信息安全等级测评师模拟试题四.docx
《信息安全等级测评师模拟试题四.docx》由会员分享,可在线阅读,更多相关《信息安全等级测评师模拟试题四.docx(3页珍藏版)》请在第一文库网上搜索。
1、信息安全等级测评师模拟试题四中卫科技信息安全等级测评师考试一、判断题(10)X1=IO分)1、路由器仅可以对某个端口的访问情况进行屏蔽。(X)2、三级信息系统应采取双因子认证对管理用户身份进行鉴别。(J)3、arp地址欺骗分为对网络设备arp表的欺骗和对内网pc的网关欺骗(J)4、在windows系统中,重要目录不对everyone用户开放。(7)5、一个企事业单位的不同VIan之间可直接进行通信,和外网则不可以(X)6、三级系统的配置文件权限值不能大于644,可执行文件不能大于755()7、病毒、木马、蠕虫都属于恶意代码。(J)8.三级系统的识别信息应至少为8位,并具有复杂性要求。(X)9.
2、如果某项网络设备不合格,可直接判定为不合格。(X)10.三级系统应避免在网络边界部署重要网段,避免直接连接外部系统(X)2、选择题(15)X2=30分)1、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段?(b)a、缓冲区溢出b、地址欺骗c、拒绝服务d、暴力攻击2.你有一个共享文件夹。您将其NTFS权限设置为可由Sam用户修改,将共享权限设置为可由Sain用户读取。从网络访问此共享文件夹时,Sam有哪些权限?(a)a.读B.写C.修改D.完全控制3、入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:(
3、d)a.模式匹配b.统计分析c.完整性分析d.密文分析4.攻击是指利用客户机/服务器技术,将多台计算机组合为一个攻击平台,对一个或多个目标发起DOS攻击,从而使拒绝服务攻击的威力倍增。(C)a.缓冲区溢出攻击b.拒绝服务c.分布式拒绝服务d.口令攻击5、信息安全需求不包括。(d)a.保密性、完整性b.可用性、可控性c.不可否认性d.语义正确性6.以下是被动攻击手段。(C)A伪造B修改信息C窃听拒绝服务7。当交换机接收到一个源地址未知的帧时该怎么办(b)a.广播所有连接的设备b.丢弃C.修改源地址转发8o以下哪些功能在功能测试(d)中无法实现a.漏洞b.补丁c.口令策略d.全网访问控制策略9、I
4、inUX查看目录权限的命令(b)a.1s-ab.1s-1c.dir-ad.dir-110.三级系统网络安全设备防护有(C)项检查。a、6b、7c、8d、9IK某公司现有35台计算机,把子网掩码设计成多少最合适(b)a.255.255.255.224b.255.255.255.192c、255,255.255.128d,255.255.255.25512、为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的属性。(a)a、保密性B.完整性C.可靠性D.可用性13。在有限的空间中输入超长字符串是一种什么样的攻击?(a)a.缓冲区溢出B.网络监控C.拒绝服务D.IP欺骗1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 测评 模拟 试题