网络安全管理员-高级工考试题与参考答案.docx

网络安全管理员-高级工考试题与参考答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共25页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员-高级工考试题与参考答案

一、单选题(共40题,每题1分,共40分)

1.下列情景中,()属于身份验证过程。

A、用户依照系统提示输入用户名和密码

B、用户在网络上共享了自己编写的一份OFFICE文档,并设定哪些用户可以阅读,哪些用户可以修改

C、用户使用加密软件对自己编写的OFFICE文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程记录在系统日志中

正确答案:A

2.Windows操作系统的注册表运行命令是:

A、Regedit

B、Regedit.Mmc

C、Regsvr32

D、Regedit.msc

正确答案:A

3.在Windows文件系统中,()支持文件加密。

A、FAT16

B、NTFS

C、FAT32

D、EXT3

正确答案:B

4.应用系统建设项目启动前,信息建设部门(单位)负责制定(),信息运维部门配合制定。

A、实施计划

B、建设计划

C、维护计划

D、建转运计划

正确答案:D

5.风险管理中的控制措施不包括以下哪一方面?

A、行政

B、道德

C、管理

D、技术

正确答案:B

6.下列关于客户/服务器结构的描述中,不正确的是

A、服务器平台不能使用微型计算机

B、它是一种基于网络的分布处理系统

C、连接支持处于客户机与服务器之间

D、客户机都安装应用程序和工具软件等

正确答案:A

7.CSRF攻击发生的根本原因是()。

A、Web站点验证的是用户本身

B、Web站点验证的是Web浏览器

C、Web站点验证的是用户名

D、Web站点验证的是密码

正确答案:B

8.下面密码符合复杂性要求的是()。

A、Wang.123@

B、!@#$%^

C、134587

D、admin

正确答案:A

9.在许多组织机构中,产生总体安全性问题的主要原因是()

A、缺少风险分析

B、缺少故障管理

C、缺少技术控制机制

D、缺少安全性管理

正确答案:D

10.客户机无法登录到网络上,由客户机操作系统自身原因导致的解决方法是()。

A、重启计算机

B、网络通信正常,不用重新连接网线等设备

C、确认网络适配器的中断和I/O地址没有与其他硬件冲突

D、网络设置可能没有问题

正确答案:C

11.以下关于入侵检测系统的描述中,错误的是()。

A、入侵检测系统能够对网络活动进行监视

B、入侵检测是一种主动保护网络免受攻击的安全技术

C、入侵检测是一种被动保护网络免受攻击的安全技术

D、入侵检测能简化管理员的工作,保证网络安全运行

正确答案:C

12.关于OSI参考模型层次划分原则的描述中,错误的是()。

A、同一结点内相邻层之间通过对等协议实现通信

B、各结点都有相同的层次

C、不同结点的同等层具有相同的功能

D、高层使用低层提供的服务

正确答案:A

13.配置管理中确定配置项命名和编号的规范,并确保所有配置项具有()。

A、单一名字

B、唯一名字

C、维一性

D、单独性

正确答案:A

14.微软公司的Windows操作系统中,下面哪个是桌面PC操作系统()。

A、WindowsNTServer

B、Windows2000Server

C、WindowsServer2012

D、WindowsXP

正确答案:D

15.以下代码中存在()的安全漏洞FormFiletheFile=advertiseform.getFilepath();Stringup_path=servlet.getServletContext().getRealPath(/);if(theFile!=null){}

A、上传文件漏洞

B、不安全的直接对象引用

C、SQL注入

D、未验证的重定向和转发

正确答案:A

16.下列属于C类计算机机房安全要求范围之内的是()。

A、火灾报警及消防设施

B、电磁波的防护

C、防鼠害

D、防雷击

正确答案:A

17.索引字段值不唯一,应该选择的索引类型为()。

A、普通索引

B、候选索引

C、主索引

D、唯一索引

正确答案:A

18.微软推荐的有关域中组的使用策略是()。

A、A-G-P

B、DL-P

C、A-DL-G-P

D、A-G-DL-P

正确答案:D

19.按系统保护(G2)的要求,系统应提供在管理维护状态中运行的能力,管理维护状态只能被()使用。

A、系统操作员

B、系统管理员

C、机房管理员

D、领导

正确答案:B

20.信息系统安全中应用安全方面不包括()。

A、强制访问控制

B、安全评估

C、应用通信安全

D、身份鉴别

正确答案:A

21.电子邮件客户端通常需要用()协议来发送邮件。

A、仅SMTP

B、仅POP

C、SMTP和PO

文档评论(0)

500-500 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档