手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。
1、单项选择题 软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?()
A、软件中止和黑客入侵
B、远程监控和远程维护
C、软件中止和远程监控
D、远程维护和黑客入侵
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
2、单项选择题 通常黑客扫描目标机的445端口是为了()。
A、利用NETBIOSSMB服务发起DOS攻击
B、发现并获得目标机上的文件及打印机共享
C、利用SMB服务确认Windows系统版本
D、利用NETBIOS服务确认Windows系统版本
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
3、多项选择题 随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。
A、使用交换机的核心芯片上的一个调试的端口
B、把入侵检测系统放在交换机内部或防火墙等数据流的关键入口
C、采用分解器(tap)
D、使用以透明网桥模式接入的入侵检测系统
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
4、单项选择题 以下哪种符号在SQL注入攻击中经常用到?()
A、$_
B、1
C、@
D、;
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
5、单项选择题 下列()因素不是影响IP电话语音质量的技术因素。
A、时延
B、抖动
C、回波
D、GK性能
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
6、多项选择题 主动响应,是指基于一个检测到的入侵所采取的措施。对于主动响应来说,其选择的措施可以归入的类别有()。
A.针对入侵者采取措施
B.修正系统
C.收集更详细的信息
D.入侵追踪
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
7、多项选择题 嗅探技术有哪些特点?()
A、间接性
B、直接性
C、隐蔽性
D、开放性
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
8、单项选择题 对于IIS日志记录,推荐使用什么文件格式?()
A、Microsoft IIS日志文件格式
B、NCSA公用日志文件格式
C、ODBC日志记录格式
D、W3C扩展日志文件格式
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
9、单项选择题 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝
B、假冒
C、数据流分析
D、报文服务更改
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
10、单项选择题 随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代。()
A、使用IP加密技术
B、日志分析工作
C、攻击检测和报警
D、对访问行为实施静态、固定的控制
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
11、单项选择题 在NT中,如果config.pol已经禁止了对注册表的访问,那么黑客能够绕过这个限制吗?怎样实现?()
A、不可以
B、可以通过时间服务来启动注册表编辑器
C、可以通过在本地计算机删除config.pol文件
D、可以通过poledit命令
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
12、多项选择题 数字签名的作用是。()
A、确定一个人的身份
B、保密性
C、肯定是该人自己的签字
D、使该人与文件内容发生关系
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
13、单项选择题 要求关机后不重新启动,shutdown后面参数应该跟()。
A、–k
B、–r
C、-h
D、–c
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
14、多项选择题 通用的DoS攻击手段有哪些?()
A、SYN Attack
B、ICMP Flood
C、UDP Flood
D、Ping o fDeath
E、Tear Drop
F、Ip Spoofing
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
15、单项选择题 下列关于IIS的安全配置,哪些是不正确的()?
A、将网站内容移动到非系统驱动程序
B、重命名IUSR账户
C、禁用所有WEB服务扩展
D、创建应用程序池
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
16、单项选择题 下列哪些属于WEB脚本程序编写不当造成的()?
A、IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞
B、apache可以通过../../../../../../../etc/passwd方位系统文件
C、登陆页面可以用password=’a’or’a’=’a’绕过
D、数据库中的口令信息明文存放
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
17、单项选择题 就是通过使用公开密钥技术和数字证书等来提供网络信息安全服务的基础平台。()
A、公开密钥体制
B、对称加密体制
C、PKI(公开密钥基础设施)
D、数字签名
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
18、单项选择题 SQL Sever的默认DBA账号是什么?()
A、administrator
B、sa
C、root
D、SYSTEM
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
19、填空题 TCP FIN属于典型的()。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
20、单项选择题 网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是()
A、密码加密后,不会被窃听
B、Cookie字段可以被窃听
C、报文和帧可以窃听
D、高级窃听者还可以进行ARPSpoof,中间人攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
21、单项选择题 下列哪一项能够提高网络的可用性?()
A、数据冗余
B、链路冗余
C、软件冗余
D、电源冗余
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
22、单项选择题 DES经过()轮运算后,左右两部分合在一起经过一个末置换,输出一个64位的密文。
A、16
B、8
C、32
D、4
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
23、单项选择题 ()即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A、身份假冒
B、数据篡改
C、信息窃取
D、越权访问
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
24、多项选择题 利用Bind/DNS漏洞攻击的分类主要有()
A、拒绝服务
B、匿名登录
C、缓冲区溢出
D、DNS缓存中毒
E、病毒或后门攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
25、单项选择题 高级加密标准AES算法中,加密回合数不可能是()。
A、10
B、12
C、14
D、16
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
26、单项选择题 常见Web攻击方法,不包括?()
A、利用服务器配置漏洞
B、恶意代码上传下载
C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D、业务测试
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
27、单项选择题 预防信息篡改的主要方法不包括以下哪一项?()
A、使用VPN技术
B、明文加密
C、数据摘要
D、数字签名
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
28、单项选择题 信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()
A、信息的价值
B、信息的时效性
C、信息的存储方式
D、法律法规的规定
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
29、单项选择题 SSL安全套接字协议所用的端口是()。
A、80
B、443
C、1433
D、3389
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
30、单项选择题 给电脑设置多道口令,其中进入电脑的第一道口令是()。
A、系统口令
B、CMOS口令
C、文件夹口令
D、文档密码
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
31、多项选择题 造成计算机不安全的因素有()等多种。
A、技术原因
B、自然原因
C、认为原因
D、管理原因
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
32、单项选择题 Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()
A、静态密码
B、短信挑战
C、指纹认证
D、图片认证
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
33、单项选择题 网络病毒预防范阶段的主要措施是什么?()
A、强制补丁、网络异常流量的发现
B、强制补丁、入侵检测系统监控
C、网络异常流量的发现、入侵检测系统的监控阶段
D、缺少D选项
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
34、多项选择题 哪些属于Windows日志?()
A、AppEvent.Evt
B、SecEvent.Evt
C、SysEvent.Evt
D、W3C扩展日志
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
35、单项选择题 无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于()。
A、设计型漏洞
B、开发型漏洞
C、运行型漏洞
D、以上都不是
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
36、单项选择题 计算机信息的实体安全包括环境安全、设备安全、()三个方面。
A、运行安全
B、媒体安全
C、信息安全
D、人事安全
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
37、单项选择题 分布式关系型数据库与集中式的关系型数据库相比在以下哪个方面有缺点?()
A、自主性
B、可靠性
C、灵活性
D、数据备份
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
38、单项选择题 中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括()。
A、落实安全政策的常规职责
B、执行具体安全程序或活动的特定职责
C、保护具体资产的特定职责
D、以上都对
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
39、单项选择题 WindowsNT/2000SAM存放在()。
A、WINNT
B、WINNT/SYSTEM32
C、WINNT/SYSTEM
D、WINNT/SYSTEM32/config
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
40、多项选择题 在Solaris8下,使用ps-ef命令列出进程中有一行如下“root1331000:01:00?0:00/usr/sbin/inetd-s-t”,以下说法正确的是()
A、参数-t是trace,记录包括IP和PORT等信息
B、参数-t对于UDP服务无效
C、进程启动的时间不能确定
D、进程已经运行了1分钟
E、进程的父进程号是1
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
41、多项选择题 以下哪些是防火墙规范管理需要的?()
A、需要配置两个防火墙管理员
B、物理访问防火墙必须严密地控制
C、系统软件、配置数据文件在更改后必须进行备份
D、通过厂商指导发布的硬件和软件的bug和防火墙软件升级版
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
42、单项选择题 包过滤防火墙工作的好坏关键在于?()
A、防火墙的质量
B、防火墙的功能
C、防火墙的过滤规则设计
D、防火墙的日志
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
43、单项选择题 NIS/RPC通信主要是使用的是()协议。
A.TCP
B.UDP
C.IP
D.DNS
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
44、单项选择题 下面哪类访问控制模型是基于安全标签实现的?()
A、自主访问控制
B、强制访问控制
C、基于规则的访问控制
D、基于身份的访问控制
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
45、多项选择题 SQL Server中ALTER DATABASE可以提供以下哪些功能选项?()
A、更改数据库名称
B、文件组名称
C、数据文件
D、日志文件的逻辑名称
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
46、多项选择题 针对Linux主机,一般的加固手段包括()。
A、打补丁
B、关闭不必要的服务
C、限制访问主机
D、切断网络
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
47、单项选择题 SQL Server服务有一个启动账号,默认账号是属于administrators组,现在为了安全需要创建一个新的服务启动账号,它需要哪些权限既能兼顾安全又能保证启动数据库成功,请排除一个错误的。()
A、数据库本地目录的读写权限
B、启动本地服务的权限
C、读取注册表的权限
D、通过API访问Windows Resource
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
48、单项选择题 在Web页面中增加验证码功能后,下面说法正确的是()。
A、可以增加账号破解等自动化软件的攻击难度
B、可以防止文件包含漏洞
C、可以防止缓冲溢出
D、可以防止浏览
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
49、单项选择题 防止系统对ping请求做出回应,正确的命令是:()。
A、echo0>/proc/sys/net/ipv4/icmp_ehco_ignore_all
B、echo0>/proc/sys/net/ipv4/tcp_syncookies
C、echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all
D、echo1>/proc/sys/net/ipv4/tcp_syncookies
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
50、单项选择题 安全责任分配的基本原则是:()。
A、“三分靠技术,七分靠管理”
B、“七分靠技术,三分靠管理”
C、“谁主管,谁负责”
D、防火墙技术
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
51、单项选择题 下列措施中,()不是减少病毒的传染和造成的损失的好办法。
A、重要的文件要及时、定期备份,使备份能反映出系统的最新状态
B、外来的文件要经过病毒检测才能使用,不要使用盗版软件
C、不与外界进行任何交流,所有软件都自行开发
D、定期用抗病毒软件对系统进行查毒、杀毒
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
52、单项选择题 PGP加密算法是混合使用()算法和IDEA算法,它能够提供数据加密和数字签名服务,主要用于邮件加密软件。
A、DES
B、RSA
C、IDEA
D、AES
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
53、多项选择题 关于SQLServer2000中的SQL账号、角色,下面说法正确的是:()
A、PUBLIC,guest为缺省的账号
B、guest不能从master数据库清除
C、可以通过删除guest账号的角色,从而消弱guest可能带来的安全隐患
D、SQLServer角色的权限是不可以修改的
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
54、单项选择题 《计算机信息系统雷电电磁脉冲安全防护规范》的标准编号是()。
A、GA163-1997
B、GA267-2000
C、GA243-2000
D、GB17859-1999
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
55、单项选择题 以下哪一项是基于一个大的整数很难分解成两个素数因数?()
A、ECC
B、RSA
C、DES
D、D-H
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
56、单项选择题 对SQL数据库来说,以下哪个用户输入符号对系统的安全威胁最大,需要在数据输入时进行数据过滤?()
A、--
B、-
C、-=
D、-+
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
57、单项选择题 散列算法可以做哪些事?()。
A、碰撞约束
B、入侵检测
C、组合散列
D、随机数生成器
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
58、多项选择题 参数REMOTE_LOGIN_PASSWORDFILE在Oracle数据库实例的初始化参数文件中,此参数控制着密码文件的使用及其状态,以下说法正确的是:()
A、NONE:只是Oracle系统不使用密码文件,不允许远程管理数据库
B、EXCLUSIVE:指示只有一个数据库实例可以使用密码文件
C、SHARED:指示可有多个数据库实例可以使用密码文件
D、以上说法都正确
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
59、单项选择题 以下哪一项不是流氓软件的特征?()
A、通常通过诱骗或和其他软件捆绑在用户不知情的情况下安装
B、通常添加驱动保护使用户难以卸载
C、通常会启动无用的程序浪费计算机的资源
D、通常会显示下流的言论
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
60、单项选择题 以下哪种方法是防止便携式计算机机密信息泄露的最有效方法?()
A、用所有者的公钥对硬盘进行加密处理
B、激活引导口令(硬件设置口令)
C、利用生物识别设备
D、利用双因子识别技术将登录信息写入记事本
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
61、多项选择题 审计启动其日志有哪两种存放方式?()
A、NONE
B、OS
C、TRUE
D、SYS.AUD$
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
62、单项选择题 在为计算机设置使用密码时,下面()密码是最安全的。
A、12345678
B、66666666
C、20061001
D、72aB@#41
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
63、单项选择题 可以通过哪种安全产品划分网络结构,管理和控制内部和外部通讯()。
A、防火墙
B、CA中心
C、加密机
D、防病毒产品
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
64、单项选择题 以下人员中,谁负有决定信息分类级别的责任?()
A、用户
B、数据所有者
C、审计员
D、安全官
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
65、单项选择题 计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所以防雷保安器必须有合理的()。
A、屏蔽配置
B、接地配置
C、分流配置
D、均压配置
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
66、多项选择题 以下对于代理防火墙的描述正确的有()。
A、能够理解应用层上的协议
B、时延较高,吞吐量低
C、能做复杂一些的访问控制,并做精细的认证和审核
D、可伸缩性较差
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
67、单项选择题 下列哪项为信息泄露与错误处理不当Information Leakageand Improper Error Handlina攻击具体实例?()
A、不明邮件中隐藏的html链接
B、发帖子,发消息
C、上传附件
D、错误信息揭示路径
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
68、单项选择题 nix中,默认的共享文件系统在哪个位置?()
A、/sbin/
B、/usr/local/
C、/export/
D、/usr/
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
69、单项选择题 以下哪一种人给公司带来了最大的安全风险?()
A、临时工
B、咨询人员
C、以前的员工
D、当前的员工
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
70、多项选择题 在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表?()
A、xp_cmdshell
B、xp_regwrite
C、xp_regdeletekey
D、select*frommaster
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
71、单项选择题 对MBOSS系统所有资产每年至少进行()次安全漏洞自评估。
A、1
B、2
C、3
D、4
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
72、单项选择题 常用的抓包软件有()。
A、ethereal
B、MS office
C、fluxay
D、netscan
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
73、单项选择题 不属于常见把入侵主机的信息发送给攻击者的方法是()。
A.E-MAIL
B.UDP
C.ICMP
D.连接入侵主机
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
74、单项选择题 下面哪一项是黑客用来实施DDoS攻击的工具?()
A、LC5
B、Rootkit
C、Icesword
D、Trinoo
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
75、多项选择题 Juniper路由器在配置SSH访问时应注意如下()细节。
A、建立允许访问的SSH-ADDRESSES过滤器
B、确保只允许来自内部接口的授权用户访问
C、针对SSH进行限速以保护路由引擎
D、过滤器应用在loopback接口
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
76、单项选择题 使用一对一或者多对多方式的NAT转换,当所有外部IP地址均被使用后,后续的内网用户如需上网,NAT转换设备会执行什么样的动作?()
A、挤掉前一个用户,强制进行NAT转换
B、直接进行路由转发
C、不做NAT转换
D、将报文转移到其他NAT转换设备进行地址转换
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
77、多项选择题 雷电侵入计算机信息系统的途径主要有:()。
A.信息传输通道线侵入
B.电源馈线侵入
C.建筑物
D.地电位反击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
78、单项选择题 档案权限755,对档案拥有者而言,是什么含义?()
A、可读,可执行,可写入
B、可读
C、可读,可执行
D、可写入
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
79、单项选择题 防止用户被冒名所欺骗的方法是()。
A、对信息源发放进行身份验证
B、进行数据加密
C、对访问网络的流量进行过滤和保护
D、采用防火墙
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
80、单项选择题 网管人员常用的各种网络工具包括telnet、ftp、ssh等,分别使用的TCP端口号是()。
A、21、22、23
B、23、21、22
C、23、22、21
D、21、23、22
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
81、单项选择题 下列应用服务器中,不遵循J2EE规范的是()?
A、MTS
B、Web Logic
C、Oracle9i Application Server
D、Web Spere
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
82、多项选择题 生产服务器通常都是UNIX平台,资产价值最高,不直接连接外部网络,主要的安全需求是()
A、访问控制
B、账号口令
C、数据过滤
D、权限管理和补丁管理
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
83、单项选择题 测试数据库一个月程序主要应对的风险是()。
A、非授权用户执行“ROLLBACK”命令
B、非授权用户执行“COMMIT”命令
C、非授权用户执行“ROLLRORWARD”命令
D、非授权用户修改数据库中的行
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
84、单项选择题 以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()
A、http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’:--
C、http://localhost/script?0’:EXEC+master..XP_cmdshell+’dir’:--
D、http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’--
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
85、多项选择题 IT系统维护人员权限原则包括()。
A、工作相关
B、最大授权
C、最小授权
D、权限制约
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
86、单项选择题 Oracle的安全机制,是由()、实体权限和角色权限这三级体系结构组成的。
A、系统权限
B、索引权限
C、操作权限
D、命令控制
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
87、单项选择题 从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该()。
A、内部实现
B、外部采购实现
C、合作实现
D、多来源合作实现
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
88、单项选择题 以下哪种方法是防止便携式计算机机密信息泄露的最有效的方法?()
A、用所有者的公钥对硬盘进行加密处理
B、激活引导口令(硬件设置口令)
C、利用生物识别设备
D、利用双因子识别技术将臀陆信息写入记事本
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
89、单项选择题 以下哪一项安全目标在当前计算机系统安全建设中是最重要的?()
A、目标应该具体
B、目标应该清晰
C、目标应该是可实现的
D、目标应该进行良好的定义
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
90、单项选择题 在NT中,怎样使用注册表编辑器来严格限制对注册表的访问?()
A、HKEY_CURRENT_CONFIG,连接网络注册、登录密码、插入用户ID
B、HKEY_CURRENT_MACHINE,浏览用户的轮廓目录,选择NTUser.dat
C、HKEY_USERS,浏览用户的轮廓目录,选择NTUser.dat
D、HKEY_USERS,连接网络注册,登录密码,插入用户ID
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
91、单项选择题 以下破解Oracle密码哈希值的步棸,其中哪个描述是错误的?()
A、用Sqlplus直接登录到Oracle数据库,使用selectusername,password formdba_users命令查看数据库中的用户名和密码,此时看到的密码是哈希值
B、在Cain的Cracker菜单点击导入用户名和哈希值,可直接显示用户密码明文
C、在Cain的Cracker菜单点解导入用户名和哈希值,只能通过字典破解
D、在Cain的Rainbow生成的表会占用大量的硬盘空间和内存,可是破解速度和效率很高
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
92、单项选择题 以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?()
A、分布式拒绝服务攻击
B、PingofDeath
C、NFS攻击
D、DNS缓存毒化攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
93、单项选择题 网络营业厅提供相关服务的可用性应不低于()。
A、99.99%
B、99.9%
C、99%
D、98.9%
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
94、单项选择题 下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:()。
A、能够盗取用户数据或者传播非法信息的
B、能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、传播,并破坏计算机系统功能、数据或者应用程序的
C、能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D、其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
95、单项选择题 下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?()
A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
96、单项选择题 哪一个是PKI体系中用以对证书进行访问的协议()?
A、SSL
B、LDAP
C、CA
D、IKE
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
97、单项选择题 TCP SYN Flood网络攻击时利用了TCP建立连接过程需要()次握手的特点而完成对目标进行攻击的。
A、1
B、2
C、3
D、6
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
98、单项选择题 作为一台运行IIS在Internet发布站点的WindowsWeb服务器,下面哪项服务不是必需的?()
A、IIS Admin
B、Net Logon
C、Performance Logs and Alerts
D、World Wide Web Publishing
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
99、单项选择题 以下哪一种算法产生最长的密钥?()
A、Diffe-Hellman
B、DES
C、IDEA
D、RSA
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
100、多项选择题 电信的网页防篡改技术有()
A、外挂轮询技术
B、核心内嵌技术
C、时间触发技术
D、安装防病毒软件
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
101、单项选择题 在Unix系统中,当用ls命令列出文件属性时,如果显示-rwxrwxrwx,意思是()。
A、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限
B、前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
C、前三位rwx表示文件同域用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
D、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
102、单项选择题 关系型数据库技术的特征由一下哪些元素确定的?()
A、行和列
B、节点和分支
C、Blocks和Arrows
D、父类和子类
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
103、单项选择题 若有多个Oracle数据需要进行集中管理,那么对sysdba的管理最好选择哪种认证方式()?
A、系统认证
B、password文件认证方式
C、域认证方式
D、以上三种都可
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
104、多项选择题 连接MySQL后选择需要的数据库DB_NAME?以下哪些方法是对的()
A、连接后用USEDB_NAME选择数据库
B、连接后用SETDB_NAME选择数据库
C、用mysql-hhost-uuser-pDB_NAME连接数据库
D、用mysql-hhost-uuser-p-TDB_NAME连接数据库
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
105、单项选择题 针对一台对外提供Web服务的Windows服务器,下列关于账户权限控制,哪些项是不合理的?()
A、限制匿名账户对Web内容的目录写权限
B、从Everyone组中删除“从网络访问此计算机”用户权限
C、禁用IUSR-MACHE和IWAN_MACHINE账户
D、本地登录时必须使用Administrators账户
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
106、单项选择题 什么命令关闭路由器的finger服务?()
A、disable finger
B、no finger
C、no finger service
D、no service finger
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
107、单项选择题 http://IP/scripts/..%255c..%255winnt/system32/cmd.exe?/c+del+c:\tanker.txt可以()。
A.显示目标主机目录
B.显示文件内容
C.删除文件
D.复制文件的同时将该文件改名
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
108、多项选择题 公司在使用数据签名技术时,除充分保护私钥的机密性,防止窃取者伪造密钥持有人的签名外,还应注意()
A、采取保护公钥完整性的安全措施,例如使用公约证书
B、确定签名算法的类型、属性以及所用密钥长度
C、用于数字签名的密钥应不同于用来加密内容的密钥
D、符合有关数字签名的法律法规,必要时,应在合同或协议中规定使用数字签名的相关事宜
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
109、单项选择题 加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。
A、对称密钥加密
B、非对称密钥加密
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
110、单项选择题 用于保护整个网络IPS系统通常不会部署在什么位置?()
A、网络边界
B、网络核心
C、边界防火墙内
D、业务终端上
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
111、单项选择题 利用物理设备将各类型的无法预测的输入集中起来生成随机数的设备是()。
A、随机数生成器
B、伪随机数生成器
C、中央处理
D、非易失存储
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
112、单项选择题 密码分析的目的是什么?()
A、确定加密算法的强度
B、增加加密算法的代替功能
C、减少加密算法的换为功能
D、确定所使用的换位
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
113、单项选择题 下面关于IIS报错信息含义的描述正确的是()?
A、401-找不到文件
B、403-禁止访问
C、404-权限问题
D、500-系统错误
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
114、单项选择题 数字信封是用来解决()。
A、公钥分发问题
B、私钥分发问题
C、对称密钥分发问题
D、数据完整性问题
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
115、单项选择题 Windows2000目录服务的基本管理单位是()。
A、用户
B、计算机
C、用户组
D、域
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
116、单项选择题 以下哪个属于IPS的功能?()
A、检测网络攻击
B、网络流量检测
C、实时异常告警
D、以上都是
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
117、单项选择题 CA指的是()。
A、证书授权
B、加密认证
C、虚拟专用网
D、安全套接层
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
118、单项选择题 ()原则允许某些用户进行特定访问。
A、保密性
B、鉴别
C、完整性
D、访问控制
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
119、单项选择题 为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的方法?()
A、进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码
B、进行离职谈话,禁止员工账号,更改密码
C、让员工签署跨边界协议
D、列出员工在解聘前需要注意的所有责任
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
120、多项选择题 对计算机系统有影响的腐蚀性气体大体有如下几种:()
A、二氧化硫
B、氢化硫
C、臭氧
D、一氧化碳
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
121、单项选择题 若单项散列函数的输入串有很小的变化,则输出串()。
A、可能有很大的变化
B、一定有很大的变化
C、可能有很小的变化
D、一定有很小的变化
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
122、单项选择题 ()的攻击者发生在Web应用层?
A、25%
B、50%
C、75%
D、90%
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
123、多项选择题 会导致电磁泄漏的有()
A、显示器
B、开关电路及接地系统
C、计算机系统的电源线
D、机房内的电话
E、信号处理电
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
124、单项选择题 重要系统关键操作操作日志保存时间至少保存()个月。
A、1
B、2
C、3
D、4
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
125、单项选择题 如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?()
A、计算风险
B、选择合适的安全措施
C、实现安全措施
D、接受残余风险
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
126、单项选择题 URL访问控制不当不包括()
A、Web应用对页面权限控制不严
B、缺乏统一规范的权限控制框架
C、部分页面可以直接从URL中访问
D、使用分散登录认证
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
127、单项选择题 使用TCP79端口的服务是:()。
A、telnet
B、SSH
C、Web
D、Finger
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
128、单项选择题 在计算机机房或其他数据处理环境中,较高的潮湿环境会带来如下哪些弊端?()
A、产生静电
B、计算机部件腐蚀
C、有污染物
D、B+A
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
129、单项选择题 ()基于IDEA算法。
A、S/MIME
B、SET
C、PGP
D、SSL
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
130、单项选择题 小学生使用的国家规定的统一书刊号的教学参考书为()包裹。
A.一类
B.二类
C.三类
D.四类
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
131、单项选择题 Oracle中启用审计后,查看审计信息的语句是下面哪一个?()
A、select*fromSYS.AUDIT$
B、select*fromsyslogins
C、select*fromSYS.AUD$
D、AUDIT SESSION
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
132、单项选择题 Linux文件权限一共10位长度,分成四段,第三段表示的内容是()。
A、文件类型
B、文件所有者的权限
C、文件所有者所在组的权限
D、其他用户的权限
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
133、单项选择题 网络环境下的security是指()。
A、防黑客入侵,防病毒,窃取和敌对势力攻击
B、网络具有可靠性,可防病毒,窃密和敌对势力攻击
C、网络具有可靠性,容灾性,鲁棒性
D、网络的具有防止敌对势力攻击的能力
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
134、单项选择题 计算机系统接地应采用()。
A、专用底线
B、和大楼的钢筋专用网相连
C、大楼的各种金属管道相连
D、没必要
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
135、多项选择题 IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括()。
A、记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
B、应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
C、信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
D、应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
136、单项选择题 白炽灯、高压汞灯与可燃物、可燃结构之间的距离不应小于()cm。
A、30
B、40
C、50
D、60
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
137、单项选择题 网络病毒防范的三个阶段主要是预防范阶段、病毒爆发阶段和哪个阶段?()
A、残余风险评估阶段
B、检查阶段
C、入侵检测系统监控阶段
D、网络异常流量临控阶段
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
138、单项选择题 有三种基本的鉴别的方式:你知道什么,你有什么,以及()。
A、你需要什么
B、你看到什么
C、你是什么
D、你做什么
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
139、单项选择题 根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?()
A、威胁、脆弱性
B、系统价值、风险
C、信息安全、系统服务安全
D、受侵害的客体、对客体造成侵害的程度业务
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
140、单项选择题 SQL Sever中下面哪个存储过程可以执行系统命令?()
A、xp_regread
B、xp_command
C、xp_cmdshell
D、sp_password
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
141、多项选择题 以下哪些MySQL中GRANT语句的权限指定符?()
A、ALTER
B、CREATE
C、DELETE
D、UPLOAD
E、DROP
F、INSERT
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
142、多项选择题 启用Cisco设备的访问控制列表,可以起到如下作用()。
A、过滤恶意和垃圾路由信息
B、控制网络的垃圾信息流
C、控制未授权的远程访问
D、防止DDoS攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
143、单项选择题 局域网络标准对应OSI模型的哪几层?()。
A、上三层
B、只对应网络层
C、下三层
D、只对应物理层
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
144、单项选择题 在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?()
A、对话管理服务
B、事务管理服务
C、资源管理服务
D、控制管理服务
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
145、多项选择题 黑客所使用的入侵技术主要包括()
A、协议漏洞渗透
B、密码分析还原
C、应用漏洞分析与渗透
D、拒绝服务攻击
E、病毒或后门攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
146、单项选择题 在风险分析中,下列不属于软件资产的是()
A、计算机操作系统
B、网络操作系统
C、应用软件源代码
D、外来恶意代码
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
147、多项选择题 Unix系统提供备份工具有()
A、cp:可以完成把某一目录内容拷贝到另一目录
B、tar:可以创建、把文件添加到或从一个tar档案中解开文件
C、cpio:把文件拷贝进或拷贝出一个cpio档案或tar档案
D、dump:用来恢复整个文件系统或提取单个文件
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
148、多项选择题 下面操作系统中,哪些是UNIX操作系统?()
A、Red-hat Linux
B、Novell Netware
C、Free BSD
D、SCO Unix
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
149、单项选择题 以下哪个不属于信息安全的三要素之一?()
A、机密性
B、完整性
C、抗抵赖性
D、可用性
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
150、多项选择题 防火墙的日志管理应遵循如下原则:()
A、本地保存日志
B、本地保存日志并把日志保存到日志服务器上
C、保持时钟的同步
D、在日志服务器保存日志
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
151、单项选择题 多层的楼房中,最适合做数据中心的位置是()。
A、楼
B、地下室
C、顶楼
D、除以上外的任何楼层
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
152、单项选择题 以下哪条命令能利用“SQL”漏洞动用XP_cmdshell存储过程,启动或停止某项服务?()
A、http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’,+’Server’;-
B、http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’,+’Server’;--
C、http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’,+’Server’;--
D、http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’,+’Server’--
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
153、单项选择题 当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:()
A、访问控制列表
B、系统服务配置情况
C、审计记录
D、用户账户和权限的设置
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
154、单项选择题 以下哪项不是分布式拒绝服务攻击常用的工具?()
A、Trinoo
B、Trinoo
C、TFN
D、synkill
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
155、多项选择题 入侵检测的内容主要包括()。
A.独占资源、恶意使用
B.试图闯入或成功闯入、冒充其他用户
C.安全审计
D.违反安全策略、合法用户的泄漏
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
156、单项选择题 以下哪个工具可以抹去所有NT/2K配置,并将其还原到初始状态?()
A、Rollback.exe
B、Recover.exe
C、Zap.exe
D、Reset.exe
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
157、单项选择题 应用网关防火墙在物理形式上表现为?()
A、网关
B、堡垒主机
C、路由
D、交换机
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
158、单项选择题 著名的橘皮书指的是()。
A、可信计算机系统评估标准(TCSEC.
B、信息安全技术评估标准(ITSEC.
C、美国联邦标准(FC.
D、通用准则(CC.
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
159、多项选择题 下列情况哪些是对公司经营管理的影响为“一般”级别的互联网网络安全事件?()
A、发生未到达“预警”的一般性安全事件
B、出现新的漏洞,尚未发现利用方法或利用迹象
C、有来自境外的网络性能明显下降的报警,并且其技术原因普遍适用于我国互联网
D、出现新的蠕虫/病毒或其它恶意代码,尚未证明可能造成严重危害
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
160、单项选择题 Solaris系统使用什么命令查看已有补丁列表?()
A、uname–an
B、showrev
C、oslevel–r
D、swlist–lproduct‘PH??’
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
161、单项选择题 不属于数据库加密方式的是()。
A、库外加密
B、库内加密
C、硬件/软件加密
D、专用加密中间件
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
162、单项选择题 下列网络安全哪一个说法是正确的?()
A、风险越大,越不需要保护
B、风险越小,越需要保护
C、风险越大,越需要保护
D、越是中等风险,越需要保护
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
163、多项选择题 利用密码技术,可以实现网络安全所要求的。()
A、数据保密性
B、数据完整性
C、数据可用性
D、身份验证
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
164、单项选择题 果要保证()原则,则不能在中途修改消息内容。
A、保密性
B、鉴别
C、完整性
D、访问控制
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
165、单项选择题 在确定威胁的可能性时,可以不考虑以下哪项?()
A、威胁源
B、潜在弱点
C、现有控制措施
D、攻击所产生的负面影响
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
166、多项选择题 IT系统内网与互联网连接检查手段有哪些?()
A、工具扫描
B、人员访谈
C、人工检查
D、文档检查
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
167、多项选择题 在SQLServer2000中,如果想查询当前数据库服务器软件的版本,可以使用下面哪些方式()
A、在查询分析器中通过如下语句查询SELECTServerPROPERTY(‘productversion’),ServerPROPERTY(‘productlevel’),ServerPROPERTY(‘edition’)
B、在命令行下,用SQLServer自带的管理工具osql连接进入数据库,输入select@@version
C、企业管理器查看服务器属性
D、在SQLServer服务管理器里面查看“关于”
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
168、单项选择题 下面选型中不属于数据库安全模型的是()。
A、自主型安全模型
B、强制型安全模型
C、基于角色的模型
D、访问控制矩阵
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
169、单项选择题 运输、携带、邮寄计算机信息媒体进出靖的,应当如实向()申报。
A、海关
B、工商
C、税务
D、边防
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
170、多项选择题 下列关于NAT地址转换的说法中哪些事正确的:()。
A、地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术
B、地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C、有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息
D、对于某些非TCP、UDP的协议(如ICMP、PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
171、单项选择题 SQL的全局约束是指基于元祖的检查子句和()。
A、非空值约束
B、域约束子句
C、断言
D、外键子句
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
172、单项选择题 MD5算法将输入信息M按顺序每组()长度分组,即:M1,M2,...,Mn-1,Mn。
A、64位
B、128位
C、256位
D、512位
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
173、单项选择题 防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()。
A、内容过滤
B、地址转换
C、透明代理
D、内容中转
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
174、单项选择题 下列算法中属于Hash算法的是()。
A、DES
B、IDEA
C、SHA
D、RSA
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
175、多项选择题 信息安全的主要原则有()
A、认证性
B、保密性
C、可用性
D、完整性
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
176、单项选择题 在使用影子口令文件(shadowedpasswords)的Linux系统中,/etc/passwd文件和/etc/shadow文件的正确权限分别是()。
A、rw-r-----,-r--------
B、rw-r--r--,-r--r--r—
C、rw-r--r--,-r--------
D、rw-r--rw-,-r-----r--
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
177、单项选择题 以下密码使用方法中正确的是()。
A、将密码记录在日记本上以避免忘记
B、任何情况下均不得使用临时性密码
C、密码中的字母不得重复
D、不要使用全部由字母组成的密码
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
178、多项选择题 MySQL安装程序会给出三种选择,用户可以根据自身的需要选择一种适合的安装方式,以下哪些是正确的?()
A、Typical(典型安装)
B、Compact(最小安装)
C、Full(全部安装)
D、Custom(选择安装)
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
179、问答题 计算题:某工业区的工业废水中的悬浮物浓度C0=250mg/L,出水浓度要求小于50mg/L,计算沉淀池需要达到的的去除率。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
180、单项选择题 在C/S环境中,以下哪个是建立一个完整TCP连接的正确顺序?()
A、SYN,SYN/ACK,ACK
B、PassiveOpen,ActiveOpen,ACK,ACK
C、SYN,ACK/SYN,ACK
D、ActiveOpen/PassiveOpen,ACK,ACK
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
181、多项选择题 文件系统是构成Linux基础,Linux中常用文件系统有()?
A、ext3
B、ext2
C、hfs
D、reiserfs
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
182、单项选择题 对于IIS日志文件的访问权限,下列哪些设置是正确的?()
A、SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B、SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C、SYSTEM(完全控制)Administrator(完全控制)Inernet来宾账户(读取和运行)
D、SYSTEM(完全控制)Administrator(完全控制)
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
183、单项选择题 攻击者可能利用不必要的extproc外部程序调用功能获取对系统的控制权,威胁系统安全。关闭Extproc功能需要修改TNSNAMES.ORA和LISTENER.ORA文件删除一下条目,其中有一个错误的请选择出来()。
A、sys_ertproc
B、icache_extproc
C、PLSExtproc
D、extproc
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
184、多项选择题 公司应该采取以下措施,对第三方访问进行控制。()
A、公司应于第三发公司法人签署保密协议,并要求其第三方个人签署保密承诺,此项工作应在第三方获得网络与信息资产的访问权限之前完成
B、实行访问授权管理,未经授权,第三方不得进行任何形式的访问
C、公司应加强第三方访问的过程控制,监督其活动及操作,对其进行适当的安全宣传与培训
D、第三方人员应佩戴易于识别的标志,并在访问公司重要场所时有专人陪同
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
185、单项选择题 下列哪种方法不能有效的防范SQL进入攻击()?
A、对来自客户端的输入进行完备的输入检查
B、把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象
C、使用SiteKey技术
D、关掉数据库服务器或者不使用数据库
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
186、单项选择题 目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?()
A、GB/T18336-2001信息技术安全性评估准则
B、GB17859-1999计算机信息系统安全保护等级划分准则
C、GB/T9387.2-1995信息处理系统开放系统互联安全体系结构
D、GA/T391-2002计算机信息系统安全等级保护管理要求
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
187、单项选择题 只具有()和FIN标志集的数据包是公认的恶意行为迹象。
A、SYN
B、date
C、head
D、标志位
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
188、单项选择题 以下哪种攻击属于DDoS类攻击?()
A、SYN变种攻击
B、smurf攻击
C、arp攻击
D、Fraggle攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
189、单项选择题 我国的安全管理格局是()
A.国家监察、部门监管、群众监督、社会支持
B.政府统一领导、部门依法监管、企业全面负责、社会监督参与
C.行政管理、技术管理、工业卫生管理
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
190、单项选择题 从技术角度上看数据安全的技术特征主要包含哪几个方面?()。
A、数据完整性、数据的方便性、数据的可用性
B、数据的完整性、数据的保密性、数据的可用性
C、数据的稳定性、数据的保密性、数据的可用性
D、数据的方便性、数据的稳定性、数据的完整性
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
191、单项选择题 信息安全风险应该是以下哪些因素的函数?()
A、信息资产的价值、面临的威胁以及自身存在的脆弱性等
B、病毒、黑客、漏洞等
C、保密信息如国家密码、商业秘密等
D、网络、系统、应用的复杂的程度
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
192、多项选择题 以下对于包过滤防火墙的描述正确的有()。
A、难以防范黑客攻击
B、处理速度非常慢
C、不支持应用层协议
D、不能处理新的安全威胁
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
193、单项选择题 在建立堡垒主机时,()。
A、在堡垒主机上应设置尽可能少的网络服务
B、在堡垒主机上应设置尽可能多的网络服务
C、对必须设置的服务给予尽可能高的权限
D、不论发生任何入侵情况,内部网始终信任堡垒主机
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
194、单项选择题 在一个网络节点中,链路加密仅在以下哪项中提供安全性?()
A、数据链路层
B、物理层
C、通信层
D、通信链路
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
195、判断题 BO2K的默认连接端口是600。()
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
196、单项选择题 /etc/ftpuser文件中出现的账户的意义表示()。
A、该账户不可登录ftp
B、该账户可以登录ftp
C、没有关系
D、缺少
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
197、单项选择题 DES属于哪种加密方式?()
A、流加密
B、块加密
C、异或加密
D、认证加密
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
198、单项选择题 对文件和对象的审核,错误的一项是()。
A.文件和对象访问成功和失败
B.用户及组管理的成功和失败
C.安全规则更改的成功和失败
D.文件名更改的成功和失败
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
199、单项选择题 不属于安全策略所涉及的方面是()。
A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
200、单项选择题 抗DDoS防护设备提供的基本安全防护功能不包括()。
A、对主机系统漏洞的补丁升级
B、检测DDoS攻击
C、DDoS攻击警告
D、DDoS攻击防护
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
201、单项选择题 为什么要对数据库进行“非规范化”处理()?
A、确保数据完整性
B、增加处理效率
C、防止数据重复
D、节省存储空间
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
202、填空题 文件共享漏洞主要是使用()。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
203、多项选择题 IT系统病毒防护评估检查对象包括哪些内容?()
A、防病毒服务器
B、重要应用Windows主机
C、Windows终端
D、主机管理员
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
204、多项选择题 防病毒服务升级检查包括如下几项内容?()
A、检查防病毒服务器病毒库下载是否正常,如果不正常及时联系厂商进行问题解决
B、在防病毒系统每次升级后,记录每次版本变更版本号,定期记录病毒库的版本
C、对重要的服务器,定期抽查防病毒客户端的病毒库升级情况
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
205、多项选择题 一个密码体系一般分为以下哪几个部分?()
A、明文
B、加密密钥和解密密钥
C、密文
D、加密算法和解密算法
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
206、多项选择题 以下哪些属于网络欺骗方式?()
A、IP欺骗
B、ARP欺骗
C、DNS欺骗
D、Web欺骗
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
207、单项选择题 一般证书采用哪个标准?()
A、ISO/IEC 15408
B、ISO/IEC 17799
C、BS 7799
D、X.509V3
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
208、单项选择题 以下是对客户/服务器数据库系统的描述,请选择错误描述的选项。()
A、客户端的用户将数据进行处理可自行存放到本地,无须传送到服务器处理,从而显著减少了网络上的数据传输量,提高了系统的性能和负载能力
B、主从式数据库系统中的主机和分布式数据库系统中的每个节点都是一个通用计算机,既执行DBMS功能又执行应用程序
C、在网络中把某些节点的计算机专门用于执行DBMS核心功能,这台计算机就成为数据库服务器
D、其他节点上的计算机安装DBMS外围应用开发工具和应用程序,支持用户的应用,称为客户机
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
209、单项选择题 MySQL-hhost-uuser-ppassword命令的含义如下,哪些事正确的?()
A、-h后为host为对方主机名或IP地址
B、-u后为数据库用户名
C、-p后为密码
D、以上都对
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
210、单项选择题 与RSA(Rivest,Shamir,Adleman)算法相比,DDS(Digital Signature Standard)不包括()
A、数字签名
B、鉴别机制
C、加密机制
D、数据完整性
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
211、单项选择题 下面哪一项最好地描述了组织机构的安全策略?()
A、定义了访问控制需求的总体指导方针
B、建议了如何符合标准
C、表明管理意图的高层陈述
D、表明所使用的技术控制措施的高层陈述
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
212、填空题 非法访问一旦突破数据包过滤型防火墙,即可对()和()进行攻击。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
213、单项选择题 对于日常维护工作,连接路由器的协议通常使用:()。
A、TELNET,简单,容易配置
B、SSH&SSHv2加密算法强劲,安全性好
C、TELNET配置16位长的密码,加密传输,十分安全
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
214、多项选择题 系统用户账号登记表应包括()。
A、使用者姓名、部门、职务、联系电话
B、账号权限
C、批准人、开通人
D、开通时间、到期日
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
215、多项选择题 对于DOS网络攻击,可以采用以下哪些措施来缓解主机系统被攻击进程。()
A.、缩短SYNTimeout时间和设置SYNCookie
B、增加网络带宽
C、在系统之前增加负载均衡设备
D、在防火墙上设置ACL或黑客路由
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
216、多项选择题 HASH加密使用复杂的数字算法来实现有效的加密,其算法包括()
A、MD2
B、MD4
C、MD5
D、Cost256
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
217、多项选择题 使用md5sum工具对文件签名,以下说法正确的是?()
A、md5sum对任何签名结果是定长的16字节
B、md5sum对文件签名具有不可抵赖性
C、md5sum是对文件进行加密运算得出签名,不同文件结果几乎不相同
D、md5sum是对文件进行哈希运算得出签名,不同文件结果几乎不相同
E、md5sum对文件签名时,与文件的日期和时间无关
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
218、单项选择题 数字签名和随机数挑战不能防范以下哪种攻击或恶意行为?()。
A、伪装欺骗
B、重放攻击
C、抵赖
D、DOS攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
219、多项选择题 下面什么协议有MD5认证:()
A、BGP
B、OSPF
C、EIGER
D、RIPversion1
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
220、单项选择题 公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括()。
A、身份考验、来自组织和个人的品格鉴定
B、家庭背景情况调查
C、学历和履历的真实性和完整性
D、学术及专业资格
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
221、单项选择题 COBIT是:()
A.对IT流程实施有效控制的辅助指南。
B.对风险及对技术挑战的反应。
C.对以前的“系统审计与控制框架”—SAC的升级。
D.由COSO委员会出版发行。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
222、单项选择题 如果消息接受方要确定发送方身价,则要使用()原则。
A、保密性
B、鉴别
C、完整性
D、访问控制
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
223、多项选择题 IPSec的配置步骤包括:()
A、防火墙基本配置
B、定义保护数据流和域间规则
C、配置IPSec安全提议
D、配置IKEPeer
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
224、单项选择题 SSL加密的过程包括以下步骤:(1)通过验证以后,所有数据通过密钥进行加密,使用DEC和RC4加密进行加密;(2)随后客户端随机生成一个对称密钥;(3)信息通过HASH加密,或者一次性加密(MD5SHA)进行完整性确认;(4)客户端和服务器协商建立加密通道的特定算法。正确的顺序的是()
A、(4)(3)(1)(2)
B、(4)(1)(3)(2)
C、(4)(2)(3)(1)
D、(4)(2)(3)(1)
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
225、多项选择题 安全系统加固手册中关于造成系统异常中断的各方面因素,主要包括哪三方面()
A、人为原因
B、环境原因
C、生产原因
D、设备原因
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
226、多项选择题 入侵检测系统包括以下哪些类型?()
A、主机入侵检测系统
B、链路状态入侵检测系统
C、网络入侵检测系统
D、数据包过滤入侵检测系统
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
227、单项选择题 以下哪种安全模型未使用针对主客体的访问控制机制?()
A、基于角色模型
B、自主访问控制模型
C、信息流模型
D、强制访问控制模型
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
228、单项选择题 下面哪一项最好地描述了风险分析的目的?()
A、识别用于保护资产的责任义务和规章制度
B、识别资产以及保护资产所使用的技术控制措施
C、识别资产、脆落性并计算潜在的风险
D、识别同责任义务有直接关系的威胁
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
229、单项选择题 以下对于链路加密哪项是正确的?()
A、消息只在源点加密,目的节点解密
B、消息在源点加密,在每一个经过的节点解密并加密
C、消息在所有经过的节点中都是加密的,但只在目的节点解密
D、消息以明文形式在节点之间传输
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
230、多项选择题 下面哪些漏洞属于网络服务类安全漏洞:()
A、Windows2000中文版输入法漏洞
B、ISWeb服务存在的IDQ远程溢出漏洞
C、RPCDCOM服务漏洞
D、Web服务asp脚本漏洞
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
231、单项选择题 中国电信各省级公司争取在1-3年内实现CTG-MBOSS系统安全基线“达标”()级以上。
A、A级
B、B级
C、C级
D、D级
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
232、单项选择题 对网络中两个相邻节点之间传输的数据进行加密保护的是()。
A、节点加密
B、链路加密
C、端到端加密
D、DES加密
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
233、单项选择题 计算机房出入口处或值班室,应设置()和应急断电装置。
A、电视
B、电扇
C、报警器
D、应急电话
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
234、多项选择题 计算当前Linux系统中所有用户的数量,可以使用()命令
A、wc-l/etc/passwd
B、wc-lC、cat/etc/passwd|wc-l
D、cat/etc/passwd>wc-l
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
235、单项选择题 SQL Server默认的具有DBA权限的账号是什么?()
A、root
B、admin
C、sa
D、system
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
236、单项选择题 在安全审计的风险评估阶段,通常是按什么顺序来进行的?()
A、侦查阶段、渗透阶段、控制阶段
B、渗透阶段、侦查阶段、控制阶段
C、控制阶段、侦查阶段、渗透阶段
D、侦查阶段、控制阶段、渗透阶段
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
237、单项选择题 下列非对称算法说法中错误的是()。
A、非对称算法也叫公开密钥算法
B、非对称算法的加密密钥和解密密钥是分离的
C、非对称算法不需要对密钥通信进行保密
D、非对称算法典型的有RSA算法、AES算法等
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
238、单项选择题 Oracle默认的用户名密码为()。
A、Scote/tiger
B、root
C、null
D、rootroot
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
239、单项选择题 下面对国家秘密定级和范围的描述中,哪项不符合《保守国家秘密法》要求?()
A、国家秘密和其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关规定
B、各级国家机关、单位对所产生的秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级
C、对是否属于国家和属于何种密级不明确的事项,可有各单位自行参考国家要求确定和定级,然后国家保密工作部门备案
D、对是否属于国家和属于何种密级不明确的事项,由国家保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区、直辖市的保密工作部门,省、自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关确定。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
240、单项选择题 下列不是抵御DDoS攻击的方法有()。
A、加强骨干网设备监控
B、关闭不必要的服务
C、限制同时打开的Syn半连接数目
D、延长Syn半连接的time out时间
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
241、单项选择题 下列哪种工具不是WEB服务器漏洞扫描工具()?
A、Nikto
B、Web Dumper
C、paros Proxy
D、Nessus
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
242、单项选择题 Solaris操作系统下,下面哪个命令可以修改/n2kuser/.profile文件的属性为所有用户可读、科协、可执行?()
A、chmod744/n2kuser/.profile
B、chmod755/n2kuser/.profile
C、chmod766/n2kuser/.profile
D、chmod777/n2kuser/.profile
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
243、单项选择题 下列哪一项是arp协议的基本功能?()
A、通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行
B、对局域网内的其他机器广播路由地址
C、过滤信息,将信息传递个数据链路层
D、将信息传递给网络层
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
244、单项选择题 应控制自互联网发起的会话并发连接数不超出网上营业厅设计容量的()。
A、60%
B、70%
C、80%
D、90%
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
245、单项选择题 下列哪一条与操作系统安全配置的原则不符合?()
A、关闭没必要的服务
B、不安装多余的组件
C、安装最新的补丁程序
D、开放更多的服务
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
246、单项选择题 ECB指的是()。
A、密文链接模式
B、密文反馈模式
C、输出反馈模式
D、电码本模式
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
247、单项选择题 数字证书的应用阶段不包括()。
A、证书检索
B、证书验证
C、密钥恢复
D、证书撤销
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
248、单项选择题 在Windows2000中可以察看开放端口情况的是:()。
A、nbtstat
B、net
C、netshow
D、netstat
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
249、多项选择题 计算机信息系统设备处于不同雷电活动地区,其雷电电磁场强度有很大差异,根据这一差异,将被防护空间分为下列哪些防护区?()
A、直击雷非防护区(LPZOA.
B、直击雷防护区(LPZOB.
C、第一防护区(LPZI)
D、后续防护区(LPZ2,3...等)
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
250、多项选择题 以下硬件安装维护重要安全提示正确的有:()
A、不要在雷雨天气进行故障处理
B、保持故障处理区域的干净、干燥
C、上防静电手套或防静电腕带再执行安装和更换操作
D、在使用和操作设备时,需要按照正确的操作流程来操作
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
251、单项选择题 以下哪一项是对信息系统经常不能满足用户需求的最好解释?()
A、没有适当的质量管理工具
B、经常变化的用户需求
C、用户参与需求挖掘不够
D、项目管理能力不强
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
252、多项选择题 在对SQLServer2000的相关文件、目录进行安全配置时,下面可以采用的措施是:()
A、删除缺省安装时的例子样本库
B、将存放数据的库文件,配置权限为administrators组、system和启动SQLServer服务的用户账号及DBA组具有完全控制权限
C、对SQLServer安装目录,去除everyone的所有控制权限
D、将数据库数据相关的文件,保存在非系统盘的NTFS独立分区
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
253、单项选择题 Oracle的数据库监听器(LISTENER)的默认通讯端口是?()
A、TCP1521
B、TCP1025
C、TCP1251
D、TCP1433
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
254、单项选择题 WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是:()。
A、击键速度
B、当前用户名
C、用户网络地址
D、处理当前用户模式线程所花费CPU的时间
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
255、多项选择题 使用配有计算机的仪器设备时,不应该做的有:()
A、更改登机密码和系统设置
B、自行安装软件
C、玩各种电脑游戏
D、将获得的图像、数据等资料存储在未予指定的硬盘分区上
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
256、单项选择题 我国的国家秘密分为几级?()
A、3
B、4
C、5
D、6
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
257、单项选择题 在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?()
A、ALTER USER scott DEFAULT TABLESPACE data2_ts
B、ALTER DEFAULT TABLESPACE data2_ts USER scott
C、ALTER USER scott TABLESPACE DEFAULT data2_ts
D、ALTER scott USER DEFAULT TABLESPACE data2_ts
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
258、单项选择题 SQL Server的登录账户信息保存在哪个数据库中?()
A、model
B、msdb
C、master
D、tempdb
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
259、单项选择题 在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()
A、标准(StandarD.
B、安全策略(Security policy)
C、方针(GuidelinE.
D、流程(ProecdurE.
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
260、单项选择题 源IP为100.1.1.1,目的IP为100.1.1.255,这个报文属于什么攻击?()(假设该网段掩码为255.255.255.0)
A、LAND攻击
B、SMURF攻击
C、FRAGGLE攻击
D、WINNUKE攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
261、单项选择题 计算机系统应选用()电缆。
A、铜芯
B、铅芯
C、铁芯
D、没有要求
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
262、多项选择题 下列哪些操作可以看到自启动项目?()
A、注册表
B、开始菜单
C、任务管理器
D、msconfig
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
263、单项选择题 在数据库向因特网开放前,哪个步棸是可以忽略的?()
A、安全安装和配置操作系统和数据库系统
B、应用系统应该在内网试运行3个月
C、对应用软件如Web也没、ASP脚本等进行安全性检查
D、网络安全策略已经生效
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
264、单项选择题 如果以Apache为WWW服务器,()是最重要的配置文件。
A、access.conf
B、srm.cong
C、httpD.conf
D、mimE.types
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
265、单项选择题 以下是对层次数据库结构的描述,请选择错误描述的选项。()
A、层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来
B、一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包含相关数据
C、它的优点是用户不需要十分熟悉数据库结构
D、层次数据库模型的结构就像是一棵倒转的树
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
266、单项选择题 应用网关防火墙的逻辑位置处在OSI中的哪一层?()
A、传输层
B、链路层
C、应用层
D、物理层
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
267、多项选择题 以下哪几种扫描检测技术属于被动式的检测技术?()
A、基于应用的检测技术
B、基于主动的检测技术
C、基于目标的漏洞检测技术
D、基于网络的检测技术
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
268、单项选择题 发送消息和用发送方私钥加密哈希加密信息将确保消息的:()。
A、真实性和完整性
B、真实性和隐私
C、隐私和不可否认性
D、隐私和不可否性
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
269、多项选择题 做系统快照,查看端口信息的方式有()。
A、netstat-an
B、net share
C、net use
D、用taskinfo来查看连接情况
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
270、单项选择题 EMC标准是为了保证()正常工作而制走的。
A、网络
B、媒体
C、信息
D、系统和设备
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
271、多项选择题 《安全基线标准》在安全管理层面主要围绕哪几部分考评安全基线?()
A、组织架构管理
B、人员安全管理
C、运维安全管理
D、制度安全管理
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
272、单项选择题 基于主机评估报告对主机进行加固时,第一步是()。
A、账号、口令策略修改
B、补丁安装
C、文件系统加固
D、日志审核增强
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
273、单项选择题 以下哪种风险被定义为合理的风险?()
A、最小的风险
B、可接受风险
C、残余风险
D、总风险
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
274、单项选择题 下列哪个属于可以最好的描述系统和网络的状态分析概念,怎么处理其中的错误才是最合适?()
A、回应的比例
B、被动的防御
C、主动的防御
D、都不对
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
275、单项选择题 对于数据库的描述一下哪项说法是正确的?()
A、数据和一系列规则的集合
B、一种存储数据的软件
C、一种存储数据的硬件
D、是存放人量数据的软件
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
276、单项选择题 管理审计指()
A、保证数据接收方收到的信息与发送方发送的信息完全一致
B、防止因数据被截获而造成的泄密
C、对用户和程序使用资源的情况进行记录和审查
D、保证信息使用者都可
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
277、单项选择题 关于黑客注入攻击说法错误的是:()
A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
278、单项选择题 当IPS遇到软件/硬件问题时,强制进入直通状态,以避免网络断开的技术机制称为()。
A、pass
B、bypass
C、watchdog
D、HA
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
279、单项选择题 从技术角度,以下不是漏洞来源的是()
A、软件或协议设计时候的瑕疵
B、软件或协议实现中的弱点
C、软件本身的瑕疵
D、显示卡内存容量过低
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
280、单项选择题 在Oracle中,建表约束包括引用完整性约束、check完整性约束,还有以下三项是正确的,请排除一个错误选项。()
A、非空完整性约束
B、唯一完整性约束
C、主码完整性约束
D、数据角色性约束
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
281、单项选择题 计算机机房是安装计算机信息系统主体的关键场所,是()工作的重点,所以对计算机机房要加强安全管理。
A、实体安全保护
B、人员管理
C、媒体安全保护
D、设备安全保护
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
282、填空题 不要打开附件为()的文件。
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
283、多项选择题 为保证密码安全,我们应采取的正确措施有()
A、不使用生日做密码
B、不使用少于5为的密码
C、不适应纯数字密码
D、将密码设的非常复杂并保证20位以上
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
284、单项选择题 在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?()
A、整个数据报文
B、原IP头
C、新IP头
D、传输层及上层数据报文
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
285、多项选择题 如何设置listener口令?()
A、以Oracle用户运行lsnrctl命令
B、setlog_file
C、change_password
D、setpassword
E、save_config
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
286、多项选择题 下列关于UNIX下日志说法正确的是()
A、wtmp记录每一次用户登录和注销的历史信息
B、acct记录每个用户使用过的命令
C、sulog记录su命令的使用情况
D、acct记录当前登录的每个用户
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
287、单项选择题 对于现代密码破解,()是最常的方法。
A、攻破算法
B、监听截获
C、信息猜测
D、暴力破解
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
288、单项选择题 DNSSec中并未采用()。
A、数字签名技术
B、公钥加密技术
C、地址绑定技术
D、报文摘要技术
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
289、单项选择题 端对端加密只需要保证消息都在哪里进行加密?()
A、源点和目的地节点
B、经过的每一个节点
C、源点和中间经过的每一个节点
D、所有节点
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
290、多项选择题 SQLServer中使用企业管理器从数据库中删除数据或日志文件的步骤如下,正确的步骤是?()
A、展开服务器组,然后展开服务器
B、展开“数据库”文件夹,右击要从中删除数据或日志文件的数据库,然后单击“属性”命令
C、若要删除数据文件,单击“常规”选项卡。若要删除日志文件,单击“事务日志”选项卡
D、在“文件名”列户,单击要删除的文件名旁边的箭头,再点DELETE键,文件名旁出现十字光标,表明将删除此文件
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
291、多项选择题 下面可以攻击状态检测的防火墙方法有:()
A、协议隧道攻击
B、利用FTP-pasv绕过防火墙认证的攻击
C、ip欺骗攻击
D、反弹木马攻击
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
292、单项选择题 以下哪个安全特征和机制是SQL数据库所特有的()?
A、标识和鉴别
B、数据恢复
C、数据修改
D、数据查询
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
293、多项选择题 一台路由器的安全快照需要保存如下哪些信息?()
A、当前的配置--running-config
B、当前的开放端口列表
C、当前的路由表
D、当前的CPU状态
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
294、多项选择题 安全要求可以分解为()。
A、可控性
B、保密性
C、可用性
D、完整性
E、不可否认性
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
295、单项选择题 不属于黑客前期收集信息的工具是()
A、Nmap
B、Xscan
C、Nslookup
D、LC
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
296、多项选择题 通用准则CC实现的目标有()
A、成为统一的国际通用安全产品、系统的安全标准
B、在不同国家达成协议,相互承认产品安全等级评估
C、概述IT产品的国际通用性
D、都不是
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
297、单项选择题 Linux系统/etc目录从功能上看相当于Windows的哪个目录?()
A、program files
B、Windows
C、system volume information
D、TEMP
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
298、单项选择题 目前最安全的身份认证机制是()。
A、一次口令机制
B、双因素法
C、基于智能卡的用户身价认证
D、身价认证的单因素法
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
299、单项选择题 在数据库中,下列哪些数据不能加密?()
A、索引字段
B、存放日期字段
C、存放密码的
D、存放名称字段
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
300、单项选择题 下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()
A、搜索用户
B、发帖子,发消息
C、上传附件
D、下载文件
点击查看答案
本题答案:微信扫下方二维码即可打包下载完整带答案解析版《★计算机网络管理员》或《计算机网络管理员:网络安全知识》题库
题库试看结束后
微信扫下方二维码即可打包下载完整版《
★计算机网络管理员》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后
微信扫下方二维码即可打包下载完整版《
计算机网络管理员:网络安全知识》题库,
分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器!
手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。