- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
《网络安全管理员》技师理论知识练习题库
一、单选题(共60题,每题1分,共60分)
1、哪些属于《网络安全法》规定的网络安全相关教育与培训内容:()。
A、网络安全法条款解析
B、安全风险评估
C、web攻防
D、以上都是
正确答案:A
2、下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是()。
A、如果用户、开发者、评估者和认可者都使用CC语言,互相就容易理解沟通
B、通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义
C、通用性的特点是在经济全球化发展、全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要
D、通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
正确答案:D
3、我国在1999年发布的国家标准()为信息安全等级保护奠定了基础。
A、GB17799
B、GB15408
C、GB17859
D、GB14430
正确答案:C
4、某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:()。
A、在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)
B、删除服务器上的ping.exe程序
C、增加带宽以应对可能的拒绝服务攻击
D、增加网站服务器以应对即将来临的拒绝服务攻击
正确答案:A
5、关于Windows系统的日志审核功能,错误的说法是:()。
A、如果启用了“无法记录安全审核则立即关闭系统”这条安全策略,有可能对正常的生产业务产生影响
B、进程审核,会产生大量日志
C、特殊对象审核,可以用来检测重要文件或目录
D、日志文件可以用事件查看器或者记事本来直接查看
正确答案:D
6、以下操作系统补丁的说法,错误的是:
A、按照其影响的大小可分为“高危漏洞”的补丁,软件安全更新的补丁,可选的高危漏洞补丁,其他功能更新补丁,无效补丁
B、给操作系统打补丁,不是打得越多越安全
C、补丁安装可能失败
D、补丁程序向下兼容,比如能安装在Windows操作系统的补丁一定可以安装在WindowsXP系统上
正确答案:D
7、在OSI七个层次的基础上,将安全体系划分为四个级别,以下哪一个不属于四个级别:()
A、链路级安全
B、应用级安全
C、系统级安全
D、网络级安全
正确答案:A
8、关于风险要素识别阶段工作内容叙述错误的是:()。
A、资产识别是指对需求保护的资产和系统等进行识别和分类
B、威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C、脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D、确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台
正确答案:D
9、ICMP数据包的过滤主要基于()。
A、目标端口
B、源端口
C、消息源代码
D、协议prot
正确答案:D
10、国家秘密不包含以下哪个等级:
A、商密
B、绝密
C、秘密
D、机密
正确答案:A
11、用于实现身份鉴别的安全机制是()。
A、加密机制和访问控制机制
B、数字签名机制和路由控制机制
C、加密机制和数字签名机制
D、访问控制机制和路由控制机制
正确答案:C
12、《信息安全国家学说》是()的信息安全基本纲领性文件。
A、美国
B、俄罗斯
C、英国
D、法国
正确答案:B
13、电力监控系统安全防护风险分析不包括以下哪个步骤?()
A、风险决策
B、数据整理
C、风险计算
D、风险消除
正确答案:D
14、在OSI参考模型中,上层协议实体与下层协议实体之间的逻辑接口叫做服务访问点(spa).在Internet中,网络层的服务访问点是()。
A、MAC地址
B、LLC地址
C、IP地址
D、端口号
正确答案:D
15、网公司、分子公司科技部负责()。
A、落实国家、公司网络安全自主可控战略,提供管理范围网络安全相关科研项目支持,牵头组织管理范围相关科技项目的网络安全审查
B、组织实施管理范围新建变电站电力监控系统网络安全设计审查。
C、统筹新购电力监控系统及相关设备的网络安全送样检测、专项抽检、到货抽检等工作
D、牵头组织开展所辖范围构成电力安全事故事件的电力监控系统网络安全事件(信息安全事件)的调查、定级、责任认定和考核问责等
正确答案:A
16、查看计算机的IP地址可以使用命令()。
A、Ipconfig
B、Hostname
C、Config
D、Ipconfig/renew
正确答案:A
17、经常与黑客软件配合使用的是()。
A、蠕虫
B
您可能关注的文档
- 生物化学检验模拟考试题与参考答案.docx
- 劳动与职业卫生模拟考试题+答案.docx
- 国际结算业务试题含答案.docx
- 继电保护测试题(含参考答案).docx
- 分子生物学模拟试题含参考答案.docx
- 道桥知识模拟习题+参考答案.docx
- 分子生物学题库(含参考答案).docx
- 护理药理学测试题及答案.docx
- 临床医学概论练习题(附参考答案).docx
- 物理治疗学模拟试题(含参考答案).docx
- 2024年江西省寻乌县九上数学开学复习检测模拟试题【含答案】.doc
- 2024年江西省省宜春市袁州区数学九上开学学业水平测试模拟试题【含答案】.doc
- 《GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语》.pdf
- 中国国家标准 GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语.pdf
- GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- 《GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构》.pdf
- 中国国家标准 GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 中国国家标准 GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 《GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南》.pdf
文档评论(0)