【正文】
A xscan B nmap C Inter Scanner D Norton AntiVirusE Snort 1533 隔離網(wǎng)閘的三個組成部分是 ____。 A 發(fā)現(xiàn)目標(biāo)主機或網(wǎng)絡(luò) B 判斷操作系統(tǒng)類型 C 確認(rèn)開放的端口 D 識別網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu) E 測試系統(tǒng)是否存在安全漏洞 1530 主機型漏洞掃描器可能具備的功能有 ____。由于交換機不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個嗅探器 (sniffer)來監(jiān)聽整個子網(wǎng)的辦法不再可行。 A 蜜罐技術(shù)屬于被動響應(yīng),使用者沒有成為刑事訴訟或民事訴訟對象的危險 B 收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低 C 可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻 擊 D 不需要強大的資金投入,可以用一些低成本的設(shè)備 E 可以及時地阻斷網(wǎng)絡(luò)入侵行為 1525 通用入侵檢測框架 (CIDF)模型的組件包括 ____。 A 防火墻不能防御繞過了它的攻擊 B 防火墻不能消除來自內(nèi)部的威脅 C 防火墻不能對用戶進(jìn)行 強身份認(rèn)證 D 防火墻不能阻止病毒感染過的程序和文件進(jìn)出網(wǎng)絡(luò) 1522 防火墻的性能的評價方面包括 ____。 A 定時備份重要文件 B 經(jīng)常更新操作系統(tǒng) C 除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D 重要部門的計算機盡量專機專用與外界隔絕 1518 企業(yè)在選擇防病毒產(chǎn)品時不應(yīng)該考慮的指標(biāo)為 ____。通過以上描述可以判斷這種病毒的類型為 ____。 A 漏洞數(shù)據(jù)庫模塊 B 掃描引擎模塊 C 當(dāng)前活動的掃描知識庫模塊 D 阻斷規(guī)則設(shè)置模塊 1509 網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說法,迄今已經(jīng)發(fā)展了 ____個階段。 A 蜜網(wǎng) B 鳥餌 C 鳥巢 D 玻璃魚缸 1505 下面關(guān)于響應(yīng)的說法正確的是 ____。 A 數(shù)據(jù)源 B 分析引擎 C 審計 D 響應(yīng) 1501 通用入侵檢測框架 (CIDF)模型中, ____的目的是從整個計算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。 A NAT 允許一個機構(gòu)專用 Intra 中的主機透明地連接到公共域中的主機,無需內(nèi)部主機擁有注冊的(已經(jīng)越采越缺乏的 )全局互聯(lián)網(wǎng)地址 B 靜態(tài) NAT是設(shè)置起來最簡單和 最容易實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個主機都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址 C 動態(tài) NAT 主要應(yīng)用于撥號和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動態(tài) NAT 就會分配給用戶一個 IP 地址,當(dāng)用戶斷開時,這個IP 地址就會被釋放而留待以后使用 D 動態(tài) NAT 又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換 NAPT 1497 下面關(guān)于防火墻策略說法正確的是 ____。 A 網(wǎng)關(guān)模式 B 透明模式 C 混合模式 D 旁路接入 模式 1494 關(guān)于包過濾防火墻說法錯誤的是 ____。 A 字符串匹 配 B 訪問控制技術(shù) C 入侵檢測技術(shù) D 防病毒技術(shù) 1490 iptables 中默認(rèn)的表名是 ____。 A 正確 B 錯誤 1486 企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。 A 正確 B 錯誤 1482 家里的計算機沒有聯(lián)網(wǎng),所以不會感染病毒。 A 正確 B 錯誤 1478 在計算機上安裝防病毒 軟件之后,就不必?fù)?dān)心計算機受到病毒攻擊。 A 正確 B 錯誤 1474 隔離網(wǎng)閘采用的是物理隔離技術(shù)。 A 正確 B 錯誤 1470 使用漏洞庫匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。 A 正確 B 錯誤 1466 漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫等其他軟件系統(tǒng)不會存在漏洞。 A 正確 B 錯誤 1462 入侵檢測系統(tǒng)可以彌補企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。 A 正確 B 錯誤 1459 與入侵檢測系統(tǒng)不同,入侵防御系統(tǒng)采用在線 (inline)方式運行。 A 正確 B 錯誤 1455 針對入侵者采取措施是主動響應(yīng)中最好的響應(yīng)措施。 A 正確 B 錯誤 1451 在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是 DMZ。 A 正確 B 錯誤 1447 只要使用了防火墻,企業(yè)的網(wǎng) 絡(luò)安全就有了絕對的保障。 A 正確 B 錯誤 1443 防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。 A 正確 B 錯誤 1440 防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個網(wǎng)橋。 A 磁盤故障 B 事務(wù)內(nèi)部的故障 C 系統(tǒng)故障 D 介質(zhì)故障 E 計算機病毒或惡意攻擊 1436 防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò) (如互聯(lián)網(wǎng) )之間,實施訪問控制策略的一個或一組系統(tǒng)。 A 語句審計 B 系統(tǒng)進(jìn)程審計 C 特權(quán)審計 D 模式對象設(shè)計 E 外部對象審計 1432 SQL Server 中的預(yù)定義 服務(wù)器角色有 ____。 A 最近使用過的密碼 B 用戶可以再次改變其密碼必須經(jīng)過的最小周期 C 密碼最近的改變時間 D 密碼有效的最大天數(shù) 1428 UNIX/ Linux 系統(tǒng)中的 Apcache 服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以 ____。 A 安全帳號管理 (SecurityAccountManager,簡稱 SAM)模塊 B Windows 系統(tǒng)的注冊 (WinLogon)模塊 C 本地安全認(rèn)證 (10calSecurityAuthority,簡稱 LSA)模塊 D 安全引用監(jiān)控器模塊 1424 域內(nèi)置全局組安全控制非常重要 ,這些組只出現(xiàn)在域控制器中,包括 ____。 A 處理器管理 B 存儲管理 C 文件管理 D 設(shè)備管理 1420 通用操作系統(tǒng)必需的安全性功能有 ____。 A Windows NT 集成認(rèn)證 B SQL Server 認(rèn)證 C SQL Server 混合認(rèn)證 D 生物認(rèn)證 1416 下面 ____不包含在 MySQL 數(shù)據(jù)庫系統(tǒng)中。 A 隔離原則 B 多層控制原則 C 唯一性原則 D 自主原則 1412 下面對于數(shù)據(jù) 庫視圖的描述正確的是 ____。 A 1 B 0 C 1D 2 1408 下面不是保護(hù)數(shù)據(jù)庫安全涉及到的任務(wù)是 ____。 A Backup— c 命令用于進(jìn)行完整備份 B Backup— p 命令用于進(jìn)行增量備份 C Backup— f 命令備份由file 指定的文件 D Backup— d 命令當(dāng)備份設(shè)備為磁帶時使用此選項 1404 UNIX 工具 (實用程 序, utilities)在新建文件的時候,通常使用 ____作為缺省許可位,而在新建程序的時候,通常使用 ____作為缺省許可位。 A 密碼最好是英文字母、數(shù)字、標(biāo)點符號、控制字符等的結(jié)合 B 不要使用英文單詞,容易遭到字典攻 擊 C 不要使用自己、家人、寵物的名字 D 一定要選擇字符長度為 8 的字符串作為密碼 1400 UNIX/ Linux 操作系統(tǒng)的文件系統(tǒng)是 ____結(jié)構(gòu)。 A 上午 8 點 B 中午 12 點 C 下午 3 點 D 凌晨 l 點 1396 Window 系統(tǒng)中對所有事件進(jìn)行審核是不現(xiàn)實的,下面不建議審核的事件是 ____。 A 用戶組 B 工作組 C 本地組 D 全局組 1392 — 般常見的 Windows 操作系統(tǒng)與 Linux 系統(tǒng)的管理員密碼最大 長度分別為 ____和 ____。 A 正確 B 錯誤 1388 美國國防部發(fā)布的可信計算機系統(tǒng)評估標(biāo)準(zhǔn) (TCSEC)定義了 ____個等級。 A 正確 B 錯誤 1384 SQL Server 中,權(quán)限可以直接授予用戶 ID。 A 正確 B 錯誤 1380 使用登錄 ID 登錄 SQL Server 后,即獲得了訪問數(shù)據(jù)庫的權(quán)限。 A 正確 B 錯誤 1376 數(shù)據(jù)庫加密適宜采用公開密鑰密碼系統(tǒng)。 A 正確 B 錯誤 1372 通過采用各 種技術(shù)和管理手段,可以獲得絕對安全的數(shù)據(jù)庫系統(tǒng)。 A 正確 B 錯誤 1368 一 個設(shè)置了粘住位的目錄中的文件只有在用戶擁有目錄的寫許可,并且用戶是文件和目錄的所有者的情況下才能被刪除。 A 正確 B 錯誤 1364 UNIX/ Linux 系統(tǒng)和 Windows 系統(tǒng)類似,每一個系統(tǒng)用戶都有一個主目錄。 A 正確 B 錯誤 1361 UNIX/ Linux 系統(tǒng) 中一個用戶可以同時屬于多個用戶組。 UNIX 只定義了一個操作系統(tǒng)內(nèi)核。 A 正確 B 錯誤 1355 光盤作為數(shù)據(jù)備份的媒介優(yōu)勢在于價格便宜、速度快、容量大。 A 正確 B 錯誤 1352 遠(yuǎn)程訪問共享目錄中的目錄和文件,必須能夠同時滿足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。密碼的有效字符是字母、數(shù)字、中文和符號。 A 正確 B 錯誤 1346 域帳號的名稱在域中必須是唯一的,而且也不能和本地帳號名稱相同,否則會引起混亂。用戶帳號中包含著用戶的名稱與密碼、 用戶所屬的組、用戶的權(quán)利和用戶的權(quán)限等相關(guān)數(shù)據(jù)。 A 身份證號碼、社會保險號、駕駛證號碼 B 組織工商注冊號、組織組織機構(gòu)代碼、組織稅號 C IP地址 D Email 地址 1339 PKI 提供的核心服務(wù)包括 ____。 A 正確 B 錯誤 1335 對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。 A 配置文件 B 日志文件 C 用戶文檔 D 系統(tǒng)設(shè)備文件 1331 容災(zāi)等級越高,則 ____。 A 磁盤 B 磁帶 C 光盤 D 軟盤 1327 下列敘述不屬于完全備份機制特點描述的是 ____。 A RPO B RTO C NROD SDO 1323 我國《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了 ____級。 A 正確 B 錯誤 1319 SAN 針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而 NAS 則提供文件級的數(shù)據(jù)訪問功能。 A 正確 B 錯誤 1315 容 災(zāi)就是數(shù)據(jù)備份。 A 正確 B 錯誤 1311 數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。 A 顯示器 B 開關(guān)電路及接地系統(tǒng) C 計算機系統(tǒng)的電源線 D 機房內(nèi)的電話線 E 信號處理電路 1307 磁介質(zhì)的報廢處理,應(yīng)采用 ____。 A 所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作職責(zé) B 制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況 C 在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像 D 以上均正確 1303 場地安全要考慮的因素有 ____。 A 正確 B 錯誤 1299 以下不符合防靜電要求的是 ____。 A 正確 B 錯誤 1295 機房內(nèi)的環(huán)境對粉塵含量沒有要求。 A 正確 B 錯誤 1292 接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。 A 正確 B 錯誤 1288 備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠(yuǎn)離靜電敏感器件。 A 正確 B 錯誤 1284 計算機場地可以選擇在化工廠生產(chǎn)車間附近。 C A 促進(jìn) B 增加 C 減緩 D 清除 98. 當(dāng)采取了安全控制措施后,剩余風(fēng)險 ____可接受風(fēng)險的時候,說明風(fēng)險管理是有效的。 C A 風(fēng)險是客觀存在的 B 導(dǎo)致風(fēng)險的外因是普遍存在的安全威脅 C 導(dǎo)致風(fēng)險的外因是普遍存在的安全脆弱性 D 風(fēng)險是指一種 可能性 94. 下列關(guān)于風(fēng)險的說法, ____是正確的。 B A 強制保護(hù)級 B 專控保護(hù)級 C 監(jiān)督保護(hù)級 D 指導(dǎo)保護(hù)級 E 自主保護(hù)級 90. 《信息系統(tǒng)安全等級保護(hù)實施指南》將 ____作為實施等級保護(hù)的第一項重要內(nèi)容。 A A IPSec VPN B SSL VPN C MPLS VPN D L2TP VPN 86. 1999 年,我國發(fā)布的第一個信息安全等級保護(hù)的國家標(biāo)準(zhǔn) GB 17859—1999,提出將信息系統(tǒng)的安全等級劃分為 ____個等級,并提出每個級別的安全功能要求。 C A 沖擊波 B SQLSLAMMER C CIH D 振蕩波 82. 傳統(tǒng)的文件型病毒以計算機操作系統(tǒng)作為攻擊對象,而現(xiàn)在越來越多的網(wǎng)絡(luò)蠕蟲病毒將攻擊范圍擴(kuò)大到了 ____等重要網(wǎng)絡(luò)資源。 C A 信息產(chǎn)業(yè)部 B 國家病毒防范管理中心 C 公安部公共信息網(wǎng)絡(luò)安全監(jiān)察 D 國務(wù)院信息化建設(shè)領(lǐng)導(dǎo)小組 78. 計算機病毒的實時監(jiān)控屬于 ____類的技術(shù)措施。 B A 加密強度更高 B 安全控制更細(xì)化、更靈活