2022年《信息安全管理》知识竞赛题库(试题188道含答案).docx
《2022年《信息安全管理》知识竞赛题库(试题188道含答案).docx》由会员分享,可在线阅读,更多相关《2022年《信息安全管理》知识竞赛题库(试题188道含答案).docx(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年信息安全管理知识竞赛题库(试题188道含答案)最简单的防火墙是()。A.路由器B.以太网桥(正确答案)C.交换机D.网卡组策略中包含两部分:计算机配置”、用户配置”。其中用户配置”是针对用户的配置,只在所有用户帐户上生效。A.正确B.错误正确答案:A组策略无法实现仅允许使用指定U盘。A.正确B.错误正确答案:B专用移动存储介质交换区与保密区的登录密码可以一致。A.正确B.错误正确答案:B重新格式化硬盘可以清除所有病毒A.正确B.错误正确答案:B终端涉密检查的文件动态监控是指()。A.在文件的打开和关闭的瞬间对此文档进行检索(正确答案)B.随机抽取文档进行检索C.文档拷贝过程中,进行检
2、索D.对删除文档进行检索中间件在操作系统、网络和数据库(),应用软件的下层,总的作用是为处于自己上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。A.之上(正确答案)B.之下C.中间中间件处于操作系统与应用软件之上。A.正确B.错误正确答案:B支持端口认证的协议是IEEE802.1xA.正确B.错误正确答案:A针对操作系统安全漏洞的蠕虫病毒根治的技术措施是()。A.防火墙隔离B.安装安全补丁程序(正确答案)C.专用病毒查杀工具D.部署网络入侵检测系统在许多组织机构中,产生总体安全性问题的主要原因是()A.缺少安全性管理(正确答案)B.缺少故障管理C.缺少风险分析
3、D.缺少技术控制机制在下面的NT/2K安全模型的空白处,应该是哪个安全组件?A.LONGON过程(LP)B.安全帐号管理(SAM)(正确答案)C.安全参考监控器(SRM)D.本地安全授权(LSA)在外包服务商合作协议中要求关键岗位的外协驻场人员备用机制以保证服务连续;对于必要的岗位变更和人员退出,无需提前提出人员申请。A.正确B.错误正确答案:B在数据库的安全性控制中,为了保护用户只能存取他有权存取的数据。在授权的定义中,数据对象的(),授权子系统就越灵活。A.范围越小(正确答案)B.范围越大C.约束越细致D.范围越适中在上网行为管理设备存储空间耗尽、遭受入侵攻击等异常情况下,上网行为管理设备
4、应采取预防措施,保证已存储的上网行为管理记录数据的()。A.可靠性B.可用性(正确答案)C.连续性D.有效性在取得目标系统的访问权之后,黑客通常还需要采取进一步的行动以获得更多权限,这一行动是()A.提升权限,以攫取控制权(正确答案)B.扫描、拒绝服务攻击、获取控制权、安装后门、嗅探C.网络嗅探D.进行拒绝服务攻击在某个攻击中,由于系统用户或系统管理员主动泄漏,使得攻击者可以访问系统资源的行为被称作:A.社会工程(正确答案)B.非法窃取C.电子欺骗D.电子窃听在Windows环境下,租约期满后,DHCP客户端可以向DHCP服务器发送一个Dhcprequest报文来请求重新租用IP地址A.正确B
5、.错误正确答案:A在Windows操作系统中可以通过安装()组件创建FTP站点。A.IIS(正确答案)B.IEC.WWWD.DNS在Windows操作系统中,cookie文件可以帮助域名解析A.正确B.错误正确答案:B在RIP中有三个重要的时钟,其中路由无效时钟一般设为()。A.30秒B.90秒(正确答案)C.270秒D.不确定在linux系统中拥有最高级别权限的用户是:A.root(正确答案)B.administratorC.mailD.nobody在linux操作系统中,install命令的作用是安装或升级软件或备份数据。A.正确B.错误正确答案:A在IPsec协议族中,以下哪个协议必须提
6、供验证服务?A.AN(正确答案)B.ESPC.GRED.以上都是在选项对话框的文件位置选项卡中可以设置()。A.表单的默认大小B.默认目录(正确答案)C.日期和时间的显示格式D.程序代码的颜色雨天在户外操作电气设备时,操作杆的绝缘部分应有(),罩的上口应与绝缘部分紧密结合,无渗漏现象。A.防雨罩(正确答案)B.防尘罩C.防触电罩D.防抖装置有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。A.正确B.错误正确答案:A有关NTFS文件系统优点的描述中,()是不正确的A.NTFS可自动地修复磁盘错误B.NTFS可防止未授权用户访问文件C.NTFS没有磁盘空间限制(正确答案)D.NTFS
7、支持文件压缩功能由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()。A.要求规范软件编码,并制定公司的安全编码准则B.要求开发人员采用敏捷开发模型进行开发(正确答案)C.要求所有的开发人员参加软件安全意识培训D.要求增加软件安全测试环节,尽早发现软件安全问题应能够检测到系统管理数据、鉴别信息和重要业务数据在存储过程中完整性是否受到破坏,并在检测到完整性错误时采取必要的()措施。A.修复B.恢复(正确答案)C.格式化D.备份应对信息安全风险的主要目标是什么()?A.消除可能会影响公司的每一种威胁B.管理风险,以使
8、由风险产生的问题降至最低限度(正确答案)C.尽量多实施安全措施以消除资产暴露在其下的每一种风险D.尽量忽略风险,不使成本过高以下那个解决可以帮助减少物理硬件成本?()A.VCenterOperationManagerforViewVCenter视图操作管理B.ThinClient(精简型计算机)(正确答案)C.HorizonViewClient(地平线视图的客户)D.HorizonMirage(地平线海市蜃楼)以下哪项功能使用快照为物理和虚拟桌面提供回复功能?()A.HorizonMirage地平线海市蜃楼(正确答案)B.vCenterOperationsManagerforViewVCent
9、er视图操作管理C.vCenter虚拟化中心D.HorizonView(地平线视图的客户)以下哪个不属于iis自带的服务()。A.telnet服务(正确答案)B.web服务C.ftp服务D.smtp服务以下关于VPN说法正确的是:A.VPN指的是用户自己租用线路,和公共网络完全隔离的、安全的线路B.VPN是用户通过公用网络建立的临时的安全的连接(正确答案)C.VPN不能做到信息验证和身份认证D.VPN只能提供身份认证、不能提供加密数据的功能以下对于拒绝服务攻击描述错误的是:A.通过盗取管理员账号使得管理员无法正常登录服务器(正确答案)B.通过发送大量数据包导致目标网络带宽拥塞,正常请求无法通过
10、C.通过发送大量连接请求导致操作系统或应用的资源耗尽,无法响应用户的正常请求D.通过发送错误的协议数据包引发系统处理错误导致系统崩溃以下不是采用奇偶校验方式作为数据冗余方式的RAID级别是()。A.RAID2(正确答案)B.RAID3C.RAID1D.RAID5移动存储介质按需求可以划分为()。A.交换区和保密区(正确答案)B.验证区和保密区C.交换区和数据区D.数据区和验证区依据数据包的基本标记来控制数据包的防火墙技术是A.包过滤技术(正确答案)B.应用代理技术C.状态检侧技术D.有效载荷一台需要与互联网通信的WEB服务器放在以下哪个位置最安全?A.在DMZ区(正确答案)B.在内网中C.和防
11、火墙在同一台计算机上D.在互联网防火墙外一门课程同时有若干个学生选修,而一个学生可以同时选修多门课程,则课程与学生之间具有()关系。A.一对一B.一对多C.多对多(正确答案)D.多对一一个C/S应用系统通过本地命名的方法配置客户端到服务器的连接,客户端和服务器运行在两台电脑上,当从客户端连接数据库时,收到一个TNS错误,检查发现只在服务器上有一个tnsnames.ora文件,拷贝该文件到客户端,客户端能够连接的服务器,下面哪一句描述是正确的?A.配置本地命名连接tnsnames.ora必须在客户端电脑上(正确答案)B.为了客户端的连接tnsnames.ora必须从服务器上删除C.配置本地命名连
12、接tnsnames.ora必须在客户端和服务器端都配置D.客户端不需要tnsnames.ora文件;这个问题与拷贝该文件到客户端无关一般缺陷:短时间内不会恶化成危急或严重的缺陷,应列入月检修计划进行处理。A.正确B.错误正确答案:A要使用默认选项安装WSUS,不须在计算机上安装的软件是()。A.MicrosoftInternet信息服务(IIS)6.0B.用于WindowsServer2003的Microsoft.NETFramework1.1ServicePack1C.BackgroundIntelligentTransferService(BITS)2.0D.Microsoftoffice
13、2003(正确答案)严格执行带电作业工作规定,严禁无工作方案或采用未经审定的()进行带电作业工作;严禁使用不合格工器具开展带电作业;严禁约时停用或恢复重合闸。A.安全措施B.工作方案(正确答案)C.工作票D.运行方式修改系统错误文件是防病毒软件的一项基本功能A.正确B.错误正确答案:B信息运维部门应制定信息系统定检计划(包括巡检项目及周期),定期对机房环境、服务器、数据库、中间件、应用系统、网络设备、安全设备等信息系统进行巡检,及时发现存在的各种安全隐患。A.正确B.错误正确答案:A信息系统使用中,当会话控制应在会话处于非活跃一定时间或会话结束后()。A.终止网络连接(正确答案)B.关闭计算机
14、C.关闭服务器D.关闭数据库信息系统软件本身及其处理的信息在时间、范围和强度上的保密特性描述的系统安全属性是()。A.机密性(正确答案)B.完整性C.可用性D.可控性信息化建设和信息安全建设的关系应当是:A.信息化建设的结束就是信息安全建设的开始B.信息化建设和信息安全建设应同步规划、同步实施(正确答案)C.信息化建设和信息安全建设是交替进行的,无法区分谁先谁后D.以上说法都正确信息安全应急预案中对服务器设备故障安全事件描述正确的是()。A.如能自行恢复,则记录事件即可B.若数据库崩溃应立即启用备用系统(正确答案)C.立即联系设备供应商,要求派维护人员前来维修D.不动服务器设备并立即上报信息安
15、全风险的三要素是指:A.资产/威胁/脆弱性(正确答案)B.资产/使命/威胁C.使命/威胁/脆弱性D.威胁/脆弱性/使命信息安全等级保护的5个级别中,()是最高级别,属于关系到国计民生的最关键信息系统的保护。A.强制保护级B.专控保护级(正确答案)C.监督保护级D.指导保护级向有限的空间输入超长的字符串是缓冲区益出攻击手段。A.正确B.错误正确答案:A下面是关于SCSI(小型计算机标准接口)的叙述,其中错误的是()。A.SCSI总线上连接的设备,可以是启动设备,也可以是目标设备B.一个SCSI适配器能通过SCSI总线连接多个外设C.连接在SCSI总线上的外设可以相互通信,不会加重主机的负担D.S
16、CSI总线以串行方式传送数据(正确答案)下面是恶意代码生存技术是()。A.三线程技术B.加密技术(正确答案)C.变换技术D.本地隐藏技术下面哪种是兼顾业务与安全的最佳策略()。A.业务至上,关闭流量过滤B.在不影响业务的前提下做最大范围的流量过滤(正确答案)C.在业务受一定范围的情况下做流量过滤D.安全至上,关闭业务下面哪种工具不是WindowsServer2003中默认安装的AD管理工具()。A.ActiveDirectoryuserandcomputerB.ActiveDirectorySiteandServiceC.ActiveDirectorydomainandtrustD.GPMC(
17、正确答案)下面哪种方法不能够更新针对计算机的组策略设定()。A.重启机器B.当前用户重新登陆(正确答案)C.gpupdateD.后台更新下面哪一项通常用于加密电子邮件消息?A.S/MIME(正确答案)B.BINDC.DESD.SSL下面关于IIS错误的描述正确的是?()A.401找不到文件B.403禁止访问(正确答案)C.404权限问题D.500系统错误下面不属于虚拟化平台的是()。A.VmwareB.Hyper-vC.CitrixD.DOS(正确答案)下面RAID级别中,数据冗余能力最弱的是?()A.RAID0(正确答案)B.RAID1C.RAID3D.RAID5下列说法错误的是()。A.缓
18、冲区一定会被黑客利用(正确答案)B.缓冲区溢出是非常危险的漏洞C.不良的编程习惯容易导致缓冲区溢出D.堆栈溢出是缓冲区溢出的一种下列属于C类计算机机房安全要求范围之内的是()。A.火灾报警及消防设施(正确答案)B.电磁波的防护C.防鼠害D.防雷击下列哪一项可以用于查看网络流量并确定网络上所运行的服务?A.Sniffer(正确答案)B.IDSC.防火墙D.路由器下列哪些选项不属于NIDS的常见技术?A.协议分析B.零拷贝(正确答案)C.SYNCookieD.IP碎片重组下列哪些措施不是有效的缓冲区溢出的防护措施?A.使用标准的C语言字符串库进进行操作(正确答案)B.严格验证输入字符串长度C.过滤
19、不合规则的字符D.使用第三方安全的字符串库操作下列关于防火墙功能的说法最准确的是:A.访问控制(正确答案)B.内容控制C.数据加密D.查杀病毒下列关于防火墙的主要功能包括:A.访问控制(正确答案)B.内容控制C.数据加密D.查杀病毒下列关于防火墙的说法中错误的是()。A.防火墙无法阻止来自防火墙内部的攻击B.防火墙可以防止感染病毒的程序或文件的传输(正确答案)C.防火墙通常由软件和硬件组成D.防火墙可以记录和统计网络利用数据以及非法使用数据的情况下列方法()最能有效地防止不安全的直接对象引用漏洞。A.检测用户访问权限(正确答案)B.使用参数化查询C.过滤特殊字符D.使用token令牌下列对防火
20、墙技术分类描述正确的是A.防火墙技术一般分为网络级防火墙和应用级防火墙两类(正确答案)B.防火墙可以分为双重宿主主机体系、屏蔽主机体系、屏蔽子网体系C.防火墙采取的技术,主要是包过滤、应用网关、子网屏蔽等D.防火墙可以分为网络防火墙和主机防火墙下列不属于URL的是()。A.B(正确答案)C.ftp:/D.ftp:/:1000下列不是信息安全的目标的是()A.可靠性(正确答案)B.完整性C.机密性D.可用性下列RAID技术无法提高读写性能的是()。A.RAID0B.RAID1(正确答案)C.RAID3D.RAID5下列()技术不属于预防病毒技术的范畴。A.加密可执行程序(正确答案)B.引导区保护
21、C.系统监控与读写控制D.校验文件下列()不属于计算机病毒感染的特征。A.基本内存不变(正确答案)B.文件长度增加C.软件运行速度减慢D.端口异常件压缩变换是一个单项加密过程。A.正确B.错误正确答案:B微软推荐的有关域中组的使用策略是()。A.A-G-PB.DL-PC.A-DL-G-PD.A-G-DL-P(正确答案)微软公司的Windows操作系统中,下面哪个是桌面PC操作系统()。A.WindowsNTServerB.Windows2000ServerC.WindowsServer2003D.WindowsXP(正确答案)网页挂马是指()A.攻击者通过在正常的页面中(通常是网站的主页)插入
22、一段代码。浏览者在打开该页面的时候,这段代码被执行,然后下载并运行某木马的服务器端程序,进而控制浏览者的主机(正确答案)B.黑客们利用人们的猎奇、贪心等心理伪装构造一个链接或者一个网页,利用社会工程学欺骗方法,引诱点击,当用户打开一个看似正常的页面时,网页代码随之运行,隐蔽性极高C.把木马服务端和某个游戏/软件捆绑成一个文件通过QQ/MSN或邮件发给别人,或者通过制作BT木马种子进行快速扩散D.与从互联网上下载的免费游戏软件进行捆绑。被激活后,它就会将自己复制到WINDOWS的系统文件夹中,并向注册表添加键值,保证它在启动时被执行网络安全是保护网络系统的硬件、软件及系统中的数据,防止因偶然或恶
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全管理 2022 信息 安全管理 知识竞赛 题库 试题 188 答案
限制150内