网站大量收购独家精品文档,联系QQ:2885784924

1+X中级应急响应模拟试题(附参考答案).docxVIP

1+X中级应急响应模拟试题(附参考答案).docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共20页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

1+X中级应急响应模拟试题(附参考答案)

一、单选题(共26题,每题1分,共26分)

1.抵御90%鱼叉攻击的要领()

A、“陌生人”邮件的附件不要轻易打开

B、下载邮件附件后一定先扫毒再打开

C、邮件附件在安全软件的沙箱中打开

D、以上都是

正确答案:D

2.selectuserfrommysql.user这是什么意思()

A、查看数据库的用户表内容

B、查看数据库的内容

C、数据库用户系统有问题

D、查看数据库的用户表结构

正确答案:A

3.病毒具有五大特征,并且目前将()作为区分病毒和木马程序的重要因素。

A、破坏性

B、触发性

C、隐蔽性

D、传染性

E、寄生性

正确答案:D

4.以下哪个不是路由器加固的要求?()

A、IP协议安全要求

B、日志安全要求

C、文件上传要求

正确答案:C

5.利用数据库可以____地存储数据,使人们能够____地管理数据。

A、更快、更方便

B、高效、有组织

正确答案:B

6.Wireshark自带的IOGraph可以()

A、将网络流量图形化显示

B、统计各层协议分布情况

C、显示单个IP或两个IP会话间的数据统计

D、显示HTTP的请求和返回数据

正确答案:A

7.若数据库系统中则攻击者只要知道该账户的名称即可访问数据库。(

A、弱口令账户

B、空口令账户

C、管理者账户

D、匿名账户

正确答案:B

8.木马排查全过程,是根据黑客在()中的操作对木马进行查杀并对系统加固。

A、端口

B、软件

C、系统

D、服务器

正确答案:D

9.排查计划任务文件()

A、cat/etc/crontab

B、cat/etc/crontad

C、cat/etc/antp

正确答案:A

10.病毒的特征()

A、安全性

B、可控性

C、破坏性

正确答案:C

11.应急响应的规范有哪些()

A、应急准备阶段监测与预警阶段应急处理阶段总结改进阶段

B、监测与预警阶段应急处理阶段应急准备阶段总结改进阶段

C、应急处理阶段应急准备阶段监测预警阶段总结改进阶段

正确答案:A

12.通常使用wireshark在处理较大的文件时可能处理的速度会很慢或者()?

A、响应缓慢

B、响应处理

C、及时响应

D、没有响应

正确答案:D

13.后门型病毒的英文翻译是()

A、backdooe

B、backdoor

C、backdrop

正确答案:B

14.数据库管理员账号默认名称为一个众所周知的名称。(

A、administrator

B、ROOT

C、admin

D、root

正确答案:D

15.NetFlow是一种基于流的流量分析技术,可以收集进入及离开网络界面的IP封包的数据及资讯,最早由()研发,应用在路由器及交换机等产品上。

A、思科公司

B、华为公司

正确答案:A

16.在分析大流量()攻击时,会经常使用该功能

A、IOGraoh

B、DDoS

C、BBoS

正确答案:B

17.分析演练记录及相关资料,对演练活动过程做出客观评价,编写演练评估报告?(

A、演练执行

B、演练总结

C、演练记录

D、演练评估

正确答案:D

18.()是指利用系统的漏洞,外发邮件,共享目录,可传输文件的软件等传播自己的病毒?

A、木马型病毒

B、破坏型病毒

C、黑客工具

D、蠕虫型病毒

正确答案:D

19.系统面临的风险有()

A、Web漏洞

B、系统漏洞

C、信息泄露

D、以上都是

正确答案:D

20.HTTP默认端口为()

A、21C24D443

B、80

正确答案:B

21.占用带宽资源使网络拥塞,造成网络丢包时延增大,严重时可导致()。

A、数据不可用

B、流量不可用

C、网络不可用

正确答案:C

22.业务系统面临的风险有哪些?()

A、口令破解

B、服务漏洞

C、权限提升

D、木马后门

E、以上都是

正确答案:E

23.2020年4月,GB/T38645-2020,《信息安全技术网络安全事件应急响应演练指南》正式发布,该指南于()正式实施。

A、2020年11月1日

B、2020年10月1日

C、2020年12月1日

D、2020年9月1日

正确答案:A

24.应急演练机构主要有几种人员组成()?

A、五种

B、三种

C、四种

D、一种

正确答案:B

25.黑客上传的木马为”tenshine.php”,密码为()。

A、e

B、b

C、a

D、c

正确答案:D

26.通过wireshark发现攻击者通过病毒攻击反弹()来执行系统命令提权。

A、shell

B、sholl

C、shall

正确答案:A

二、多选题(共51题,每题1分,共51分)

1.关联分析可提供的计算单元有以下哪些()

A、序列分析

B、日志链接

C、日志过滤

D、阀值比较

文档评论(0)

500-500 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档