欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    网络安全工程师考试试题.docx

    • 资源ID:16173271       资源大小:136.79KB        全文页数:14页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络安全工程师考试试题.docx

    1、网络安全工程师考试试题网络安全工程师考试试题1.FTP使用哪个TCP端 口?A.21 B.23 C.110 D.532.TACACS使用哪个端口?A.TCP 69 B.TCP 49 C.UDP 69 D.UDP 493.LDAP使用哪个端口?A.TCP 139 B.TCP 119 C.UDP 139 D.UDP 3894.FINGER!艮务使用哪个TCP端口?A.69 B.119 C.79 D.705.DNS查询(queries )工具中的DNS!艮务使用哪个端口?A. UDP 53 B.TCP 23 C.UDP 23 D.TCP 536.在零传输(Zone transfers )中DNSJ艮

    2、务使用哪个端口?A. TCP 53 B. UDP 53 C.UDP 23 D. TCP 237.哪个端口被设计用作开始一个 SNMP TrapA. TCP 161 B. UDP 161 C.UDP 162 D. TCP 1698 .在C/S环境中,以下哪个是建立一个完整 TCP连接的正确顺序?A. SYN SYN/ACK ACK B. Passive Open , Active Open , ACK ACKC. SYN ACK/SYN ACK D Active Open /Passive Open , ACK ACK9.TCP/IP的通信过程是?A.SYN/AC , B.SYN/AC , C.

    3、SYN- , , , 10.TCP握手中,缩写RST指的是什么?A. Reset B . Response C. Reply State D . Rest11.191.64.12.22 是哪类地址?A. A类B . B类C . C类D . D类12.255.0.0.0是哪类网址的默认MASKA. A类B . B类C . C类D . D类13.255.255.255.0 是哪类网址的默认 MASKA. A类B . B类C . C类D . D类14.OSI模型中哪一层最难进行安全防护?A.网络层B .传输层C .应用层D .表示层15.Rlogin在哪个TCP端口运行?A. 114 B . 513

    4、 C. 212 D . 27116. 以下哪个标准描述了典型的安全服务和 0SI模型中7层的对应关系?A. ISO/IEC 7498-2 B . BS 7799 C.通用评估准则 D . IATF17. SSH勺用户鉴别组件运行在 OSI的哪一层?A.传输层B .网络层C.会话层D .物理层18. Ethernet MAC地址是多少位?A . 36 位 B . 32 位 C . 24 位 D . 48 位19. Visa和MasterCard共同开发的用于信用卡交易的安全协议是什么?A . SSL B. SET C. PPTP D 三重 DES20.互联网的管理是?A .集中式的B .半集中式

    5、的C .分布式的D .半分布式的21.互联网目前主要使用以下哪个协议?A . SNA B. DEC net C. TCP/IP D . MAP22.以下哪个是被动攻击的例子?A.通信量分析B .消息修改C.消息延迟D.消息删减23.以下哪个不属于防火墙典型的组件或者功能?A.协议过滤B .应用网关C .扩展的日志容量D .数据包路由24.挑选密码算法最重要应该考虑?A.安全和授权B .速度和专利C.速度和安全D .专利和授权25.下面关于PGP和PEM说法不对的是?A.它们都能加密消息B .它们都能签名C .它们用法一样D .都基于公钥技术26. Kerberos能够防止哪种攻击?A .隧道攻

    6、击B .重放攻击C .破坏性攻击D.过程攻击27.以下哪个与电子邮件系统没有直接关系?A. PEM B PGP C X.500 D . X.40028.对防火墙的描述不对的是?A.防火墙能够执行安全策略B .防火墙能够产生审计日志C防火墙能够限制组织安全状况的暴露 D .防火墙能够防病毒29.下列几个OSI层中,哪一层既提供机密性服务又提供完整性服务?A.数据链路层B .物理层C .应用层D .表示层30.下列几个OSI层中,哪一层能够提供访问控制服务?A.传输层B .表示层C .会话层D .数据链路层31 .以下哪个是可以用于连接两个或多个局域网最简单的网络装置?A.路由器B .网桥C .网

    7、关D .防火墙32.以下哪个是局域网中常见的被动威胁?A.拒绝式服务攻击B . IP欺骗C .嗅探D .消息服务的修改33.下列哪种设备是在OSI的多个层上工作的?A .网桥B .网关C .路由器D .中继器34. “如果任何一条线路坏了,那么只有连在这条线路上的终端受影响。”上述 情况发生在哪种拓扑结构的网络中?A .星型网B .树型网C.环型网D .混合网35. OSI模型中,哪一层可以进行“错误检测和纠正”工作?A.数据链路层B .物理层C .网络层D.应用层36.以下哪种安全机制不能用于实现“机密性服务”?A.加密B .访问控制C .通信填充D .路由控制37.拒绝式服务攻击会影响信息

    8、系统的哪个特性?A.完整性B .可用性C.机密性D .可控性38.以下哪些问题是最严重的,以至于能够导致一个组织完全不能保证其关键数 据或系统的机密性、完整性和可用性?A.缺少审计记录和安全报告 B .缺少安全监控措施,并且没有有效的安全管理 规划C.没有访问控制措施,灾难恢复计划也不充分 D .缺少入侵检测,没有警报器和警卫39.以下哪个是技术性最强的计算机系统攻击手法?A. 口令猜测B .数据包侦听C .口令破解D .数据包欺骗40某个计算机系统遭到了 38000次攻击,其中有65%成功,而这中间又有96%没有被检测到,检测到的则有 74%没有上报,那么总共上报了多少次攻击?A. 144

    9、B . 388 C. 267 D . 72141. 以下那个鉴别方法具有最高的准确率, 从而可以代替电子银行中所使用的个 人标识号(PIN)?A.虹膜检测B 声音检测C 掌纹检测D 指纹检测42.以下那个最不适合由数据库管理员来负责?A.数据管理B .信息系统管理C .系统安全D .信息系统规划44.职责分离的主要目的是?A.不允许任何一个人可以从头到尾整个控制某一交易或者活动;B.不同部门的雇员不可以在一起工作;C.对于所有的资源都必须有保护措施;D.对于所有的设备都必须有操作控制措施。45.在一个单独的计算机上或者一个孤立的网络环境中, 以下那个措施对于防止病毒以及防止程序被盗窃是不起作用

    10、的?A.可以提醒雇员制作一些受保护可执行程序的非授权拷贝并存储在系统硬盘 上;B.禁止任何人将可执行程序从一张软盘上复制到另一张软盘上;C.对任何企图将可执行程序复制到硬盘上的行为提出警告;D.禁止任何人在外来的软盘上执行程序。46.以下哪种做法是正确的“职责分离”做法?A.程序员不允许访问产品数据文件; B .程序员可以使用系统控制台C控制台操作员可以操作磁带和硬盘; D 磁带操作员可以使用系统控制台。47.以下哪个是数据库管理员(DBA可以行使的职责?A.系统容量规划B 计算机的操作C 应用程序开发D 应用程序维护48移动的用户在访问主机时使用以下哪种鉴别机制会存在安全问题?A.动态密码机

    11、制B .基于位置的机制C . OTP机制D .挑战反应机制49以下哪种访问控制策略需要安全标签?A.基于角色的策略B .基于标识的策略C .用户指向的策略D .强制访问控制策略50.下面哪个既提供完整性服务又提供机密性服务?A.数字签名B .加密C .密码校验值D .访问控制51.在信息系统安全中,风险由以下哪两种因素共同构成的?A.攻击和脆弱性B .威胁和攻击C .威胁和脆弱性D .威胁和破坏52.在信息系统安全中,暴露由以下哪两种因素共同构成的?A.攻击和脆弱性B .威胁和攻击C .威胁和脆弱性D .威胁和破坏53.以下哪种鉴别方法最好?A.鉴别用户是什么B .鉴别用户有什么C鉴别用户知道

    12、什么D .鉴别用户有什么和知道什么54.在WindowsNT/2K中,哪些成员可以修改新建文件或文件夹的默认共享设置?A.域管理员B .域用户C .所有人D .管理员55.Apache服务器对目录的默认访问控制是什么?A.“ De nJ from “ All ” B . Order De ny,“ All ”C. Order Deny,Allow D .“ Allow ” from “All ”56. Windows NT中,存放注册日志和regedit.exe 命令的文件夹是哪里?A. %Systemroot%system32 B . %Systemroot%systemC. %System

    13、root%system32config D . %Systemroot%57.Windows NT中哪个文件夹存放 SAM文件?A. %Systemroot% B. %Systemroot%system32samC. %Systemroot%system32config D . %Systemroot%config58.要求用户必须登陆,并且用户有能力创建群组标识的最低安全级别是哪一级?A. D B. C1 C. C2 D. B159.WindowsNT的安全标识(SID)串是由当前时间、计算机名称和另外一个计 算机变量共同产生的,这个变量是什么?A.击键速度B .用户网络地址C.处理当前用户

    14、模式线程所花费 CPU勺时间D . PING的响应时间60.WindowsNT的客体描述符中除了包含所有者的 SID、组的SID之外,还包括 以下的哪两个?A.自主访问控制列表和访问控制入口 B .访问控制入口和受控的时间C受控的时间和强制访问控制列表 D.强制访问控制列表和自主访问控制列表61.在NT中,哪个工具可以修改的全部注册表值?A. Regconf.exe B . Regedit.exe C . Hive.bat D . Regedit32.exe62.在NT中,如果config.pol已经禁止了对注册表的访问,那么黑客能够绕过 这个限制吗?怎样实现?A.不可以B .可以通过时间服务

    15、来启动注册表编辑器C.可以通过在本地计算机删除 config.pol 文件D .可以通过poledit命令63.在NT中,怎样使用注册表编辑器来严格限制对注册表的访问?A. HKEY_CURRENT_CONFS接网络注册、登陆密码、插入用户 IDB . HKEY_LOCAL_MACHNE浏览用户的轮廓目录,选择 NTUser.dat。C. HKEY_USERS浏览用户的轮廓目录,选择 NTUser.dat 0 D . HKEY_USERS连 接网络注册、登陆密码、插入用户ID64.NT/2K安全模型中哪个关键组件能够保证用户有权力访问某些特定的资源?A. LONGO过程(LP) B .安全帐号

    16、管理(SAM) C.安全参考监控器(SRM D .本 地安全授权(LSA)65 .在下面的NT/2K安全模型的空白处,应该是哪个安全组件? A . LONGO过程(LP) B .安全帐号管理(SAM) C.安全参考监控器(SRM D .本地安全授权(LSA)66. NT/2K模型符合哪个安全级别? A . B2 B. C2 C. B1 D. C167 .以下哪个工具可以抹去所有 NT/2K配置,并将其还原到初始状态?A. Rollback.exe B . Recover.exe C . Zap.exe D . Reset.exe68. NT服务器中,secEvent.evt 文件存储在哪个位置

    17、? A. %SystemRoot%logs B . %SystemRoot%System32logs C . %SystemRoot%System32Config D . %SystemRoot%Co nfig69 .备份NT/2K的注册表可以使用以下哪个命令? A . ntbackup BACKUPATH/R B . ntbackup BACKUPATH /s C. ntbackup BACKUPATH /F D. ntbackup BACKUP PATH/B70. 默认情况下,Window 2000域之间的信任关系有什么特点? A .只能单向, 可以传递B .只能单向,不可传递C .可以双

    18、向,可以传递D .可以双向,不可 传递71.信息安全管理最关注的是?A.外部恶意攻击B .病毒对PC的影响C .内部恶意攻击D .病毒对网络的影响72. 从风险管理的角度,以下哪种方法不可取? A .接受风险B .分散风险C .转 移风险D .拖延风险73.ISMS文档体系中第一层文件是? A 信息安全方针政策B 信息安全工作 程序C 信息安全作业指导书D 信息安全工作记录74 以下哪种风险被定义为合理的风险?A.最小的风险B 可接收风险C 残余风险D 总风险75.从目前的情况看,对所有的计算机系统来说,以下哪种威胁是最为严重的,可能造成巨大的损害?A.没有充分训练或粗心的用户 B .分包商和

    19、承包商C .Hackers和Crackers D.心 怀不满的雇员76. 以下哪种措施既可以起到保护的作用还能起到恢复的作用? A .对参观者进 行登记B .备份C .实施业务持续性计划D .口令77. 如果将风险管理分为风险评估和风险减缓, 那么以下哪个不属于风险减缓的 内容? A .计算风险B .选择合适的安全措施C .实现安全措施D .接受残余风 险78. 通常最好由谁来确定系统和数据的敏感性级别? A .审计师B .终端用户C.拥有人D .系统分析员79.风险分析的目的是?A.在实施保护所需的成本与风险可能造成的影响之间进行技术平衡; B .在实施保护所需的成本与风险可能造成的影响之间

    20、进行运作平衡; C .在实施保护所需的成本与风险可能造成的影响之间进行经济平衡; D .在实施保护所需的成本与风险可能造成的影响之间进行法律平衡;80. 以下哪个不属于信息安全的三要素之一? A.机密性B.完整性C.抗抵赖 性D.可用性81.ISO/IEC 17799源于以下哪个标准?A.BS7799-1 B.BS7799-2 C.BS7799-3 D.GB 779982.ISMS指的是什么?A.信息安全管理B.信息系统管理体系C.信息系统管理安全D.信息安全管理体 系83. 在确定威胁的可能性时,可以不考虑以下哪个? A.威胁源B.潜在弱点C. 现有控制措施D.攻击所产生的负面影响84.在风

    21、险分析中,以下哪种说法是正确的?A.定量影响分析的主要优点是它对风险进行排序并对那些需要立即改善的环节 进行标识。B.定性影响分析可以很容易地对控制进行成本收益分析。 C.定量影响分析不能用在对控制进行的成本收益分析中。D.定量影响分析的主要优点是它对影响大小给出了一个度量。85通常情况下,怎样计算风险?A.将威胁可能性等级乘以威胁影响就得出了风险。 B.将威胁可能性等级加上威胁影响就得出了风险。C.用威胁影响除以威胁的发生概率就得出了风险。D.用威胁概率作为指数对威胁影响进行乘方运算就得出了风险。86.用于确保发送者不能否认发送过信息、接收者不能否认接受过信息的安全控 制是? A.通信保护B

    22、.访问控制实施C.抗抵赖性服务D.交易隐私控制87.在BS779-2:2002版中,下列对P-D-C-A过程的描述错误的是? A. P代表 PLAN即建立ISMS环境&风险评估B. D代表DO ,即实现并运行ISMS C. C代表 CHECK即监控和审查ISMS D. A代表ACT即执行ISMS88.在风险分析中,下列不属于软件资产的是:A.计算机操作系统B .网络操作系统C .应用软件源代码D .外来恶意代码89. 资产的敏感性通常怎样进行划分? A .绝密、机密、秘密、敏感 B .机密、 秘密、敏感和公开C.绝密、机密、秘密、敏感和公开等五类D.绝密、高度机密、秘密、敏感和公开等五类90

    23、以下密码使用方法中正确的是:A 将密码记录在日记本上以避免忘记;B 任 何情况下均不得使用临时性密码; C .密码中的字母不得重复;D.不要使用全部由字母组成的密码;91.SSE-CMI中第4级的名称是什么?A.充分定义级B .计划和跟踪级C .连续改进级D .量化控制级92.IPSEC中的ESP机制最主要的作用是什么?A.确认信息包的来源B .进行完整性验证C .提供机密性服务D .抗重放攻击93. IPSEC的抗重放服务的实现原理是什么? A .使用序列号以及滑动窗口原理 来实现。B .使用消息认证码的校验值来实现C在数据包中包含一个将要被认证的共享秘密或密钥来实现 D 使用ESP隧道 模

    24、式对IP包进行封装即可实现。94.密码出口政策最严格的是以下哪个国家?A.法国B .美国C .爱尔兰D .新加坡95. 我国的国家秘密分为几级? A . 3 B . 4 C . 5 D . 696. 在业务持续性计划中,RTO旨的是什么? A .灾难备份和恢复B .恢复技术 项目C.业务恢复时间目标D .业务恢复点目标97.Window nt/2k 中的.pwl 文件是?A.路径文件B .口令文件C .打印文件D .列表文件98 .一个单位分配到的网络地址是217.14.8.0 掩码是255.255.255.224。单位管理员将本单位的网络又 分成了 4个子网,则每个子网的掩码是什么?最大号的

    25、子网地址是什么?A. 255.255.255.124 和 217.14.8.24 B . 255.255.255.248 和 217.14.8.24C. 255.255.255.0 和 217.14.8.12 D . 255.255.255.0 和 217.14.8.1299.局域网络标准对应 OSI模型的哪几层?A.上三层B.只对应网络层C.下3层D .只对应物理层100. TCP/IP的第四层有两个协议,分别是TCP和UDP TCP议的特点是什么? UDP协议的特点是什么?A. TCP提供面向连接的路服务,UDP提供无连接的数据报服务 B . TCP提供面向 连接的路服务,UDP提供有连接

    26、的数据报服务 C . UDP提供面向连接的路服务, TCP提供有连接的数据报服务 D . UDP提供面向连接的路服务,TCP提供无连接 的数据报服务题uIA34567s910答案AnSeAAGDA题111112语u151617;ig1920答案BAccBAADBC题H217723物籍2627282930答案CADcCBCDCA题H3132 133343536 曲383940答案BC |BAABBCDC题口41424344454647434950答案ACAAAAABDB题U51525354甜56575960答案CADcDDc:库CA题H61616364&5671586970答案DBcD戛1A(cDC题1717273747S76m787980答案CDABPCACCC题H8182838485868788S990答案ADDD直CDDcD题口919293949596979899100答案DCABACBBCA


    注意事项

    本文(网络安全工程师考试试题.docx)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开