【正文】
統(tǒng)中,下列命令 可以將普通帳號(hào)變?yōu)?root 帳號(hào)的是 ____。 A 1 B 0 C 1D 2 1408 下面不是保護(hù)數(shù)據(jù)庫(kù)安全涉及到的任務(wù)是 ____。 A 用戶認(rèn)證 B 用戶授權(quán) C 審計(jì)功能 D 電磁屏蔽 1410 關(guān)于用戶角色,下面說(shuō)法正確的是 ____。 A 隔離原則 B 多層控制原則 C 唯一性原則 D 自主原則 1412 下面對(duì)于數(shù)據(jù) 庫(kù)視圖的描述正確的是 ____。 A 索引字段不能加密 B 關(guān)系運(yùn)算的比較字段不能加密 C 字符串字段不能加密 D 表間的連接碼字段不能加密 1414 下面不是 Oracle 數(shù)據(jù)庫(kù)提供的審計(jì)形式的是 ____。 A Windows NT 集成認(rèn)證 B SQL Server 認(rèn)證 C SQL Server 混合認(rèn)證 D 生物認(rèn)證 1416 下面 ____不包含在 MySQL 數(shù)據(jù)庫(kù)系統(tǒng)中。 A 完整性 B 原子性 C 一致性 D 隔離性 1418 下面不是 Oracle 數(shù)據(jù)庫(kù)支持的備份形式的是 ____。 A 處理器管理 B 存儲(chǔ)管理 C 文件管理 D 設(shè)備管理 1420 通用操作系統(tǒng)必需的安全性功能有 ____。 A 最小特權(quán) B 操作系統(tǒng)中保護(hù) 機(jī)制的經(jīng)濟(jì)性 C 開(kāi)放設(shè)計(jì) D 特權(quán)分離 1422 Windows 系統(tǒng)中的用戶組包括 ____。 A 安全帳號(hào)管理 (SecurityAccountManager,簡(jiǎn)稱 SAM)模塊 B Windows 系統(tǒng)的注冊(cè) (WinLogon)模塊 C 本地安全認(rèn)證 (10calSecurityAuthority,簡(jiǎn)稱 LSA)模塊 D 安全引用監(jiān)控器模塊 1424 域內(nèi)置全局組安全控制非常重要 ,這些組只出現(xiàn)在域控制器中,包括 ____。 A 系統(tǒng)日志 (SystemLog) B 安全日志 (SecurityLog) C 應(yīng)用程序日志 (ApplicationsLog) D 用戶日志 (UserLog) 1426 組成 UNIX 系統(tǒng)結(jié)構(gòu)的層次有 ____。 A 最近使用過(guò)的密碼 B 用戶可以再次改變其密碼必須經(jīng)過(guò)的最小周期 C 密碼最近的改變時(shí)間 D 密碼有效的最大天數(shù) 1428 UNIX/ Linux 系統(tǒng)中的 Apcache 服務(wù)器的主要安全缺陷表現(xiàn)在攻擊者可以 ____。 A 數(shù)據(jù)庫(kù)級(jí) B 表級(jí) C 記錄級(jí) (行級(jí) ) D 屬性級(jí) (字段級(jí) ) E 字符級(jí) 1430 下面標(biāo)準(zhǔn)可用于評(píng)估數(shù)據(jù)庫(kù)的安全級(jí)別的有 ____。 A 語(yǔ)句審計(jì) B 系統(tǒng)進(jìn)程審計(jì) C 特權(quán)審計(jì) D 模式對(duì)象設(shè)計(jì) E 外部對(duì)象審計(jì) 1432 SQL Server 中的預(yù)定義 服務(wù)器角色有 ____。 A 限制 DBMS 中 sysadmin 用戶的數(shù)量 B 在 Web 應(yīng)用程序中,不以管理員帳號(hào)連接數(shù)據(jù)庫(kù) C 去掉數(shù)據(jù)庫(kù)不需要的函數(shù)、存儲(chǔ)過(guò)程 D 對(duì)于輸入的字符串型參數(shù),使用轉(zhuǎn)義 E 將數(shù)據(jù)庫(kù)服務(wù)器與互聯(lián)網(wǎng)物理隔斷 1434 事務(wù)的特性有 ____。 A 磁盤故障 B 事務(wù)內(nèi)部的故障 C 系統(tǒng)故障 D 介質(zhì)故障 E 計(jì)算機(jī)病毒或惡意攻擊 1436 防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò) (如互聯(lián)網(wǎng) )之間,實(shí)施訪問(wèn)控制策略的一個(gè)或一組系統(tǒng)。 A 正確 B 錯(cuò)誤 1438 軟件防火墻就是指?jìng)€(gè)人防火墻。 A 正確 B 錯(cuò)誤 1440 防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類似于一個(gè)網(wǎng)橋。 A 正確 B 錯(cuò)誤 1441 防火墻安全策略一旦設(shè)定,就不能在再 做任何改變。 A 正確 B 錯(cuò)誤 1443 防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。 A 正確 B 錯(cuò)誤 1445 防火墻對(duì)用戶只能通過(guò)用戶名和口令進(jìn)行認(rèn)證。 A 正確 B 錯(cuò)誤 1447 只要使用了防火墻,企業(yè)的網(wǎng) 絡(luò)安全就有了絕對(duì)的保障。 A 正確 B 錯(cuò)誤 1449 iptables 可配置具有狀態(tài)包過(guò)濾機(jī)制的防火墻。 A 正確 B 錯(cuò)誤 1451 在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是 DMZ。 A 正確 B 錯(cuò)誤 1453 主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用。 A 正確 B 錯(cuò)誤 1455 針對(duì)入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。 A 正確 B 錯(cuò)誤 1457 性能 “ 瓶頸 ” 是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。 A 正確 B 錯(cuò)誤 1459 與入侵檢測(cè)系統(tǒng)不同,入侵防御系統(tǒng)采用在線 (inline)方式運(yùn)行。 A 正確 B 錯(cuò)誤 1461 企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)保護(hù)企業(yè)網(wǎng)絡(luò)。 A 正確 B 錯(cuò)誤 1462 入侵檢測(cè)系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。 A 正確 B 錯(cuò)誤 1464 在早期用集線器 (hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來(lái)監(jiān)聽(tīng)整個(gè)子網(wǎng)。 A 正確 B 錯(cuò)誤 1466 漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫(kù)等其他軟件系統(tǒng)不會(huì)存在漏洞。 A 正確 B 錯(cuò)誤 1468 基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。 A 正確 B 錯(cuò)誤 1470 使用漏洞庫(kù)匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。 A 正確 B 錯(cuò)誤 1472 通過(guò)網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類型。 A 正確 B 錯(cuò)誤 1474 隔離網(wǎng)閘采用的是物理隔離技術(shù)。 A 正確 B 錯(cuò)誤 1476 隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。 A 正確 B 錯(cuò)誤 1478 在計(jì)算機(jī)上安裝防病毒 軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。 A 正確 B 錯(cuò)誤 1480 在安全模式下木馬程序不能啟動(dòng)。 A 正確 B 錯(cuò)誤 1482 家里的計(jì)算機(jī)沒(méi)有聯(lián)網(wǎng),所以不會(huì)感染病毒。 A 正確 B 錯(cuò)誤 1484 校驗(yàn)和技術(shù)只能檢測(cè)已知的計(jì)算機(jī)病毒。 A 正確 B 錯(cuò)誤 1486 企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶端不需要安裝。 A 正確 B 錯(cuò)誤 1488 利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢(shì)。 A 字符串匹 配 B 訪問(wèn)控制技術(shù) C 入侵檢測(cè)技術(shù) D 防病毒技術(shù) 1490 iptables 中默認(rèn)的表名是 ____。 A 物理層 B 數(shù)據(jù)鏈路層 C 網(wǎng)絡(luò)層 D 應(yīng)用層 1492 通過(guò)添加規(guī)則,允許通往 的 SSH 連接通過(guò)防火墻的 iptables 指令是 ____。 A 網(wǎng)關(guān)模式 B 透明模式 C 混合模式 D 旁路接入 模式 1494 關(guān)于包過(guò)濾防火墻說(shuō)法錯(cuò)誤的是 ____。 A 基于 軟件的應(yīng)用代理網(wǎng)關(guān)工作在 OSI 網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略 B 一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難 C 和包過(guò)濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快 D 不支持對(duì)用戶身份進(jìn)行高級(jí)認(rèn)證機(jī)制。 A NAT 允許一個(gè)機(jī)構(gòu)專用 Intra 中的主機(jī)透明地連接到公共域中的主機(jī),無(wú)需內(nèi)部主機(jī)擁有注冊(cè)的(已經(jīng)越采越缺乏的 )全局互聯(lián)網(wǎng)地址 B 靜態(tài) NAT是設(shè)置起來(lái)最簡(jiǎn)單和 最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法的地址 C 動(dòng)態(tài) NAT 主要應(yīng)用于撥號(hào)和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動(dòng)態(tài) NAT 就會(huì)分配給用戶一個(gè) IP 地址,當(dāng)用戶斷開(kāi)時(shí),這個(gè)IP 地址就會(huì)被釋放而留待以后使用 D 動(dòng)態(tài) NAT 又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換 NAPT 1497 下面關(guān)于防火墻策略說(shuō)法正確的是 ____。 A 通常 DMZ 包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如 Web 服務(wù)器、 FTP 服務(wù)器、 SMTP 服務(wù)器和 DNS服務(wù)器等 B 內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪問(wèn)外部網(wǎng)絡(luò)以及 DMZ C DMZ 可以訪問(wèn)內(nèi)部網(wǎng)絡(luò) D 有兩個(gè) DMZ 的防火墻環(huán)境的典型策略是主防火墻采用 NAT 方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度 1499 在 PDRR 模型中, ____是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。 A 數(shù)據(jù)源 B 分析引擎 C 審計(jì) D 響應(yīng) 1501 通用入侵檢測(cè)框架 (CIDF)模型中, ____的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。 A 系統(tǒng)的審計(jì)日志 B 系統(tǒng)的行為數(shù)據(jù) C 應(yīng)用程序的事務(wù)日 志文件 D 網(wǎng)絡(luò)中的數(shù)據(jù)包 1503 誤用入侵檢測(cè)技術(shù)的核心問(wèn)題是 ____的建立以及后期的維護(hù)和更新。 A 蜜網(wǎng) B 鳥(niǎo)餌 C 鳥(niǎo)巢 D 玻璃魚缸 1505 下面關(guān)于響應(yīng)的說(shuō)法正確的是 ____。 A 由于基于主機(jī)的入侵檢測(cè)系統(tǒng)可以監(jiān)視一個(gè)主機(jī)上發(fā)生的全部事件,它們能夠檢測(cè)基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)不能檢測(cè)的攻擊 B 基于主機(jī)的入侵檢測(cè)可以運(yùn)行在交換網(wǎng)絡(luò)中 C 基于主機(jī)的入侵檢測(cè)系統(tǒng)可以檢測(cè)針對(duì)網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描 D 基于應(yīng)用的入侵檢測(cè)系統(tǒng)比起基于主機(jī)的入侵檢測(cè)系統(tǒng)更容易受到攻擊,因?yàn)閼?yīng)用程序日志并不像操作系統(tǒng)審計(jì)追 蹤日志那樣被很好地保護(hù) 1507 使用漏洞庫(kù)匹配的掃描方法,能發(fā)現(xiàn) ____。 A 漏洞數(shù)據(jù)庫(kù)模塊 B 掃描引擎模塊 C 當(dāng)前活動(dòng)的掃描知識(shí)庫(kù)模塊 D 阻斷規(guī)則設(shè)置模塊 1509 網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說(shuō)法,迄今已經(jīng)發(fā)展了 ____個(gè)階段。 A 能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫(kù)漏洞 B 可以通過(guò)協(xié)議代理的方法,穿透網(wǎng)閘的安全控制 C 任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接 D 在 OSI 的二層以上發(fā)揮作用 1511 關(guān)于網(wǎng)閘的工作原理,下面說(shuō)法錯(cuò)誤的是 ____. A 切斷網(wǎng)絡(luò)之間的通用協(xié)議連接 B 將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);對(duì)靜態(tài)數(shù)據(jù)進(jìn)行安全審查, 包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等 C 網(wǎng)閘工作在 OSI 模型的二層以上 D 任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接 1512 當(dāng)您收到您認(rèn)識(shí)的人發(fā)來(lái)的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該 ____。通過(guò)以上描述可以判斷這種病毒的類型為 ____。 A 隱藏進(jìn)程 B 隱藏網(wǎng)絡(luò)端口 C 以其他程序的名義連接網(wǎng)絡(luò) D 以上都正確 1516 下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的是 ____。 A 定時(shí)備份重要文件 B 經(jīng)常更新操作系統(tǒng) C 除非確切知道附件內(nèi)容,否則不要打開(kāi)電子郵件附件D 重要部門的計(jì)算機(jī)盡量專機(jī)專用與外界隔絕 1518 企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為 ____。 A 來(lái)自未授權(quán)的源地址且目的地址為防火墻地址的所有 入站數(shù)據(jù)包 (除 Email 傳遞等特殊用處的端口外 ) B 源地址是內(nèi)部網(wǎng)絡(luò)地址的所有入站數(shù)據(jù)包 C 所有 ICMP 類型的入站數(shù)據(jù)包 D 來(lái)自未授權(quán)的源地址,包含 SNMP 的所有入站數(shù)據(jù)包 E 包含源路由的所有入站和出站數(shù)據(jù)包 1520 目前市場(chǎng)上主流防火墻提供的功能包括 ____。 A 防火墻不能防御繞過(guò)了它的攻擊 B 防火墻不能消除來(lái)自內(nèi)部的威脅 C 防火墻不能對(duì)用戶進(jìn)行 強(qiáng)身份認(rèn)證 D 防火墻不能阻止病毒感染過(guò)的程序和文件進(jìn)出網(wǎng)絡(luò) 1522 防火墻的性能的評(píng)價(jià)方面包括 ____。 A 所有防火墻管理功能應(yīng)該發(fā)生在使用了強(qiáng)認(rèn)證和加密的安全鏈路上 B Web界面可以通過(guò) SSL 加密用戶名和密碼。 A 蜜罐技術(shù)屬于被動(dòng)響應(yīng),使用者沒(méi)有成為刑事訴訟或民事訴訟對(duì)象的危險(xiǎn) B 收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報(bào)率和誤報(bào)率都比較低 C 可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測(cè)系統(tǒng)只能根據(jù)特征匹配方法來(lái)檢測(cè)已知的攻 擊 D 不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備 E 可以及時(shí)地阻斷網(wǎng)絡(luò)入侵行為 1525 通用入侵檢測(cè)框架 (CIDF)模型的組件包括 ____。對(duì)于主動(dòng)響應(yīng)來(lái)說(shuō),其選擇的措施可以歸入的類別有 ____。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個(gè)嗅探器 (sniffer)來(lái)監(jiān)聽(tīng)整個(gè)子網(wǎng)的辦法不再可行。 A 不需要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒(méi)有任何區(qū)別 B 使用交換機(jī)的核心芯片上的一個(gè) 調(diào)試的端口 C 把入侵檢測(cè)系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處 D 采用分接器(tap) E 使用以透明網(wǎng)橋模式接入的入侵檢測(cè)系統(tǒng) 1528 入侵防御技術(shù)面臨的挑戰(zhàn)主要包括 ____。 A 發(fā)現(xiàn)目標(biāo)主機(jī)或網(wǎng)絡(luò) B 判斷操作系統(tǒng)類型 C 確認(rèn)開(kāi)放的端口 D 識(shí)別網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu) E 測(cè)試系統(tǒng)是否存在安全漏洞 1530 主機(jī)型漏洞掃描器可能具備的功能有 ____。告警可以采取多種方式,可以是聲音、彈出窗口、電子郵件甚至手機(jī)短信等 E 分析報(bào)告:產(chǎn)生分析報(bào)告,并告訴管理員如何彌補(bǔ)漏洞 1531 下面對(duì)于 xscan 掃描器的說(shuō)法,正確的有 ____。 A xscan B nmap C Inter Scanner D Norton AntiVirusE Snort 1533 隔離網(wǎng)閘的三個(gè)組成部分是 ___