网络安全培训试题及答案

现如今,我们都不可避免地要接触到试题,试题是考核某种技能水平的标准。还在为找参考试题而苦恼吗?以下是小编为大家收集的网络安全培训试题及答案,仅供参考,大家一起来看看吧。

是非题

1、上传检查文件扩展名和检查文件类型是同一种安全检查机制(×)(扩展名可以伪造)

2、web漏洞发掘方式主要分为黑盒模式和白盒模式(√)

黑盒:又被称为功能测试、数据驱动测试或基于规格说明的测试,是通过使用整个软件或某种软件功能来严格地测试。

3、XSS跨站脚本漏洞主要影响的是客户端浏览用户(√)CrossSiteScripting,指利用网站漏洞从用户那里恶意盗取信息

4、DDOS是指集中式拒绝服务攻击(×)

简答题

1、简述DOS和DDOS的区别:

答:DOS意思是Denialofservice的缩写,也就是网络产生的初期,用一台高配的设备去攻击一台低配的设备,造成被攻击的设备死机

DDOS意思是DistributedDenialofservice的缩写,随着技术的进步,IT设备的配置都在飞速增长,DOS的方式已经变的水土不服,那就产生了分布式的DOS,形象的`说就是我一个人打不过你,那我可以多叫几个兄弟过来揍你,我可以雇佣很多打手,(也就是控制很多傀儡机)这样的攻击就是DDOS

2、信息安全的基本属性主要表现在哪几个方面

答:(1)完整性(Integrity)(2)保密性(Confidentiality)(3)可用性(Availability)(4)不可否认性(Non-repudiation)(5)可控性(Controllability)

3、PMI与PKI的区别主要体现在哪些方面

答:PKI证明用户是谁,并将用户的身份信息保存在用户的公钥证书中;

单选题

1、当访问web网站的某个页面资源不存在时,将会出现的HTTP状态码是___D___

A、200B、302C、401D、404

状态码:是用以表示网页服务器HTTP响应状态的3位数

302:请求的资源现在临时从不同的URI响应请求。

401:BadRequest语义有误,当前请求无法被服务器理解。除非进行修改,否则客户端不应该重复提交这个请求。

404:NotFound请求失败,请求所希望得到的资源未被在服务器上发现。

2、下列哪些不属于黑客地下产业链类型___C___

A、真实资产盗窃地下产业链

B、互联网资源与服务滥用地下产业链

C、移动互联网金融产业链

D、网络虚拟资产盗窃地下产业链

无地下产业链关键词

3、许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对此最可靠的解决方案是什么___C___

(A)安装防火墙(B)安装入侵检测系统(C)给系统安装最新的补丁(D)安装防病毒软件

4、下列哪类工具是日常用来扫描web漏洞的工具___A___

A、IBMAPPSCAN

B、Nessus目前全世界最多人使用的系统漏洞扫描与分析软件

C、NMAPNetworkMapper是Linux下的网络扫描和嗅探工具包

D、X-SCAN国内安全焦点出品,多线程方式对指定IP地址段(或单机)进行安全漏洞检测

5、下列哪一项不是黑客在入侵踩点(信息搜集)阶段使用到的技术___D___

A、公开信息的合理利用及分析

B、IP及域名信息收集

C、主机及系统信息收集

D、使用sqlmap验证SQL注入漏洞是否存在

6、常规端口扫描和半开式扫描的区别是___B___

A、没什么区别

B、没有完成三次握手,缺少ACK过程

C、半开式采用UDP方式扫描

D、扫描准确性不一样

7、下列哪一个选项不属于XSS跨站脚本漏洞危害:___C___

A、钓鱼欺骗

B、身份盗用

C、SQL数据泄露

D、网站挂马

跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。

8、下列哪个选项不是上传功能常用安全检测机制___D___

A、客户端检查机制javascript验证

B、服务端MIME检查验证

C、服务端文件扩展名检查验证机制

D、URL中是否包含一些特殊标签<、>、script、alert

9、当web服务器访问人数超过了设计访问人数上限,将可能出现的HTTP状态码是:___B___

A、200OK请求已成功,请求所希望的响应头或数据体将随此响应返回

B、503ServiceUnavailable由于临时的服务器维护或者过载,服务器当前无法处理请求。

C、403Forbidden服务器已经理解请求,但是拒绝执行它

D、302Movetemporarily请求的资源现在临时从不同的URI响应请求。

10、下列选项中不是APT攻击的特点:___D___

A、目标明确

B、持续性强

C、手段多样

D、攻击少见

APT:高级持续性威胁。利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。其高级性主要体现在APT在发动攻击之前需要对攻击对象的业务流程和目标系统进行精确的收集。

1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型(A)

A、拒绝服务

B、文件共享

C、BIND漏洞

D、远程过程调用

2.为了防御网络监听,最常用的方法是(B)

A、采用物理传输(非网络)

B、信息加密

C、无线网

D、使用专线传输

3.向有限的空间输入超长的字符串是哪一种攻击手段?(A)

A、缓冲区溢出;

B、网络监听

C、拒绝服务

D、IP欺骗

4.主要用于加密机制的协议是(D)

A、HTTP

B、FTP

C、TELNET

D、SSL

5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?(B)

A、缓存溢出攻击;

B、钓鱼攻击

C、暗门攻击;

D、DDOS攻击

A、木马;

B、暴力攻击;

C、IP欺骗;

D、缓存溢出攻击

7.在以下认证方式中,最常用的认证方式是:(A)

A基于账户名/口令认证

B基于摘要算法认证;

C基于PKI认证;

D基于数据库认证

8.以下哪项不属于防止口令猜测的措施?(B)

A、严格限定从一个给定的终端进行非法认证的次数;

B、确保口令不在终端上再现;

C、防止用户使用太短的口令;

D、使用机器产生的口令

9.下列不属于系统安全的技术是(B)

A、防火墙

B、加密狗

C、认证

D、防病毒

A、不用生日做密码

B、不要使用少于5位的密码

C、不要使用纯数字

D、自己做服务器

11.不属于常见的危险密码是(D)

A、跟用户名相同的密码

B、使用生日作为密码

C、只有4位数的密码

D、10位的综合型密码

12.不属于计算机病毒防治的策略的是(D)

A.确认您手头常备一张真正“干净”的引导盘

B.及时、可靠升级反病毒产品

C.新购置的计算机软件也要进行病毒检测

D.整理磁盘

13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。(D)

A、包过滤型

B、应用级网关型

C、复合型防火墙

D、代理服务型

14.在每天下午5点使用计算机结束时断开终端的连接属于(A)

A、外部终端的物理安全

B、通信线的物理安全

C、数据

D、网络地址欺骗

15.2003年上半年发生的较有影响的计算机及网络病毒是什么(B)

(A)SARS

(B)SQL杀手蠕虫

(C)手机病毒

(D)小球病毒

16.SQL杀手蠕虫病毒发作的特征是什么(A)

(A)大量消耗网络带宽

(B)攻击个人PC终端

(C)破坏PC游戏程序

(D)攻击手机网络

17.当今IT的发展与安全投入,安全意识和安全手段之间形成(B)

(A)安全风险屏障

(B)安全风险缺口

(C)管理方式的变革

(D)管理方式的缺口

18.我国的计算机年犯罪率的增长是(C)

(A)10%

(B)160%

(C)60%

(D)300%

19.信息安全风险缺口是指(A)

(A)IT的发展与安全投入,安全意识和安全手段的不平衡

(B)信息化中,信息不足产生的漏洞

(C)计算机网络运行,维护的漏洞

(D)计算中心的火灾隐患

20.信息网络安全的第一个时代(B)

(A)九十年代中叶

(B)九十年代中叶前

(C)世纪之交

(D)专网时代

21.信息网络安全的第三个时代(A)

(A)主机时代,专网时代,多网合一时代

(B)主机时代,PC机时代,网络时代

(C)PC机时代,网络时代,信息时代

(D)2001年,2002年,2003年

22.信息网络安全的第二个时代(A)

(A)专网时代

23.网络安全在多网合一时代的脆弱性体现在(C)

(A)网络的脆弱性

(B)软件的脆弱性

(C)管理的脆弱性

(D)应用的脆弱性

24.人对网络的依赖性最高的时代(C)

(B)PC时代

(C)多网合一时代

(D)主机时代

25.网络攻击与防御处于不对称状态是因为(C)

(A)管理的脆弱性

(B)应用的脆弱性

(C)网络软,硬件的复杂性

(D)软件的脆弱性

26.网络攻击的种类(A)

(A)物理攻击,语法攻击,语义攻击

(B)黑客攻击,病毒攻击

(C)硬件攻击,软件攻击

(D)物理攻击,黑客攻击,病毒攻击

27.语义攻击利用的是(A)

(A)信息内容的含义

(B)病毒对软件攻击

(C)黑客对系统攻击

(D)黑客和病毒的攻击

28.1995年之后信息网络安全问题就是(A)

(A)风险管理

(B)访问控制

(C)消除风险

(D)回避风险

29.风险评估的三个要素(D)

(A)政策,结构和技术

(B)组织,技术和信息

(C)硬件,软件和人

(D)资产,威胁和脆弱性

30.信息网络安全(风险)评估的方法(A)

(A)定性评估与定量评估相结合

(B)定性评估

(C)定量评估

(D)定点评估

31.PDR模型与访问控制的主要区别(A)

(A)PDR把安全对象看作一个整体

(B)PDR作为系统保护的第一道防线

(C)PDR采用定性评估与定量评估相结合

(D)PDR的关键因素是人

32.信息安全中PDR模型的关键因素是(A)

(A)人

(B)技术

(C)模型

(D)客体

33.计算机网络最早出现在哪个年代(B)

(A)20世纪50年代

(B)20世纪60年代

(C)20世纪80年代

(D)20世纪90年代

34.最早研究计算机网络的`目的是什么?(C)

(A)直接的个人通信;

(B)共享硬盘空间、打印机等设备;

(C)共享计算资源;

D大量的数据交换。

35.最早的计算机网络与传统的通信网络最大的区别是什么?(B)

(A)计算机网络带宽和速度大大提高。

(B)计算机网络采用了分组交换技术。

(C)计算机网络采用了电路交换技术

(D)计算机网络的可靠性大大提高。

36.关于80年代Mirros蠕虫危害的描述,哪句话是错误的?(B)

(A)该蠕虫利用Unix系统上的漏洞传播

(B)窃取用户的机密信息,破坏计算机数据文件

(D)大量的流量堵塞了网络,导致网络瘫痪

37.以下关于DOS攻击的描述,哪句话是正确的?(C)

(A)不需要侵入受攻击的系统

(B)以窃取目标系统上的机密信息为目的

(C)导致目标系统无法处理正常用户的请求

(D)如果目标系统没有漏洞,远程攻击就不可能成功

38.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?(C)

(A)安装防火墙

(B)安装入侵检测系统

(C)给系统安装最新的补丁

(D)安装防病毒软件

39.下面哪个功能属于操作系统中的安全功能(C)

(A)控制用户的作业排序和运行

(B)实现主机和外设的并行处理以及异常情况的处理

(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问

(D)对计算机用户访问系统和资源的情况进行记录

40.下面哪个功能属于操作系统中的日志记录功能(D)

(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行

42.WindowsNT提供的分布式安全环境又被称为(A)

(A)域(Domain)

(B)工作组

(C)对等网

(D)安全网

43.下面哪一个情景属于身份验证(Authentication)过程(A)

(A)用户依照系统提示输入用户名和口令

(B)用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

(C)用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

45.下面哪一个情景属于审计(Audit)(D)

46.以网络为本的知识文明人们所关心的主要安全是(C)

(A)人身安全

(B)社会安全

(C)信息安全

47.第一次出现"HACKER"这个词是在(B)

(A)BELL实验室

(B)麻省理工AI实验室

(C)AT&T实验室

48.可能给系统造成影响或者破坏的人包括(A)

(A)所有网络与信息系统使用者

(B)只有黑客

(C)只有跨客

49.黑客的主要攻击手段包括(A)

(A)社会工程攻击、蛮力攻击和技术攻击

(B)人类工程攻击、武力攻击及技术攻击

(C)社会工程攻击、系统攻击及技术攻击

50.从统计的情况看,造成危害最大的黑客攻击是(C)

(A)漏洞攻击

(B)蠕虫攻击

(C)病毒攻击

51.第一个计算机病毒出现在(B)

(A)40年代

(B)70年代

(C)90年代

52.口令攻击的主要目的是(B)

(A)获取口令破坏系统

(B)获取口令进入系统

(C)仅获取口令没有用途

53.通过口令使用习惯调查发现有大约___%的人使用的口令长度低于5个字符的(B)

(A)50.5

(B)51.5

(C)52.5

54.通常一个三个字符的口令破解需要(B)

(A)18毫秒

(B)18秒

(C)18分

55.黑色星期四是指(A)

(A)1998年11月3日星期四

(B)1999年6月24日星期四

(C)2000年4月13日星期四

56.大家所认为的对Internet安全技术进行研究是从_______时候开始的(C)

THE END
1.零基础怎么开始学网络安全(非常详细)零基础入门到精通,收藏这一篇就学习网络安全的基础知识,包括密码学、漏洞利用、防御策略等。你可以找一些网络安全入门教程或书籍。 6.参与在线课程或培训: 在线课程和培训可以帮助你系统地学习网络安全知识,同时提供实践机会和项目。 7.CTF比赛: 参加CTF(Capture The Flag)挑战赛是学习网络安全的一种很好的方式。CTF挑战模拟真实的网络攻防场景,帮助https://blog.csdn.net/QIANDXX/article/details/144288847
2.农夫安全线上班学习路径 筑基期 ¥50007步骤|7课程 筑基期 红队专精 ¥50004步骤|4课程 红队专精 蓝队专精 ¥50004步骤|4课程 蓝队专精 书籍 linux基础 免费 linux服务 免费 windows服务 免费 DEVOPS 免费 漏洞原理篇 免费 安全工具 免费 红队篇 免费 蓝队篇 免费http://www.farmsec.com/
3.网络安全培训网络信息安全工程师培训班达内网络安全工程师培训,高质量网络安全培训班、网络运维上岗培训。推出达内自己的网络安全培训课程标准,切合企业用人需求。理论+实战双师授课,美国上市公司。多渠道就业模式,就业更有保障。https://ne.tedu.cn/
4.网络安全培训高品质网络安全培训班千锋教育网络安全培训,高品质网络安全培训班,千锋教育网络安全培训机构聚集众多网络安全领域工程师全程面授,行业明星手把手辅导,想知道网络安全培训机构哪家好?选择千锋教育网络安全培训,高薪就业只是起点.https://www.embedtrain.org/sem/wlaq.html
5.武汉网盾网络安全培训学校网盾科技旗下网盾网络安全培训学校为您提供网络安全培训,网络安全工程师培训,黑客培训,渗透培训,ctf,网络安全学习路线图等网络安全培训项目大全,技术大牛实战分享,通俗易懂,学完即用,解决实战技术难题。http://www.konghaidashi.com/
6.网络安全工程师培训班网络安全工程师培训机构聚培教育网汇聚了大量正规、专业的网络安全工程师培训机构招生简章,提供网络安全工程师培训学校学费、近期开班时间等信息免费查询及咨询服务。https://www.jupeiedu.com/course/c646.html
7.网络安全培训班信息安全培训机构web渗透测试培训网络安全是一门轻理论、强实践的学科 攻防实战能力 漏洞挖掘能力 工程开发能力 战效评估能力 网络安全工程师、安全顾问、网络安全分析师、安全管理员、灰帽黑客、漏洞分析师、数字取证员、安全项目经理、安全培训师、安全产品售前咨询师、安全产品售前工程师、售后工程师、网络运维工程师、安全开发工程师、安全测试工程师https://www.zhiliaotang.cn/xinan/
8.网络安全技术网必火安全学院,专注网络安全培训,渗透测试培训,大数据培训,java培训,HTML5前端培训,必火安全白帽子黑客技术教程网络安全工程师在线黑客靶机练习平台,由全中国最有责任心、最负责的讲师必火亲手打造的一个适合新生入门的渗透测试学习靶场平台,根据10余年的编程和渗透经http://www.bihuoedu.com/
9.成都网络安全培训成都网络安全培训学校大全网络安全培训实训、朱日和网络安全工程师培训 正在火热招生 校区: 武侯区特种作业报名点、金牛消防操作实操基地 等4所校区 随到随学 考试报名 技巧记忆答题 口碑很好 有良心  收藏  对比  询价 免费预约 微信咨询 成都新华高级技工学校 4.8 "超赞" 12条真实学费 9条评价 23人浏览咨询 课https://cd.jiaoyubao.cn/wlaqgcspx/
10.网络安全与数据安全培训培训网络安全与数据安全培训培训课程行业类别:IT网络 专业类别:大数据 授课讲师:刘道军 【培训对象】 【培训收益】 1、网络安全形势分析 ?国内外近期网络安全大事件 ?2021年网络安全形势分析与2022年展望 ?微软XP、Win7事件拷问中国网络安全 ?斯诺登引发全球网络空间安全思考 ? “华为中兴事件”到“斯诺登”的顿悟 http://www.hke123.com/nxkc/Detail_56238.html
11.广州CCIE网络安全培训课程粤嵌教育广州校区广州CCIE网络安全培训课程 授课方式:面授面议小班走读常年招生 上课时段: 其他 上课校区: 车陂校区广州黄埔校区 标准收费 返41元报读该课程可在好学校领取返现奖励41元。 微信扫码添加老师好友咨询 粤嵌教育广州校区 认证等级V2 信誉良好,可安心报读 粤嵌教育广州校区https://www.91goodschool.com/course/262-93968.html
12.网络信息安全培训方案8篇(全文)网络信息安全培训方案 第1篇 近年来,随着我省经济社会信息化的深入发展,信息网络安全案件、事件时有发生,信息网络安全保障工作的重要性日益凸显。加强信息网络安全人才队伍建设,提高信息网络管理和使用单位安全管理、技术防范水平,是做好我省信息网络安全保障工作、推动经济社会发展的一项重要措施。根据《福建省专业技术人员https://www.99xueshu.com/w/filex50luf3l.html
13.网络安全技术培训云计算和大数据视频教程等级保护课程学习【e安在线】专注网络安全技术培训、云计算和大数据培训、工控安全、等级保护培训、渗透测试等网络安全培训。https://www.51ean.com/home/courses/7
14.网络安全教育培训方案(通用9篇)采取网络考试的方式进行,20XX年年底前完成。考试合格的,由省公安厅、省人事厅联合发给《信息网络安全知识培训合格证书》,作为信息网络安全技术人员获得从业资格的依据之一;网吧从业人员参加本次培训并考试合格的,可等同于完成三年轮训一次的要求;属于公务员和专业技术人员的,所在单位人事部门应同时将其学习培训情况登记在其https://www.360wenmi.com/f/filek0oflhs0.html