【单选题】
防火墙应具有强大的审计功能和自动日志分析功能是因为?
A. :可以更早地发现潜在的威胁并预防攻击的发生
B. :依据安全管理部门的要求
C. :内网审计系统的要求
D. :日志是防火墙进行安全决策的参考
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
ip access-group {number} in这句话表示( )
A. :指定接口上使其对输入该接口的数据流进行接入控制
B. :取消指定接口上使其对输入该接口的数据流进行接入控制
C. :指定接口上使其对输出该接口的数据流进行接入控制
D. :取消指定接口上使其对输出该接口的数据流进行接入控制
【单选题】
TAG VLAN是由下面的哪一个标准规定的( )
A. :802.1D
B. :802.1P
C. :802.1Q
D. :802.1Z
【单选题】
PING 命令使用了哪种ICMP?
A. :Redirect
B. :Source quench
C. :Echo reply
D. :Destination unreachable
【单选题】
以下关于Smurf 攻击的描述,那句话是错误的( )
A. :攻击者最终的目标是在目标计算机上获得一个帐号
B. :它使用ICMP的包进行攻击
C. :它依靠大量有安全漏洞的网络作为放大器
D. :它是一种拒绝服务形式的攻击
【单选题】
许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?
A. :安装防病毒软件
B. :给系统安装最新的补丁
C. :安装防火墙
D. :安装入侵检测系统
【单选题】
划分VLAN主要解决什么问题?
A. :隔离广播
B. :解决安全性
C. :隔离故障域
D. :解决带宽问题
【单选题】
TCP/IP协议的4层概念模型是?
A. :应用层、传输层、网络层和网络接口层
B. :应用层、传输层、网络层和物理层
C. :应用层、数据链路层、网络层和网络接口层
D. :会话层、数据链路层、网络层和网络接口层
【单选题】
有一类IDS系统将所观察到的活动同认为正常的活动进行比较并识别重要的偏差来发现入侵事件,这种机制称作:( )
A. :异常检测
B. :特征检测
C. :差距分析
D. :比对分析
【单选题】
以下哪一项不属于入侵监测系统的功能?
A. :监视网络上的通信数据流
B. :捕捉可疑的网络活动
C. :提供安全审计报告
D. :过滤非法的数据包
【单选题】
哪一类防火墙具有根据传输信息的内容(比如关键字、文件类型)来控制访问连接的能力?
A. :包过滤防火墙
B. :状态检测防火墙
C. :应用网关防火墙
D. :以上都不能
【单选题】
以下哪项不是IDS可以解决的问题:( )
A. :弥补网络协议的弱点
B. :识别和报告对数据文件的改动
C. :统计分析系统中异常活动模式
D. :提升系统监控能力
【单选题】
张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗信息。该攻击行为属于以下哪类攻击?
A. :口令攻击
B. :暴力破解
C. :拒绝服务攻击
D. :社会工程学攻击
【单选题】
DDos攻击的主要目的是:( )
A. :破坏完整性
B. :破坏机密性
C. :破坏可用性
D. :破坏可用性和机密性
【单选题】
一家企业的公司网站发生黑客非法入侵和攻击事件后,应及时向哪一家单位报告此事件?
A. :国家计算机网络与信息安全管理中心
B. :公安部公共信息网络安全监察及各地相应部门
C. :互联网安全协会
D. :信息安全产业商会
【单选题】
某个机构的网络遭受多次入侵攻击,下面哪一种技术可以提前检测到这种行为?
A. :杀毒软件
B. :包过滤路由器
C. :蜜罐
D. :服务器加固
【单选题】
以下哪个是ARP欺骗攻击可能导致的后果( )
A. :ARP欺骗可以直接取得目标主机的控制权
B. :ARP欺骗可导致目标主机的系统速度
C. :ARP欺骗可导致目标主机无法访问网络
D. :ARP欺骗可导致目标主机死机
【单选题】
防范密码嗅探攻击计算机系统的控制措施包括下列哪一项?
A. :一次性密码和加密
B. :静态和重复使用的密码
C. :加密和重复使用的密码
D. :静态和一次性密码
【单选题】
输入参数过滤可以预防以下哪些攻击?
A. :SQL注入、跨站脚本、DNS毒药
B. :SQL注入、跨站请求伪造、网络窃听
C. :跨站请求伪造、跨站脚本、DNS毒药
D. :SQL注入、跨站脚本、缓冲区溢出
【单选题】
某个机构的网络遭受多次入侵攻击,下面那一种技术可以提前检测到这种行为?
A. :杀毒软件
B. :蜜罐
C. :包过滤路由器
D. :服务器加固
【单选题】
拒绝式服务攻击会影响信息系统的哪个特性?
A. :可用性
B. :完整性
C. :可控性
D. :机密性
【单选题】
以下哪些不属于脆弱性范畴?
A. :操作系统漏洞
B. :应用程序BUG
C. :黑客攻击
D. :人员的不良操作习惯
【单选题】
风险评估的基本过程是怎样的?
A. :通过以往发生的信息安全事件,找到风险所在
B. :风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
C. :识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
D. :风险评估并没有规律可循,完全取决于评估者的经验所在
【单选题】
对于信息安全风险的描述不正确的是?
A. :在信息安全领域,风险就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
B. :风险评估就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
C. :风险管理就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程
D. :企业信息安全风险管理就是要做到零风险
【单选题】
风险分析的目的是?
A. :在实施保护所需的成本与风险可能造成的影响之间进行运作平衡
B. :在实施保护所需的成本与风险可能造成的影响之间进行技术平衡
C. :在实施保护所需的成本与风险可能造成的影响之间进行法律平衡
D. :在实施保护所需的成本与风险可能造成的影响之间进行经济平衡
【单选题】
风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?
A. :所有公司资产都要识别
B. :只识别与业务及信息系统有关的信息资产,分类识别
C. :资产识别务必明确责任人、保管者和用户
D. :可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
【单选题】
构成风险的关键因素有哪些?
A. :技术,管理和操作
B. :资产,威胁和弱点
C. :资产,可能性和严重性
D. :人,财,物
【单选题】
下面 ____ 措施不能实现网络服务器的安全使用。
A. :合理设置NFS服务和NIS服务
B. :小心配置FTP服务
C. :为了使用方便,可以开启finger服务
D. :慎用telnet服务
【单选题】
IPSecVPN安全技术没有用到____。
A. :隧道技术
B. :加密技术
C. :入侵检测技术
D. :身份认证技术
【单选题】
在DNS服务配置完成后,要进行IP地址和域名正反解析测试,所使用的命令是()。
A. :ipconfig/release
B. :ipconfig/renew
C. :ipconfig/all
D. :nslookup
【单选题】
以下四项中,()不属于网络信息安全的防范措施。
A. :身份验证
B. :跟踪访问者
C. :设置访问权限
D. :安装防火墙
【单选题】
网络防火墙的作用是()。
A. :防止内部信息外泄
B. :防止系统感染病毒与非法访问
C. :防止黑客访问
D. :建立内部信息和功能与外部信息和功能之间的屏障
【单选题】
包过滤防火墙通过()来确定数据包能否通过。
A. :路由表
B. :ARP表
C. :NAT表
D. :过滤规则
【单选题】
在进行缓冲区溢出攻击时,攻击者控制程序转移到攻击代码,下面()方法不一定能实现要求。
A. :使用条件语句,等待代码执行
B. :函数返回地址
C. :函数指针
D. :长跳转缓冲区
【单选题】
下面()工具不具备检测DoS攻击的能力。
A. :LDS
B. :路由器
C. :网络异常行为检测器
D. :防火墙
【单选题】
下面的()说明能够正确地描述DoS攻击中的协议攻击。
A. :恶意黑客使用数据流量填满网络,阻止合法用户无法访问
B. :恶意黑客以目标系统从来没有想到的方式发送数据流,如攻击者发送大量的SYN数据包
C. :这种攻击需要对组网技术有深入的理解,同时也是一种最高级的攻击类型
D. :这种攻击的一个典型例子是LAND攻击,攻击者发送源IP地址和目的IP地址相同数据包
【单选题】
FIN扫描和NULL扫描的共同点是()。
A. :都是通过三次握手与目标主机建立连接
B. :都只用到了三次握手的前两次来建立连接
C. :他们都是通过对标志位进行相关操作,等待查看目标主机的回复信息
D. :不都是依据是否收到RST数据报来判断端口的开放情况
【单选题】
下面()攻击技术不属于端口扫描攻击。
A. :Smurf攻击
B. :完全连接扫描
C. :ID头信息扫描
D. :SYN/ACK扫描
【单选题】
下列()不属于口令入侵所使用的方法。
A. :暴力破解
B. :登录界面攻击法
C. :漏洞扫描
D. :网络监听
【单选题】
在进行网络攻击时,攻击者最后会清除攻击痕迹,下面()是为了清除攻击痕迹的。
A. :端口扫描和检测漏洞
B. :改变系统时间造成日志文件数据紊乱以迷惑系统管理员
C. :通过一切办法获得管理员口令
D. :修改删除重要数据
【单选题】
下面()攻击不属于DoS攻击。
A. :泪滴
B. :UDP洪水
C. :Smurf攻击
D. :WebDav远程溢出攻击
推荐试题
【单选题】
SIP基本协议是定义在下列( )文档中的.___
A. RFC3525
B. RFC3261
C. RFC3262
D. RFC3264
E.
F.
【单选题】
下面IP地址那个是可用的( )___
A. 192.168.1.255
B. 222.0.0.0
C. 192.168.1.2
D. 127.0.0.1
E.
F.
【单选题】
STM-1 可装载( )路E1 信号.___
A. 16
B. 128
C. 63
D. 4
E.
F.
【单选题】
TCP/IP 支持哪三种类型的数据发送( )___
A. 组播、广播、单播
B. IP 数据、组播、广播。
C. 组播、单播、 IP 数据
D. 任播、组播、单播
E.
F.
【单选题】
TCP与UDP相比,TCP的传输速率( )___
A. 慢
B. 相同
C. 无法比较
D. 快
E.
F.
【单选题】
telnet协议在TCP/IP四层模型中是工作在哪一层.( )___
A. 传输层
B. 网络接口层
C. 应用层
D. 网络层
E.
F.
【单选题】
vlanid在报文中占用( )位.___
A. 11
B. 10
C. 9
D. 12
E.
F.
【单选题】
Vlan间通讯可通过下述( )实现。___
A. 用二层交换技术;
B. 用路由器实现;
C. 用Hub实现 ;
D. 用中继器实现。
E.
F.
【单选题】
Windows XP/Windows 7( )即插即用功能,开机后系统会显示找到新硬件的提示.___
A. 并口支持
B. 不支持
C. 支持
D. 串口支持
E.
F.
【单选题】
ZXAN#show card 不能查询到的信息为( )___
A. 单板状态
B. 光模块信息
C. 槽位信息
D. x=H,bc=00时,表示为增量热补丁包
E. 单板版本
F.
【单选题】
为确保VOIP的语音质量,通常情况下,网络报文延时时间为( )毫秒以上,用户通话将受影响.___
A. 1000
B. 2000
C. 800
D. 400
E.
F.
【单选题】
ZXAN#who 是指什么意思( )___
A. 显示MAC地址
B. 显示ONU在线情况
C. 显示系统
D. 显示登陆用户
E.
F.
【单选题】
下面保护倒换的外部命令哪一个优先级最高()___
A. 人工倒换
B. 强制倒换
C. 保护闭锁
D. 清除倒换
E.
F.
【单选题】
ZXAN#write该命令将同时保存( )SCXM.___
A. 主备用
B. 线卡
C. 主用
D. 备用
E.
F.
【单选题】
按先后顺序排列, PPPoE的discovery所包含的4个阶段为( )___
A. PADO->PADI->PADR->PADS
B. PADI->PADO->PADS->PADR
C. PADI->PADO->PADR->PADS
D. PADO->PADI->PADS->PADR
E.
F.
【单选题】
不属于中兴OLT类型的为( )___
A. C320
B. C220
C. 混合带宽
D. C300
E. 5680T
F.
【单选题】
测量光纤传输损耗时( )测量结果更精确.___
A. 光源、光功率计
B. OTDR
C. 光纤熔接机
D. PMD测试仪
E.
F.
【单选题】
查看网络跳数和路由跟踪的命令是( )___
A. TRACERT
B. TELNET
C. IPCONFIG
D. PING
E.
F.
【单选题】
常用的数据传输速率有kbps、Mbps、Gbps,1Mbps等于( )___
A. 1x2048kbps
B. 1x1024kbps
C. 1x512kbps
D. 1x256kbps
E.
F.
【单选题】
创建OMC客户端账户时,不需要设定账户的哪些参数( )___
A. 账户密码
B. 需要设定账户的管理域
C. 需要指定该账户登陆的IP
D. 需要指定账户登录的MAC
E.
F.
【单选题】
从ONU的接入能力来看,MA5626-24的MDU可以接入多少语音用户.( )___
A. 0
B. 8
C. 12
D. 24
E.
F.
【单选题】
单模光纤的平均接头损耗应不大于( )db/个.___
A. 0.1
B. 1
C. 1.5
D. 0.5
E.
F.
【单选题】
维护支撑过程中,如要接触电力设备,从业人员必须持有( ),严格按照电力设备的维护规程对设备进行维护.___
A. 通信工程师证
B. 安全员证
C. 登高作业证
D. 电工作业证
E.
F.
【单选题】
ZXCTN6100设备用于设备系统调试的接口是 ___
A. Qx口
B. LCT口
C. OUT口
D. GPS IN口
E.
F.
【单选题】
下面的哪个OSPF术语代表了一个相连的(或邻接的)路由器启动了OSPF进程,而且接口也被放入同一个域内?___
A. Link
B. Neighbor
C. LSA
D. STP
E.
F.
【单选题】
当网管数据和网元数据不一致时,通常进行( )操作.___
A. 数据上载
B. 数据下载
C. 不予理会
D. 进行数据库比较,具体情况具体分析
E.
F.
【单选题】
登陆5506-04的用户名和密码为( )___
A. GEPON,GEPON
B. gpon,gpon
C. GPON,GPON
D. gepon,gepon
E.
F.
【单选题】
登陆5506-07onu的交换芯片时,串口的波特率为( )___
A. 9600
B. 115200
C. 4800
D. 2400
E.
F.
【单选题】
第12块GC4B的第3个pon口下,授权号为11的AN5506-04型onu的私网登录地址为( )___
A. 10.25.110.11
B. 10.25.110.139
C. 10.25.112.11
D. 10.25.112.139
E.
F.
【单选题】
对PON口下所有ONU进行QINQ域的绑定应选择( )___
A. ONU绑定
B. 绑定PON口下再绑定ONU
C. PON口绑定
D. 绑定ONU后再绑顶PON口
E.
F.
【单选题】
对于ONU的语音业务优先级默认为( )___
A. 5
B. 7
C. 3
D. 0
E.
F.
【单选题】
对于U2000的网管用户描述错误的是( )___
A. 用户的权限可以修改
B. 网管用户的名称可以修改
C. 用户的访问IP可以修改
D. 用户的密码可以修改
E.
F.
【单选题】
对于交换机转发一个已知MAC地址单播包的情况,以下哪个描述过程描述是正确( )___
A. 会把这个帧向同一个VLAN内除了入端口以外其他端进行转发
B. 根据这个单播包的目的MAC地址和本身的MAC地址表进行比较
C. 会把目的IP地址和目的MAC地址进行比较
D. 根据这个单播包的源MAC地址和本身的MAC地址表进行比较
E.
F.
【单选题】
对于默认vlan 1的处理正确的是( )___
A. 对系统没影响不需要管它
B. 一定不能删除
C. 可以删除也可以不删除
D. 能删除的地方尽量删除
E.
F.
【单选题】
对于一个TCP/IP包,路由器依据什么信息决定这个包的路由转发.( )___
A. 目的IP地址
B. 目的MAC地址
C. 源IP地址
D. 源MAC地址
E.
F.
【单选题】
下面对LPR告警灯描述正确的是___
A. A.远端设备掉电指示灯,远端系统处于掉电状态时长亮
B. B.远端设备掉电指示灯,远端系统处于掉电状态时闪亮
C. C.远端设备掉电指示灯,仅当本、远端设备正常工作后,远端系统处于掉电状态,该灯才会闪亮
D. D.远端设备掉电指示灯,仅当本、远端设备正常工作后,远端系统处于掉电状态,该灯才会长亮。
E.
F.
【单选题】
尾纤在ODF和设备侧的预留应分别不超过( )mm,并在其两端分别固定一永久性标签.___
A. 100
B. 50
C. 150
D. 20
E.
F.
【单选题】
告警发生后,OMC上能实时看到网元上报的告警,当告警恢复后,OMC上告警也会自动清除,请问该告警自动清除的用户是( )___
A. OLT的root用户
B. 系统admin用户
C. 客户端当前登录的用户
D. OLT中的guest用户
E.
F.
【单选题】
根据ONU设置( )的不同,PON网络可以分为FTTH、FTTB和FTTC等多种形式.___
A. 路由
B. 位置
C. 节点
D. 方向
E.
F.
【单选题】
根据网际协议(IP)的规范,201.22.5.64属于哪类地址段.( )___
A. A类
B. B类
C. D类
D. C类
E.
F.