.
CM4
*
90
( )一个功能完备的入侵检测系统可以减轻网络安全管理员的工作负担,并高效识别网络中的安全威胁。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
91
( )在合同法中,当事人自行决定是否订立合同、合同的具体内容、违约责任形式以及争议解决方式,这体现了原则。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
92
在Linux操作系统中,若要检查SSH服务是否处于运行状态,应执行( )命令。
该题配额已满,无法继续作答,请联系发布者
A.
ps -e | grep ssh
B.
systemctl status ssh
C.
service ssh show
D.
netstat -tuln | grep 22
*
93
漏洞可能广泛波及的领域包括( )。
该题配额已满,无法继续作答,请联系发布者
A.
服务器软件
B.
网络路由器
C.
安全防火墙
D.
操作系统
E.
操作系统软件
*
94
在配置端口保护组的情况下,若主接口发生故障,业务流将自动切换至备用接口。当主接口故障修复后,业务流( )。
该题配额已满,无法继续作答,请联系发布者
A.
会立即自动返回主接口
B.
仍保持在备用接口上运行
C.
由主备接口共同分担
D.
主接口转为备用角色
*
95
在职场环境中,最能反映职业道德修养内涵的是( )
该题配额已满,无法继续作答,请联系发布者
A.
以超越同事为主要目标
B.
遵循道德规范与法律条文
C.
将个人娱乐置于首位
D.
争取最高经济回报
*
96
为保障转发面控制面报文不冲击CPU过载且CPU资源不被浪费,应采用的措施是( )。
该题配额已满,无法继续作答,请联系发布者
A.
攻击溯源
B.
黑名单
C.
CPCAR
D.
以上所有措施
*
97
为提升网络安全性,应禁止业务端口通过管理协议进行远程访问,其中限制Telnet从业务平面接入的配置命令是( )。
该题配额已满,无法继续作答,请联系发布者
A.
deny packet-type telnet
B.
deny packet-type http
C.
deny packet-type snmp
D.
deny packet-type ssh
*
98
( )某入侵检测系统设定文件检测上限为10MB,据此可推断
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
99
在隧道协议中,L2TP技术( )是PPTP所不具备的功能。
该题配额已满,无法继续作答,请联系发布者
A.
仅建立单一隧道
B.
支持建立多条隧道
C.
能够压缩数据包头
D.
提供隧道身份验证
*
100
在全局配置模式下,若要移除VLAN 20,应使用的指令是( )。
该题配额已满,无法继续作答,请联系发布者
A.
no VLAN 20
B.
undo VLAN 20
C.
del VLAN 20
D.
no VLAN20
*
101
( )标准访问控制列表【ACL】能够用于匹配IP协议的相关信息。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
102
在WEB应用防火墙的HTTP过滤功能中,以下哪一项通常不被包含在内( )。
该题配额已满,无法继续作答,请联系发布者
A.
对HTTP请求的允许或禁止
B.
限制HTTP各字段的长度
C.
过滤恶意文件
D.
对URL内容进行过滤
*
103
日志轮换通常涉及以下哪些操作( )
该题配额已满,无法继续作答,请联系发布者
A.
将日志数据上传至远程服务器
B.
按计划移除过期的日志记录
C.
将日志内容实时发送给管理员
D.
对日志文件进行压缩以减少存储占用
E.
将单个日志文件切割为若干部分
*
104
在评估信息安全事件时,依据其影响程度和范围,通常将其划分为( )个等级。
该题配额已满,无法继续作答,请联系发布者
A.
一般事件
B.
较大事件
C.
重大事件
D.
特别重大事件
*
105
在网络安全架构中,防火墙的典型布置形式包括( )
该题配额已满,无法继续作答,请联系发布者
A.
旁路布置
B.
主备高可用布置
C.
边界网关布置
D.
虚拟线路布置
*
106
( )由于公钥加密算法在运算上较为复杂,消耗较多计算资源,因此不适用于对海量数据进行加密处理。
该题配额已满,无法继续作答,请联系发布者
A.
正确
B.
错误
*
107
以下哪一项不是应用代理防火墙的不足之处( )。
该题配额已满,无法继续作答,请联系发布者
A.
处理数据包的速度较包过滤防火墙更慢
B.
用户需要额外配置,使用体验不够便捷
C.
需为不同应用协议分别部署代理服务
D.
无法有效保护内部网络的IP地址不被暴露
*
108
关于WAF在负载均衡中的工作方式,以下说法中正确的有( )。
该题配额已满,无法继续作答,请联系发布者
A.
轮询方式:按顺序将请求依次分发给后端服务器,不考虑服务器的实际负载和连接数。
B.
IP哈希方式:同一客户端的IP地址,在后端服务器列表未变时,其请求始终被分配到同一台服务器。
C.
最小连接数方式:依据后端服务器当前的连接负载,选择积压连接最少的服务器来处理新请求。
D.
均衡方式:将单个会话的数据平均分配到所有后端服务器上进行传输。
答题卡
已答0
未答112
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108