相关试题
【单选题】
Oracle 数据库中,物理磁盘资源包括哪些___。
A. 控制文件
B. 重做日志文件
C. 数据文件
D. 以上都是
【单选题】
Oracle 中启用审计后,查看审计信息的语句是下面哪一个?___
A. select * from SYS.AUDIT$
B. select * from syslogins
C. select * from SYS.AUD$
D. AUDIT SESSION
【单选题】
SQL Server 的登录账户信息保存在哪个数据库中?___
A. model
B. msdb
C. master
D. tempdb
【单选题】
SQL Sever 的默认 DBA 账号是什么?___
A. administrator
B. sa
C. root
D. SYSTEM
【单选题】
SQL Sever 的默认通讯端口有哪些?___
A. TCP 1025
B. TCP 1433
C. UDP 1434
D. TCP 14333
E. TCP 445
【单选题】
SQL Sever 中可以使用哪个存储过程调用操作系统命令,添加系统账号?___
A. xp_dirtree
B. xp_cmdshell
C. xp_cmdshell
D. xpdeletekey
【单选题】
SQL Sever 中下面哪个存储过程可以执行系统命令?___
A. xp_regread
B. xp_command
C. xp_cmdshell
D. sp_password
【单选题】
SQL 的全局约束是指基于元祖的检查子句和___。
A. 非空值约束
B. 域约束子句
C. 断言
D. 外键子句
【单选题】
SQL 数据库使用以下哪种组件来保存真实的数据?___
A. Schemas
B. Subschemas
C. Tables
D. Views
【单选题】
SQL 语句中,彻底删除一个表的命令是___。
A. delete
B. drop
C. clear
D. remore
【单选题】
SQL 语言可以___在宿主语言中使用,也可以独立地交互式使用。
A. -极速
B. -嵌入
C. -混合
D. -并行
【单选题】
SSL 安全套接字协议所用的端口是___。
A. 80
B. 443
C. 1433
D. 3389
【单选题】
不属于数据库加密方式的是___。
A. 库外加密
B. 库内加密
C. 硬件/软件加密
D. 专用加密中间件
【单选题】
测试数据库一个月程序主要应对的风险是___。
A. 非授权用户执行“ROLLBACK”命令
B. 非授权用户执行“COMMIT”命令
C. 非授权用户执行“ROLLRORWARD”命令
D. 非授权用户修改数据库中的行
【单选题】
从安全的角度来看,运行哪一项起到第一道防线的作用?___
A. 远端服务器
B. WEB 服务器
C. 防火墙
D. 使用安全 shell 程序
【单选题】
从下列数据库分割条件中,选出用于抵御跟踪器攻击和抵御对线性系统攻击的一项___。
A. 每个分割区 G 有 g=|G|记录,其中 g=0 或 g>=n,且 g 为偶数,
B. 记录必须成对地加入 G 或从 G 中删除
C. 查询集虚报口各个分割区,如果查询含有一个以上记录的统计信息是从 m 各分割区
D. 记录必须不对地加入 G 或从 G 中删除
【单选题】
单个用户使用的数据库视图的描述为___。
A. 外模式
B. 概念模式
C. 内模式
D. 存储模式
【单选题】
对于 IIS 日志记录,推荐使用什么文件格式?___
A. Microsoft IIS 日志文件格式
B. NCSA 公用日志文件格式
C. ODBC 日志记录格式
D. W3C 扩展日志文件格式
【单选题】
对于 IIS 日志文件的存放目录,下列哪项设置是最好的?___----缺少 D 选型
A. %WinDir%\System32\LogFiles
B. C:\Inetpub\wwwroot\LogFiles
C. C:\LogFiles..)-F:\LogFiles
D.
【单选题】
对于 IIS 日志文件的访问权限,下列哪些设置是正确的?___
A. SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B. SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C. SYSTEM(完全控制)Administrator(完全控制)Inernet 来宾账户(读取和运行)
D. SYSTEM(完全控制)Administrator(完全控制)
【单选题】
对于数据库的描述一下哪项说法是正确的?___
A. 数据和一系列规则的集合
B. 一种存储数据的软件
C. 一种存储数据的硬件
D. 是存放人量数据的软件
【单选题】
攻击者可能利用不必要的 extproc 外部程序调用功能获取对系统的控制权,威胁系统安
全。关闭 Extproc 功能需要修改 TNSNAMES.ORA 和 LISTENER.ORA 文件删除一下条目,其中有一个错误的请选择出来___。
A. sys_ertproc
B. icache_extproc
C. PLSExtproc
D. extproc
【单选题】
关系数据库中,实现实体之间的联系是通过表与表之间的___。
A. 公共索引
B. 公共存储
C. 公共元组
D. 公共属性
【单选题】
关系型数据库技术的特征由一下哪些元素确定的?___
A. 行和列
B. 节点和分支
C. Blocks 和 Arrows
D. 父类和子类
【单选题】
为什么要对数据库进行“非规范化”处理___?
A. 确保数据完整性
B. 增加处理效率
C. 防止数据重复
D. 节省存储空间
【单选题】
下列不属于 WEB 安全性测试的范畴的是___?
A. 数据库内容安全性
B. 客户端内容安全性
C. 服务器端内容安全性
D. 日志功能
【单选题】
下列操作中,哪个不是 SQL Server 服务管理器功能___?
A. 执行 SQL 查询命令
B. 停止 SQL Server 服务
C. 暂停 SQL Server 服务
D. 启动 SQL Server 服务
【单选题】
下列关于 IIS 的安全配置,哪些是不正确的___?
A. 将网站内容移动到非系统驱动程序
B. 重命名 IUSR 账户
C. 禁用所有 WEB 服务扩展
D. 创建应用程序池
【单选题】
下列哪些不是广泛使用 http 服务器?___
A. W3C
B. Apache
C. IIS
D. IE
【单选题】
下列哪些属于 WEB 脚本程序编写不当造成的___?
A. IIS5.0 Webdav Ntdll.dll 远程缓冲区一处漏洞
B. apache 可以通过../../../../../../../etc/passwd 方位系统文件
C. 登陆页面可以用 password=’a’or’a’=’a’绕过
D. 数据库中的口令信息明文存放
【单选题】
下列哪种方法不能有效的防范 SQL 进入攻击___?
A. 对来自客户端的输入进行完备的输入检查
B. 把 SQL 语句替换为存储过程、预编译语句或者使用 ADO 命令对象
C. 使用 SiteKey 技术
D. 关掉数据库服务器或者不使用数据库
【单选题】
下列哪种工具不是 WEB 服务器漏洞扫描工具___?
A. Nikto
B. Web Dumper
C. paros Proxy
D. Nessus
【单选题】
下列哪种攻击不是针对统计数据库的___?
A. 小查询集合大查询集攻击
B. 中值攻击
C. 跟踪攻击
D. 资源解析攻击
【单选题】
下列哪项中是数据库中涉及安全保密的主要问题___?
A. 访问控制问题
B. 数据的准确性问题
C. 数据库的完整性问题
D. 数据库的安全性问题
【单选题】
下列应用服务器中,不遵循 J2EE 规范的是___?
A. MTS
B. WebLogic
C. Oracle 9iApplication Server
D. WebSpere
【单选题】
下面关于 IIS 报错信息含义的描述正确的是___?
A. 401-找不到文件
B. 403-禁止访问
C. 404-权限问题
D. 500-系统错误
【单选题】
下面哪一项是与数据库管理员(DBA)职责不相容的___?
A. 数据管理
B. 信息系统管理
C. 系统安全
D. 信息系统规划
【单选题】
下面选型中不属于数据库安全控制的有___。
A. 信息流控制
B. 推论控制
C. 访问控制
D. 隐通道控制
【单选题】
下面选型中不属于数据库安全模型的是___。
A. 自主型安全模型
B. 强制型安全模型
C. 基于角色的模型
D. 访问控制矩阵
推荐试题
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第二十六条规定,从事检验检测活动的人员,因工作需要可以在两个以上检验检测机构从业。
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)规定,检验检测机构授权签字人应当符合资质认定评审准则规定的能力要求。非授权签字人经最高管理者同意后可以签发检验检测报告。
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第二十七条规定,检验检测机构不得转让、出租、出借资质认定证书和标志;不得伪造、变造、冒用、租借资质认定证书和标志;不得使用已失效、撤销、注销的资质认定证书和标志。
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第二十八条规定,检验检测机构向社会出具具有证明作用的检验检测数据、结果的,应当在其检验检测报告上加盖检验检测专用章,并标注资质认定标志。
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第三十五条规定,检验检测机构应当按照资质认定部门的要求,参加其组织开展的能力验证或者比对,以保证持续符合资质认定条件和要求。
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第三十七条规定,检验检测机构应当定期向资质认定部门上报包括持续符合资质认定条件和要求、遵守从业规范、开展检验检测活动等内容的年度报告,以及统计数据等相关信息。
【判断题】
《机动车登记规定》(公安部令第 124 号) 第四条规定,车辆管理所应当使用计算机登记系统办理机动车登记,并建立数据库。不使用计算机登记系统登记的,登记无效。
【判断题】
《机动车登记规定》(公安部令第 124 号)第五十一条规定,机动车检验合格标志灭失、丢失或者损毁的,机动车所有人应当持行驶证向机动车登记地或者检验合格标志核发地车辆管理所申请补领或者换领。车辆管理所应当自受理之日起一日内补发或者换发。
【判断题】
关于印发《关于加强和改进机动车检验工作的意见》的通知要求,机动车安全技术检验报告式样要严格遵守 GB21861 的规定,检验报告应由授权签字人签字批准,报告一式三份,一份交机动车所有人(或者由送检人转交机动车所有人),一份交车辆管理所,一份留存检验机构。
【判断题】
关于印发《关于加强和改进机动车检验工作的意见》的通知要求,推行机动车预约检验。要在有 2 条(含)以上检测线的检验机构推行预约检验服务,在核定检验机构检测能力的基础上,允许机动车所有人通过互联网、电话等方式预约检车。
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,专用校车可以设置车外行李架。
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,车内外不得有容易卡住幼儿和小学生手指的孔洞,并不应存在可能致人员受伤的突起、凹陷、尖角等缺陷。
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,驾驶员座椅应配备2 点式安全带。
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,专用校车应有倒车语音提示系统。
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,乘员舱内应配备灭火器,应保证至少一个照管人员座椅附近和驾驶员座椅附近各有一只至少 2kg 重的 ABC 型二氧化碳灭火器,其要求应符合 GB 4351.1 的规定。灭火器的安装位置应清晰或清楚标识,在紧急情况易于取用。灭火器的压力表应在不移动灭火器的条件下能观察到压力情况。
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,专用校车应在车后围板外表面、后方车辆接近时可以看到的区域,清晰标示“请停车等候”及“当停车指示牌伸出时”红色字样。
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016)规定了汽车、挂车及汽车列车的外廓尺寸、轴荷及质量的限值。
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016)适用于在道路上使用的汽车、挂车及汽车列车。也适用于军队、武警、公安特警装备的专用车辆。
【判断题】
北京市实施《中华人民共和国道路交通安全法》办法第十三条规定,机动车安全技术检验,除符合国家机动车安全技术标准外,还应当符合国家和本市环境保护标准;不符合标准的,不予办理相应登记或者不予核发检验合格标志。
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016)规定,客车及封闭式车厢(或罐体)的汽车及挂车后悬应小于或等于轴距的 65%。专用作业车在保证安全的情况下,后悬可按客车后悬要求核算,其他车辆后悬应小于或等于轴距的 55%。
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016)规定,汽车或汽车列车驱动轴的轴荷不应小于汽车或汽车列车最大总质量的 25%。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)是检验检测机构资质认定对检验检测机构能力评价的通用要求,针对各个不同规模的检验检测机构,应参考依据本标准发布的相应领域的补充要求。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)适用于向社会出具具有证明作用的数据、结果的检验检测机构的资质认定能力评价,不适用于检验检测机构的自我评价。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,检验检测机构应是依法成立并能够承担相应法律责任的法人或者其他组织。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,不具备独立法人资格的检验检测机构应经所在法人单位备案。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,应由熟悉检验检测目的、程序、方法和结果评价的人员,对检验检测人员包括辅助人员进行监督。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,检验检测机构应建立和保持人员培训程序,确定人员的教育和培训目标,明确培训需求和实施人员培训。培训计划应与检验检测机构当前和预期的任务相适应。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,检验检测机构应建立和保持处理投诉的程序。明确对投诉的接收、确认、调查和处理职责, 跟踪和记录投诉,确保采取适宜的措施,并注重人员的回避。
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,内审员须经过授权,具备相应资格,内审员应独立于被审核的活动。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,驾驶机动车进行检验的检验人员应持有与检验车型相对应的有效机动车驾驶证,在检验前熟悉所检机动车的操作。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,机动车检验机构应有安全保障措施和应急预案,在场区道路设置上应注明人行通道和车行道, 保证人员安全。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,机动车检验机构的场地、建筑等设施应能够满足承检车型检验项目和保障安全的需要,至少应有检验车间、停车场、场区道路、业务大厅、办公区等设施,车辆底盘部件检查时应有检查地沟或者举升装置,各设施布局合理。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,行车制动路试检验应有水泥或者沥青路面的试验车道,驻车制动路试检验应有驻车坡道或符合规定的路试驻车制动检验检测设备设施, 试验车道和驻车坡道应正确标识并有安全防护措施要求。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,设备之间的比对不可以被视为期间核查的一种方法。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,机动车检验可以分包。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,不得在已出具的检验报告上做任何修改和增加内容。
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,如确需对检验报告进行修改或增加内容,应将报告收回、作废,并发出新的报告。
【判断题】
《机动车类型术语和定义》(GA802-2014)所称非法改装车,是指未经国家有关部门批准,改变了已认证或者已登记的结构、构造或者特征的机动车。
【判断题】
《机动车类型术语和定义》(GA802-2014)规定,轿车按照其规格术语确定为“大型轿车”、“小型轿车”和“微型轿车”。
【判断题】
《机动车安全技术检验项目和方法》(GB21861-2014)适用于机动车安全技术检验机构对机动车进行安全技术检验。本标准也适用于出入境检验检疫机构对入境机动车进行安全技术检验。