网络安全知识竞赛选择题最全试题库

合集下载

国家网络安全知识竞赛题库完整参考答案

国家网络安全知识竞赛题库完整参考答案

国家网络安全知识竞赛题库完整参考答案一、单选题1. 以下哪一项不是我国《网络安全法》规定的基本原则?A. 安全可控B. 用户同意C. 信息共享D. 权责一致答案:C2. 以下哪种行为不属于侵犯公民个人信息?A. 未经同意收集个人信息B. 擅自使用个人信息C. 擅自公开个人信息D. 个人信息泄露答案:D3. 以下哪种密码设置方式最安全?A. 纯数字密码B. 纯字母密码C. 数字和字母组合密码D. 特殊字符组合密码答案:D4. 以下哪个不是网络安全风险?A. 恶意代码B. 网络攻击C. 系统漏洞D. 信息泄露答案:D二、多选题5. 以下哪些属于网络安全的基本要素?A. 机密性B. 完整性C. 可用性D. 可控性答案:ABC6. 以下哪些属于个人信息?A. 姓名B. 联系方式C. 身份证号码D. 账号密码答案:ABCD7. 以下哪些行为可能导致网络安全事故?A. 使用弱密码B. 浏览不安全的网站C. 下载不明来源的文件D. 随意连接公共Wi-Fi答案:ABCD三、判断题8. 我国《网络安全法》规定,任何个人和组织不得利用网络从事危害国家安全、荣誉和利益、扰乱社会经济秩序、损害公民个人信息等违法犯罪活动。

()答案:正确9. 在网络安全事件应急响应过程中,应当采取必要措施保护用户个人信息,防止信息泄露、损毁或者篡改。

()答案:正确10. 对于网络安全漏洞,应当及时修复并通知用户,但无需向相关部门报告。

()答案:错误四、案例分析题11. 某公司员工小王在使用公司内部网络时,发现一个不明来源的邮件,邮件中包含一个压缩文件。

小王应该怎么做?答案:小王应该采取以下措施:(1)不要打开或下载邮件附件;(2)及时报告给公司网络安全部门;(3)告知其他同事提高警惕;(4)加强网络安全意识,避免类似情况发生。

12. 某网站因系统漏洞导致大量用户个人信息泄露,以下哪些措施是合理的?(1)及时修复漏洞;(2)通知受影响的用户;(3)向相关部门报告;(4)赔偿用户损失。

中小学生网络安全知识竞赛试题以及正确答案

中小学生网络安全知识竞赛试题以及正确答案

中小学生网络安全知识竞赛试题以及正确答案一、选择题1. 钓鱼网站是指用来欺骗用户获取个人信息的虚假网站。

以下哪种情况可能是钓鱼网站?- A. 网站域名拼写错误,与正规网站相似。

- B. 网站首页有明显的安全标志和加密连接。

- C. 网站提供的联系方式明确且可靠。

- D. 网站要求用户提供银行账号和密码。

正确答案:A2. 下列哪种行为属于不当的网络行为?- A. 在社交媒体上发布他人隐私信息。

- B. 网上购物时使用了安全的支付方式。

- C. 在论坛上与他人友好交流。

- D. 在游戏中遵守游戏规则。

正确答案:A3. 下列哪种密码设置最安全?- A. 123456- B. MyDog'sName- C. p@ssw0rd- D. XyZ!2345正确答案:D4. 以下哪种行为属于网络欺凌?- A. 在网上发布积极正面的评论。

- B. 发送威胁性的电子邮件给他人。

- C. 在网络上与陌生人友好交流。

- D. 在社交媒体上分享有趣的照片。

正确答案:B5. 下列哪种情况属于个人信息泄露?- A. 在网上注册时提供真实姓名。

- B. 在社交媒体上分享自己的兴趣爱好。

- C. 向陌生人透露自己的住址和电话号码。

- D. 在安全的网站上进行在线支付。

正确答案:C二、判断题1. 网络安全只涉及个人隐私保护,与社会安全无关。

- 正确或错误:错误2. 在社交媒体上接受陌生人的好友请求是安全的行为。

- 正确或错误:错误3. 使用强密码可以提高账户的安全性。

- 正确或错误:正确4. 在公共场合使用公共无线网络时,无需担心个人信息被窃取。

- 正确或错误:错误5. 在互联网上发布他人的照片和个人信息是合法的。

- 正确或错误:错误三、简答题1. 请列举至少三种保护个人隐私的方法。

答案示例:- 不随意透露个人信息,尤其是身份证号码、电话号码和住址等敏感信息。

- 使用强密码,并定期更改密码。

2. 什么是网络欺凌?请举例说明。

网络安全相关知识竞赛试题

网络安全相关知识竞赛试题

网络安全相关知识竞赛试题一、单项选择题1. 网络安全的三要素不包括:A. 机密性B. 完整性C. 可用性D. 可靠性2. 当我们通过电子邮件下载附件时,应该怎样判断是否安全?A. 查看文件名是否可疑B. 查看发件人是否可信C. 使用杀毒软件进行扫描D. 以上都是3. 下面哪个不属于常见的密码攻击方式?A. 字典攻击B. Brute-force攻击C. 中间人攻击D. SQL注入攻击4. 防火墙的主要作用是:A. 控制网络的进出流量B. 禁止所有未经授权的访问C. 阻挡网络病毒的传播D. 防止黑客入侵5. 在使用Wifi时,应该采取的安全措施包括:A. 设置强密码B. 关闭无线网络广播C. 使用MAC地址过滤D. 以上都是二、判断题1、网络安全意识培训是企业加强网络安全的必要手段。

2、弱密码是网络安全的重要威胁之一。

3、黑客攻击是指未经授权的对网络系统进行入侵的行为。

4、网络钓鱼是一种通过发送虚假信息来诱骗用户泄露个人信息的攻击手段。

5、网络病毒可以通过电子邮件传播。

三、简答题1、请说明网络攻击的常见类型和特点。

常见类型:网络攻击包括计算机病毒、网络蠕虫、网络木马、DDoS攻击、SQL注入攻击等。

特点:网络攻击的特点主要包括隐蔽性、突发性、持续性和破坏性。

网络攻击往往很难被察觉,攻击者往往运用各种手段隐藏攻击痕迹;网络攻击往往在短时间内发起,给被攻击的系统或网络造成突然的压力;网络攻击往往是连续不断的,攻击者会持续对目标进行攻击;网络攻击的目的往往是为了破坏目标系统的正常运行,造成信息泄露、服务停止等问题。

2、请列举几种常见的网络安全防护措施。

常见网络安全防护措施包括:设置强密码、定期更新软件和系统、安装杀毒软件和防火墙、备份重要数据、防止点击不明链接和下载不明文件、使用安全的Wi-Fi网络、加密传输数据等。

3、请简要介绍网络安全意识培养的重要性。

网络安全意识培养是提升人们对网络安全问题的认知和应对能力,对保护个人和企业的网络安全至关重要。

网络安全知识竞赛考试题库及答案(通用版)

网络安全知识竞赛考试题库及答案(通用版)

网络安全知识竞赛考试题库及答案(通用版)一、单选题(每题1分,共50题)1. 计算机病毒是指(A)A. 一种特殊的计算机程序B. 一种硬件设备C. 一种操作系统D. 一种网络协议2. 下面哪个不属于计算机病毒的典型特征?(D)A. 自我复制B. 破坏性强C. 隐蔽性好D. 需要人操作才能传播3. 防火墙的主要功能是(C)A. 防止病毒感染B. 提高网络速度C. 防止非法访问和攻击D. 备份数据4. 以下哪种行为可能泄露个人隐私?(B)A. 使用强密码B. 在公共网络环境下登录个人银行账户C. 定期更新操作系统D. 不在网上泄露个人信息5. 以下哪种方式不能有效防止黑客攻击?(D)A. 关闭不必要的网络服务B. 安装防火墙C. 定期更新系统和软件D. 使用弱密码6. 电子邮件地址通常包含哪些部分?(A)A. 用户名和域名B. IP地址和端口号C. 硬盘地址和文件名D. 电子邮件服务器地址和用户名7. 以下哪个不属于网络安全的基本原则?(D)A. 保密性B. 完整性C. 可用性D. 不确定性8. 以下哪种行为属于网络钓鱼攻击?(B)A. 发送垃圾邮件B. 冒充官方网站发送邮件,诱导用户点击恶意链接C. 安装病毒D. 以上都是9. 以下哪种协议用于电子邮件的发送?(A)A. SMTPB. HTTPC. FTPD. POP310. 以下哪种行为可能造成网络拥堵?(A)A. 大量下载文件B. 正常浏览网页C. 发送一封电子邮件D. 以上都不会11. 以下哪种不属于网络攻击的手法?(D)A. 钓鱼攻击B. 缓冲区溢出攻击C. DDoS攻击D. 数据加密12. 以下哪种行为可能泄露公司机密?(B)A. 定期进行网络安全培训B. 在公共网络环境下处理公司文件C. 使用公司邮箱发送私人邮件D. 以上都不会13. 以下哪个不属于身份认证的三要素?(D)A. 知识因素B. 物品因素C. 生物特征因素D. 网络因素14. 以下哪种不属于社会工程学攻击的手段?(C)A. 钓鱼攻击B. 电话诈骗C. 数据泄露D. 假冒官方客服15. 以下哪种行为可能造成网络安全隐患?(A)A. 使用公共Wi-Fi热点进行在线交易B. 正常访问官方网站C. 定期备份数据D. 安装杀毒软件16. 以下哪种不属于网络安全风险?(D)A. 人为因素B. 技术因素C. 环境因素D. 数据加密17. 以下哪种行为可能泄露个人敏感信息?(B)A. 使用强密码B. 在公共网络环境下登录个人银行账户C. 定期更新操作系统D. 不在网上泄露个人信息18. 以下哪种协议用于电子邮件的接收?(D)A. SMTPB. HTTPC. FTPD. POP319. 以下哪个不属于网络安全事件的分类?(D)A. 病毒感染B. 黑客攻击C. 数据泄露D. 硬件故障20. 以下哪种行为属于网络欺凌?(A)A. 在网络平台上发布侮辱性言论B. 正常交流C. 寻求帮助D. 以上都不会21. 以下哪种不属于网络安全防御策略?(D)A. 定期更新系统和软件B. 安装防火墙C. 使用入侵检测系统D. 不使用网络22. 以下哪个不属于计算机病毒的传播途径?(D)A. U盘B. 网络C. 光盘D. 空气23. 以下哪种行为可能造成网络安全隐患?(B)A. 正常访问官方网站B. 在公共网络环境下登录个人银行账户C. 定期备份数据D. 安装杀毒软件24. 以下哪种不属于网络安全风险?(D)A. 人为因素B. 技术因素C. 环境因素D. 数据加密25. 以下哪种行为可能泄露公司机密?(B)A. 定期进行网络安全培训B. 在公共网络环境下处理公司文件C. 使用公司邮箱发送私人邮件D. 以上都不会26. 以下哪个不属于身份认证的三要素?(D)A. 知识因素B. 物品因素C. 生物特征因素D. 数据加密27. 以下哪种不属于社会工程学攻击的手段?(C)A. 钓鱼攻击B. 电话诈骗C. 数据泄露D. 假冒官方客服28. 以下哪种行为可能泄露个人敏感信息?(B)A. 使用强密码B. 在公共网络环境下登录个人银行账户C. 定期更新操作系统D. 不在网上泄露个人信息29. 以下哪种协议用于电子邮件的发送?(A)A. SMTPB. HTTPC. FTPD. POP330. 以下哪个不属于网络安全事件的分类。

国家网络安全知识竞赛题库附参考答案(综合卷)

国家网络安全知识竞赛题库附参考答案(综合卷)

国家网络安全知识竞赛题库附参考答案(综合卷)一、选择题(每题10分,共50分)1. 以下哪项属于国家网络空间安全战略的核心理念?A. 网络安全和信息化是一体两翼B. 坚持共同安全、合作安全、综合安全、全面安全C. 网络空间命运共同体D. 维护国家网络空间主权和国家安全、发展利益答案:D2. 我国《中华人民共和国网络安全法》自____起施行。

A. 2016年11月7日B. 2017年6月1日C. 2018年1月1日D. 2019年1月1日答案:B3. 以下哪项不属于网络安全事件的类型?A. 网络攻击B. 信息泄露C. 系统故障D. 网络谣言答案:D4. 以下哪种行为可能构成网络安全犯罪?A. 非法侵入他人计算机系统B. 传播计算机病毒C. 网络购物时泄露个人信息D. 发表网络文章批评政府答案:A、B5. 以下哪种措施不属于我国加强网络安全防护的措施?A. 建立网络安全审查制度B. 加强网络信息内容管理C. 发展网络安全产业D. 放宽对国外互联网企业的市场准入答案:D二、填空题(每题10分,共50分)1. 我国网络空间安全战略提出,要构建_____、_____、_____、_____的网络空间安全体系。

答案:预防为主、依法防范、安全可控、开放合作2. 我国《中华人民共和国网络安全法》规定,网络运营者应当采取技术措施和其他必要措施,确保网络安全,防止_____。

答案:网络安全事件的发生3. 以下哪项不属于我国《中华人民共和国网络安全法》规定的内容?A. 网络安全监督管理B. 网络安全保护义务C. 网络安全审查制度D. 网络产品和服务的安全性能答案:D4. 以下哪种行为可能构成网络侵权?A. 非法侵入他人计算机系统B. 传播计算机病毒C. 未经许可获取他人个人信息D. 发表网络文章批评政府答案:C5. 以下哪种措施不属于我国加强网络信息内容管理的措施?A. 加强网络信息内容监管B. 加强网络信息内容 filteringC. 加强网络信息内容审核D. 放宽对国外互联网企业的市场准入答案:D三、简答题(每题20分,共40分)1. 请简述我国网络空间安全战略的基本目标。

网络安全知识竞赛题库100题(含答案)

网络安全知识竞赛题库100题(含答案)
1.下面哪些行为可能会导致电脑被安装木马程序( )。
A.上安全网站浏览资讯
B.发现邮箱中有一封陌生邮件,杀毒后下载邮件中的附件
C.下载资源时,优先考虑安全性较高的绿色网站
D.搜索下载可免费看全部集数《长安十二时辰》的播放器
参考答案:D
答题解析:务必在正规应用商店下载播放器,不要安装不明来源的播放器,防止电脑被安装木马程序。
B.淘汰手机卡直接卖给二手货市场
C.使用即时通讯软件传输身份证复印件
D.以上都有可能
参考答案:D
答案解析:答案中的三种行为均可能造成个人信息被他人提取并用于其他目的,对个人权益造成伤害。
24.以下哪个生活习惯属有助于保护用户个人信息( )。
A.银行卡充值后的回单随手扔掉
B.在网站上随意下载免费和破解软件
网络安全知识竞赛题库100题
(含答案)
一、判断题
1、VPN的主要特点是通过加密使信息能安全的通过Internet传递。(对)
2、密码保管不善属于操作失误的安全隐患。(错)
3、漏洞是指任何可以造成破坏系统或信息的弱点。(对)
4、安全审计就是日志的记录。(错)
5、计算机病毒是计算机系统中自动产生的。(错)
11、开放性是UNIX系统的一大特点。(对)
12、防止主机丢失属于系统管理员的安全管理范畴。(错)
13、我们通常使用SMTP协议用来接收E-MAIL。(错)
14、在堡垒主机上建立内部DNS服务器以供外界访问,可以增强DNS服务器的安全性。(错)
15、为了防御网络监听,最常用的方法是采用物理传输。(错)
C.从常用应用商店下载App,不从陌生、不知名应用商店、网站页面下载App。
D.填写调查问卷、扫二维码注册尽可能不使用真实个人信息。

网络安全知识竞赛试题及答案(共140题)

网络安全知识竞赛试题及答案(共140题)

B.提升用户的安全预期C.保持对信息系统的业务持续性(正确答案)D.信息系统的必要补充5、根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行()。

A.逻辑隔离B.物理隔离(正确答案)C.安装防火墙D.V1AN划分6、根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?O威胁、脆弱性系统价值、风险信息安全、系统服务安全受侵害的客体、对客体造成侵害的程度(正确答案)7、目前,我国信息安全管理格局是一个多方“齐抓共管’的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?()A.公安部B.国家保密局(正确答案)C.信息产业部B.P OWER1EDB.计算机部件腐蚀(正确答案)C.有污染物D.B+A20、以下哪一项计算机安全程序的组成部分是其它组成部分的基础?OA.制度和措施(正确答案)B.漏洞分析C.意外事故处理计划D.采购计划21、以下哪一种人给公司带来了最大的安全风险?OA.临时工B.咨询人员C.以前的员工D.当前的员工(正确答案)22、以下哪种措施既可以起到保护的作用还能起到恢复的作用?OA.对参观者进行登记B.备份C.实施业务持续性计划(正确答案)D.口令23、以下哪种风险被定义为合理的风险?OA.最小的风险B.可接受风险(正确答案)C.残余风险D.总风险24、以下人员中,谁负有决定信息分类级别的责任?OA用户B.数据所有者(正确答案)C.审计员D.安全官25、在国家标准中,属于强制性标准的是:()A.GB/TXXXX-X-200XB.GBXXXX-200X(正确答案)C.DBXX/TXXX-200XD.QXXX-XXX-200X26、在信息安全管理工作中"符合性’的含义不包括哪一项?OA.对法律法规的符合B.对安全策略和标准的符合C.对用户预期服务效果的符合(正确答案)D.通过审计措施来验证符合情况27、职责分离是信息安全管理的一个基本概念。

2024年网络安全知识竞赛题库和参考答案

2024年网络安全知识竞赛题库和参考答案

2024年网络安全知识竞赛题库和答案1、选择题1、《中华人民共和国网络安全法》施行时间(B)。

A.2016年11月7日B.2017年6月1日C.2016年12月31日D.2017年1月1日2、2017年国家网络安全宣传周活动主题是(A)A、网络安全为人民,网络安全靠人民B、共建网络安全,共享网络文明C、网络安全同担,网络生活共享D、我身边的网络安全3、为了保障网络安全,维护网络空间主权和国家安全、(B),保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定《网络安全法》。

A.国家利益B.社会公共利益C.私人企业利益D.国有企事业单位利益4、国家(B)负责统筹协调网络安全工作和相关监督管理工作。

A.公安部门B.网信部门C.工业和信息化部门D.通讯管理部门5、2014年2月27日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平2月27日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。

他强调,(B)_______和_____是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。

A(信息安全、信息化B(网络安全、信息化C(网络安全、信息安全D(安全、发展6、2014年2月,我国成立了(B),习近平总书记担任领导小组组长。

A(中央网络技术和信息化领导小组B(中央网络安全和信息化领导小组C(中央网络安全和信息技术领导小组D(中央网络信息和安全领导小组7、2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上指出,“互联网核心技术是我们最大的…命门‟,(A)是我们最大的隐患”。

A(核心技术受制于人B(核心技术没有完全掌握C(网络安全技术受制于人D(网络安全技术没有完全掌握8、2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上指出,维护网络安全,首先要知道风险在哪里,是什么样的风险,什么时候发生风险,正所谓“聪者听于无声,明者见于未形”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parametersHKLM\Microsoft\Windows\Services\lanmanserver\parametersHKLM\Software\Services\lanmanserver\parametersHKLM\Software\Windows\services\lanmanserver\parameters[单选题]SQLSERVER的能否审核登录失败和成功不可以只可以审核登录成功可以审核登录失败可以审核成功和失败单选题]关于Cisco路由器的时间戳设置,在没有启用NTP服务的情况下,下列配置正确的是servicetimestamplogdatetimelocaltimeservicetimestamplogdatetimeservicetimestamploguptimeservicetimestamploguptimelocaltime[单选题]哪个端口被设计用作开始一个SNMPTrapTCP161UDP161UDP162TCP169[单选题]HTTP,FTP,SMTP建立在OSI模型的那一层2层–数据链路层3层–网络层4层–传输层7层–应用层[单选题]WebLogic10中关于置管理员的说确的是()置管理员不可以删除置管理员可以删除,但删除后只能通过weblogicAPI进行管理,无法通过webconsole页面进行管理置管理员可以删除,但是新建无法获得与置管理员同等权限置管理员可以删除,并且可以给新建赋予管理员相同权限[单选题]Oracle数据库的常见TCP端口为:1521433321823[单选题]当一个入侵正在发生或者试图发生时,IDS系统将发布一个()信息通知系统管理员ArachNIDSApplianceAnomalyAlerts[单选题]WLAN是无线局域网技术,为了保证无线网络的安全采用了多种特性和技术。

下面哪种技术不能保证无线安全()。

SSIDMAC验证WEPCHAP[单选题]Oracle通过修改用密码策略可提高密码强度,以下哪个密码策略参数中文描述是错误的PASSWORD_REUSE_MAX登陆超过有效次数锁定时间FAILED_LOGIN_ATTEMPTS最大错误登陆次数PASSWORD_GRACE_TIME密码失效后锁定时间PASSWORD_LIFE_TIME口令有效时间[单选题]伴侣感染技术的原理是什么()同名文件运行优先级高于.exe文件文件格式简单文件格式过于古老[单选题]无法对未知蠕虫发现提供支持的是()通过病毒软件honeypot异常流量统计分析异常连接分析[单选题]WINDOWS2003中的文件系统使用的都是强制访问控制自主访问控制基于角色的访问控制[单选题]关于TCPWrapper的描述不正确的是TCPWrapper中的各个部分都在记录和监视着远程客户端用户和服务器端的程序或守护进程之间的联系TCPWrapper是一些服务器程序的集合,充当标准的服务程序的角色,并且提供了一些选项和记录日志的功能TCPWrapper运行于一些UNIX操作平台,并且可以被看成是应用网关的设置工具Tripwire软件能恢复受损文件,而且能详细列出每一个受损文件的详细情况[单选题]Windows2000中,其符合C2级标准的安全组件包括灵活的访问控制审计强制登录以上均是[单选题]某公司员工希望在他的WindowsNT系统中提供文件级权限控制,作为安全管理员应该如何建议将文件系统设置为NTFS将文件系统设置为FAT32安装个人防火墙,在个人防火墙中作相应配置将计算机加入域,而不是工作组[单选题]LINUX中,什么命令可以控制口令的存活时间chagepasswdchmodumask[单选题]与SNMPv1和SNMPv2相比,SNMPv3增加了三个新的安全机制数据完整性机制、数据填充机制和访问控制数据完整性机制,加密和访问控制身份验证,数据填充机制和访问控制身份验证,加密和访问控制[单选题]下列文件中可以防止Solaris下root用于从远程登录的是/etc/securetty/etc/default/login/etc/securetty/etc/security/user[单选题]下列哪个行为对应着分布式拒绝服务攻击的第一阶段建立大量通信会话控制大量具有脆弱性的主机发送IRC信令,执行预定义行为[单选题]BGP路由协议通常采用哪种认证协议来避免不正确的路由信息输入。

CHAP(ChallengeHandshakeAuthenticationProtocol)PAP(PasswordAuthenticationProtocol)EAP(ExtensiveAuthenticationProtocol)MD5散列法认证(Message-digestAlgorithm5)[单选题]BGP路由协议通常采用哪种认证协议来避免不正确的路由信息输入。

CHAP(ChallengeHandshakeAuthenticationProtocol)PAP(PasswordAuthenticationProtocol)EAP(ExtensiveAuthenticationProtocol)MD5散列法认证(Message-digestAlgorithm5)[单选题]下列哪一种攻击方式采用了IP欺骗原理字典攻击SYNFlood攻击冲击波变种输入法漏洞[单选题]以下哪种协议不能用于为客户终端PC自动获取分配IP地址DHCPRARPICMPBOOTP[单选题]如何在win2K系统下对登录事件进行安全审计进入组策略-->审计,在登录事件项上打勾进入本地安全策略-->审核策略,在登录事件项上打勾进入本地安全策略-->策略,在管理项上打勾进入组策略-->用户审计,在管理项上打勾[单选题]Win2K系统中文件存放位置c:\winnt\systemc:\winnt\system32c:\winntc:\programfile[单选题]你是移动XX公司的网络管理员,此网络有一个单一的ActiveDirectory域company.。

此域的功能级别是WindowsServer2003。

你在所有的域控制器上安装了终端服务,然而,你的技术支持人员反映他们不能使用终端服务访问任何域控制器。

你该怎么做才能解决这个问题安装远程桌面来管理要求支持专家使用一个控制台会话来连接终端服务器把远程管理员组添加到账户操作员组中把技术支持人员添加到远程控制桌面组中[单选题]对于IIS日志记录,推荐使用什么文件格式MicrosoftIIS日志文件格式NCSA公用日志文件格式ODBC日志记录格式W3C扩展日志文件格式[单选题]在思科设备上,若要查看所有访问表的容,可以使用的命令是()A、showallaccess-listsB、showaccess-listsC、showipinterfaceD、showinterface[单选题]用户收到了一封可疑的电子,要求用户提供银行账户及密码,这是属于何种攻击手段缓存溢出攻击;钓鱼攻击;暗门攻击;DDOS攻击;[单选题]关于SET协议和SSL协议,以下哪种说法是正确的SET和SSL都需要CA系统的支持SET需要CA系统的支持,但SSL不需要SSL需要CA系统的支持,但SET不需要SET和SSL都不需要CA系统的支持[单选题]以下关于DOS攻击的描述,哪句话是正确的1>不需要侵入受攻击的系统2>以窃取目标系统上的信息为目的3>导致目标系统无法处理正常用户的请求4>如果目标系统没有漏洞,远程攻击就不可能成功[单选题]通过伪造用户的DNS请求的响应报文,可以把用户对目标域名的访问引入到一个伪造的站点,实现域名欺骗。

1>对2>错[单选题]在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别网络级安全系统级安全应用级安全链路级安全[单选题]未经许可或超越许可围开展互联网新闻信息服务活动的,由国家和省、自治区、直辖市互联网信息办公室依据职责责令停止相关服务活动,处多少罚款一万元以下一万元以上三万元以下三万元以上五万元以下五万元以上[单选题]建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设和同步发展同步实施同步投运同步使用[单选题]关于申请互联网新闻信息服务许可,以下说法错误的是无论申请主体是谁,均可直接由国家互联网信息办公室受理和决定申请主体为中央新闻单位(含其控股的单位)或中央新闻宣传部门主管的单位的,由国家互联网信息办公室受理和决定申请主体为地方新闻单位(含其控股的单位)或地方新闻宣传部门主管的单位的,由省、自治区、直辖市互联网信息办公室受理和决定申请主体为其他单位的,经所在地省、自治区、直辖市互联网信息办公室受理和初审后,由国家互联网信息办公室决定[单选题]信息安全的金三角是可靠性,性和完整性多样性,冗余性和模化性性,完整性和可用性多样性,性和完整性[单选题]以下说法错误的是安全是一个可用性与安全性之间的平衡过程安全的三要素中包含完整性可以做到绝对的安全网络安全是信息安全的子集[单选题]以下说确的是互联网直播发布者发布新闻信息,应当真实准确、客观公正新闻信息应当完整准确,不得歪曲新闻信息容新闻在显著位置注明来源,保证新闻信息来源可追溯以上全对[多选题]使用Router(config)#linecon0和Router(config-line)#loginlocal命令给console设置密码保护后,发现不能从console登录到Cisco路由器了,可能的原因是:()在设置密码保护前没有创建账号Router(config)#linecon0和Router(config-line)#loginlocal命令根本就不对console登录时用户名和密码输入错误可能是没有设置console登录连接超时,所以配置的密码保护不生效[多选题]常见的特洛伊木马启动方式包括()Windows启动组在注册表中加入启动信息在加入启动信息修改文件关联[多选题]可从以下哪几方面审计windows系统是否存在后门()查看系统运行的“服务”信息查看系统运行时候加载的驱动信息查看相关注册表键值查看系统日志[多选题]对于新安装的应用软件系统,从安全的角度一定应该注意哪些事项注意将安装包和应用不要放在相同的访问权限的位置。

初始化账户和密码的修改注意打开应用软件的审计功能合理授权给应用的不同账户[多选题]如果攻击者成功入侵了MySQL数据库后,希望确保继续对数据库拥有管理员权限,如下哪些方法可以做到添加用户修改已有的用户特权如果有几个管理员用户,解密其口令散列以便将来远程使用在数据库里绑定shell程序[多选题]IPSec的密钥管理包括密钥的确定和分发。

相关文档
最新文档