国家信息化培训网络安全考试题(选择题)

国家信息化培训网络安全考试题(选择题)

在日常学习、工作生活中,我们都不可避免地会接触到试题,借助试题可以检测考试者对某方面知识或技能的掌握程度。一份好的试题都具备什么特点呢?以下是小编收集整理的国家信息化培训网络安全考试题,欢迎阅读,希望大家能够喜欢。

国家信息化培训网络安全考试题(选择题)

1、TELNET协议主要应用于哪一层()

A、应用层B、传输层C、Internet层D、网络层

2、一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于()基本原则。

A、最小特权B、阻塞点C、失效保护状态D、防御多样化

3、不属于安全策略所涉及的方面是()。

A、物理安全策略B、访问控制策略C、信息加密策略D、防火墙策略

4、对文件和对象的审核,错误的一项是()

A、文件和对象访问成功和失败

B、用户及组管理的成功和失败

C、安全规则更改的成功和失败

D、文件名更改的成功和失败

5、WINDOWS主机推荐使用()格式

A、NTFSB、FAT32C、FATD、LINUX

6、UNIX系统的目录结构是一种()结构

A、树状B、环状C、星状D、线状

7、在每天下午5点使用计算机结束时断开终端的连接属于()

A、外部终端的物理安全B、通信线的物理安全

C、偷听数据D、网络地址欺骗

8、检查指定文件的存取能力是否符合指定的存取类型,参数3是指()

A、检查文件是否存在

B、检查是否可写和执行

C、检查是否可读

D、检查是否可读和执行

9、()协议主要用于加密机制

A、HTTPB、FTPC、TELNETD、SSL

10、不属于WEB服务器的安全措施的是()

A、保证注册帐户的时效性

B、删除死帐户

C、强制用户使用不易被破解的密码

D、所有用户使用一次性密码

11、DNS客户机不包括所需程序的是()

A、将一个主机名翻译成IP地址

B、将IP地址翻译成主机名

C、获得有关主机其他的一公布信息

D、接收邮件

12、下列措施中不能增强DNS安全的是()

A、使用最新的BIND工具

B、双反向查找

C、更改DNS的端口号

D、不要让HINFO记录被外界看到

13、为了防御网络监听,最常用的方法是()

A、采用物理传输(非网络)

B、信息加密

C、无线网

D、使用专线传输

14、监听的可能性比较低的是()数据链路。

15、NIS的实现是基于()的。

A、FTPB、TELNETC、RPCD、HTTP

16、NIS/RPC通信主要是使用的是()协议。

A、TCPB、UDPC、IPD、DNS

17、向有限的空间输入超长的字符串是()攻击手段。

A、缓冲区溢出B、网络监听C、端口扫描D、IP欺骗

18、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于()漏洞

A、拒绝服务B、文件共享C、BIND漏洞D、远程过程调用

19、不属于黑客被动攻击的是()

A、缓冲区溢出B、运行恶意软件C、浏览恶意代码网页D、打开病毒附件

20、WindowsNT/2000SAM存放在()。

A、WINNTC、WINNT/SYSTEM32

B、WINNT/SYSTEMD、WINNT/SYSTEM32/config

21、输入法漏洞通过()端口实现的。

A、21B、23C、445D、3389

22、使用Winspoof软件,可以用来()

23、属于IE共享炸弹的是()

A、netuse192.168.0.1anker$“”/user:””

B、192.168.0.1anker$ulul

C、192.168.0.1anker$

D、netsend192.168.0.1tanker

A、不用生日做密码B、不要使用少于5位的密码

C、不要使用纯数字D、自己做服务器

25、网络精灵的客户端文件是()

A、UMGR32.EXEB、Checkdll.exe

C、KENRNEL32.EXED、netspy.exe

26、不属于常见把入侵主机的信息发送给攻击者的方法是()

A、E-MAILB、UDPC、ICMPD、连接入侵主机

A、显示目标主机目录

B、显示文件内容

C、删除文件

D、复制文件的同时将该文件改名

28、不属于常见的危险密码是()

A、跟用户名相同的密码B、使用生日作为密码

C、只有4位数的密码D、10位的综合型密码

29、不属于计算机病毒防治的策略的是()

A、确认您手头常备一张真正“干净”的引导盘

B、及时、可靠升级反病毒产品

C、新购置的计算机软件也要进行病毒检测

D、整理磁盘

30、针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。

A、包过滤型B、应用级网关型C、复合型防火墙D、代理服务型

【参考答案】:

12345678910

AADDAAABDD

11121314151617181920

DCBBCBAAAD

21222324252627282930

DCBDDDCDDD

拓展:网络安全培训试题

是非题

1、上传检查文件扩展名和检查文件类型是同一种安全检查机制(×)(扩展名可以伪造)

2、官方网站面临威胁依然严重,地方官方网站成为“重灾区”(√)

3、web漏洞发掘方式主要分为黑盒模式和白盒模式(√)

黑盒:又被称为功能测试、数据驱动测试或基于规格说明的测试,是通过使用整个软件或某种软件功能来严格地测试。

4、XSS跨站脚本漏洞主要影响的是客户端浏览用户(√)CrossSiteScripting,指利用网站漏洞从用户那里恶意盗取信息

5、DDOS是指集中式拒绝服务攻击(×)

简答题

1、简述DOS和DDOS的区别:

答:DOS意思是Denialofservice的缩写,也就是网络产生的初期,用一台高配的设备去攻击一台低配的设备,造成被攻击的设备死机

DDOS意思是DistributedDenialofservice的缩写,随着技术的进步,IT设备的配置都在飞速增长,DOS的方式已经变的水土不服,那就产生了分布式的DOS,形象的说就是我一个人打不过你,那我可以多叫几个兄弟过来揍你,我可以雇佣很多打手,(也就是控制很多傀儡机)这样的攻击就是DDOS

2、信息安全的基本属性主要表现在哪几个方面

答:(1)完整性(Integrity)(2)保密性(Confidentiality)(3)可用性(Availability)(4)不可否认性(Non-repudiation)(5)可控性(Controllability)

3、PMI与PKI的区别主要体现在哪些方面

答:PKI证明用户是谁,并将用户的身份信息保存在用户的公钥证书中;

单选题

1、当访问web网站的某个页面资源不存在时,将会出现的HTTP状态码是___D___

A、200B、302C、401D、404

状态码:是用以表示网页服务器HTTP响应状态的3位数

302:请求的资源现在临时从不同的URI响应请求。

401:BadRequest语义有误,当前请求无法被服务器理解。除非进行修改,否则客户端不应该重复提交这个请求。

404:NotFound请求失败,请求所希望得到的资源未被在服务器上发现。

2、下列哪些不属于黑客地下产业链类型___C___

A、真实资产盗窃地下产业链

B、互联网资源与服务滥用地下产业链

C、移动互联网金融产业链

D、网络虚拟资产盗窃地下产业链

无地下产业链关键词

3、许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对此最可靠的解决方案是什么___C___

(A)安装防火墙(B)安装入侵检测系统(C)给系统安装最新的补丁(D)安装防病毒软件

4、下列哪类工具是日常用来扫描web漏洞的工具___A___

A、IBMAPPSCAN

B、Nessus目前全世界最多人使用的系统漏洞扫描与分析软件

C、NMAPNetworkMapper是Linux下的网络扫描和嗅探工具包

D、X-SCAN国内安全焦点出品,多线程方式对指定IP地址段(或单机)进行安全漏洞检测

5、下列哪一项不是黑客在入侵踩点(信息搜集)阶段使用到的技术___D___

A、公开信息的合理利用及分析

B、IP及域名信息收集

C、主机及系统信息收集

D、使用sqlmap验证SQL注入漏洞是否存在

6、常规端口扫描和半开式扫描的区别是___B___

A、没什么区别

B、没有完成三次握手,缺少ACK过程

C、半开式采用UDP方式扫描

D、扫描准确性不一样

7、下列哪一个选项不属于XSS跨站脚本漏洞危害:___C___

A、钓鱼欺骗

B、身份盗用

C、SQL数据泄露

D、网站挂马

跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。

8、下列哪个选项不是上传功能常用安全检测机制___D___

A、客户端检查机制javascript验证

B、服务端MIME检查验证

C、服务端文件扩展名检查验证机制

D、URL中是否包含一些特殊标签<、>、script、alert

9、当web服务器访问人数超过了设计访问人数上限,将可能出现的HTTP状态码是:___B___

A、200OK请求已成功,请求所希望的响应头或数据体将随此响应返回

B、503ServiceUnavailable由于临时的服务器维护或者过载,服务器当前无法处理请求。

C、403Forbidden服务器已经理解请求,但是拒绝执行它

D、302Movetemporarily请求的资源现在临时从不同的URI响应请求。

10、下列选项中不是APT攻击的特点:___D___

A、目标明确

B、持续性强

C、手段多样

D、攻击少见

APT:高级持续性威胁。利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。其高级性主要体现在APT在发动攻击之前需要对攻击对象的业务流程和目标系统进行精确的收集。

THE END
1.有了它,老师用手机可以自动批改答题卡1.通过题卡扫描阅卷王在手机软件首页“下载题卡”按钮下载“标准答题卡.doc”传到电脑打印。 2.老师填写:教师需要填涂一份“标准答案”答题卡,用于判断分数(标准答案不用填涂准考证号)。 3教师填写完毕后,点击“扫描答案答题卡”扫描标准答案答题卡,请确保答题卡黑框区域完全位于镜头内,识别成功完成设置分数后点击https://www.jianshu.com/p/caffa992982d
2.找答案神器找答案app搜答案软件上学吧找答案app是上学吧研发的一款找答案神器,不仅支持语音、拍照找答案,还支持在线练习做题。一个找答案软件,两种学习体验!快来上学吧找答案app试试吧~https://m.shangxueba.com/app/
3.拍照搜题软件哪个好用?免费拍照搜题秒出答案的软件共有26个软件 作业拍照搜题神器可以帮助用户实现在线搜答案,一键上传照片,秒搜答案,免费使用,是不是很心动。拍照搜题app免费下载后,即可实用全部功能,无需付费,让你的学习更加的轻松方便,更加有效率的完成作业,合理的分配时间,这个暑假有我们,帮你辅导作业,各科作业都可以,还有更多大神级别的学霸在线为你解疑答惑!http://www.downyi.com/key/paizhaosouti/
4.什么软件可以扫题出答案APP推荐什么软件可以扫题出答案下载豌豆荚什么软件可以扫题出答案榜单为您提供最新什么软件可以扫题出答案大全,这里不仅有什么软件可以扫题出答案安卓版本APP、历史版本应用下载资源,还有类似什么软件可以扫题出答案的应用推荐,欢迎大家前来豌豆荚下载。https://www.wandoujia.com/bangdan/1024182/
5.答题神器一扫就出答案的app合集答题神器一扫就出答案的软件对于学生来说十分的方便,在使用时只需要使用手机对准扫描,就可以直接扫出答案还有解题思路、解体过程等内容,满足学生的日常学习的需求,在面对不会的题目的时候只需要使用软件扫一扫就可以知道答案和整个解题过程非常的方便,下面就给大家分享http://m.downcc.com/k/datishenqi
6.答案扫描器免费下载安装考试作业答案扫描器下载答案扫描器软件是小编今天要为大家带来的搜题神器,支持的搜题方式多样且整个搜题过程十分迅速,让你在最短时间内就能得到准确的答案,查看详细的结题过程,超级的方便好用,对于提高孩子的学习成绩有着很大的作用,是大家日常必备的手机搜题神器哦,你还在等什么?快来下载http://www.danji100.com/k/daansaomiaoqi/
7.作业扫描批改的软件作业扫描出答案app有哪些作业扫描app是学生们当下必备的相关软件,能够直接帮助大家来掌握相关习题考试测试的生活服务平台,能够及时的掌握全面的习题类型的检测以及管理,能够第一时间提供准确的答案来进行解析。该合集整合了众多实用的作业扫描app软件,感兴趣的朋友就赶快来下载体验吧。https://app.ali213.net/heji/zysm.html
8.软件水平考试(中级)软件评测师案例真题及答案近年合集考试级案真题及答案1/1 2005软件水平考试软件评测师真题及答案案例 1.[问答题]试题一(15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 在软件开发与运行阶段一般需要完成单元测试、集成测试、确认测试、系统测试和验收测试,这些对软件质量保证起着 非常关键的作用。 【问题1】(5分https://max.book118.com/html/2024/0426/5002020213011200.shtm
9.扫一扫作业出答案的app扫一扫就有答案考试扫描出答案app扫一扫就有答案的软件游戏哪些?这么厉害的App作为家长的你怎能没有,如此便捷的作业检查工具,只需要打开手机进入App拍照扫一扫作业就能获得该题目的答案,还有比这更便捷更靠谱更放心的作业答案查找工具吗?而且这些扫一扫作业出答案的软件,不仅给出货真价实的作业答案,http://www.ishaohuang.com/s/syszycdadapp/
10.考试答案软件排行榜前十名偏玩手游盒子分享十大考试答案软件排行榜前十名手机应用,编辑为您推荐手机考试答案软件排行榜第一名到前5名到前十名的应用。找考试答案软件有哪些、考试答案软件哪个好用,上偏玩手游盒子https://m.pianwan.com/s/zj-7657625
11.从期中考试谈答题卡:各类考试中答题卡容易犯的错误,占一条,一科也或者有的考生答题时看错了,就把答题卡上的第"1"题改为第"2"题,这部分的答案内容也是无效的。 5.由于计算机是根据图像定位点的定位来扫描答题,所以考生不要在答题卡的图像定位点周围做任何的标记。 每次考试,阅卷老师在网上阅卷时发现很多不规范的答题情况。字体潦草、随意涂抹、答题超出指定区域、答案不分层次等https://www.meipian.cn/1qok5tfh
12.广州城建职业学院2022年自主招生线上考试软件使用手册3.进行人脸识别,并根据系统口令进行“眨眼”等动作,识别成功后即可进入正式考试界面;(注意:请保证识别时光线充足),考试全程需保持人脸在前置摄像头范围内,人脸离开超过时长将视为作弊。 4.开始答题和交卷:每题选择自己的答案点击对应选项即可,点击右下角“下一题”继续作答;到最后一题时系统会提示“已经是最后一https://zzzszl.gzccc.edu.cn/info/1006/1475.htm
13.最新2024版下载三力测试题库最新2024免费答案下载v1.0.1扫描二维码下载 应用介绍 三力测试题库最新是一款可以让用户轻松备考的考试软件,在这里拥有着多种不同的退库都可以查看,可以享受全新的模拟考试,让更多的用户都能够轻松地完成更多题目的参考,这样就能够掌握更多丰富的知识点。 三力测试题库2024版免费答案解析 一、模拟题 问题一:请问版三力考试的考试时间是多长? Ahttps://www.juxia.com/sjwy/ruanjian-617559.html
14.快对作业破解版永久VIP版:考试扫题出答案的软件,高效学习快对作业破解版永久VIP版软件专注于为用户提供便捷的作业查对服务,无论是家长还是学生,操作都十分简单。通过一拍一搜的方式,用户可以快速准确地完成整页作业的检查,解析精准,确保问题无遗漏。 快对作业破解版永久VIP版评测 1、用户可以通过该软件方便地检查学生的作业,只需一键扫描即可秒速获取答案,同时还提供疑难问题https://www.shareae.cn/sd/30445.html
15.中国大学组态软件项目开发与实践答案网课MOOC考试期末慕课答案查题解析答案参考,同时提供大学网课,选修课公务员,外语类,财会类,建筑类,职业资格,学历考试,医药类,外贸类,计算机类等考试;是一个集资料下载与在线考试系统、,是各类考生顺利通过考试的好帮手! 中国大学MOOC组态软件项目开发与实践网课答案 如果在某个空间上选择隐含,表达式中使用if(1),那么会出现什么结果? https://www.bokee.net/blogmodule/weblogcomment_viewEntry/40903825.html
16.信息技术考试试题库(完整版含答案)15、计算机的软件系统包括()。 A.程序和数据B.系统软件与应用软件C.操作系统与语言处理程序D.程序、数据与文档 16、微型计算机中,I/O设备的含义是()。 A.输入设备B.输出设备C.输入输出设备D.控制设备 17、在以下所列设备中,属于计算机输入设备的是()。 A.键盘B.打印机C.显示器D.绘图仪 https://www.wjx.cn/xz/161429457.aspx