1、1、 ( ) 就 是 入 侵 检 测 系 统 , 它 通 过 抓 取 网 络 上 的 所 有 报 文 , 分 析 处 理 后 ,报 告 异 常 和 重 要 的 数 据 模 式 和 行 为 模 式 , 使 网 络 安 全 管 理 员 清 楚 地 了 解 网络 上 发 生 的 事 件 , 并 能 够 采 取 行 动 阻 止 可 能 的 破 坏 。A.IASB.IDSC.IPSD.IBS答 案 : B2、 在 设 备 权 限 配 置 能 力 内 , 根 据 用 户 的 业 务 需 要 , 配 置 其 所 需 的 ( ) 权限 。A.最 全B.最 小C.最 合 适D.最 大答 案 : B3、 机 房
2、应 建 立 完 善 的 系 统 和 设 备 维 护 责 任 制 度 , 机 房 内 的 各 项 现 网 设 备应 有 专 人 负 责 管 理 , 未 经 ( ) 许 可 , 他 人 不 得 随 意 进 行 操 作 ?A.维 护 人 员 维 护 人 员B.机 房 主 管 人 员C.监 控 人 员D.厂 商 人 员答 案 : B4、 如 果 存 储 的 重 要 数 据 介 质 是 光 盘 , 则 应 该 先 ( ) 再 焚 毁A.覆 写B.捣 碎C.化 学 腐 蚀D.消 磁答 案 : B5、 下 列 基 于 ICMP 的 扫 描 请 求 , 不 遵 循 查 询 /回 应 方 式 的 是A.addr
3、ess-maskB.time-stampC.destination unreachableD.echo答 案 : C6、 NTP 协 议 使 用 的 端 口 为 ?A.UDP 123B.TCP 123C.TCP 321D.UDP321答 案 : A7、 下 列 说 法 不 正 确 的 是 : ( )A.网 络 安 全 防 御 系 统 是 个 动 态 的 系 统 , 攻 防 技 术 都 在 不 断 发 展 。 安 防 系 统必 须 同 时 发 展 与 更 新 。B.建 立 100%安 全 的 网 络C.系 统 的 安 全 防 护 人 员 必 须 密 切 追 踪 最 新 出 现 的 不 安 全 因
4、 素 和 最 新 的 安 防理 念 , 以 便 对 现 有 的 安 防 系 统 及 时 提 出 改 进 意 见D.安 防 工 作 是 循 序 渐 进 、 不 断 完 善 的 过 程E.安 防 工 作 永 远 是 风 险 、 性 能 、 成 本 之 间 的 折 衷 。答 案 : B8、 目 前 网 络 垃 圾 短 信 过 滤 最 主 要 的 技 术 是 基 于 垃 圾 短 信 的 ( ) 特 征 进 行过 滤 。A.发 送 频 率B.主 叫 号 码C.关 键 字D.目 的 号 码答 案 : C9、 设 备 应 支 持 对 不 同 用 户 授 予 ( ) 权 限A.相 近B.相 同C.不 同D.相
5、 似答 案 : C10、 什 么 命 令 关 闭 路 由 器 的 direct broadcast?A.no broadcastB.no ip direct-broadcastC.no ip broadcastD.ip prodcast disable答 案 : B11、 通 信 网 的 基 本 结 构 形 式 有 五 种 , 以 下 正 确 的 说 法 是A.网 型 、 星 型 、 线 型 、 复 合 型 、 环 型 ;B.网 型 、 星 型 、 复 合 型 、 环 型 、 总 线 型 ;C.网 型 、 星 型 、 树 型 、 环 型 、 总 线 型 ;D.网 型 、 环 型 、 线 型 、
6、 复 合 型 、 树 型 。答 案 : B12、 由 于 网 络 安 全 风 险 产 生 故 障 时 应 该 采 取 ( ) 原 则 。A.先 抢 修 故 障 , 再 抢 通 业 务B.先 查 找 原 因 , 再 抢 修 故 障C.先 抢 通 业 务 , 再 抢 修 故 障D.先 抢 修 故 障 , 再 查 找 原 因答 案 : C13、 下 列 哪 些 是 防 火 墙 的 重 要 行 为A.准 许B.问 候 访 问 者C.限 制D.日 志 记 录答 案 : C14、 客 户 信 息 包 括 客 户 基 本 资 料 、 客 户 身 份 鉴 权 信 息 、 客 户 通 信 信 息 、 ( ) 等
7、 四 大 类 。A.客 户 通 信 内 容B.客 户 缴 费 记 录C.客 户 身 份 信 息D.客 户 通 话 记 录答 案 : A15、 平 台 方 式 二 主 要 利 用 数 字 KVM, 进 行 基 于 图 形 、 文 本 的 维 护 记 录 ,同 时 , 可 通 过 ( ) 方 式 对 系 统 进 行 管 理 。A.带 外B.带 内C.SSHD.telnet答 案 : A16、 安 全 事 件 准 备 阶 段 的 工 作 内 容 主 要 有 ( )A.对 信 息 系 统 进 行 初 始 化 的 快 照B.备 份 应 用 程 序C.对 应 急 事 件 进 行 抑 制D.对 于 业 务
8、恢 复答 案 : A17、 风 险 评 估 的 三 个 要 素 ( ) ?A.组 织 , 技 术 和 信 息B.硬 件 , 软 件 和 人C.政 策 , 结 构 和 技 术D.资 产 , 威 胁 和 脆 弱 性答 案 : D18、 彩 信 中 心 需 要 对 MM1 接 口 的 上 行 彩 信 的 大 小 进 行 限 制 , 对 于 3G 彩信 , 一 般 建 议 限 制 不 大 于 ( )A.1MB.2MC.300KD.50K答 案 : C19、 ( ) 是 指 恶 意 人 员 绕 过 管 理 员 的 限 制 , 上 传 任 意 类 型 的 文 件 或 者 在 禁止 写 入 的 目 录 中
9、写 入 文 件 。A.非 法 转 载B.非 法 上 传C.非 法 下 载D.非 法 注 入答 案 : B20、 windows 下 的 nbtstat 命 令A.可 以 查 看 进 程 列 表B.可 以 查 看 当 前 用 户C.可 以 查 看 当 前 的 网 络 连 接D.可 以 用 来 查 询 涉 及 到 NetBIOS 信 息 的 网 络 机 器答 案 : D21、 衡 量 数 字 通 信 系 统 传 输 质 量 的 指 标 是A.话 音 清 晰 度B.噪 声 功 率C.信 噪 比D.误 码 率答 案 : D22、 设 置 安 全 域 互 访 的 原 则 为 : ( )A.高 保 护 等
10、 级 访 问 低 保 护 等 级 的 安 全 域 时 只 允 许 读 , 低 保 护 等 级 访 问 高 保 护等 级 的 安 全 域 时 只 允 许 写 。B.高 保 护 等 级 访 问 低 保 护 等 级 的 安 全 域 时 只 允 许 写 , 低 保 护 等 级 访 问 高 保 护等 级 的 安 全 域 时 只 允 许 读 。C.高 保 护 等 级 访 问 低 保 护 等 级 的 安 全 域 时 不 允 许 写 , 低 保 护 等 级 访 问 高 保护 等 级 的 安 全 域 时 不 允 许 读 。答 案 : B23、 一 般 情 况 下 , 弱 口 令 检 查 的 快 捷 检 查 步
11、骤 是A.选 择 设 备 , 立 即 进 行 一 次 快 速 的 检 查B.直 接 进 行 一 次 快 速 的 检 查C.选 择 设 备 , 弱 口 令 字 典 类 型 , 立 即 进 行 一 次 快 速 的 检 查D.选 择 弱 口 令 字 典 类 型 , 立 即 进 行 一 次 快 速 的 检 查答 案 : C24、 在 安 全 维 护 作 业 计 划 中 , 检 查 各 防 火 墙 访 问 控 制 策 略 的 执 行 周 期 是_A.季 度B.半 月C.周D.月答 案 : C25、 专 用 移 动 存 储 介 质 不 再 使 用 时 , 必 须 有 专 用 介 质 管 理 员 进 行 (
12、 ) 次以 上 数 据 填 充 和 格 式 化 后 方 可 报 废 或 进 行 物 理 销 毁 。A.2B.1C.3D.4答 案 : A26、 SNMP 只 提 供 3 种 基 本 操 作 是A.增 操 作 、 删 操 作 、 日 志 报 告B.获 取 信 息 、 设 置 参 数 值 和 事 件 报 告C.Read: 读 操 作 、 Write: 写 操 作 、 Trap 陷 阱 操 作D.Read: 读 操 作 、 Write: 写 操 作 、 日 志 报 告答 案 : B27、 系 统 漏 洞 类 安 全 事 件 是 指 由 于 ( ) 引 起 的 安 全 事 件A.恶 意 用 户 利 用
13、 发 送 虚 假 电 子 邮 件 、 建 立 虚 假 服 务 网 站 、 发 送 虚 假 网 络 消息 等 方 法B.恶 意 用 户 利 用 挤 占 带 宽 、 消 耗 系 统 资 源 等 攻 击 方 法C.恶 意 用 户 利 用 以 太 网 监 听 、 键 盘 记 录 等 方 法 获 取 未 授 权 的 信 息 或 资 料D.恶 意 用 户 通 过 提 交 特 殊 的 参 数 从 而 达 到 获 取 数 据 库 中 存 储 的 数 据 、 得 到数 据 库 用 户 的 权 限E.恶 意 用 户 利 用 系 统 的 安 全 漏 洞 对 系 统 进 行 未 授 权 的 访 问 或 破 坏答 案
14、: E28、 在 UTM 校 验 未 知 数 据 流 时 , 其 CPU 负 荷 达 到 85%以 上 , 说 明 了 什么 ?A.正 常 现 象B.警 示 现 象C.错 误 现 象D.危 机 现 象答 案 : D29、 题 目 : 技 术 评 估 的 一 般 流 程 ?A.手 工 检 查 -确 定 目 标 -远 程 扫 描 -报 告 分 析 -收 集 报 告 。B.确 定 目 标 -手 工 检 查 -远 程 扫 描 -报 告 分 析 -收 集 报 告 ;C.确 定 目 标 -远 程 扫 描 -手 工 检 查 -报 告 分 析 -收 集 报 告 ;D.远 程 扫 描 -确 定 目 标 -手 工
15、 检 查 -收 集 报 告 -报 告 分 析 ;答 案 : C30、 重 大 故 障 处 理 完 毕 后 , 中 国 移 动 各 省 级 公 司 网 络 维 护 部 门 应 在 ( )日 内 通 过 工 单 以 附 件 形 式 向 集 团 公 司 网 络 部 提 交 专 题 书 面 报 告 。A.4B.3C.1D.2答 案 : D31、 企 业 实 施 补 丁 加 载 方 案 的 动 机 是 ?A.追 赶 IT 潮 流B.适 应 企 业 信 息 化 的 建 设C.将 风 险 降 至 最 低D.保 障 企 业 数 据 安 全答 案 : C32、 在 网 络 安 全 中 , 中 断 指 攻 击 者
16、 破 坏 网 络 系 统 的 资 源 , 使 之 变 成 无 效的 或 无 用 的 。 这 是 对A.保 密 性 的 攻 击B.完 整 性 的 攻 击C.可 用 性 的 攻 击D.真 实 性 的 攻 击答 案 : C33、 IDS 系 统 的 两 大 职 责 : 实 时 监 测 和 ( )A.应 用 审 计B.安 全 审 计C.账 号 审 计D.用 户 审 计答 案 : B34、 一 般 安 全 事 件 应 在 ( ) 内 解 决A.8 小 时B.2 小 时C.无 限 期D.4 小 时答 案 : A35、 系 统 需 提 供 “退 出 ”功 能 , 允 许 用 户 ( ) 当 前 的 会 话
17、。A.自 动 终 止B.随 时 终 止C.强 制 终 止D.暂 时 终 止答 案 : C36、 在 安 全 维 护 作 业 计 划 中 , 检 查 应 用 系 统 端 口 、 服 务 情 况 的 执 行 周 期 是_A.半 月B.周C.月D.季 度答 案 : B37、 在 Windows 2000 操 作 系 统 下 , 以 下 工 具 不 能 用 于 查 看 系 统 开 放 端口 和 进 程 关 联 性 的 工 具 或 命 令 是 ?A.fportB.tcpviewC.tcpvconD.netstat答 案 : D38、 对 于 非 常 重 要 的 敏 感 数 据 因 使 用 ( ) 算 法
18、 加 密 。A.MD5B.AESC.HASH答 案 : B39、 代 维 公 司 办 理 的 机 房 出 入 证 有 效 期 最 长 不 可 超 过 ( ) 。 其 代 维 人 员 若因 故 离 职 , 代 维 公 司 必 须 将 有 关 证 件 ( 代 维 资 格 证 、 机 房 出 入 证 等 ) 交 还发 证 部 门 , 并 每 月 通 报 代 维 人 员 变 动 情 况 。A.一 个 月B.一 周C.三 个 月D.一 年答 案 : C40、 系 统 要 防 止 将 用 户 输 入 未 经 检 查 就 用 于 构 造 数 据 库 查 询 , 防 范 ( ) 攻击 。A.查 询 注 入B.
19、应 用 注 入C.WEB 注 入D.SQL 注 入答 案 : D41、 持 有 ( ) 的 人 员 方 可 安 装 相 应 的 电 气 设 备 和 电 气 线 路 。 测 试 电 气 设 备 的 电 源 是 否 正 常 应 使 用 相 应 的 测 量 工 具 , 禁 止 用 手 触 及 电 气 设 备 的 带 电部 分 和 使 用 短 路 的 方 法 进 行 试 验 。A.弱 电 资 格 证B.电 气 资 格 证C.网 络 安 全 证D.上 岗 证答 案 : B42、 相 关 部 门 的 安 全 分 工 中 , 通 信 线 路 的 防 中 断 属 于 哪 个 部 门 负 责A.网 络 部B.研
20、 究 院C.业 务 支 撑 系 统 部D.综 合 部答 案 : A43、 网 络 欺 骗 类 安 全 事 件 是 指 由 于 ( ) 所 引 起 的 安 全 事 件 。A.恶 意 用 户 利 用 系 统 的 安 全 漏 洞 对 系 统 进 行 未 授 权 的 访 问 或 破 坏B.恶 意 用 户 通 过 提 交 特 殊 的 参 数 从 而 达 到 获 取 数 据 库 中 存 储 的 数 据 、 得 到 数据 库 用 户 的 权 限C.恶 意 用 户 利 用 发 送 虚 假 电 子 邮 件 、 建 立 虚 假 服 务 网 站 、 发 送 虚 假 网 络 消息 等 方 法D.恶 意 用 户 利 用
21、 以 太 网 监 听 、 键 盘 记 录 等 方 法 获 取 未 授 权 的 信 息 或 资 料E.恶 意 用 户 利 用 挤 占 带 宽 、 消 耗 系 统 资 源 等 攻 击 方 法答 案 : C44、 专 用 介 质 使 用 者 向 专 用 介 质 管 理 员 提 出 申 请 使 用 专 用 移 动 存 储 介 质 ,专 用 介 质 管 理 员 根 据 ( ) 审 核 其 是 否 具 有 使 用 授 权 。A. 专 用 移 动 存 储 介 质 使 用 授 权 表 B. 专 用 移 动 存 储 介 质 操 作 授 权 表 C. 专 用 移 动 存 储 介 质 使 用 申 请 表 D. 专
22、用 移 动 存 储 介 质 使 用 表 答 案 : A45、 用 于 查 看 /var/log/wtmp 日 志 的 命 令 是A.lastmpB.lastC.lastwtmpD.lastlog答 案 : D46、 系 统 要 防 止 将 用 户 输 入 未 经 检 查 就 直 接 输 出 到 用 户 浏 览 器 , 防 范( ) 攻 击 。A.跨 站 脚 本B.web 脚 本C.手 工 脚 本D.插 件 脚 本答 案 : A47、 用 户 访 问 企 业 生 产 系 统 时 出 现 用 户 名 或 密 码 错 误 , 该 信 息 会 被 记 录在 生 产 系 统 中 以 下 哪 个 变 量
23、中 ?A.系 统 日 志B.应 用 日 志C.安 全 日 志D.IE 日 志答 案 : A48、 题 目 : 下 面 关 于 VISTA 提 供 的 计 算 机 安 全 措 施 那 个 是 错 误 的 ?A.无 需 安 装 其 他 杀 毒 软 件 , 仅 依 靠 Windows Defender 可 以 查 杀 所 有 病 毒 。B. 对 恶 意 软 件 抵 抗 能 力 更 强 的 计 算 机 , 受 病 毒 、 间 谍 软 件 、 蠕 虫 和 其 他 潜 在不 需 要 的 软 件 的 影 响 较 少 。C.更 加 安 全 的 联 机 体 验D.更 清 楚 地 了 解 PC 中 存 在 的 漏
24、 洞 , 并 获 得 更 好 的 指 导 来 帮 助 还 原 更 安 全的 配 置 。答 案 : A49、 美 国 国 防 部 与 国 家 标 准 局 将 计 算 机 系 统 的 安 全 性 划 分 为 不 同 的 安 全等 级 。 Solaris 属 于 ( ) 等 级A.C2B.C4C.C1D.C3答 案 : A50、 为 了 达 到 防 止 非 法 手 机 盗 打 电 话 的 目 的 , GSM 系 统 在 A 接 口 引 入 了签 权 技 术 。 目 前 在 中 国 移 动 的 网 络 上 实 际 运 用 时 , 对 鉴 权 的 要 求 为 : ( )A.各 种 位 置 更 新 时 进
25、 行 鉴 权B.业 务 接 入 时 进 行 鉴 权C.主 叫 进 行 鉴 权D.被 叫 进 行 鉴 权答 案 : A51、 按 照 业 务 横 向 将 支 撑 系 统 划 分 , 可 分 为 以 下 安 全 域 : ( )A.互 联 接 口 区 、 核 心 生 产 区 、 日 常 维 护 管 理 区 ( 维 护 终 端 ) 、 第 三 方 接 入区 ( 漫 游 区 ) 、 DMZ 区B.集 团 网 管 系 统 安 全 子 域 、 省 公 司 网 管 系 统 安 全 子 域 、 地 市 分 公 司 的 网 管系 统 安 全 子 域C.业 务 支 撑 系 统 安 全 域 、 网 管 系 统 安 全
26、 域 、 企 业 信 息 化 系 统 安 全 域答 案 : C52、 以 下 属 于 安 全 管 控 平 台 策 略 管 理 模 块 可 以 管 理 的 为A.访 问 控 制 策 略B.密 码 策 略C.防 火 墙 策 略D.信 息 加 密 策 略答 案 : B53、 题 目 : 以 下 哪 项 技 术 不 属 于 预 防 病 毒 技 术 的 范 畴 ?A.校 验 文 件B.系 统 监 控 与 读 写 控 制 ;C.引 导 区 保 护 ;D.加 密 可 执 行 程 序 ;答 案 : D54、 在 安 全 维 护 作 业 计 划 中 , 入 侵 检 测 系 统 健 康 性 检 查 的 执 行 周
27、 期 是_A.月B.半 月C.周D.天答 案 : D55、 安 全 管 理 工 作 必 须 贯 彻 “( ) ”的 方 针 ?A.谁 使 用 、 谁 负 责B.群 防 群 治C.一 把 手 问 责D.安 全 第 一 、 预 防 为 主 、 综 合 治 理答 案 : D56、 网 络 窃 听 类 安 全 事 件 是 指 由 于 ()所 引 起 的 安 全 事 件 。A.恶 意 用 户 利 用 系 统 的 安 全 漏 洞 对 系 统 进 行 未 授 权 的 访 问 或 破 坏B.恶 意 用 户 利 用 发 送 虚 假 电 子 邮 件 、 建 立 虚 假 服 务 网 站 、 发 送 虚 假 网 络
28、消 息等 方 法C.恶 意 用 户 利 用 挤 占 带 宽 、 消 耗 系 统 资 源 等 攻 击 方 法D.恶 意 用 户 利 用 以 太 网 监 听 、 键 盘 记 录 等 方 法 获 取 未 授 权 的 信 息 或 资 料E.恶 意 用 户 通 过 提 交 特 殊 的 参 数 从 而 达 到 获 取 数 据 库 中 存 储 的 数 据 、 得 到数 据 库 用 户 的 权 限答 案 : D57、 GSM 系 统 中 , 每 个 载 频 可 包 括 ( ) 个 信 道A.8B.2C.6D.4答 案 : A58、 应 用 系 统 的 帐 号 数 据 库 在 发 生 变 化 时 , 应A.不
29、定 期 更 新 到 4A 系 统 中B.增 量 更 新 到 4A 系 统 中C.定 期 更 新 到 4A 系 统 中D.全 量 更 新 到 4A 系 统 中答 案 : B59、 重 大 安 全 事 件 应 在 ( ) 内 解 决A.2 小 时B.8 小 时C.无 限 期D.4 小 时答 案 : A60、 windows 命 令 行 下 的 哪 个 命 令 可 以 用 来 检 查 当 前 系 统 的 所 有 用 户 名A.Net useB.net userC.net viewD.dir答 案 : B61、 下 列 账 号 中 , 最 有 可 能 是 人 员 从 账 号 的 是A.zhangsha
30、nB.administratorC.userD.oracle答 案 : A62、 下 面 哪 种 通 信 协 议 可 以 利 用 IPSEC 的 安 全 功 能 ?I. TCPII. UDPIII. FTPA.I 和 IIB.II 和 IIIC.只 有 ID.I II III答 案 : D63、 特 别 重 大 安 全 事 件 应 在 ( ) 内 解 决A.无 限 期B.8 小 时C.2 小 时D.4 小 时答 案 : D64、 企 业 实 施 年 度 审 计 项 目 时 , 以 下 哪 类 人 员 必 须 在 场 ?A.运 维 主 管B.项 目 经 理C.IT 审 计 人 员D.软 件 开
31、发 人 员答 案 : C65、 以 下 哪 个 命 令 可 以 查 看 端 口 对 应 的 PIDA.tracertB.netshC.ipconfig /allD.netstat -ano答 案 : D66、 信 息 安 全 策 略 是 什 么 ( ) ?A.它 是 一 种 高 级 别 的 安 全 管 理 意 图B.它 是 为 了 定 义 访 问 控 制 需 求 而 产 生 出 来 的 一 些 通 用 性 指 引C.它 是 为 了 达 到 如 何 保 护 标 准 而 提 出 的 一 系 列 建 议D.它 是 一 种 分 阶 段 的 安 全 处 理 结 果答 案 : A67、 非 本 职 工 作
32、 需 要 或 未 经 领 导 批 准 , 公 司 员 工 不 得 将 公 司 相 关 的 保 密 信息 复 制 到 ( ) 上 。A.U 盘B.专 用 移 动 存 储 介 质C.外 部 移 动 存 储 介 质D.个 人 移 动 存 储 介 质 上答 案 : D68、 第 集 成 商 对 入 网 设 备 入 网 安 全 要 求 进 行 安 全 加 固 。 如 果 发 现 问 题 ,管 理 员 监 督 集 成 商 完 善 安 全 加 固 。 若 加 固 失 败 , 须 恢 复 到 ( ) 的 状 态A.入 网 之 后B.入 网 之 前C.加 固 之 前D.出 厂 之 前答 案 : C69、 对 路
33、 由 器 安 全 加 固 方 法 描 述 不 正 确 的 是A.固 定 路 由 协 议 MD5 加 密 的 密 码 , 增 强 安 全 性B.启 用 动 态 IGP( RIPV2、 OSPF、 ISIS 等 ) 或 EGP( BGP) 协 议 时 , 启用 路 由 协 议 认 证 功 能 , 如 MD5 加 密 , 确 保 与 可 信 方 进 行 路 由 协 议 交 互C.路 由 器 动 态 路 由 协 议 加 密 必 须 使 用 强 密 码 策 略 , 至 少 三 种 字 符 组 成 , 密码 长 度 不 少 于 8 个 字 符D.定 期 更 改 路 由 协 议 MD5 加 密 的 密 码
34、, 增 强 安 全 性答 案 : A70、 MSSQL 中 用 于 执 行 命 令 的 扩 展 存 储 过 程 是 ( )A.xp_cmdB.sp_cmdshellC.xp_cmdshellD.sp_cmd答 案 : C71、 安 全 事 件 应 急 响 应 的 阶 段 有 ( )A.抑 制 、 根 除 阶 段B.恢 复 、 跟 进 阶 段C.总 结 阶 段D.准 备 、 检 测 阶 段答 案 : ABD72、 针 对 Widows 系 统 的 安 全 保 护 , 下 列 说 法 正 确 的 是 :A.破 坏 者 可 以 利 用 系 统 蓝 屏 重 启 计 算 机 , 从 而 把 恶 意 程
35、序 加 载 到 系 统 中 ,所 以 应 禁 止 蓝 屏 重 启B.禁 止 存 储 设 备 的 自 动 播 放 , 可 以 防 止 针 对 U 盘 的 U 盘 病 毒C.禁 止 用 户 帐 号 安 装 打 印 驱 动 , 可 防 止 伪 装 成 打 印 机 驱 动 的 木 马D.系 统 程 序 崩 溃 时 会 产 生 叫 coredump 的 文 件 , 这 种 文 件 中 不 包 含 重 要 系统 信 息答 案 : ABC73、 以 下 哪 些 是 当 前 主 要 流 行 的 DDOS 攻 击 ?A.IP 地 址 攻 击B.TCP 全 连 接 攻 击C.刷 Script 脚 本 攻 击D.S
36、YN/ACK Flood 攻 击答 案 : BCD74、 以 下 哪 些 属 于 黑 客 攻 击 手 段 范 畴 ( ) ?A.暴 力 猜 测B.缓 冲 区 溢 出 攻 击C.拒 绝 服 务 攻 击D.利 用 已 知 漏 洞 攻 击答 案 : ABCD75、 严 格 的 口 令 策 略 应 当 包 含 哪 些 要 素A.满 足 一 定 的 长 度 , 比 如 8 位 以 上B.用 户 可 以 设 置 空 口 令C.同 时 包 含 数 字 , 字 母 和 特 殊 字 符D.系 统 强 制 要 求 定 期 更 改 口 令答 案 : ACD76、 平 台 系 统 可 以 把 帐 号 信 息 与 ()
37、进 行 同 步 , 同 时 把 自 身 日 志 和 通 过 综 合维 护 平 台 产 生 的 维 护 操 作 日 志 信 息 发 送 给 专 业 的 日 志 审 计 系 统 。A.3AB.5AC.4AD.7A答 案 : C77、 用 户 登 录 需 提 供 ( ) , 以 防 止 固 定 密 码 暴 力 猜 测 账 号 。A.图 片 验 证 码B.口 令C.证 书D.秘 钥答 案 : A78、 可 以 追 踪 本 地 路 由 表 信 息 的 命 令 是A.telnetB.whoamiC.nslookupD.Tracert答 案 : D79、 T 内 控 及 审 计 要 求 提 供 了 独 立
38、、 足 够 的 日 志 资 料 , 完 整 记 录 操 作 过 程 ,能 够 方 便 地 对 整 个 IT 系 统 进 行 审 计 , 就 需 要 设 计 综 合 的 ( ) 。A.安 全 审 计 系 统B.安 全 系 统C.一 般 系 统D.记 录 日 志答 案 : A80、 “( ) ”原 则 。 所 有 远 程 接 入 必 须 通 过 申 请 、 审 批 、 备 案 及 审 计 , 确 保在 安 全 可 控 的 前 提 下 实 现 远 程 接 入 ;A.可 控B.安 全 第 一C.审 计D.集 中 化答 案 : A81、 下 面 哪 些 协 议 是 基 于 UDP 的 ?A.POP3B.
39、SNMPC.DNSD.Rlogin答 案 : BC82、 安 全 审 计 方 法 包 括 : ( ) ?A.现 场 观 察B.访 问 、 凭 证 检 查C.抽 样 检 查D.系 统 检 查答 案 : ABCD83、 中 国 移 动 网 络 运 行 维 护 规 程 落 实 了 哪 些 网 络 运 维 要 求 ( )?A.标 准 化B.信 息 化C.集 中 化答 案 : ABC84、 网 络 安 全 工 作 的 目 标 包 括 : ( )A.可 审 查 性B.服 务 可 用 性C.信 息 机 密 性D.信 息 完 整 性答 案 : ABCD85、 以 下 是 检 查 磁 盘 与 文 件 是 否 被
40、 病 毒 感 染 的 有 效 方 法 ( ) 。A.检 查 磁 盘 目 录 中 是 否 有 病 毒 文 件B.检 查 文 件 的 长 度 是 否 无 故 变 化C.用 抗 病 毒 软 件 检 查 磁 盘 的 各 个 文 件D.用 放 大 镜 检 查 磁 盘 表 面 是 否 有 霉 变 现 象答 案 : BC86、 根 据 SOX 法 案 的 要 求 , 关 于 APG、 OSS 帐 户 口 令 管 理 说 明 正 确 的是A.OSS 可 以 存 在 弱 密 码B.OSS 不 可 以 存 在 弱 密 码C.APG 可 以 存 在 弱 密 码D.APG 不 可 以 存 在 弱 密 码答 案 : B
41、D87、 信 息 防 泄 密 系 统 需 满 足 的 技 术 要 求 有 ( )A.支 持 对 客 户 信 息 流 向 监 控 的 功 能 , 重 点 监 控 终 端 与 U 盘 或 其 它 外 部 设 备之 间 的 数 据 传 输B.监 控 客 户 信 息 传 播 操 作 和 传 播 方 向 的 功 能 , 阻 止 信 息 外 泄C.支 持 对 客 户 信 息 操 作 监 控 的 功 能 , 重 点 监 控 数 据 库 与 终 端 间 的 批 量 操 作D.支 持 对 客 户 信 息 通 过 互 联 网 外 泄 监 控 , 重 点 监 控 终 端 电 子 邮 件 和 FTP 客户 端 , 即
42、 时 通 讯 、 论 坛 、 微 博 以 及 其 他 社 会 化 网 络 等 信 息 传 播 渠 道答 案 : ABCD88、 SOX 法 案 中 规 定 , 密 码 必 须 符 合 以 下 哪 些 要 求 ?A.包 含 数 字B.包 括 大 小 写 字 母C.长 度 在 6 位 以 上D.包 含 标 点 符 号答 案 : ABCD89、 网 络 与 信 息 安 全 涉 及 所 有 的 信 息 资 产 , 需 要 建 立 全 方 位 、 多 层 次 、可 扩 展 的 安 全 技 术 防 护 体 系 , 主 要 通 过 ( ) 层 面 提 出 安 全 防 护 方 案 。A.网 元 自 身 安 全
43、 功 能 和 配 置B.安 全 运 行 管 理 系 统 ( ISMP)C.基 础 安 全 技 术 防 护 手 段D.安 全 域 划 分 与 边 界 整 合答 案 : ABCD90、 当 网 络 遭 受 DOS 或 DDOS 攻 击 时 , 可 能 会 导 致 ?A.数 据 正 常 接 收B.数 据 接 收 延 迟C.访 问 Web 资 源 较 慢D.Ping 服 务 器 出 现 丢 包答 案 : BCD91、 日 志 信 息 包 括 : ( ) 。A.行 为 操 作 日 志B.安 全 日 志C.图 形 数 据D.事 件 日 志答 案 : ABCD92、 关 于 CHECKPOINT 防 火 墙
44、 设 备 配 置 要 求 描 述 正 确 的 有 哪 些A.账 户 口 令 的 生 存 期 不 长 于 60 天B.不 同 等 级 管 理 员 分 配 不 同 账 号 , 避 免 账 号 混 用C.应 删 除 或 锁 定 与 设 备 运 行 、 维 护 等 工 作 无 关 的 账 号D.防 火 墙 管 理 员 账 号 口 令 长 度 至 少 8 位 , 并 包 括 数 字 、 小 写 字 母 、 大 写 字母 和 特 殊 符 号 4 类 中 至 少 2 类答 案 : BCD93、 禁 止 不 需 要 的 端 口 和 禁 用 不 需 要 的 协 议 可 以 有 效 地 减 少 Web 服 务 器
45、 的 攻 击面 。 对 于 只 提 供 万 维 网 服 务的 Windows 服 务 器 而 言 , 下 列 哪 些 端 口 是 需 要 禁 止 的 ( )A.139B.137C.443D.445答 案 : ABD94、 目 前 最 好 的 防 病 毒 软 件 能 做 到 的 是 ( )A.检 查 计 算 机 是 否 染 有 已 知 病 毒 , 并 作 相 应 处 理B.杜 绝 病 毒 对 计 算 机 的 侵 害C.查 出 计 算 机 已 感 染 的 已 知 病 毒 , 消 除 其 中 的 一 部 分D.检 查 计 算 机 是 否 染 有 病 毒 , 消 除 已 感 染 的 任 何 病 毒答
46、案 : AC95、 对 利 用 系 统 漏 洞 的 拒 绝 服 务 攻 击 的 检 测 方 法 有 ( )A.使 用 资 源 管 理 器 ( Solaris 使 用 ps aux 命 令 ) 检 查 当 前 内 存 、 CPU 等 资源 占 用 情 况 ;B.检 测 系 统 进 程 和 快 照 对 比 , 找 出 非 法 进 程 ;C.检 测 网 络 连 接 和 快 照 对 比 , 找 出 可 疑 的 网 络 连 接 。D.查 看 设 备 电 源 是 否 接 通答 案 : ABC96、 数 据 备 份 系 统 应 支 持A.支 持 对 备 份 异 常 进 行 告 警B.应 支 持 备 份 内
47、容 可 选C.支 持 备 份 数 据 加 密 存 储 , 保 障 完 整 性D.支 持 按 客 户 信 息 级 别 定 制 不 同 的 备 份 周 期答 案 : ACD97、 以 下 属 于 LINUX 的 内 置 的 帐 户 的 有A.adminB.rootC.guestD.bin答 案 : BD98、 风 险 评 估 的 内 容 包 括 : ( ) ?A.有 针 对 性 的 提 出 改 进 措 施 、 技 术 方 案 和 管 理 要 求 。B.识 别 网 络 和 信 息 系 统 等 信 息 资 产 的 价 值 。C.发 现 信 息 资 产 在 技 术 、 管 理 等 方 面 存 在 的 脆
48、 弱 性 、 威 胁 。D.评 估 威 胁 发 生 概 率 、 安 全 事 件 影 响 , 计 算 安 全 风 险 。答 案 : ABCD99、 安 全 域 划 分 的 根 本 原 则 包 括 :A.生 命 周 期 原 则B.业 务 保 障 原 则C.结 构 简 化 原 则D.等 级 保 护 原 则答 案 : ABCD100、 安 全 事 件 应 急 响 应 是 指 针 对 已 经 发 生 或 可 能 发 生 的 安 全 事 件 进 行( ) 资 产 安 全 属 性 的 活 动A.分 析B.处 理C.协 调D.监 控答 案 : ABCD101、 建 立 堡 垒 主 机 的 一 般 原 则 是
49、( ) ?A.复 杂 化 原 则B.最 简 化 原 则C.预 防 原 则D.网 络 隔 断 原 则答 案 : BC102、 下 列 哪 些 是 IP 协 议 安 全 脆 弱 性 的 表 现A.nIP 协 议 没 有 为 数 据 提 供 任 何 形 式 的 机 密 性 保 护 , 不 加 以 改 进 的 IP 网 络无 任 何 机 密 可 言 。B.nIP 协 议 没 有 为 数 据 提 供 强 的 完 整 性 机 制 , IP 头 校 验 和 有 一 定 程 度 的 完 整性 保 护 作 用 , 但 这 一 保 护 对 蓄 意 攻 击 者 而 言 是 微 不 足 道 的 , 用 户 可 在 修 改分 组 后 重 新 计 算 校 验 和 。C.基 于 IP 地 址 的 身 份 鉴 别 机 制 , 用 户 通 过 简 单 的 IP 地 址 伪 造 就 可 冒 充 他 人答 案 : ABC103、 防 火 墙 可 以 部 署 在 下 列 位 置A.根 据 网 络 特 点 设 计 方 案B.可 信 网 络 区 域 和 不 可 信 网 络 区