等保测评考试重点题库分享上

一、单选题

1、下列不属于网络安全测试范畴的是(C)

A.结构安全 B.便捷完整性检查 C.剩余信息保护 D.网络设备防护

2、下列关于安全审计的内容说法中错误的是(D)

A.应对网络系统中的网络设备运行情况、网络流量、用户行为等进行日志记录

B.审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息

C.应能够根据记录数据进行分析,并生成审计报表

D.为了节约存储空间,审计记录可以随意删除、修改或覆盖

3、在思科路由器中,为实现超时10分钟后自动断开连接,实现的命令应为下列哪一个(A)

A.exec-timeout 10 0  B. exec-timeout 0 10  C. idle-timeout 10 0  D. idle-timeout 0 10

4、用于发现攻击目标(A)

A.ping扫描 B.操作系统扫描 C.端口扫描 D.漏洞扫描

ping扫描:用于发现攻击目标

操作系统识别扫描:对目标主机运行的操作系统进行识别

端口扫描:用于查看攻击目标处于监听或运行状态的。。。。。。

5、路由器工作在(C)

A.应用层 B.链接层 C.网络层 D.传输层

6、防火墙通过_   控制来阻塞邮件附件中的病毒。(A)

A.数据控制 B.连接控制 C.ACL控制 D.协议控制

7、与10.110.12.29 mask 255.255.255.224属于同一网段的主机IP地址是(B)

A.10.110.12.0  B.10.110.12.30  C.10.110.12.31  D.10.110.12.32

8、查看路由器上所有保存在flash中的配置数据应在特权模式下输入命令:(A)

A.show running-config  B.show buffers  C. show starup-config  D.show memory

9、路由器命令“Router(config)#access-list 1 permit 192.168.1.1”的含义是:(B)

A.不允许源地址为192.168.1.1的分组通过,如果分组不匹配,则结束

B.允许源地址为192.168.1.1的分组通过,如果分组不匹配,则结束

C.不允许目的地址为192.168.1.1的分组通过,如果分组不匹配,则结束

D.允许目的地址为192.168.1.1的分组通过,如果分组不匹配,则检查下一条语句。

10、配置如下两条访问控制列表:

access-list 1 permit 10.110.10.1 0.0.255.255   access-list 2 permit 10.110.100.100 0.0.255.255

访问列表1和2,所控制的地址范围关系是(A)

A.1和2的范围相同 B.1的范围在2之内 C.2的范围在1之内 D.1和2没有包含关系

11、网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内信息不外泄的前提下,完成网络间数据的安全交换,下列隔离技术中,安全性最好的是(D)

A.多重安全网关 B.防火墙 C.VLAN隔离 D.物理隔离

12、Windows系统默认Terminal Services服务所开发的端口为(D)

A.21   B.22   C.443   D.3389

13、在命令模式下,如何查看Windows系统所开放的服务端口(B)

A.NETSTAT  B.NETSTAT –AN  C.NBTSTAT  D.NBTSTAT –AN

14、某人在操作系统中的账户名为LEO,他离职一年后,其账户虽然已经禁用,但是依然保留在系统中,类似于LEO的账户属于以下种类型(A)

A.过期账户  B.多余账户  C.共享账户  D.以上都不是

15、在Linux系统中要禁止root用户远程登录访问编辑/etc/security/user文件,在root相中制定FALSE作为(B)的值?

A.login   B.rlogin   C.logintimes   D.loginretries

16、OSPF使用什么来计算到目的网络的开销?(A)

A.带宽   B.带宽和跳数   C.可靠性   D.负载和可靠性

17、依据GB/T 22239-2008,三级信息系统在应用安全层面说过对通讯完整性的要求是(C)

A.应采用约定通信会话方式的方法保证通信过程中数据的完整性

B.应采用校验码技术保证通信过程中数据的完整性

C.应采用密码技术保证通信过程中数据的完整性

D.第三级信息系统在应用层面上没有对通信完整性的要求

18、依据GB/T 22239-2008,三级信息系统应对以下哪些数据实现存储保密性(D)

A.系统管理数据 B.鉴别信息 C.重要业务数据 D.以上都是

19、依据GB/T 22239-2008,以下哪些条不是三级信息系统对备份和恢复的要求(A)

A.应根据本地数据备份与恢复功能,重要信息数据备份至少每天一次,备份介质场外存放

B.应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地

C.应该用冗余技术设计网络拓扑结构,避免关键节点存在单点故障

D.应提供主要网络设备,通信线路和数据处理系统的硬件冗余,保证系统的高可用性

20、在oracle中查看其是否开启审计功能的SQL语句是(B)

A.show parmeter

B.select value from v$ parameter where name=’audit_trail’

21、以下哪些不属于工具测试的流程(C)

A.规划工具测试接入点       B.制定《工具测试作业指导书》

C.查看主机安全策略         D.测试结果整理

22、cisco的配置通过什么协议备份(B)

A.ftp    B.tftp    C.telnet     D.ssh

23、交换机收到未知源地址的帧时:(B)

A.广播所有相连的地址 B.丢弃 C.修改源地址转发 D……..

24、功能测试不能实现以下哪个功能(D)

A.漏洞  B.补丁  C.口令策略D.全网访问控制策略

25、等保3级别中,恶意代码应该在___进行检测和清除(B)

A.内网   B.网络边界   C.主机   D………

26、_    是作为抵抗外部人员攻击的最后防线(A)

A.主机安全  B.网络安全  …………….

27、按照等保要求,第几级开始增加“抗抵赖性”要求(C)

A.一   B.二   C.三    D.四

28、哪项不是开展主机工具测试所必须了解的信息(D)

A.操作系统  B.应用   C.ip    D.物理位置

29、查询sql server中是否存在弱口令的sql语句是(A)

A.select name from xx_logins where password is null

30、Linux查看目录权限的命令(B)

A.ls –a   B.ls –l   C.dir –a   D.dir –l

31、win2000中审核账户登录是审核(C)

A.用户登录或退出本地计算机  B.管理员创建添加删除用户账户

C.用户申请域控制登录验证    D.日志记录管理

32、下面属于被动网络攻击的是(D)

A.物理破坏  B.重放  C.拒绝服务D.口令嗅探

33、《基本要求》三级系统中,要求对网络设备进行登录失败处理功能。在现场测评中,某思科路由器(IOS12.2)的配置文件中无相关配置信息,则(A)

A.此项不符合 B.此项不适用 C.此项符合 D.需进一步确认

34、能够提供和实现通信中数据完整性检验的是(A)

A.MD5+加密  B.CRC  C.CRC+加密  D.加密

35、按照等保3级要求,应实现对网络上http,_    ,telnet,pop3,smtp等协议命名级控制。(A)

A.ftp  B.https  C.ssh  D.tftp

36、某银行使用web服务,为了保证安全,可以使用(D)

A.POP  B.SNMP  C.HTTP  D.HTTPS

37、对网络上http,ftp,telnet,pop3,smtp等协议命名级控制通常在哪种设备上实现(A)

A.防火墙B.路由器  C.交换机  D.IPS

38、应用层的软件容错,三级比二级多了什么要求(C)

A.在故障发生时,应用系统应能够继续提供一部分功能,确保能够实施必要的措施

B.……………..

C.应提供自动保护功能,当故障发生时自动保护当前所有状态,保证系统能够进行恢复

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/6434.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

UnityWebGL使用sherpa-ncnn实时语音识别

k2-fsa/sherpa-ncnn:在没有互联网连接的情况下使用带有 ncnn 的下一代 Kaldi 进行实时语音识别。支持iOS、Android、Raspberry Pi、VisionFive2、LicheePi4A等。 (github.com) 如果是PC端可以直接使用ssssssilver大佬的 https://github.com/ssssssilver/sherpa-ncn…

bind、call和apply

bind、call和apply都是 JavaScript 中用于改变函数执行上下文(即函数内部的this指向)的方法,它们的主要区别如下: bind 方法会创建一个新的函数,并将这个函数的执行上下文绑定到指定的对象。它不会立即执行函数&#x…

[嵌入式系统-62]:RT-Thread-内核:多核CPU SMP的支持与移植

目录 RT-Thread SMP 介绍与移植 1. 多核的优点 2. 多核启动 2.1 概述 2.2 CPU0 启动流程 2.3 次级 CPU 启动流程 3. 多核调度 3.1 任务特性 3.2 调度策略 4. SMP 内核接口 处理器间中断 IPI OS Tick 自旋锁 spinlock 任务绑定 4. SMP移植说明 编译环境准备 创…

配置网关,解决本地连接不上Linux虚拟机的问题

在Window环境下,使用远程终端工具连接不了VMware搭建的Linux虚拟机(CentOS 7),并且在命令行ping不通该Linux虚拟机的IP地址。下面通过配置网关解决本地与Linux虚拟机连接问题: 1 查看虚拟机网关地址 在VMware虚拟机上…

opencv merge使用

OpenCV 中的 merge 函数用于将多个单通道或多通道的图像合并成一个多通道的图像。 在C中&#xff0c;OpenCV的merge函数也提供了相同的功能&#xff0c;用于合并多个单通道或多通道的图像。下面是一个使用C的示例&#xff1a; #include <opencv2/opencv.hpp> #include &…

数据库开发关键之与DQL查询语句有关的两个案例

案例 案例1 条件分页查询 查看项目经理提供给我们的需求文档 模糊匹配的含义是 只要包含"张"就可以 use dduo;-- 按照需求完成员工管理的条件分页查询 根据输入条件 查询第一页的数据 每页展示10条记录 -- 输入条件&#xff1a; -- 姓名&#xff1a; 张 -- 年龄&…

基于YOLOv8的水稻虫害识别系统,加入BiLevelRoutingAttention注意力进行创新优化

&#x1f4a1;&#x1f4a1;&#x1f4a1;本文摘要&#xff1a;基于YOLOv8的水稻虫害识别&#xff0c;阐述了整个数据制作和训练可视化过程&#xff0c;并加入BiLevelRoutingAttention注意力进行优化&#xff0c;最终mAP从原始的 0.697提升至0.732 博主简介 AI小怪兽&#xff…

SQL-索引篇整理

什么样的列适合建索引&#xff1f; 适合创建索引的列:主键、频繁进行范围检索的列、时常进行多表连接的列、数据量大的表,数据差异大的列。 索引优缺点 索引是数据库中用于提高数据检索性能的排好序的数据结构。它类似于书籍的目录&#xff0c;通过建立特定的数据结构将列或…

c语言从入门到函数速成(2)

温馨提醒&#xff1a;本篇文章适合人群&#xff1a;刚学c又感觉那个地方不怎么懂的同学以及以及学了一些因为自身原因停学一段时间后又继续学​​​c的学 好&#xff0c;正片开始&#xff01; 数组 概念&#xff1a;数组中存放的是1个或者多个数据&#xff0c;但是数组元素个…

由于找不到msvcr110.dll,无法继续执行代码的解决方法

在日常使用计算机的过程中&#xff0c;可能会遇到系统提示缺少msvcr110.dll文件的情况&#xff0c;这一问题往往导致某些应用程序无法正常运行。幸运的是&#xff0c;有多种方法可以有效应对这一困境&#xff0c;帮助您的计算机恢复顺畅运作。以下是解决计算机丢失msvcr110.dll…

JavaWeb--1.Servlet

Servlet&#xff08;基础&#xff09; 1、配置依赖&#xff1a; ​ 在pom.xml文件中加入相关依赖 <dependencies><dependency><groupId>jakarta.servlet</groupId><artifactId>jakarta.servlet-api</artifactId><version>5.0.0&l…

python直接发布到网站wordpress之二发布图片

在我的上一篇文章中已经给出了python操作wordpress的环境和发布文字的教程&#xff1a; python直接发布到网站wordpress之一只发布文字-CSDN博客 本篇实现发布带图片的内容&#xff0c;无图无真相嘛。 直接上代码&#xff1a; from wordpress_xmlrpc.methods.media import …

什么是CI/CD流水线

在软件开发中&#xff0c;流水线系统&#xff08;通常被称为CI/CD流水线或部署流水线&#xff09;是一种自动化的过程&#xff0c;用以快速、可靠地将软件从开发阶段引向生产阶段。CI代表持续集成&#xff08;Continuous Integration&#xff09;&#xff0c;而CD代表持续交付&…

Python数据分析案例43——Fama-French回归模型资产定价(三因子/五因子)

案例背景 最近看到要做三因子模型的同学还挺多的&#xff0c;就是所谓的Fama-French回归模型&#xff0c;也就是CAMP资本资产定价模型的升级版&#xff0c;然后后面还升级为了五因子模型。 看起来眼花缭乱&#xff0c;其实抛开金融资产定价的背景&#xff0c;从机器学习角度来…

HTML_CSS学习:常用文本属性

一、文本颜色 相关代码&#xff1a; <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>文本颜色</title><style>div{font-size: 90px;}.atguigu1{color: #238c20;}.atguigu2{color: rgb(2…

【b站vue教程】1 宏观视角下的浏览器——前端大厂面试必刷:前后端必学的网络安全浏览器工作原理:从入门到精通全套【附带所有源码】

课程地址&#xff1a;【前端大厂面试必刷&#xff1a;前后端必学的网络安全浏览器工作原理&#xff1a;从入门到精通全套【附带所有源码】】 https://www.bilibili.com/video/BV1UL41157hP/?share_sourcecopy_web&vd_sourceb1cb921b73fe3808550eaf2224d1c155 目录 1、宏…

vue3中使用crypto-js库进行加密/解密

使用crypto-js库进行加密/解密 安装 npm install crypto-js 基本使用 <template><div>使用crypto-js库进行加密/解密</div> </template><script setup> import CryptoJS from crypto-js; import { onMounted } from vue;// 加密函数 const encr…

常用分辨率

720p: 720 1280 720\times1280 72012801080P: 1920 1080 1920 \times 1080 192010802K: 2048 1152 2048\times1152 204811524K: 4096 2160 4096\times2160 40962160

代码随想录训练营30-动态规划3

一、0/1背包问题 参考博客&#xff0c;主要注意以下几个方面&#xff1a; 1 背包问题要素&#xff1a; 背包容积、物品价值、物品体积 2 dp含义&#xff0c;dp[j]表示为j体积下&#xff0c;最大的物品价值。 3 遍历顺序&#xff0c;如果是二维写法&#xff0c;可以不关心顺…

【C语言】/*printf 函数*/

目录 printf 函数 1.1 语法形式 1.2 基本使用 1.3 占位符 1.4 占位符的输出格式 1.4.1 限定宽度 1.4.2 总是显⽰正负号 1.4.3 限定⼩数位数 1.4.4 输出部分字符串 printf 函数 1.1 语法形式 语法形式&#xff1a;int printf(const char* format, ...); 功能&#xff…