測測你的電腦知識:國家信息化培訓網絡安全工程師認證結業試題
(2007-06-28 20:54:37)
下一個
第一部分 選擇題
1、WINDOWS主機推薦使用( )格式
A、NTFS B、FAT32 C、FAT D、LINUX
2、使網絡服務器中充斥著大量要求回複的信息,消耗帶寬,導致網絡或係統停止正常服務,這屬於( )漏洞
A、拒絕服務 B、文件共享 C、BIND漏洞 D、遠程過程調用
3、不屬於安全策略所涉及的方麵是( )。
A、物理安全策略 B、訪問控製策略 C、信息加密策略 D、防火牆策略
4、Windows NT/2000 SAM存放在( )。
A、WINNT C、WINNT/SYSTEM32
B、WINNT/SYSTEM D、WINNT/SYSTEM32/config
5、一個數據包過濾係統被設計成允許你要求服務的數據包進入,而過濾掉不必要的服務。這屬於( )基本原則。
A、 最小特權 B、阻塞點 C、失效保護狀態 D、防禦多樣化
6、對付IE窗口炸彈最有效的方法是( )
A、 [ Ctrl+Alt+Del ]組合鍵關閉引起IE炸彈的網頁
B、 重起計算機
C、 快速的把窗口一個一個的關掉
D、 使用其他的瀏覽器
7、不屬於WEB服務器的安全措施的是( )
保證注冊帳戶的時效性
刪除死帳戶
強製用戶使用不易被破解的密碼
所有用戶使用一次性密碼
8、抵禦電子郵箱入侵措施中,不正確的是( )
A、不用生日做密碼 B、不要使用少於5位的密碼
C、不要使用純數字 D、自己做服務器
9、檢查指定文件的存取能力是否符合指定的存取類型,參數3是指( )
檢查文件是否存在
檢查是否可寫和執行
檢查是否可讀
檢查是否可讀和執行
10、為了防禦網絡監聽,最常用的方法是( )
采用物理傳輸(非網絡)
信息加密
無線網
使用專線傳輸
11、監聽的可能性比較低的是( )數據鏈路。
A、Ethernet B、電話線 C、有線電視頻道 D、無線電
12、NIS的實現是基於( )的。
A、FTP B、TELNET C、RPC D、HTTP
13、不屬於木馬侵入的常見方法的是( )
A、捆綁欺騙 B、郵件冒名欺騙 C、危險下載 D、文件感染
14、不屬於常見把入侵主機的信息發送給攻擊者的方法是( )
A、E-MAIL B、UDP C、ICMP D、連接入侵主機
15、使網絡服務器中充斥著大量要求回複的信息,消耗帶寬,導致網絡或係統停止正常服務,這屬於( )漏洞
A、拒絕服務 B、文件共享 C、BIND漏洞 D、遠程過程調用
16、不屬於黑客被動攻擊的是( )
A、緩衝區溢出 B、運行惡意軟件 C、瀏覽惡意代碼網頁 D、打開病毒附件
17、 http://IP/scripts/..%255c..%255winnt/system32/cmd.exe?/c+cop y+c:\tanker.txt+cntanker.txt可以( )
顯示目標主機目錄
顯示文件內容
刪除文件
複製文件的同時將該文件改名
18、使用PQwak可以( )
A、破解共享文件夾密碼 B、破解ZIP密碼
C、捕獲網上傳輸密碼 D、破解SAM數據庫
19、( )可以攔截局域網數據包
A、PQwak B、Sniffer Pro C、溯雪 D、流光
20、抵禦電子郵箱入侵措施中,不正確的是( )
A、不用生日做密碼 B、不要使用少於5位的密碼
C、不要使用純數字 D、自己做服務器
21、網絡精靈的客戶端文件是( )
A、UMGR32.EXE B、Checkdll.exe
C、KENRNEL32.EXE D、netspy.exe
22、不屬於計算機病毒防治的策略的是( )
確認您手頭常備一張真正“幹淨”的引導盤
及時、可靠升級反病毒產品
新購置的計算機軟件也要進行病毒檢測
整理磁盤
23、不屬於病毒的傳播途徑的是( )
A、被人投放 B、盜版光盤 C、電子郵件 D、自我製作
24、根據防火牆防範的方式和側重點的不同,可以把防火牆分為很多種類型。不屬於防火牆類型的是( )
A、包過濾 B、應用級網關 C、主動式防火牆 D、代理服務器
25、不屬於計算機病毒防治的策略的是( )
確認您手頭常備一張真正“幹淨”的引導盤
及時、可靠升級反病毒產品
新購置的計算機軟件也要進行病毒檢測
整理磁盤
26、針對數據包過濾和應用網關技術存在的缺點而引入的防火牆技術,這是( )防火牆的特點。
A、包過濾型 B、應用級網關型 C、複合型防火牆 D、代理服務型
27、不屬於IE窗口炸彈的主要表現形式的是( )
A、死循環 B、發文件 C、消盡CPU資源 D、自動重起
28、不經提示直接刪除D盤下的所有文件的命令是( )
A、deltree /a B、deltree /y C、deltree /a d: D、deltree /y d:
29、下列措施中不能增強DNS安全的是( )
使用最新的BIND工具
雙反向查找
更改DNS的端口號
不要讓HINFO記錄被外界看到
30、不屬於常見把入侵主機的信息發送給攻擊者的方法是( )
A、E-MAIL B、UDP C、ICMP D、連接入侵主機
第二部分 判斷題:(請在題目後麵用紅色字體寫“對”、“錯”)
31、安全管理從範疇上講,涉及物理安全策略、訪問控製策略、信息加密策略和網絡安全管理策略。
32、密碼保管不善屬於操作失誤的安全隱患。
33、過UNICODE攻擊提升了用戶的權限屬於遠程管理員權限威脅。
34、登錄輸入法漏洞攻擊隻存在於微軟拚音輸入法中。
35、我們通常使用SMTP協議用來接收E-MAIL。
36、在堡壘主機上建立內部DNS服務器以供外界訪問,可以增強DNS服務器的安全性。
37、TCP FIN屬於典型的端口掃描類型。
38、防止主機丟失屬於係統管理員的安全管理範疇。
39、最小特權、縱深防禦是網絡安全原則之一。
40、禁止使用活動腳本可以防範IE執行本地任意程序。
41、文件共享漏洞主要是使用NetBIOS協議。
42、用戶的密碼一般應設置為16位以上。
43、開放性是UNIX係統的一大特點。
44、WIN2000係統給FAT32格式下的文件加密,當係統被刪除,重新安裝後,原加密的文件就不能打開了。
45、蠕蟲也是病毒。
46、解決共享文件夾的安全隱患應該卸載Microsoft網絡的文件和打印機共享。
47、非法訪問一旦突破數據包過濾型防火牆,即可對主機上的軟件和配置漏洞進行攻擊。
48、破解QQ密碼最常用和最有效的方法為在線破解。
49、一但中了IE窗口炸彈馬上按下主機麵板上的Reset鍵,重起計算機。
50、使用最新版本的網頁瀏覽器軟件可以防禦黑客攻擊。
51、隻要是類型為TXT的文件都沒有危險。
52、用SOCKS5代理服務器可以隱藏QQ的真實IP。
53、發現木馬,首先要在計算機的後台關掉其程序的運行。
54、利用RangeScan可以查找Unicode漏洞。
55、限製網絡用戶訪問和調用cmd的權限可以防範Unicode漏洞。
56、計算機病毒的傳播媒介來分類,可分為單機病毒和網絡病毒。
57、木馬不是病毒。
58、複合型防火牆防火牆是內部網與外部網的隔離點,起著監視和隔絕應用層通信流的作用,同時也常結合過濾器的功能。
59、數據包過濾型防火牆通常安裝在路由器上。
60、DOS攻擊不但能使目標主機停止服務,還能入侵係統,得到自己想要的資料.