网络安全工程师模拟试题
网络安全工程师试题

网络安全工程师试题网络安全工程师试题一、填空题(每小题2分,共20分)1. 网络安全工程师的主要职责是 ________________。
2. 缺少________________,很容易导致网络攻击和数据泄露。
3. DDoS攻击是指____________________。
4. WAF的全称是___________________。
5. 数据加密可以通过____________________来实现。
6. ___________________是网络安全最基本的步骤。
7. 在进行网络安全评估时,黑盒测试是指_____________。
8. 强密码的特点主要包括_______________。
9. CSRF攻击是指____________________。
10. 安全漏洞的发现和修复是网络安全工程师的重要任务之一,常用的工具有______________。
二、单项选择题(每小题4分,共40分)1. 在防范网络攻击中,以下哪个方法不适用于无线网络?A. 使用WPA2加密方式B. 隐藏无线网络名称C. 使用强密码D. 关闭无线网络2. 下列哪种情况属于社会工程学攻击?A. 病毒攻击B. 网络钓鱼C. 拒绝服务攻击D. 数据泄露3. 以下哪个组织负责全球互联网的域名分配?A. ICANNB. IEEEC. IETFD. ISO4. 在进行系统安全加固时,常用的方法包括以下哪些?A. 及时安装操作系统升级补丁B. 启用防火墙C. 定期备份数据D. 使用弱密码5. 以下哪个密码管理方法是安全的?A. 将密码保存在电子设备中B. 使用相同密码在不同网站登录C. 定期更改密码D. 使用简单的密码三、简答题(每小题10分,共20分)1. 请简要解释什么是SQL注入攻击,以及如何防范。
2. 请简要介绍HTTPS协议的原理和作用。
四、案例分析题(20分)某公司发现内部网络遭到黑客入侵,窃取了大量重要数据。
作为网络安全工程师,请你分析可能的入侵原因,并提供相应的解决方案。
网络安全工程师模拟考试题

网络安全工程师模拟考试题一、单选题(共 20 题,每题 3 分)1、以下哪种加密算法不属于对称加密算法?()A AESB RSAC DESD 3DES2、在网络安全中,以下哪个不是常见的网络攻击手段?()A 端口扫描B SQL 注入C 跨站脚本攻击D 数据备份3、防火墙的主要作用不包括以下哪一项?()A 防止非法用户访问网络B 过滤不安全的服务和非法用户C 记录通过防火墙的信息内容和活动D 提升网络传输速度4、以下哪种认证方式安全性最高?()A 用户名和密码认证B 数字证书认证C 指纹识别认证D 短信验证码认证5、下列关于网络安全漏洞的描述,错误的是()A 漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷B 漏洞可能被攻击者利用,从而获取系统的权限或造成系统破坏C 发现漏洞后,应立即采取措施进行修复,以避免被攻击D 所有的漏洞都可以通过安装补丁来解决6、以下哪种恶意软件主要用于窃取用户的敏感信息?()A 病毒B 蠕虫C 木马D 僵尸网络7、在网络通信中,SSL 协议工作在哪个层次?()A 应用层B 传输层C 网络层D 数据链路层8、以下哪个不是网络安全防护的基本原则?()A 最小权限原则B 纵深防御原则C 安全隔离原则D 完全开放原则9、以下哪种方法不能有效防范 DDoS 攻击?()A 流量清洗B 增加网络带宽C 部署入侵检测系统D 关闭不必要的服务和端口10、以下关于网络安全审计的说法,错误的是()A 网络安全审计可以帮助发现潜在的安全威胁B 审计记录应包括用户的操作、系统的状态变化等信息C 审计系统不会对网络性能产生影响D 审计数据应定期进行备份和分析11、以下哪种加密方式常用于无线网络的安全防护?()A WEPB WPAC WPA2D 以上都是12、在访问控制中,基于角色的访问控制(RBAC)的优点不包括()A 便于授权管理B 降低管理成本C 灵活性高D 职责分离13、以下哪个不是常见的网络安全风险评估方法?()A 定性评估B 定量评估C 半定量评估D 随机评估14、当发现系统遭受入侵后,首先应该采取的措施是()A 恢复系统B 查找入侵源C 断开网络连接D 报告上级领导15、以下关于网络安全应急预案的说法,正确的是()A 应急预案应定期进行演练和更新B 应急预案只在发生安全事件时才有用C 应急预案不需要考虑人员的分工和职责D 应急预案可以随意制定,不需要遵循一定的规范16、以下哪种技术可以用于隐藏网络中的主机?()A NATB VPNC 代理服务器D 以上都是17、以下关于网络安全法律法规的描述,错误的是()A 违反网络安全法律法规可能会受到刑事处罚B 网络安全法律法规只对企业有约束作用,对个人没有C 网络安全法律法规是保障网络安全的重要手段D 网络安全法律法规在不断完善和更新18、以下哪个不是网络安全意识培训的内容?()A 密码安全B 社交工程防范C 编程技术D 移动设备安全19、在进行网络安全风险评估时,资产价值的评估主要考虑以下哪些因素?()A 资产的购买价格B 资产对业务的重要性C 资产的维护成本D 以上都是20、以下哪种工具常用于网络漏洞扫描?()A NmapB WiresharkC MetasploitD Nessus二、多选题(共 10 题,每题 4 分)1、以下属于网络安全威胁的有()A 网络监听B 拒绝服务攻击C 信息篡改D 网络钓鱼2、网络安全防护体系包括以下哪些方面?()A 技术防护B 管理防护C 人员防护D 物理防护3、以下哪些是常见的网络安全设备?()A 防火墙B 入侵检测系统C 漏洞扫描系统D 防病毒软件4、数字证书包含以下哪些信息?()A 证书持有者的名称B 证书持有者的公钥C 证书的有效期D 颁发证书的机构名称5、以下哪些是常见的网络攻击目标?()A 政府网站B 金融机构C 电商平台D 个人电脑6、网络安全管理包括以下哪些内容?()A 安全策略制定B 人员安全管理C 安全设备管理D 应急响应管理7、以下哪些是常见的网络安全协议?()A SSHB HTTPSC IPsecD SNMP8、以下哪些是数据备份的策略?()A 完全备份B 增量备份C 差异备份D 定时备份9、以下哪些是网络安全风险评估的步骤?()A 资产识别B 威胁评估C 脆弱性评估D 风险计算10、以下哪些是常见的网络安全事件?()A 数据泄露B 系统瘫痪C 病毒爆发D 网络诈骗三、简答题(共 5 题,每题 8 分)1、请简要描述防火墙的工作原理。
职业技能鉴定《网络安全工程师》考试试题及答案

职业技能鉴定《网络安全工程师》考试试题及答案一、选择题1. 下列哪项属于网络攻击的类型?A. DOS攻击B. 客户端攻击C. 社交工程攻击D. 所有选项都是答案:D2. 下列哪项属于网络安全防护措施?A. 防火墙B. 反病毒软件C. 加密技术D. 所有选项都是答案:D3. 以下哪个密码强度最高?A.B. abc123C. qe#%*b54D. password答案:C二、简答题1. 简述什么是DDoS攻击?答案:DDoS(分布式拒绝服务)攻击是指攻击者通过利用大量的僵尸网络,同时向目标服务器发送大量请求,造成目标服务器资源耗尽,无法正常处理合法用户的请求。
2. 举例说明社交工程攻击的一种方式。
答案:通过钓鱼邮件,骗取用户的个人信息或密码,以获取非法访问目标系统的权限。
三、解答题1. 简述对网络安全的理解,并提出你认为的网络安全重要性。
解答:网络安全是指保护计算机网络及其相关设备、数据和服务的安全性。
它包括对网络和系统进行维护、保护和防御,以防止未经授权的访问、恶意攻击和数据泄露。
网络安全的重要性在于保护个人隐私、防止信息窃取和破坏、维护商业机密和国家安全。
不断增长的网络威胁使网络安全成为现代社会中不可或缺的一部分。
2. 简述网络安全工程师的主要职责。
解答:网络安全工程师负责保护和维护计算机网络的安全。
他们需要全面了解网络架构、安全策略和防御措施,并使用各种工具和技术来检测和阻止网络攻击。
他们需要识别和解决网络漏洞,制定和实施安全政策,培训员工并及时响应安全事件。
网络安全工程师还需要持续研究和追踪最新的安全威胁和防御技术。
参考资料- 网络安全概念与技术:王盛德等- 网络安全原理与实践:杨耀东等。
网络安全工程师模拟试题

网络安全工程师模拟试题网络安全已经成为当今社会至关重要的领域之一。
作为网络安全工程师,需要具备扎实的专业知识和技能,以应对日益复杂和多样化的网络威胁。
以下是一套网络安全工程师模拟试题,希望能帮助您检验和提升自己在这方面的能力。
一、单选题(每题 3 分,共 30 分)1、以下哪种加密算法被广泛用于保护无线网络的安全?()A AESB RSAC DESD MD52、在网络攻击中,“SQL 注入”攻击主要针对的是以下哪种系统?()A 操作系统B 数据库系统C 网络防火墙D 应用程序3、以下哪个是常见的网络嗅探工具?()A WiresharkB NmapC NessusD Metasploit4、网络防火墙的主要作用是()A 防止病毒传播B 阻止网络攻击C 监控网络流量D 以上都是5、数字证书的主要作用是()A 加密数据B 身份验证C 数字签名D 以上都是6、以下哪种类型的攻击主要通过消耗网络资源来使目标系统无法正常服务?()A 拒绝服务攻击B 缓冲区溢出攻击C 跨站脚本攻击D 社会工程学攻击7、在密码学中,“对称加密”和“非对称加密”的主要区别是()A 加密速度B 密钥管理C 加密强度D 以上都是8、以下哪个不是常见的网络漏洞扫描工具?()A OpenVASB Burp SuiteC QualysD AWVS9、以下哪种方法可以有效防止网络钓鱼攻击?()A 不随意点击陌生链接B 定期更新密码C 安装杀毒软件D 以上都是10、网络安全中的“CIA 三元组”指的是()A 机密性、完整性、可用性B 认证、授权、审计C 控制、预防、检测D 以上都不是二、多选题(每题 5 分,共 25 分)1、以下哪些是常见的网络安全威胁?()A 病毒B 木马C 蠕虫D 间谍软件2、网络安全防护的主要技术手段包括()A 访问控制B 加密技术C 入侵检测D 防火墙3、以下哪些是常见的网络攻击手段?()A 端口扫描B 暴力破解C 网络监听D 恶意软件植入4、网络安全管理的主要内容包括()A 安全策略制定B 人员安全培训C 安全事件响应D 安全审计5、以下哪些是常见的网络安全标准和规范?()A ISO 27001B NIST SP 800C PCI DSSD GDPR三、简答题(每题 15 分,共 45 分)1、请简要介绍一下网络防火墙的工作原理。
网络安全工程师认证模拟试题及答案

网络安全工程师认证模拟试题及答案一、选择题(每题2分,共40分)1. 以下哪一项不是网络安全的主要目标?A. 机密性B. 完整性C. 可用性D. 可靠性答案:D2. 以下哪种攻击方式属于拒绝服务攻击(DoS)?A. SQL注入B. DDoS攻击C. 中间人攻击D. 木马攻击答案:B3. 以下哪种加密算法是非对称加密算法?A. AESB. DESC. RSAD. 3DES答案:C4. 在以下哪种情况下,网络攻击者可以截获并修改数据包?A. 明文传输B. 使用SSL/TLS加密C. 使用SSH加密D. 使用IPSec加密答案:A5. 以下哪种网络设备主要用于实现网络隔离和访问控制?A. 路由器B. 交换机C. 防火墙D. 路由器+交换机6. 以下哪种网络攻击方式属于欺骗攻击?A. DDoS攻击B. SQL注入C. 中间人攻击D. 木马攻击答案:C7. 以下哪种安全协议用于保护电子邮件传输过程中的数据安全?A. SSL/TLSB. PGPC. S/MIMED. HTTPS答案:B8. 以下哪种安全机制用于防止跨站脚本攻击(XSS)?A. 输入过滤B. 输出编码D. HTTPS答案:B9. 以下哪种安全策略属于网络安全策略?A. 数据备份B. 防火墙策略C. 权限管理D. 信息安全意识培训答案:B10. 以下哪种操作系统被认为是最安全的?A. WindowsB. LinuxC. macOSD. Unix答案:D11. 以下哪种网络攻击方式属于暴力攻击?A. DDoS攻击B. SQL注入C. 中间人攻击D. 爆破攻击答案:D12. 以下哪种安全机制用于防止SQL注入攻击?A. 输入过滤B. 输出编码C. 参数化查询D. HTTPS答案:C13. 以下哪种安全协议用于保护无线网络传输过程中的数据安全?A. WEPB. WPAC. WPA2D. WPA3答案:C14. 以下哪种网络攻击方式属于钓鱼攻击?A. DDoS攻击B. SQL注入C. 中间人攻击D. 钓鱼邮件答案:D15. 以下哪种安全机制用于防止跨站请求伪造(CSRF)攻击?A. 输入过滤B. 输出编码C. 验证码D. HTTPS答案:C16. 以下哪种安全协议用于保护VoIP通信过程中的数据安全?A. SSL/TLSB. SRTPC. S/MIMED. HTTPS答案:B17. 以下哪种网络攻击方式属于会话劫持攻击?A. DDoS攻击B. SQL注入C. 中间人攻击D. 爆破攻击答案:C18. 以下哪种安全机制用于防止跨站请求伪造(CSRF)攻击?A. 输入过滤B. 输出编码C. 验证码D. 同步令牌答案:D19. 以下哪种安全协议用于保护远程桌面传输过程中的数据安全?A. SSL/TLSB. RDPC. SSHD. HTTPS答案:C20. 以下哪种网络攻击方式属于欺骗攻击?A. DDoS攻击B. SQL注入C. 中间人攻击D. 木马攻击答案:C二、填空题(每题2分,共20分)1. 网络安全的主要目标是保证信息的____、____和____。
网络安全工程师认证模拟试题及答案【推荐】

网络安全工程师认证模拟试题及答案【推荐】选择题(每题5分,共计100分)1. 以下哪项不属于信息安全的基本要素?A. 机密性B. 完整性C. 可用性D. 可扩展性2. 以下哪种攻击方式属于主动攻击?A. 拒绝服务攻击B. 非法访问C. 网络监听D. 数据篡改3. 以下哪个协议用于在互联网上进行加密通信?A. HTTPB. HTTPSC. FTPD. SMTP4. 数字签名技术用于实现哪一方面的安全?A. 机密性B. 完整性C. 可用性D. 身份验证5. 以下哪项是入侵检测系统(IDS)的作用?A. 防止外部攻击B. 检测内部用户的非法行为C. 防止病毒感染D. 防止网络拥塞填空题(每题10分,共计100分)1. 网络安全的基本要素包括:________、________、________、可控性和可靠性。
2. 常见的网络攻击手段包括:________、________、________、拒绝服务攻击等。
3. 防火墙的主要功能有:________、________、________、日志记录和报警。
4. 加密技术可以分为:________加密和________加密。
5. 安全套接层(SSL)协议工作在________层,用于实现安全通信。
简答题(每题20分,共计100分)1. 请简要解释公钥密码体制和私钥密码体制的区别。
2. 请列举三种常见的网络监听工具及其特点。
3. 请简述入侵检测系统(IDS)的工作原理。
4. 请解释什么是跨站脚本攻击(XSS)及其防范方法。
5. 请简要介绍数字证书的作用和类型。
答案部分选择题答案1. D2. D3. B4. D5. B填空题答案1. 机密性、完整性、可用性2. 网络监听、数据篡改、非法访问3. 访问控制、网络地址转换、虚拟专用网络4. 对称加密、非对称加密5. 传输层简答题答案1. 公钥密码体制和私钥密码体制的主要区别在于密钥的使用方式。
公钥密码体制使用一对密钥(公钥和私钥),其中公钥用于加密数据,私钥用于解密数据。
网络安全工程师模拟试题

网络安全工程师模拟试题1、以下哪一项对安全风险的描述是准确的?CA、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。
B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。
C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性D、安全风险是指资产的脆弱性被威胁利用的情形。
2、以下哪些不属于脆弱性范畴?AA、黑客攻击B、操作系统漏洞C、应用程序BUGD、人员的不良操作习惯3、依据信息系统安全保障模型,以下那个不是安全保证对象AA、机密性B、管理C、过程D、人员4、系统审计日志不包括以下哪一项?DA、时间戳B、用户标识C、对象标识D、处理结果5、TCP三次握手协议的第一步是发送一个:AA、SYN包B、SCK包C、UDP包D、NULL包6、以下指标可用来决定在应用系统中采取何种控制措施,除了 BA、系统中数据的重要性B、采用网络监控软件的可行性C、如果某具体行动或过程没有被有效控制,由此产生的风险等级D、每个控制技术的效率,复杂性和花费8、用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改.为防止这种可能,要增强:BA、工作处理报告的复查B、生产程序于被单独控制的副本之间的比较C、周期性测试数据的运行D、恰当的责任分割9、程序安全对应用安全有很大的影响,因此安全编程的一个重要环节。
用软件工程的方法编制程序是保证安全的根本。
在程序设计阶段,推荐使用的方法有:Aa 建立完整的与安全相关的程序文件b 严格控制程序库c 正确选用程序开发工具d 制定适当的程序访问控制A. a、b、c、dB。
a、b、cC. b、c、dD. b、c10、Chinese Wall模型的设计宗旨是:AA、用户只能访问那些与已经拥有的信息不冲突的信息B、用户可以访问所有的信息C、用户可以访问所有已经选择的信息D、用户不可以访问那些没有选择的信息11、对不同的身份鉴别方法所提供的按防止重用攻击从大到小:CA、仅用口令,口令及个人识别号(PIN),口令响应,一次性口令B、口令及个人识别号(PIN),口令响应,一次性口令,仅由口令C、口令响应,一次性口令,口令及个人识别号(PIN),仅有口令D、口令响应,口令及个人识别号(PIN),一次性口令,仅有口令12、下面那个协议在TCP/IP协议的低层起作用?BA、SSLB、SKIPC、S-HTTPD、S-PPC13、SSE-CMM,即系统安全工程一能力成熟度模型,它包含五个级别,其中计划和跟踪级着重于14、UDP端口扫描的依据是:AA、根据扫描对放开房端口返回的信息判断B、根据扫描对方关闭端口返回的信息判断C、综合考虑A和B的情况进行判断D、既不根据A也不根据B15、企业内部互联网可以建立在企业内部网络上或是互联网上。
网络安全工程师认证模拟试题及答案(一)

网络安全工程师认证模拟试题及答案(一)一、单选题(每题5分,共计25分)1. 以下哪项技术主要用于保护数据在传输过程中的安全?A. 防火墙B. 加密C. 入侵检测系统D. 虚拟专用网络答案:B2. 以下哪个是最常用的非对称加密算法?A. DESB. AESC. RSAD. 3DES答案:C3. 在计算机安全领域,以下哪个术语指的是未经授权访问系统或网络?A. 病毒B. 黑客攻击C. 恶意软件D. 钓鱼攻击答案:B4. 以下哪个协议用于在互联网上安全地传输电子邮件?A. HTTPSB. SFTPC. SSLD. SMTPS答案:D5. 在网络安全中,以下哪个术语指的是一种通过篡改数据传输来实施攻击的方法?A. 拒绝服务攻击(DoS)C. 分布式拒绝服务攻击(DDoS)D. 社会工程学答案:B二、多选题(每题10分,共计30分)1. 以下哪些是网络安全的基本要素?A. 防火墙B. 加密C. 访问控制D. 入侵检测系统E. 物理安全答案:A、B、C、D、E2. 以下哪些属于社会工程学攻击?A. 钓鱼攻击B. 网络扫描D. 伪基站E. 假冒身份答案:A、D、E3. 以下哪些是常用的安全协议?A. SSLB. TLSC. IPSecD. HTTPE. FTP答案:A、B、C4. 以下哪些属于网络安全漏洞?A. 弱密码B. 未更新的软件C. 开放的无线网络D. 错误的权限设置E. 物理安全问题答案:A、B、C、D、E三、判断题(每题5分,共计25分)1. 网络安全的主要目标是保护网络系统免受外部威胁。
()答案:错2. 在公钥基础设施(PKI)中,私钥是可以公开的,而公钥需要保密。
()答案:错3. 数字签名可以确保数据的完整性和真实性。
()答案:对4. 防火墙可以阻止所有类型的网络攻击。
()答案:错5. 恶意软件主要包括病毒、木马和蠕虫。
()答案:对四、简答题(每题25分,共计50分)1. 请简要说明公钥基础设施(PKI)的组成部分及其作用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络安全工程师模拟试题1、以下哪一项对安全风险的描述是准确的?CA、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。
B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。
C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性D、安全风险是指资产的脆弱性被威胁利用的情形。
2、以下哪些不属于脆弱性范畴?AA、黑客攻击B、操作系统漏洞C、应用程序BUGD、人员的不良操作习惯3、依据信息系统安全保障模型,以下那个不是安全保证对象AA、机密性B、管理C、过程D、人员4、系统审计日志不包括以下哪一项?DA、时间戳B、用户标识C、对象标识D、处理结果5、TCP三次握手协议的第一步是发送一个:AA、SYN包B、SCK包C、UDP包D、NULL包6、以下指标可用来决定在应用系统中采取何种控制措施,除了 BA、系统中数据的重要性B、采用网络监控软件的可行性C、如果某具体行动或过程没有被有效控制,由此产生的风险等级D、每个控制技术的效率,复杂性和花费8、用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改。
为防止这种可能,要增强:BA、工作处理报告的复查B、生产程序于被单独控制的副本之间的比较C、周期性测试数据的运行D、恰当的责任分割9、程序安全对应用安全有很大的影响,因此安全编程的一个重要环节。
用软件工程的方法编制程序是保证安全的根本。
在程序设计阶段,推荐使用的方法有:Aa 建立完整的与安全相关的程序文件b 严格控制程序库c 正确选用程序开发工具d 制定适当的程序访问控制A. a、b、c、dB. a、b、cC. b、c、dD. b、c10、Chinese Wall模型的设计宗旨是:AA、用户只能访问那些与已经拥有的信息不冲突的信息B、用户可以访问所有的信息C、用户可以访问所有已经选择的信息D、用户不可以访问那些没有选择的信息11、对不同的身份鉴别方法所提供的按防止重用攻击从大到小:CA、仅用口令,口令及个人识别号(PIN),口令响应,一次性口令B、口令及个人识别号(PIN),口令响应,一次性口令,仅由口令C、口令响应,一次性口令,口令及个人识别号(PIN),仅有口令D、口令响应,口令及个人识别号(PIN),一次性口令,仅有口令12、下面那个协议在TCP/IP协议的低层起作用?BA、SSLB、SKIPC、S-HTTPD、S-PPC13、SSE-CMM,即系统安全工程一能力成熟度模型,它包含五个级别,其中计划和跟踪级着重于14、UDP端口扫描的依据是:AA、根据扫描对放开房端口返回的信息判断B、根据扫描对方关闭端口返回的信息判断C、综合考虑A和B的情况进行判断D、既不根据A也不根据B15、企业内部互联网可以建立在企业内部网络上或是互联网上。
以下哪一项控制机制是最不合适于在互联网上建立一个安全企业内部互联网的?BA、用户信道加密B、安装加密的路由器C、安装加密的防火墙D、在私有的网络服务器上实现密码控制机制16、以下的危险情况哪一个不适与数字签名和随机数字有关的?DA、伪装B、重复攻击C、密码威胁D、拒绝服务17、安全标志和访问控制策略是由下面哪一个访问控制制度所支持的?DA、基于身份的制度B、基于身份认证的制度C、用户指导制度D、强制访问控制制度18、在OSI参考模型中有7个层次,提供了相应的安全服务来加强信息系统的安全性。
以下那一层没有提供机密性服务?DA 、表示层B 、传输层C 、网络层D 、会话层19、下面有关IPSec的描述中错误的是?AA. IETF中的IPSEC标准夭折在用户和设备之间建立一个加密通道B. VPN设备常常不能符合IPSEC标准21、“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:CA、普密、商密两个级别B、低级和高级两个级别C、绝密、机密、秘密三个级别D、一密、二密、三密、四密四个级别22、除了对访问、处理、程序变更和其他功能进行控制外,为保障系统的安全需要仍需要建立信息审计追踪。
在一个用来记录非法的系统访问尝试的审计追踪日志中,一般不会包括下列哪项信息?DA、授权用户列表B、事件或交易尝试的类型C、进行尝试的终端D、被获取的数据23、帧中继和X.25网络是以下哪个选项的一部分?CA、电路交换服务B、单元交换服务C、分组交换服务D、专用数字服务24、在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?CA 、对话管理服务B 、事务管理服务C 、资源管理服务D 、控制管理服务25、为了阻止网络假冒,最好的方法是:CA、回拨技术B、文件加密C、回拨技术加上数据加密D、拨号转移技术26以下哪一项不能适应特洛伊木马的攻击?BA、强制访问控制B、自主访问控制C、逻辑访问控制D、访问控制表27、Secure Sockets Layer(SSL)协议不提供哪个服务?28、以下哪一种人给公司带来最大的安全风险?DA临时工B咨询人员C.以前员工D.当前员工29、一个公司经常修正其生产过程。
从而造成对处理程序可能会伴随一些改动。
下列哪项功能可以确保这些改动的影响处理过程,保证它们对系统的影响风险最小?BA.安全管理B.变更控制C.问题追踪D.问题升级程序30.应用软件测试的正确顺序是:DA、集成测试,单元测试,系统测试,交付测试B.单元测试,系统测试,集成测试,交付测试C.交付测试,单元测试,集成测试,系统测试D.单元测试,集成测试,系统测试,交付测试31、哪个TCP/IP指令会得出下面结果?AInterface:199.102.30.152Internet Address Physical Address Type199.102.30.152A、 ARPB、 NetstatC、 TracertD、 NbtstatAo-ee-oo-5b-oe-ac dynamic32、哪个TCP/IP协议能够表明域里哪台是邮件服务器?DA、FTPB、nslookupC、tracertD、Telnet33、SMTPl连接服务器使用端口BA、21B、2534、数据库管理系统 DBMS 主要由哪两大部分组成?CA、文件管理器和查询处理器B、事务处理器和存储管理器C、存储管理器和查询处理器D、文件管理器和存储管理器35.SQL语言可以在宿主语言中使用,也可以独立地交互式使用。
BA. 寄宿B. 嵌入C. 混合D. 并行36.下列为对称加密算法的例子为AA. RijndaelB. RSAC. Diffie-HellmanD. Knapsack37.下面哪种不是WINDOWS 2000安装后默认有的共享?DA. C$B. Ipc$C. Admin$D. Systemroot$38.在WINDOWS 2000系统中,用什么命令或工具可以看到系统上开放的端口和进程的对应关系?CA. NETSTATB. NET USEC. FPORTD. URLSCAN39.为尽量防止通过浏览网页感染恶意代码,下列做法中错误的是:DA. 不使用IE浏览器,而使用Opera之类的第三方浏览器。
B. 关闭IE浏览器的自动下载功能。
C. 禁用IE浏览器的活动脚本功能。
D. 先把网页保存到本地再浏览。
40.下列关于病毒和蠕虫的说法正确的是:BA. 红色代码(CodeRed)是病毒。
B. Nimda是蠕虫。
C. CIH病毒可以感染WINDOWS 98 也可以感染WINDOWS 2000.D. 世界上最早的病毒是小球病毒。
41、D、以上都不是42、下列为非对称加密算法的例子为DA. IDEAB. DESC. 3 DESD. ELLIPTOC CURVE43.为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?DA. 人际关系技能B. 项目管理技能C. 技术技能D. 沟通技能44.保护轮廓(PP)是下面哪一方提出的安全要求?CA. 评估方B. 开发方C. 用户方D. 制定标准方45.在执行风险分析的时候,预期年度损失(ALE)的计算是:CA. 全部损失乘以发生频率B. 全部损失费用=实际替代费用C. 单次预期损失乘以发生频率D. 资产价值乘以发生频率46.有三种基本的鉴别的方式:你知道什么,你有什么,以及:CA. 你需要什么B. 你看到什么C. 你是什么D. 你做什么47.以下哪个选项不是信息中心(IC)工作职能的一部分?AA. 准备最终用户的预算B. 选择PC的硬件和软件C. 保持所有PC的硬件和软件的清单D. 提供被认可的硬件和软件的技术支持49.在最近一次工资数据更新之后,一个未经授权的员工从公司的计算机中心得到了打印的公司数据表,为保证只有经授权的员工才能得到敏感的打印数据,控制手段包括日志和:AA. 有控制地销毁作废的打印数据B. 接收人的签名确认C. 对磁盘上的打印输出文件进行访问控制D. 敏感打印数据的强制过期日期50.下面哪一个是国家推荐性标准?AA. GB/T 18020-1999 应用级防火墙安全技术要求B. SJ/T 30003-93 电子计算机机房施工及验收规范C. GA 243-2000 计算机病毒防治产品评级准则D. ISO/IEC 15408-1999 信息技术安全性评估准则51.为了确定自从上次合法的程序更新后程序是否被非法改变过,信息系统安全审核员可以采用的审计技术是:AA. 代码比照B. 代码检查C. 测试运行日期D. 分析检查52.在WINDOWS 2000系统中,哪个进程是IIS服务的进程?AA. Inetinfo.exeB. Lsass.exeC. Mstask.exeD. Internat.exe53. 下面哪一个用于电子邮件的鉴别和机密性? CA. 数字签名B. IPSEC AHC. PGPD. MD454.在某个攻击中,入侵者通过由系统用户或系统管理员主动泄漏的可以访问系统资源的信息,获得系统访问权限的行为被称作:AA. 社会工程B. 非法窃取C. 电子欺骗D. 电子窃听56.CC的一般模型基于:AA. 风险管理模型B. Bell lapadula模型C. PDCA模型D. PDR模型57.ITSEC中的E1-E5对应TCSEC中哪几个级别?A CA. D到B2B. C2到B3C. C1到B3D. C2到A158.事件响应方法学定义了安全事件处理的流程,这个流程的顺序是:CA. 准备-抑制-检测-根除-恢复-跟进B. 准备-检测-抑制-恢复-根除-跟进C. 准备-检测-抑制-根除-恢复-跟进D. 准备-抑制-根除-检测-恢复-跟进59.PDR模型中,下面哪个措施不属于防护(P)措施:CA. 物理门禁B. 防火墙C. 入侵检测D. 加密60.CC中的评估保证级(EAL)4级涵义是:CA. 结构测试级B. 方法测试和校验级C. 系统的设计、测试和评审级D. 半形式化设计和测试级61.以下哪一项是已经被确认了的具有一定合理性的风险?CA. 总风险B. 最小化风险C. 可接受风险D. 残余风险63.随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测评认证的国家级测评认证实体机构,以下对其测评认证工作的错误认识是:DA 测评与认证是两个不同概念,信息安全产品或系统认证需经过申请、测试、评估、认证一系列环节。