超星尔雅信息安全技术(第4期,进行中)-凯发k8一触即发
当前位置:凯发k8一触即发首页 » 财会习题 » 正文
572 人参与 2023-06-13 00:00:36 分类 :财会习题
- 1.1你的计算机安全吗?——信息安全的现状
1、【单选题】对企业网络最大的威胁是( )。
a、黑客攻击
b、外国政府
c、竞争对手
d、内部员工的恶意攻击
2、【简答题】列举出自己所了解的与网络安全相关的知识。
3、【简答题】为什么说网络安全非常重要?
1.2网络为什么不安全?——网络脆弱性的原因
1、【单选题】信息风险主要是指( )。
a、信息存储安全
b、信息传输安全
c、信息访问安全
d、以上都正确
2、【单选题】( )不是信息失真的原因。
a、信源提供的信息不完全、不准确
b、信息在编码、译码和传递过程中受到干扰
c、信宿(信箱)接受信息出现偏差
d、信息在理解上的偏差
3、【简答题】网络本身存在哪些安全缺陷?
1.3什么是安全?——安全的定义和基本要素
1、【单选题】计算机网络的安全是指( )。
a、网络中设备设置环境的安全
b、网络使用者的安全
c、网络中信息的安全
d、网络的财产安全
2、【单选题】以下( )不是保证网络安全的要素。
a、信息的保密性
b、发送信息的不可否认性
c、数据交换的完整性
d、数据存储的唯一性
3、【单选题】信息安全就是要防止非法攻击和病毒的传播,保障电子信息的有效性,从具体的意义上来理解,需要保证以下( )几方面。 i.保密性 ii.完整性 iii.可用性 iv.可控性 v.不可否认性
a、i、ii和iv
b、i、ii和iii
c、ii、iii和iv
d、都是
4、【单选题】信息不泄露给非授权的用户、实体或过程,指的是信息( )特性。
a、保密性
b、完整性
c、可用性
d、可控性
5、【单选题】在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的,这是对( )。
a、可用性的攻击
b、保密性的攻击
c、完整性的攻击
d、可控性的攻击
1.4安全包括什么?——信息安全所涉及的内容
1、【单选题】( )是用来保证硬件和软件本身的安全的。
a、实体安全
b、运行安全
c、信息安全
d、系统安全
2、【单选题】黑客搭线窃听属于( )风险。
a、信息存储安全
b、信息传输安全
c、信息访问安全
d、以上都不正确
3、【单选题】( )策略是防止非法访问的第一道防线。
a、入网访问控制
b、网络权限控制
c、目录级安全控制
d、属性安全控制
4、【多选题】从系统整体看,“漏洞”包括( )等几方面。
a、技术因素
b、人的因素
c、规划,策略和执行过程
d、
5、【简答题】信息安全的发展经历了那几个阶段?
2.1黑客是怎样攻击我们的系统的?——黑客攻击线路图
1、【单选题】网络攻击的发展趋势是( )。
a、黑客技术与网络病毒日益融合
b、攻击工具日益先进
c、病毒攻击
d、黑客攻击
2、【单选题】通过非直接技术攻击称做( )攻击手法。
a、会话劫持
b、社会工程学
c、特权提升
d、应用层攻击
3、【单选题】http默认端口号为( )。
a、21
b、80
c、8080
d、23
4、【单选题】关于“攻击工具日益先进,攻击者需要的技能日趋下降”的观点不正确的是( )。
a、网络受到攻击的可能性将越来越大
b、网络受到攻击的可能性将越来越小
c、网络攻击无处不在
d、网络风险日益严重
5、【判断题】社会工程攻击目前不容忽视,面对社会工程攻击,最好的方法是对员工进行全面的教育。
6、【简答题】一般的黑客攻击有哪些步骤?各步骤主要完成什么工作?
2.2确定攻击目标——网络信息收集技术
1、【单选题】漏洞评估产品在选择时应注意( )。
a、是否具有针对网络、主机和数据库漏洞的检测功能
b、产品的扫描能力
c、产品的评估能力
d、产品的漏洞修复能力
e、以上都正确
2、【多选题】网络型安全漏洞扫描器的主要功能有( )。
a、端口扫描检测
b、后门程序扫描检测
c、密码破解扫描检测
d、应用程序扫描检测
e、系统安全信息扫描检测
3、【判断题】一般情况下,采用port scan可以比较快速地了解某台主机上提供了哪些网络服务。
4、【简答题】扫描器只是黑客攻击的工具吗?常用的扫描器有哪些?
5、【简答题】端口扫描分为哪几类?原理是什么?
2.3你的密码够强壮吗?——口令破解
1、【单选题】windows 操作系统设置账户锁定策略,这可以防止( )
a、木马
b、暴力攻击
c、ip欺骗
d、缓存溢出攻击
2、【判断题】冒充信件回复、下载电子贺卡同意书,使用的是叫做“字典攻击”的方法。
2.4你的信息保密了吗?——网络监听
1、【单选题】网络监听是( )。
a、远程观察一个用户的计算机
b、监视网络的状态、传输的数据流
c、监视pc系统的运行情况
d、监视一个网站的发展方向
2、【单选题】黑客搭线窃听属于( )风险。
a、信息存储安全
b、信息传输安全
c、信息访问安全
d、以上都不正确
3、【简答题】什么是网络监听?网络监听的作用是什么?
4、【简答题】是否能够在网络上发现一个网络监听?说明理由。
2.5骗你没商量——arp欺骗
1、【单选题】局域网中如果某台计算机受到了arp欺骗,那么它发出去的数据包中,( )地址是错误的。
a、源ip地址
b、目标ip地址
c、源mac地址
d、目标mac地址
2、【单选题】在windows操作系统中,对网关ip和mac地址进行绑定的操作为( )。
a、arp -a 192.168.0.1 00-0a-03-aa-5d-ff
b、arp -d 192.168.0.1 00-0a-03-aa-5d-ff
c、arp -s 192.168.0.1 00-0a-03-aa-5d-ff
d、arp -g 192.168.0.1 00-0a-03-aa-5d-ff
3、【单选题】当用户通过域名访问某一合法网站时,打开的却是一个不健康的网站,发生该现象的原因可能是( )。
a、arp欺骗
b、dhcp欺骗
c、tcp syn攻击
d、dns缓存中毒
2.6里应外合——木马
1、【单选题】对于反弹端口型的木马,( )主动打开端口,并处于监听状态。 i.木马的客户端 ii.木马的服务器端 iii.第三服务器
a、i
b、ii
c、iii
d、i或iii
2、【单选题】( )类型的软件能够阻止外部主机对本地计算机的端口扫描。
a、反病毒软件
b、个人防火墙
c、基于tcp/ip的检查工具,如netstat
d、加密软件
3、【单选题】下面描述与木马相关的是( )。
a、由客户端程序和服务器端程序组成的
b、感染计算机中的文件
c、破坏计算机系统
d、进行自我复制
4、【多选题】以下属于木马入侵的常见方法是( )。
a、捆绑欺骗
b、邮件冒名欺骗
c、危险下载
d、文件感染
e、打开邮件中的附件
5、【判断题】木马有时称为木马病毒,但却不具有计算机病毒的主要特征。
6、【简答题】特洛伊木马是什么?工作原理是什么?
7、【简答题】用木马攻击的一般过程是什么
8、【简答题】如何发现计算机系统感染木马?如何防范计算机系统感染木马?
2.7损人不利己?——拒绝服务攻击
1、【单选题】拒绝服务攻击( )。
a、用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的 攻击
b、全称是distributed denial of service
c、拒绝来自一个服务器所发送回应请求的指令
d、入侵控制一个服务器后远程关机
2、【单选题】ddos攻击破坏了( )。
a、可用性
b、保密性
c、完整性
d、真实性
3、【单选题】当感觉到操作系统运行速度明显减慢,打开任务管理器后发现cpu的使用率达到100%时,最有可能受到( )攻击。
a、特洛伊木马
b、拒绝服务
c、欺骗
d、中间人攻击
4、【单选题】在网络攻击活动中,tribal flood network(tfn)是( )类的攻击程序。
a、拒绝服务
b、字典攻击
c、网络监听
d、病毒程序
5、【单选题】死亡之ping属于( )。
a、冒充攻击
b、拒绝服务攻击
c、重放攻击
d、篡改攻击
6、【判断题】当服务器遭受到dos攻击的时候,只需要重新启动系统就可以阻止攻击。
7、【判断题】dos攻击不但能使目标主机停止服务,还能入侵系统,打开后门,得到想要的资料。
8、【简答题】什么是拒绝服务攻击?分为哪几类?
9、【简答题】拒绝服务攻击是如何导致的?说明syn flood攻击导致拒绝服务的原理。
2.8缓冲区溢出攻击
1、【单选题】在程序编写上防范缓冲区溢出攻击的方法有( )。 i.编写正确、安全的代码 ii.程序指针完整性检测 iii.数组边界检查 iv.使用应用程序保护软件
a、i、ii和iv
b、i、ii和iii
c、ii和iii
d、都是
2、【单选题】向有限的空间输入超长的字符串是( )攻击手段
a、缓冲区溢出
b、网络监听
c、拒绝服务
d、ip欺骗
3、【简答题】什么是缓冲区溢出?产生缓冲区溢出的原因是什么?
4、【简答题】缓冲区溢出会产生什么危害?
2.9网络上也有劫持——tcp会话劫持
1、【单选题】通过非直接技术攻击称做( )攻击手法。
a、会话劫持
b、社会工程学
c、特权提升
d、应用层攻击
2、【单选题】当感觉到操作系统运行速度明显减慢,打开任务管理器后发现cpu的使用率达到100%时,最有可能受到( )攻击。
a、特洛伊木马
b、拒绝服务
c、欺骗
d、中间人攻击
3、【简答题】什么是tcp会话劫持攻击?如何检测和防范?
3.1加密和解密——密码学的基本概念
1、【单选题】可以认为数据的加密和解密是对数据进行的某种变换,加密和解密的过程都是在( )的控制下进行的。
a、明文
b、密文
c、信息
d、密钥
3.2古代是怎么加密信息的?——古典加密技术
1、【单选题】古代的凯撒密码技术,属于下面哪种加密技术?
a、替换密码技术
b、换位密码技术
c、对称加密技术
d、非对称加密技术
2、【填空题】古典加密学主要采用____和_____两种技术来实现对信息的加密的。
3.3如何保障信息的机密性——对称加密算法及其应用
1、【单选题】安全套接层协议是( )。
a、set
b、s-http
c、http
d、ssl
2、【简答题】数据在网络上传输为什么要加密?现在常用的对称加密算法主要有哪些?
3.4如何保障信息的机密性——公钥加密算法及其应用
1、【单选题】以下关于加密说法正确的是( )。
a、加密包括对称加密和非对称加密两种
b、信息隐蔽是加密的一种方法
c、如果没有信息加密的密钥,只要知道加密程序的细节就可以对信息进行解密
d、密钥的位数越多,信息的安全性越高
2、【单选题】在公开密钥体制中,加密密钥即( )。
a、解密密钥
b、私密密钥
c、公开密钥
d、私有密钥
3、【填空题】在实际应用中,一般将对称加密算法和公开密钥算法混合起来使用,使用 算法对要发送的数据进行加密,其密钥则使用 算法进行加密,这样可以综合发挥两种加密算法的优点。
4、【简答题】简述des算法和rsa算法的基本思想。这两种典型的数据加密算法各有什么优劣?
3.5如何保障信息的完整性?——报文鉴别
1、【填空题】报文鉴别技术是将长度不定的报文经过报文摘要算法运算后,得到长度固定的报文摘要。md5算法和sha算法的报文摘要长度分别为_____位和_____位。
2、【简答题】在网络通信的过程中,为了防止信息在传送的过程中被非法窃取,一般采用对信息进行加密后再发送出去的方法。但有时,不是直接对要发送的信息进行加密,而是先对其产生一个报文摘要,然后对该报文摘要进行加密,这样处理有什么好处?
3.6如何保障信息的不可否认性?——数字签名
1、【单选题】为了避免冒名发送数据或发送后不承认的情况出现,可以采取的办法是( )。
a、数字水印
b、数字签名
c、访问控制
d、发电子邮件确认
2、【单选题】数字签名技术是公开密钥算法的一个典型应用,在发送端,采用( )对要发送的信息进行数字签名。
a、发送者的公钥
b、发送者的私钥
c、接收者的公钥
d、接收者的私钥
3、【单选题】数字签名技术是公开密钥算法的一个典型应用,在接收端,采用( )进行签名验证。
a、发送者的公钥
b、发送者的私钥
c、接收者的公钥
d、接收者的私钥
4、【单选题】数字签名为保证其不可更改性,双方约定使用( )。
a、hash算法
b、rsa算法
c、cap算法
d、acr算法
5、【单选题】( )是网络通信中标志通信各方身份信息的一系列数据,提供一种在internet上验证身份的方式。
a、数字认证
b、数字证书
c、电子证书
d、电子认证
6、【单选题】数字证书采用公钥体制时,每个用户设定一把公钥,由本人公开,用其进行( )。
a、加密和验证签名
b、解密和签名
c、加密
d、解密
3.7数据加密技术的综合应用——pgp加密系统
1、【单选题】set协议又称为( )。
a、安全套接层协议
b、安全电子交易协议
c、信息传输安全协议
d、网上购物协议
2、【多选题】典型的基于pki技术的常见技术包括下面哪些?
a、虚拟专用网(vpn)、
b、安全电子邮件
c、web安全
d、混合加密
3、【填空题】pgp加密系统中采用的公钥加密算法是 算法,用于生成报文摘要的单向散列函数算法(hash算法)可以采用 算法,对称加密算法可以采用 算法。
4、【填空题】pgp加密系统不仅可以对邮件进行加密,还可以对 、 等进行加密。
5、【简答题】在使用pgp加密系统时,如果没有对导入的其他人的公钥进行签名并赋予完全信任关系,会有什么后果?
6、【简答题】使用pgp加密系统对文件进行单签名后,在将签名后的“.sig”文件发送给对方的同时,为什么还要发送原始文件给对方?
4.1什么是计算机病毒?——计算机病毒的基本概念和特征
1、【单选题】计算机病毒的特征( )。
a、隐蔽性
b、潜伏性
c、传染性
d、破坏性
e、以上都正确
2、【单选题】计算机病毒是一种( )。
a、软件故障
b、硬件故障
c、程序
d、细菌
3、【单选题】计算机病毒的特征不包括( )。
a、传染性
b、隐藏性
c、破坏性
d、自生性
4、【判断题】间谍软件具有计算机病毒的所有特征。
5、【简答题】什么是计算机病毒?
6、【简答题】计算机病毒有哪些特征?
7、【简答题】计算机病毒是如何分类的?举例说明有哪些种类的病毒。
4.2鼎鼎有名的熊猫烧香——典型计算机病毒分析
1、【单选题】( )病毒是定期发作的,可以设置flash rom 写状态来避免病毒破坏rom。
a、melissa
b、cih
c、i love you
d、蠕虫
2、【单选题】网络病毒与一般病毒相比,具有哪个特点?
a、隐蔽性强
b、潜伏性强
c、破坏性大
d、传播性广
3、【单选题】( )病毒能够占据内存,然后感染引导扇区和系统中的所有可执行文件?
a、引导扇区病毒
b、宏病毒
c、windows病毒
d、复合型病毒
4、【多选题】计算机病毒的传播方式有( )。
a、通过共享资源传播
b、通过网页恶意脚本传播
c、通过网络文件传输传播
d、通过电子邮件传播
5、【判断题】蠕虫病毒是指一个程序(或一组程序),会自我复制、传播到其他计算机系统中去。
6、【判断题】木马与传统病毒不同的是:木马不自我复制。
7、【判断题】文本文件不会感染宏病毒。
8、【判断题】蠕虫既可以在互联网上传播,也可以在局域网上传播。而且由于局域网本身的特性,蠕虫在局域网上传播速度更快,危害更大。
9、【判断题】世界上第一个攻击硬件的病毒是“cih”。
10、【简答题】目前病毒最主要的传播途径是什么?
4.3你的电脑中毒了吗?——计算机病毒的检测
1、【单选题】下列叙述中正确的是( )。
a、计算机病毒只感染可执行文件
b、计算机病毒只感染文本文件
c、计算机病毒只能通过软件复制的方式进行传播
d、计算机病毒可以通过读写磁盘或网络等方式进行传播
2、【单选题】以下描述的现象中,不属于计算机病毒的是( )。
a、破坏计算机的程序或数据
b、使网络阻塞
c、各种网上欺骗行为
d、windows“控制面板”中无“本地连接”图标
3、【单选题】某个u盘上已染有病毒,为防止该病毒传染计算机系统,正确的措施是( )。
a、删除该u盘上所有程序
b、给该u盘加上写保护
c、将该u盘放一段时间后再用
d、将u盘重新格式化
4、【多选题】计算机病毒按其表现性质可分为( )。
a、良性的
b、恶性的
c、随机的
d、定时的
5、【多选题】计算机病毒的破坏方式包括( )。
a、删除修改文件类
b、抢占系统资源类
c、非法访问系统进程类
d、破坏操作系统类
6、【判断题】只是从被感染磁盘上复制文件到硬盘上并不运行其中的可执行文件不会使系统感染病毒。
7、【判断题】将文件的属性设为只读不可以保护其不被病毒感染。
8、【判断题】重新格式化硬盘可以清除所有病毒。
9、【判断题】gif和jpg格式的文件不会感染病毒。
10、【判断题】在outlook express中仅预览邮件的内容而不打开邮件的附件是不会中毒的。
4.4构建防病毒体系——计算机病毒的防御
1、【单选题】以下哪个不是杀毒软件?
a、瑞星
b、word
c、norton antivirus
d、金山毒霸
2、【单选题】效率最高、最保险的杀毒方式是( )。
a、手动杀毒
b、自动杀毒
c、杀毒软件
d、磁盘格式化
3、【单选题】用每一种病毒体含有的特征字节串对被检测的对象进行扫描,如果发现特征字节串,就表明发现了该特征串所代表的病毒,这种病毒的检测方法叫做( )。
a、比较法
b、特征码法
c、搜索法
d、分析法
e、扫描法
4、【判断题】防病毒墙可以部署在局域网的出口处,防止病毒进入局域网。
5、【简答题】网络防病毒与单机防病毒有哪些区别?
6、【简答题】计算机病毒的检测方法有哪些?简述其原理。
5.1什么是防火墙?——防火墙的基本概念、功能和局限性
1、【单选题】为确保企业局域网的信息安全,防止来自internet的黑客入侵,采用( )可以实现一定的防范作用。
a、网络管理软件
b、邮件列表
c、防火墙
d、防病毒软件
2、【单选题】防火墙是建立在内外网络边界上的一类安全保护机制,其安全架构基于( )。
a、流量控制技术
b、加密技术
c、信息流填充技术
d、访问控制技术
3、【单选题】下列关于防火墙的说法正确的是( )。
a、防火墙的安全性能是根据系统安全的要求而设置的
b、防火墙的安全性能是一致的,一般没有级别之分
c、防火墙不能把内部网络隔离为可信任网络
d、一个防火墙只能用来对两个网络之间的互相访问实行强制性管理的安全系统
4、【单选题】( )不是防火墙的功能。
a、过滤进出网络的数据包
b、保护存储数据安全
c、封堵某些禁止的访问行为
d、记录通过防火墙的信息内容和活动
5、【单选题】防火墙是一种( )网络安全措施。
a、被动的
b、主动的
c、能够防止内部犯罪的
d、能够解决所有问题的
6、【多选题】网络防火墙的作用是( )。
a、防止内部信息外泄
b、防止系统感染病毒与非法访问
c、防止黑客访问
d、建立内部信息和功能与外部信息和功能之间的屏障
7、【多选题】防火墙的作用包括( )。
a、提高计算机系统总体的安全性
b、提高网络的速度
c、控制对网点系统的访问
d、数据加密
8、【判断题】一般来说,防火墙在osi参考模型中的位置越高,所需要检查的内容就越多,同时cpu和ram的要求也就越高。
9、【判断题】采用防火墙的网络一定是安全的。
10、【简答题】什么是防火墙?防火墙应具有的基本功能是什么?使用防火墙的好处有哪些?
5.2有哪些类型的防火墙?——防火墙的分类
1、【单选题】当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的( )。
a、内部
b、外部
c、dmz区
d、都可以
2、【单选题】有一个主机专门被用做内部网络和外部网络的分界线。该主机里插有两块网卡,分别连接到两个网络。防火墙里面的系统可以与这台主机进行通信,防火墙外面的系统(internet上的系统)也可以与这台主机进行通信,但防火墙两边的系统之间不能直接进行通信,这是( )的防火墙。
a、屏蔽主机式体系结构
b、筛选路由式体系结构
c、双宿主主机体系结构
d、屏蔽子网式体系结构
3、【单选题】防火墙系统通常由( )组成,防止不希望的、未经授权的通信进出被保护的内部网络。
a、杀病毒卡和杀毒软件
b、代理服务器和入侵检测系统
c、过滤路由器和入侵检测系统
d、过滤路由器和代理服务器
4、【简答题】防火墙按照技术划分,分成几类?
5、【简答题】防火墙主要由哪几部分组成?
5.3防火墙是怎样保护你的系统的?——防火墙的几种核心技术
1、【单选题】防火墙采用的最简单的技术是( )。
a、安装保护卡
b、隔离
c、包过滤
d、设置进入密码
2、【单选题】防火墙技术可以分为( )等三大类型。
a、包过滤、入侵检测和数据加密
b、包过滤、入侵检测和应用代理
c、包过滤、应用代理和入侵检测
d、包过滤、状态检测和应用代理
3、【单选题】在iso osi/rm中对网络安全服务所属的协议层次进行分析,要求每个协议层都能提供网络安全服务,其中,用户身份认证在( )进行,而ip过滤型防火墙在( )通过控制网络边界的信息流动来强化内部网络的安全性。
a、网络层、应用层
b、应用层、网络层
c、应用层、传输层
d、应用层、会话层
4、【单选题】对新建的应用连接,状态检测检查预先设置的安全规则,允许符合规则的连接通过,并在内存中记录下该连接的相关信息,生成状态表。对该连接的后续数据包,只要符合状态表,就可以通过。这种防火墙技术称为( )。
a、包过滤技术
b、状态检测技术
c、代理服务技术
d、以上都不正确
5、【单选题】以下关于传统防火墙的描述,不正确的是( )。
a、即可防内,也可防外
b、存在结构限制,无法适应当前有线和无线并存的需要
c、工作效率较低,如果硬件配置较低或参数配置不当,防火墙将成形成网络瓶颈
d、容易出现单点故障
6、【多选题】以下关于状态检测防火墙的描述,不正确的是( )。
a、所检查的数据包称为状态包,多个数据包之间存在一些关联
b、在每一次操作中,必须首先检测规则表,然后再检测连接状态表
c、其状态检测表由规则表和连接状态表两部分组成
7、【判断题】包过滤防火墙一般工作在osi参考模型的网络层与传输层,主要对ip分组和tcp/udp端口进行检测和过滤操作。
8、【判断题】当硬件配置相同时,代理防火墙对网络运行性能的影响要比包过滤防火墙小。
9、【判断题】在传统的包过滤、代理和状态检测等3类防火墙中,只能状态检测防火墙可以在一定程度上检测并防止内部用户的恶意破坏。
10、【简答题】包过滤防火墙的工作原理是什么?包过滤防火墙有什么优缺点?
11、【简答题】包过滤防火墙一般检查哪几项?
12、【简答题】包过滤防火墙中制定访问控制规则一般有哪些原则?
13、【简答题】代理服务器的工作原理是什么?代理服务器有什么优缺点?
5.4如何使用防火墙?——防火墙的应用
1、【多选题】瑞星v16防火墙的主要功能包括( )。
a、拦截木马
b、家长控制
c、设置联网程序规则和ip规则
d、病毒查杀
2、【简答题】在防火墙的部署中,一般有哪几种结构?
5.5如何购买防火墙?——防火墙的主要参数
1、【单选题】在以下各项功能中,不可能集成在防火墙上的是( )。
a、网络地址转换(nat)
b、虚拟专用网(vpn)
c、入侵检测和入侵防御
d、过滤内部网络中设备的mac地址
2、【单选题】( )不是专门的防火墙产品。
a、瑞星v16
b、cisco router
c、topsec网络卫士
d、check point防火墙
3、【多选题】下面哪些是防火墙的性能指标?
a、并发连接数
b、吞吐量
c、带宽
d、vpn功能
4、【判断题】有些个人防火墙是一款独立的软件,而有些个人防火墙则整合在防病毒软件中使用。
5、【简答题】常见的防火墙产品有哪些?试比较其特点与技术性能。
6.1windows是如何保障安全性的?——windows操作系统的安全体系结构和安全机制
1、【单选题】为保证计算机信息安全,通常使用( ),以使计算机只允许用户在输入正确的保密信息时进入系统。
a、口令
b、命令
c、密码
d、密钥
2、【单选题】( )不是windows的共享访问权限。
a、只读
b、完全控制
c、更改
d、读取及执行
3、【单选题】windows nt操作系统能达到的最高安全级别是( )。
a、a2
b、b2
c、c2
d、d2
4、【单选题】在windows操作系统中,类似于“s-1-5-21-839522115-1060284298-854245398-500”的值代表的是( )。
a、dn
b、upn
c、sid
d、guid
5、【多选题】windows server服务器应采取的安全措施包括( )。
a、使用ntfs格式的磁盘分区
b、及时对操作系统使用补丁程序堵塞安全漏洞
c、实行强有力的安全管理策略
d、借助防火墙对服务器提供保护
e、关闭不需要的服务器组件
6、【填空题】windows nt中删除c盘默认共享的命令是 。
7、【填空题】windows nt使用【ctrl】 【alt】 【del】组合键启动登录,激活了 进程。
8、【简答题】windows nt系统的安全模型是怎样的?
9、【简答题】什么是安全标识符?有什么作用?用户名为“administrator”的一定是内置的系统管理员账户吗?
10、【简答题】windows nt操作系统的安全配置有哪些方面?如何实现?
6.2你的账户密码安全吗?——windows账户安全管理
1、【单选题】用户匿名登录windows主机时,用户名为( )。
a、guest
b、ok
c、admin
d、anonymous
2、【多选题】在保证密码安全中,应该采取的正确措施有( )。
a、不用生日做密码
b、不要使用少于5位的密码
c、不要使用纯数字
d、将密码设得非常复杂并保证在20位以上
3、【简答题】为了加强windows nt账户的登录安全性,windows nt做了哪些登录策略?
6.3小心你的注册表被黑客修改了——windows注册表安全
1、【单选题】windows server的注册表根键( )是确定不同文件后缀的文件类型。
a、hkey_classes_root
b、hkey_user
c、hkey_local_machine
d、hkey_system
2、【单选题】为了保证windows server服务器不被攻击者非法启动,管理员应该采取( )措施。
a、备份注册表
b、利用syskey
c、使用加密设备
d、审计注册表和用户权限
3、【多选题】有些病毒为了在计算机启动的时候自动加载,可以更改注册表,( )键值更改注册表自动加载项。
a、hklm\software\microsoft\windows\currentversion\run
b、hklm \software\microsoft\windows\currentversion\runonce
c、hklm \software\microsoft\windows\currentversion\runservices
d、hklm\software\microsoft\windows\currentversion\ runservicesonce
4、【简答题】windows nt注册表中有哪几个根键?各存储哪方面的信息?
6.4你看过windows的日志吗?——windows的安全审核机制
1、【单选题】windows server系统的安全日志通过( )设置。
a、事件查看器
b、服务管理器
c、本地安全策略
d、网络适配器
2、【简答题】windows nt的日志系统有哪些?安全日志一般记录什么内容?
6.5经常看看windows进程和服务是个好习惯——windows进程管理
1、【单选题】( )不是windows server的系统进程。
a、system idle process
b、iexplore.exe
c、lsass.exe
d、services.exe
2、【填空题】windows nt中启动服务的命令是 。
3、【简答题】windows nt系统中常见的系统进程和常用的服务有哪些?
7.1你面临着哪些web安全问题?——web安全威胁分析
1、【单选题】( )是在传输层实现web安全?
a、ipsec
b、ssl
c、set
d、pgp
2、【多选题】web应用安全受到的威胁主要来自( )。
a、操作系统存在的安全漏洞
b、web服务器的安全漏洞
c、web应用程序的安全漏洞
d、浏览器和web服务器的通信方面存在漏洞
e、客户端脚本的安全漏洞
7.2iis安全吗?——web服务器软件的安全
1、【填空题】在windows server 2008系统自带iis 7.0中,提供的用户身份验证方式有 、 、 和 4种。
2、【简答题】iis的安全设置包括哪些方面?
3、【简答题】web服务器软件的安全漏洞有哪些?各自有哪些危害?
7.3什么是sql注入?——web应用程序的安全
1、【单选题】在建立网站的目录结构时,最好的做法是( )。
a、将所有的文件最好都放在根目录下
b、目录层次选在3~5层
c、按栏目内容建立子目录
d、最好使用中文目录
2、【简答题】请列举web应用程序的主要安全威胁,并说明web应用程序安全的防范方法。
3、【简答题】什么是sql注入?sql注入的基本步骤一般是怎样的?如何防御?
7.4什么是cookie欺骗?——web浏览器的安全
1、【填空题】ie浏览器提供了 、 、 和 等4种安全区域,用户可以根据需要,对不同的安全区域设置高、中高、中等不同的安全级别。
2、【简答题】cookie欺骗是怎么一回事?
3、【简答题】cookie对用户计算机系统会产生伤害吗?为什么说cookie的存在对个人隐私是一种潜在的威胁?
4、【简答题】针对web浏览器及其用户的安全威胁主要有哪些?如何提高ie浏览器的安全性?
- << 上一篇