网站大量收购独家精品文档,联系QQ:2885784924

网络安全管理员练习题库及参考答案 (2).docx

网络安全管理员练习题库及参考答案 (2).docx

  1. 1、本文档共27页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全管理员练习题库及参考答案

一、单选题(共69题,每题1分,共69分)

1.下面对后门特征和行为的描述正确的是

A、大量占用计算机的系统资源造成计算机瘫痪

B、寻找电子邮件的地址进行发送垃圾邮件

C、为计算机系统秘密开启访问入口的程序

D、对互联网的目标主机进行攻击

正确答案:C

2.以下哪些是需要在信息安全策略中进行描述的()。

A、信息安全工作的基本原则

B、组织信息安全实施手段

C、组织信息安全技术参数

D、组织信息系统安全架构

正确答案:A

3.Oracle数据库中,以下()命令可以删除整个表中的数据,并且无法回滚。

A、Drop

B、Delete

C、Truncate

D、Cascade

正确答案:B

4.下面对“零日(zero-day)漏洞”的理解中,正确的是()。

A、指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内文完成攻击,且成功达到攻击目标

B、指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被“震网”病毒所利用,用来攻击伊朗布什尔核电站基础设施

C、指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,那些已经被小部分人发现,但是还未公开、还不存在安全补丁的漏洞都是零日漏洞

D、指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来远程攻击,获取主机权限

正确答案:C

5.ping命令中,将IP地址格式表示的主机的网络地址解析为计算机名的参数()。

A、-t

B、-a

C、-l

D、-n

正确答案:B

6.网络安全问题产生的最根本原因是()。

A、互联网的开放性和资源共享

B、操作系统和应用软件存在缺陷

C、缺乏管理机制和人才

D、使用者的安全意识淡薄

正确答案:D

7.下列不属于PHP中的文件包含语句的是()?

A、require_once

B、allow_url_fopen

C、include

D、include_once

正确答案:B

8.()不可以为WindowsServer计算机磁盘分区的文件系统。

A、EXT2

B、FAT

C、NTFS

D、FAT32

正确答案:A

9.Linux可执行文件的前4个字符保存一个魔术数(magicnumber),用来确认该文件是否为()的目标文件。

A、NE

B、ELF

C、PE

D、MZ

正确答案:B

10.在Linux系统中,使用BIND配置DNS服务器,若需要在区域文件中指定该域的邮件服务器,应该添加()记录。

A、NS

B、MX

C、A

D、PTR

正确答案:B

11.衡量网络上数据传输速度的单位是bps,其含义是()。

A、信号每秒传输多少公里

B、信号每秒传输多少字节

C、每秒传输多少个二进制位

D、每秒传输多少个数

正确答案:C

12.资产维护管理应根据资产的()对资产进行标识管理,根据资产的()选择相应的管理措施。

A、图册,互联情况

B、所处位置,责任人

C、互联情况,清单

D、重要程度,价值

正确答案:D

13.以下选项中不能防止sql注入的方法是()。

A、部署web应用防火墙

B、使用预编译处理

C、服务端对传递的参数校验和过滤

D、部署入侵检测设备

正确答案:D

14.在考虑网络设计方案时,以下说法正确的是:()。

A、一个局域网中一定要有专用网络服务器

B、无论什么类型网络,其体系结构必须包含OSI模型中的全部7个层次

C、一个局域网中,可以采用交换机进行网络分段

D、局域网中必须使用路由器

正确答案:C

15.在各种LAN交换机的工作方式中,延迟最大的是()。

A、直通转发

B、存储转发

C、碎片丢弃

D、碎片检查

正确答案:B

16.维护管理部门应制定并落实定期网络安全意识与技能培训制度、安全考核制度,加强安全意识及安全维护管理部门应制定并落实定期网络安全意识与技能培训制度、安全考核制度,加强安全意识及安全维护技能培训的管理,提升安全监测、处置及溯源方面能力。维护人员()至少参加一次网络安全知识技能或安全意识培训,并考试合格。

A、一年

B、两年

C、半年

D、3个月

正确答案:A

17.数字签名要预先使用单向Hash函数进行处理的原因是()。

A、保证密文能正确还原成明文

B、多一道加密工序使密文更难破译

C、缩小签名密文的长度,加快数字签名和验证签名的运算速度

D、提高密文的计算速度

正确答案:C

18.下面属于国家信息安全漏洞库的漏洞编号的是?()

A、CNNVD-202102-1168

B、CNVD-202102-1168

C、CVE-2020-28500

D、CNNVE-202102-1168

正确答案:A

19.《信息系统安全等级保护基本要求》中技术要求不包括()。

A、物理安全

B、主机安全

C、系统安全

D、网络安全

正确答案:B

20.从安全的

文档评论(0)

十四-1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档