2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc

上传人:ni****g 文档编号:562593002 上传时间:2023-06-16 格式:DOC 页数:30 大小:524.04KB
返回 下载 相关 举报
2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc_第1页
第1页 / 共30页
2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc_第2页
第2页 / 共30页
2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc_第3页
第3页 / 共30页
2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc_第4页
第4页 / 共30页
2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc_第5页
第5页 / 共30页
点击查看更多>>
资源描述

《2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc》由会员分享,可在线阅读,更多相关《2023年信息安全技术考试题库连云港市专业技术人员继续教育公共远程考试.doc(30页珍藏版)》请在金锄头文库上搜索。

1、1451在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。 A 对的B 错误1452入侵检测技术是用于检测任何损害或企图损害系统的机密性、完整性或可用性等行为的一种网络安全技术。 A 对的B 错误1453积极响应和被动响应是互相对立的,不能同时采用。 A 对的 B 错误1454异常入侵检测的前提条件是入侵性活动集作为异常活动集的子集,而抱负状况是异常活动集与入侵性活动集相等。 A 对的B 错误1455针对入侵者采用措施是积极响应中最佳的响应措施。 A 对的 B 错误1456在初期大多数的入侵检测系统中,入侵响应都属于被动响应。 A 对的B 错误1457性能“瓶颈”是当

2、前入侵防御系统面临的一个挑战。 A 对的B 错误1458漏报率,是指系统把正常行为作为入侵袭击而进行报警的概率。 A 对的 B 错误1459与入侵检测系统不同,入侵防御系统采用在线(inline)方式运营。 A 对的B 错误1460蜜罐技术是一种被动响应措施。 A 对的 B 错误1461公司应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护公司网络。在进行分阶段部署时,一方面部署基于网络的入侵检测系统,由于它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器。 A 对的B 错误1462入侵检测系统可以填补公司安全防御系统中的安全缺陷和漏洞。 A 对的

3、B 错误1463使用误用检测技术的入侵检测系统很难检测到新的袭击行为和原有袭击行为的变种。 A 对的B 错误1464在初期用集线器(hub)作为连接设备的网络中使用的基于网络的入侵检测系统在互换网络中不做任何改变,同样可以用来监听整个子网。 A 对的 B 错误1465可以通过技术手段,一次性填补所有的安全漏洞。 A 对的 B 错误1466漏洞只也许存在于操作系统中,数据库等其他软件系统不会存在漏洞。 A 对的 B 错误1467防火墙中不也许存在漏洞。 A 对的 B 错误1468基于主机的漏洞扫描不需要有主机的管理员权限。 A 对的 B 错误1469半连接扫描也需要完毕TCP协议的三次握手过程。

4、 A 对的 B 错误1470使用漏洞库匹配的方法进行扫描,可以发现所有的漏洞。 A 对的 B 错误1471所有的漏洞都是可以通过打补丁来填补的。 A 对的 B 错误1472通过网络扫描,可以判断目的主机的操作系统类型。 A 对的B 错误1473x-scan可以进行端口扫描。 A 对的B 错误1474隔离网闸采用的是物理隔离技术。 A 对的B 错误1475“安全通道隔离”是一种逻辑隔离。 A 对的 B 错误1476隔离网闸两端的网络之间不存在物理连接。 A 对的B 错误1477QQ是与朋友联机聊天的好工具,不必紧张病毒。 A 对的 B 错误1478在计算机上安装防病毒软件之后,就不必紧张计算机受

5、到病毒袭击。 A 对的 B 错误1479计算机病毒也许在用户打开“txt”文献时被启动。 A 对的B 错误1480在安全模式下木马程序不能启动。 A 对的 B 错误1481特性代码技术是检测已知计算机病毒的最简朴、代价最小的技术。 A 对的B 错误1482家里的计算机没有联网,所以不会感染病毒。 A 对的 B 错误1483计算机病毒的传播离不开人的参与,遵循一定的准则就可以避免感染病毒。 A 对的 B 错误1484校验和技术只能检测已知的计算机病毒。 A 对的 B 错误1485采用Rootkit 技术的病毒可以运营在内核模式中。 A 对的B 错误1486公司内部只需在网关和各服务器上安装防病毒

6、软件,客户端不需要安装。 A 对的 B 错误1487大部分恶意网站所携带的病毒就是脚本病毒。 A 对的B 错误1488运用互联网传播已经成为了计算机病毒传播的一个发展趋势。 A 对的B 错误1489防火墙是_在网络环境中的应用。 A 字符串匹配 B 访问控制技术 C 入侵检测技术D 防病毒技术1490iptables中默认的表名是_。 A filterB firewallC natD mangle1491包过滤防火墙工作在OSI网络参考模型的_。 A 物理层B 数据链路层 C 网络层 D 应用层1492通过添加规则,允许通往192.168.0.2的SSH连接通过防火墙的iptables指令是_

7、。 A iptables -F INPUT -d 192.168.0.2 -p tcp-dport 22 -j ACCEPTB iptables -A INPUT -d 192.168.0.2 -p tcp-dport 23 -j ACCEPT C iptables -A FORWARD -d 192.168.0.2 -p tcp-dport22 -j ACCEPT D iptables -A FORWARD -d 192.168.0.2 -p tcp-dport 23 -j ACCEPT1493防火墙提供的接入模式不涉及_。 A 网关模式B 透明模式C 混合模式 D 旁路接入模式1494关于

8、包过滤防火墙说法错误的是_。 A 包过滤防火墙通常根据数据包源地址、目的地址、端标语和协议类型等标志设立访问控制列表实行对数据包的过滤B 包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以不久地执行 C 包过滤防火墙可以有效防止运用应用程序漏洞进行的袭击 D 由于规定逻辑的一致性、封堵端口的有效性和规则集的对的性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误1495关于应用代理网关防火墙说法对的的是_。 A 基于软件的应用代理网关工作在OSI网络参考模型的网络层上,它采用应用协议代理服务的工作方式实行安全策略 B 一种服务需要一种代理模块,扩展服务较

9、难 C 和包过滤防火墙相比,应用代理网关防火墙的解决速度更快D 不支持对用户身份进行高级认证机制。一般只能依据包头信息,因此很容易受到“地址欺骗型”袭击1496关于NAT说法错误的是_。 A NAT允许一个机构专用Intranet中的主机透明地连接到公共域中的主机,无需内部主机拥有注册的(已经越采越缺少的)全局互联网地址B 静态NAT是设立起来最简朴和最容易实现的一种地址转换方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址C 动态NAT重要应用于拨号和频繁的远程连接,当远程用户连接上之后,动态NAT就会分派给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用

10、 D 动态NAT又叫做网络地址端口转换NAPT1497下面关于防火墙策略说法对的的是_。 A 在创建防火墙策略以前,不需要对公司那些必不可少的应用软件执行风险分析B 防火墙安全策略一旦设定,就不能在再作任何改变 C 防火墙解决人站通信的缺省策略应当是阻止所有的包和连接,除了被指出的允许通过的通信类型和连接 D 防火墙规则集与防火墙平台体系结构无关1498下面关于DMZ区的说法错误的是_。 A 通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等B 内部网络可以无限制地访问外部网络以及DMZ C DMZ可以访问内部网络 D 有两个DMZ的防

11、火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂限度1499在PDRR模型中,_是静态防护转化为动态的关键,是动态响应的依据。 A 防护 B 检测 C 响应D 恢复1500从系统结构上来看,入侵检测系统可以不涉及_。 A 数据源B 分析引擎 C 审计 D 响应1401下面说法对的的是_。 A UNIX系统中有两种NFS服务器,分别是基于内核的NFS Daemon和用户空间Daemon,其中安全性能较强的是基于内核的NFSDaemonB UNIX系统中有两种NFS服务器,分别是基于内核的Daemon和用户空间NFSDaemon,其中安全性能较强

12、的是基于内核的NFSDaemonC UNIX系统中现只有一种NFS服务器,就是基于内核的NFSDaemon,原有的用户空间Daemon已经被淘汰,由于NFSDaemon安全性能较好D UNIX系统中现只有一种NFS服务器,就是基于内核的Daemon,原有的用户空间NFSDaemon已经被淘汰,由于Daemon安全性能较好1402下面不是UNIXLinux系统中用来进行文献系统备份和恢复的命令是_。 A tarB cpio C umask D backup1403Backup命令的功能是用于完毕UNIXLinux文献的备份,下面说法不对的的是_。 A Backupc命令用于进行完整备份B Bac

13、kupp命令用于进行增量备份C Backupf命令备份由file指定的文献 D Backupd命令当备份设备为磁带时使用此选项1404UNIX工具(实用程序,utilities)在新建文献的时候,通常使用_作为缺省许可位,而在新建程序的时候,通常使用_作为缺省许可位。 A 555 666 B 666 777 C 777 888D 888 9991405保障UNIXLinux系统帐号安全最为关键的措施是_。 A 文献etcpasswd和etcgroup必须有写保护B 删除etcpasswd、etcgroupC 设立足够强度的帐号密码D 使用shadow密码1406UNIXLinux系统中,下列命

14、令可以将普通帐号变为root帐号的是_。 A chmod命令B binpasswd命令C chgrp命令 D binsu命令1407有编辑etcpasswd文献能力的袭击者可以通过把UID变为_就可以成为特权用户。 A -1 B 0 C 1D 21408下面不是保护数据库安全涉及到的任务是_。 A 保证数据不能被未通过授权的用户执行存取操作B 防止未通过授权的人员删除和修改数据 C 向数据库系统开发商索要源代码,做代码级检查 D 监视对数据的访问和更改等使用情况1409下面不是数据库的基本安全机制的是_。 A 用户认证B 用户授权C 审计功能 D 电磁屏蔽1410关于用户角色,下面说法对的的是_。 A SQL Server中,数据访问权限只能赋予角色,而不能直接赋予用户 B 角色与身份认证无关 C 角色与访问控制无关D 角色与用户之间是一对一的映射关系1411下面原则是DBMS对于用户的访问存取控制的基本原则的是_。 A 隔离原则B 多层控制原则C 唯一性原则D 自主原则1412下面对于数据库视图的描述对的的是_。 A 数据库视图也是物理存储的表 B 可通过视图访问的数据不作为独特的对象存储,数

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > PPT模板库 > 其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号