信息安全题库(最完整的)(70页).doc
《信息安全题库(最完整的)(70页).doc》由会员分享,可在线阅读,更多相关《信息安全题库(最完整的)(70页).doc(70页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-信息安全培训题库单选题1. UNIX中,可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?ARHOST BSSHCFTPDRLOGONB2. root是UNIX系统中最为特殊的一个账户,它具有最大的系统权限:下面说法错误的是:A. 应严格限制使用root特权的人数。B. 不要作为root或以自己的登录户头运行其他用户的程序,首先用su命令进入用户的户头。C. 决不要把当前工作目录排在PATH路径表的前边,那样容易招引特洛伊木马。当系统管理员用su命令进入root时,他的PATH将会改变,就让PATH保持这样,以避免特洛伊木马的侵入。D. 不同的机器采用相同的root口令。
2、D3. 下列那种说法是错误的?A. Windows 2000 server系统的系统日志是默认打开的。B. Windows 2000 server系统的应用程序日志是默认打开的。C. Windows 2000 server系统的安全日志是默认打开的。D. Windows 2000 server系统的审核机制是默认关闭的。D4. no ip bootp server 命令的目的是:A.禁止代理 ARP B.禁止作为启动服务器C.禁止远程配置 D.禁止IP源路由B5. 一般网络设备上的SNMP默认可写团体字符串是:A.PUBLIC B.CISCO C.DEFAULT D.PRIVATED6. 在以
3、下OSI七层模型中,synflooding攻击发生在哪层:A.数据链路层 B.网络层C.传输层 D.应用层C7. 对局域网的安全管理包括:A.良好的网络拓扑规划 B.对网络设备进行基本安全配置C.合理的划分VLAN D.All of aboveD8. ARP欺骗工作在:A.数据链路层 B.网络层C.传输层 D.应用层A9. 路由器的Login Banner信息中不应包括:A.该路由器的名字 B.该路由器的型号C.该路由器的所有者的信息 D.ALL OF ABOVED10. 设置IP地址MAC绑定的目的:A.防止泄露网络拓扑 B.防止非法接入C.加强认证 D.防止DOS攻击B11. 为什么要对于
4、动态路由协议采用认证机制?A.保证路由信息完整性 B.保证路由信息机密性C.保证网络路由的健壮 D.防止路由回路A12. 在CISCO设备的接口上防止SMURF攻击的命令:A. Router(Config-if)# no ip directed-broadcastB. Router(Config-if)# no ip proxy-arpC. Router(Config-if)# no ip redirectsD. Router(Config-if)# no ip mask-replyA13. 在CISCO设备中防止交换机端口被广播风暴淹没的命令是:A. Switch(config-if)#st
5、orm-control broadcast level B. Switch(config-if)#storm-control multicast level C. Switch(config-if)#dot1x port-control auto D. Switch(config-if)#switchport mode access A14. 下面哪类命令是CISCO限制接口流量的?A.RATE-LIMIT B.privilege C.AAA D.LOOPBACKA15. 802.1X认证是基于:A.路由协议 B.端口 C. VTP D.VLANB16. 以下哪种入侵检测系统是通过监控网段中的
6、通讯信息来检测入侵行为的?A.网络入侵检测 B.主机入侵检测C.文件完整性检验 D.蜜罐与信元填充A17. 以下哪一项不是入侵检测系统的主要功能?A.有效识别各种入侵手段及方法 B.严密监控内部人员的操作行为C.实时报警、响应 D.网络访问控制D18. 与OSI参考模型的网络层相对应的与TCP/IP协议中层次是:A. HTTP B. TCP C. UDP D. IPD19. Ping of Death 攻击的原理是A. IP标准中数据包的最大长度限制是65536 B. 攻击者发送多个分片,总长度大于65536C. 操作系统平台未对分片进行参数检查D. IPv4协议的安全机制不够充分C20. 防
7、火墙策略配置的原则包括: A. 将涉及常用的服务的策略配置在所有策略的顶端 B. 策略应双向配置 C. 利用内置的对动态端口的支持选项 D ALL OF ABOVED21. 下面哪一种不是防火墙的接口安全选项 A防代理服务 B防IP碎片 C防IP源路由 D防地址欺骗A22. 下列说法错误的是: A防火墙不能防范不经过防火墙的攻击 B防火墙不能防范基于特殊端口的蠕虫 C防火墙不能防止数据驱动式的攻击B23. 下列哪个是能执行系统命令的存储过程A. Xp_subdirs B. Xp_makecab C. Xp_cmdshell D. Xp_regreadC24. “Select * from ad
8、min where username=admin and password=” & request(“pass”) & “” 如何通过验证A. 1 or 1=1 B. 1 or 1 = 1 C. 1 or 1=1 D. 1=1C25. “Select * from News where new_id=” & replace(request(“newid”,”,”)” 是否存在注入?A. 是 B. 否A26. 从数据来源看,入侵检测系统主要分为哪两类A、网络型、控制型 B、主机型、混合型 C、网络型、主机型 D、主机型、诱捕型 C27. TCP/IP协议的4层概念模型是( 单选 ) A、应用层、
9、传输层、网络层和网络接口层 B、应用层、传输层、网络层和物理层 C、应用层、数据链路层、网络层和网络接口层 D、会话层、数据链路层、网络层和网络接口层 (A)28. 在UNIX系统中,当用ls命令列出文件属性时,如果显示-rwx rwx rwx,意思是() A、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限 B、前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限 C、前三位rwx:表示文件同域用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx:表示其他
10、用户的访问权限 D、前三位rwx表示文件属主的访问权限;第二个rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限 (A)29. UNIX中,默认的共享文件系统在哪个位置( ) A、/sbin/ B、/use/local/ C、/export/ D、/usr/ (C)30. 通过以下哪个命令可以查看本机端口和外部连接状况( )A、netstat an B、netconn -an C、netport -a D、netstat -all A31. LINUX中,什么命令可以控制口令的存活时间?( )A、chage B、passwd C、chmod D、umask (A)32. UN
11、IX系统中存放每个用户的信息的文件是( ) A、/sys/passwd B、/sys/password C、/etc/password D、/etc/passwd (D)33. linux系统中如何禁止按Control-Alt-Delete关闭计算机(单选) A、把系统中“/sys/inittab”文件中的对应一行注释掉 B、把系统中“/sysconf/inittab”文件中的对应一行注释掉 C、把系统中“/sysnet/inittab”文件中的对应一行注释掉 D、把系统中“/sysconf/init”文件中的对应一行注释掉 (B)34. 由于ICMP消息没有目的端口和源端口,而只有消息类型代
12、码。通常过滤系统基于( )来过滤ICMP数据包(单选) A、端口 B、IP地址 C、消息类型 D、代码 E、状态 (C)35. 针对一个网络进行网络安全的边界保护可以使用下面的哪些产品组合(单选) A、防火墙、入侵检测、密码 B、身份鉴别、入侵检测、内容过滤 C、防火墙、入侵检测、防病毒 D、防火墙、入侵检测、PKI (C )36. 丢弃所有来自路由器外部端口的使用内部源地址的数据包的方法是用来挫败(单选) A、源路由攻击(Source Routing Attacks) B、源IP地址欺骗式攻击(Source IP Address Spoofing Attacks) C、Ping of Dea
13、th D、特洛伊木马攻击(Trojan horse) (B)37. IPSec在哪一层工作 (单选) (B)A、数据链路层 B、网络层 C、应用层 D、数据链路层和网络层 38. win2K支持的身份验证方法有(多选) (A、B、C、D)A、NTLM B、Kerberos C、证书 D、智能卡 39. EFS可以用在什么文件系统下(单选) (C)A、FAT16 B、FAT32 C、NTFS D、以上都可以 40. 与另一台机器建立IPC$会话连接的命令是(单选) (D)A、net user 192.168.0.1IPC$ B、net use 192.168.0.1IPC$ user:Admin
14、istrator / passwd: aaa C、net user 192.168.0.1IPC$ D、net use 192.168.0.1IPC$ 41. 当系统里只有一个Administrator帐户,注册失败的次数达到设置时,该帐户是否被锁住(单选) (B)A、是,锁定 B、否,即不锁定 42. unix系统安全的核心在于( )A、文件系统安全 B、用户安全 C、网络安全 D、物理安全A43. 以下哪个不属于信息安全的三要素之一?A. 机密性B. 完整性C.抗抵赖性D.可用性44. 某种技术被用来转换对外真正IP地址与局域网络内部的虚拟IP地址,可以解决合法IP地址不足的问题,并隐藏内
15、部的IP地址,保护内部网络的安全,这种技术是什么?A地址过滤BNATC反转D认证45. TCP/IP三次握手的通信过程是?ASYN/ACK,BSYN/ACK,CSYN,46. 关于smurf攻击,描述不正确的是下面哪一项?_A Smurf攻击是一种拒绝服务攻击,由于大量的网络拥塞,可能造成中间网络或目的网络的拒绝服务。B 攻击者发送一个echo request 广播包到中间网络,而这个包的源地址伪造成目的主机的地址。中间网络上的许多“活”的主机会响应这个源地址。攻击者的主机不会接受到这些冰雹般的echo replies响应,目的主机将接收到这些包。C Smurf攻击过程利用ip地址欺骗的技术。
16、D Smurf攻击是与目标机器建立大量的TCP半连接,耗尽系统的连接资源,达到拒绝服务攻击的目的。47. TCP/IP的第四层有两个协议,分别是TCP和UDP,TCP协议的特点是什么?UDP协议的特点是什么?_ATCP提供面向连接的路服务,UDP提供无连接的数据报服务 BTCP提供面向连接的路服务,UDP提供有连接的数据报服务 CUDP提供面向连接的路服务,TCP提供有连接的数据报服务DUDP提供面向连接的路服务,TCP提供无连接的数据报服务A48. 在进行Sniffer监听时,系统将本地网络接口卡设置成何种侦听模式?_A unicast单播模式 B Broadcast(广播模式) CMult
17、icast(组播模式) DPromiscuous混杂模式, D49. TCP/IP三次握手的通信过程是?ASYN/ACK,BSYN/ACK,CSYN,D50. Windows下,可利用( )手动加入一条IP到MAC的地址绑定信息。A、Arp -d B、Arp sC、ipconfig /flushdnsD、nbtstat -R51. 反向连接后门和普通后门的区别是?A、主动连接控制端、防火墙配置不严格时可以穿透防火墙B、只能由控制端主动连接,所以防止外部连入即可C、这种后门无法清除D、根本没有区别A52. 使用TCP 79端口的服务是?A、telnetB、SSHC、WEBD、FingerD53.
18、 客户使用哪种协议收取自己的电子邮件?A、SMTPB、POP3C、FTPD、HTTPB54. 针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?A、syn floodB、ack floodC、udp floodD、Connection floodC55. BOTNET是?A、普通病B、木马程序C、僵尸网络D、蠕虫病毒C56. SYN Flooding攻击的原理是什么?A、有些操作系统协议栈在处理TCP连接时,其缓存区有限的空间不能装载过多的连接请求,导致系统拒绝服务B、有些操作系统在实现TCP/IP协议栈时,不能很好地处理TCP报文的序列号紊乱问题,导致系统崩溃C、有些操作系统在实现
19、TCP/IP协议栈时,不能很好地处理IP分片包的重叠情况,导致系统崩溃D、有些操作系统协议栈在处理IP分片时,对于重组后超大的IP数据包不能很好得处理,导致缓存溢出而系统崩溃A57. 在solaris 8下,对于/etc/shadow文件中的一行内容如下root:3vd4NTwk5UnLC:9038:以下说法正确的是:A.这里的3vd4NTwk5UnLC是可逆的加密后的密码.B.这里的9038是指从1970年1月1日到现在的天数C.这里的9038是指从1980年1月1日到现在的天数D.这里的9038是指从1980年1月1日到最后一次修改密码的天数E.以上都不正确E58. 将日志从路由器导向服务
20、器的命令是:A.Logging onB.Logging buffer C.Logging buffer 1D.Logging 1.1.1.2D59. 在cisco设备中,通过什么服务可以用来发现网络中的相邻设备:A.SNMPB.CDPC.HTTPD.FINGER60. 下列哪些属于web脚本程序编写不当造成的A、IIS5.0 Webdav ntdll.dll远程缓冲区溢出漏洞B、apache可以通过./././././././etc/passwd访问系统文件C、 可以用password=a or a=a绕过验证C61. 在Win2003下netstat的哪个参数可以看到打开该端口的PID?A-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 题库 完整 70
限制150内