CIW网络安全操作能手
单选题防火墙对数据包进行状态检测过滤时,不可以进行检测过滤的是:源和目的IP地址;源和目的端口;IP协议号;数据包中的内容D
单选题防火墙对要保护的服务器作端口映射的好处是:便于管理;提高防火墙的性能;提高服务器的利用率;隐藏服务器的网络结构,使服务器更加安全D
单选题内网用户通过防火墙访问公众网中的地址需要对源地址进行转换,规则中的动作应选择:Allow;NAT;SAT;FwdFastB
单选题输入法漏洞通过什么端口实现的?21;23;445;3389D
单选题不属于常见把被入侵主机的信息发送给攻击者的方法是:E-MAIL;UDP;ICMP;连接入侵主机D
单选题公司的WEB服务器受到来自某个IP地址的黑客反复攻击,你的主管要求你通过防火墙来阻止来自那个地址的所有连接,以保护WEB服务器,那么你应该选择哪一种防火墙?包过滤型;应用级网关型;复合型防火墙;代理服务型A
单选题关于防火墙发展历程下面描述正确的是:第一阶段:基于路由器的防火墙; 第二阶段:用户化的防火墙工具集;第三阶段:具有安全操作系统的防火墙;第四阶段:基于通用操作系统防火墙A
单选题防火墙能够:防范恶意的知情者;防范通过它的恶意连接;防备新的网络安全问题;完全防止传送己被病毒感染的软件和文件B
单选题关于入侵检测技术,下列哪一项描述是错误的?入侵检测系统不对系统或网络造成任何影响;审计数据或系统日志信息是入侵检测系统的一项主要信息来源;入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵;基于网络的入侵检测系统无法检查加密的数据流A
单选题安全扫描可以实现:弥补由于认证机制薄弱带来的问题;弥补由于协议本身而产生的问题;弥补防火墙对内网安全威胁检测不足的问题;扫描检测所有的数据包攻击,分析所有的数据流C
单选题关于安全审计目的描述错误的是:识别和分析未经授权的动作或攻击;记录用户活动和系统管理;将动作归结到为其负责的实体;实现对安全事件的应急响应D
单选题安全审计跟踪是:安全审计系统检测并追踪安全事件的过程;安全审计系统收集并易于安全审计的数据;人利用日志信息进行安全事件分析和追溯的过程;对计算机系统中的某种行为的详尽跟踪和观察A
单选题以下哪一个最好的描述
了数字证书?等同于在网络上证明个人和公司身份的身份证;浏览器的一标准特性,它使得黑客不能得知用户的身份;网站要求用户使用用户名和密码登陆的安全机制;伴随在线交易证明购买的收据A
单选题保证信息不能被未经授权者阅读,这需要用到:加密;数字签名;消息摘要;身份验证A
单
选题DNS服务使用的端口是:21;80;53;20C
单选题以下关于Cookies的说话正确的是:Cookies是一个图形文件;Cookies会包含可被用户激活的病毒;Cookies会在用户计算机上占用大量空间;Cookies被放在HTTP请求头部发送D
单选题下列不属于安全策略所涉及的方面是: 物理安全策略;访问控制策略;信息加密策略;防火墙策略D
单选题为避免攻击者监视数据包的发送,并分析数据包的大小以试图获取访问权,可以采用什么安全机制?身份验证;访问控制;流量填充;加密C
单选题用于在各种安全级别进行监控,便于察觉入侵和安全破坏活动的安全措施是:数字签名;审核跟踪;数据加密;安全标签B
单选题从事计算机系统及网络安全技术研究并接收、检查、处理相关安全事件的服务性组织称为:CERT;SANS;ISSA;OSCEA
单选题IPSEC能提供对数据包的加密,与它联合运用的技术是:SSL;PPTP;L2TP;VPND
单选题在每天下午5点使用计算机结束时断开终端的连接属于:外部终端的物理安全;通信线的物理安全;窃听数据;网络地址欺骗A
多选题计算机安全事件包括以下几个方面: 重要安全技术的采用;安全标准的贯彻;安全制度措施的建设与实施;重大安全隐患、违法违规的发现,事故的发生ABCD
多选题计算机安全事故包括以下几个方面: 因自然因素,导致发生危害计算机信息系统安全的事件;因自然因素,进入可能导致危害计算机信息系统安全的非正常运行状态的事件;因人为原因,导致发生危害计算机信息系统安全的事件;因人为原因,进入可能导致危害计算机信息系统安全的非正常运行状态的事件ABCD
多选题防火墙的设计时要遵循简单性原则,具体措施包括:在防火墙上禁止运行其它应用程序;停用不需要的组件;将流量限制在尽量少的点上;安装运行WEB服务器程序ABC
多选题木马入侵的途径包括:邮件附件;下载软件;网页脚本;文件传递ABCD
多选题非对称密钥加密的技术有:RSA;DSA;Diffie-Hellman;AESABC
多选题网络安全工作的目标包括:信息机密性;信息完整性;服务可用性;可审查性ABCD
多选题加密技术的强度可通过以下哪几方面来衡量:算法的强度;密钥的保密性;密钥的长度;计算机的性能ABC
多选题代理服务器在网络中应用非常广泛的,它除了实现代理上网外,还可以实现以下功能:
缓存;日志和警报;验证;病毒防范ABC
多选题以下能提高防火墙物理安全性的措施包括:将防火墙放置在上锁的机柜;为放置防火墙的机房配置空调及UPS电源;制定机房人员进出管理制度;设置管理帐户的强密码ABC
多选题以下说法正确的有:只有一块网卡的防火墙设备称之为单宿主
堡垒主机;双宿主堡垒主机可以从物理上将内网和外网进行隔离;三宿主堡垒主机可以建立DMZ区;单宿主堡垒主机可以配置为物理隔离内网和外网ABC
判断题在考虑公司网络安全时,经过筛选出一种最好的安全技术加以应用,即能保障网络安全。1
判断题VPN的主要特点是通过加密使信息能安全的通过Internet传递。1
判断题L2TP与PPTP相比,加密方式可以采用Ipsec加密机制以增强安全性。1
判断题对于一个计算机网络来说,依靠防火墙即可以达到对网络内部和外部的安全防护。0
判断题用户的密码一般应设置为8位以上。1
判断题密码保管不善属于操作失误的安全隐患。0
判断题漏洞是指任何可以造成破坏系统或信息的弱点。1
判断题信息安全投资的目的是降低信息安全风险,其投资回报来自于风险损失的降低。1
判断题实施网络安全的一个关键原则是要在易用性与安全性之间取得平衡。1
判断题网络安全应具有以下四个方面的特征:保密性、完整性、可用性、可查性。0
判断题最小特权、纵深防御是网络安全原则之一。1
判断题triple DES的技术是使用56位密钥加密运行三次,其密钥长度也是原有DES密钥长度的三倍。1
判断题用户计算机上不断弹出广告消息,严重影响了用户正常使用,这是属于遭受了间谍软件攻击。1
单选题安全攻击中伪造攻击的是资源的()可用性;机密性;完整性;合法性D
单选题密码技术中,识别个人、网络上的机器或机构的技术称为:认证;数字签名;签名识别;解密B
单选题在以下认证方式中,最常用的认证方式是:基于账户名/口令认证;基于摘要算法认证;基于PKI认证 ;基于数据库认证A
单选题在公钥密码体制中,用于加密的密钥为:公钥;私钥;公钥与私钥;公钥或私钥A
单选题用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是:避免他人假冒自己;验证Web服务器的真实性;保护自己的计算机免受病毒的危害;防止第三方偷看传输的信息A
单选题美国国防部与国家标准局将计算机系统的安全性划分为不同的安全等级。下面的安全等级中,最低的是:A1;B1;C1;D1D
单选题在以下网络威胁中,哪个不属于信息泄露?数据窃听;流量分析;拒绝服务攻击;偷窃用户帐
…… 此处隐藏:10988字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [文秘资料]班长职务辞职报告
- [文秘资料]完美的辞职报告
- [文秘资料]经典的员工辞职报告
- [文秘资料]医院口腔医生辞职报告
- [文秘资料]总经理辞职报告范文四篇
- [文秘资料]超市职员个人辞职报告
- [文秘资料]村妇联主任的辞职报告
- [文秘资料]辞职报告书格式
- [文秘资料]酒店辞职报告简单范文
- [文秘资料]联通的辞职报告
- [文秘资料]2017最新私企员工辞职报告范文
- [文秘资料]2019年度医院基层党组织书记抓党建述职
- [文秘资料]工作时间长辞职报告
- [文秘资料]辞职报告怎么写出来
- [文秘资料]个人能力原因辞职报告
- [文秘资料]网络工程师辞职报告
- [文秘资料]项目部辞职报告
- [文秘资料]缝纫工辞职报告怎么写
- [文秘资料]XXX州委书记述职报告
- [文秘资料]抓基层党建工作述职报告
- (王虎应老师讲课记录)六爻理象思维
- 八个常见投影机故障排除法
- 质量专业综合知识(中级)第一章质量管理
- 煤矿班组建设实施意见
- 我国快餐业与肯德基经营模式的比较与分
- 汽车保险杠模具标准化模架技术工艺研究
- 汽车二级维护作业团体赛比赛规程
- 装卸搬运工安全操作规程
- 高效的工作方法-刘铁
- 依据《生产安全事故报告和调查处理条例
- 2015专业PS夜景亮化效果图制作教程
- 企业劳动定额定员浅析
- 中枢神经系统医学影像学本科五年制第五
- 长城汽车参观探营第三站:研发试验中心
- 小升初语文专项训练
- 建筑工程质量检测资质分类与等级标准
- 周燕珉-我国养老社区的发展现状与规划
- 《生命里最后的读书会》读后感
- 实验室管理评审报告
- CCNA思科网院教程精华之网络基础知识




