应急响应考试题及参考答案.docx
《应急响应考试题及参考答案.docx》由会员分享,可在线阅读,更多相关《应急响应考试题及参考答案.docx(18页珍藏版)》请在第一文库网上搜索。
1、应急响应考试题及参考答案一、单选题(共60题,每题1分,共60分)1、()是通过分布式网络来扩散特定的信息或错误的,进而造成网络服务器遭到拒绝并发生死锁。A、蠕虫B、引导区病毒C、宏病毒D、恶意脚本正确答案:A2、业务系统加固的方式中,属于外部风险加固的是?A、安全策略实施B、修复逻辑漏洞C、安全意识测试D、渗透测试正确答案:B3、()美国计算机专家首次提出了计算机病毒的概念并进行了验证。A、1982年11月3日B、1984年11月3日C、1985年11月3日D、1983年11月3日正确答案:D4、能将HTM1文档从Web服务器传送到Web浏览器的传输协议是A、FTPB、 HCMPC、 HTT
2、PD、 ping正确答案:C5、同城容灾是在同城或相近区域内建立两个数据中心,分别是()。A、数据中心;异地灾备中心B、数据中心;灾难备份中心C、数据中心;备份中心正确答案:B6、以下关于防火墙功能中,属于基础组网和防护功能的是OA、防火墙可以限制非法用户进入内部网络,比如黑客、网络破坏者等,禁止存在安全脆弱性的服务和未授权的通信数据包进出网络,并对抗各种攻击。B、防火墙可以作为部署NAT的逻辑地址,来缓解地址空间短缺的问题,并消除在变换ISP时带来的重新编址的麻烦。C、防火墙通过用户身份认证来确定合法用户,并通过事先确定的完全检查策略,来决定内部用户可以使用的服务,以及可以访问的网站。D、防
3、火墙可以收集关于系统和网络使用和误用的信息并做出日志记录。通过防火墙可以很方便地监视网络的安全性,并在异常时给出报警提示。正确答案:A7、下列数据库中属于外部风险的是?A、自然灾害B、服务器硬件故障C、信息窃取D、数据库本身故障正确答案:A8、著名特洛伊木马“网络神偷”采用的是()隐藏技术。A、ICMP协议技术B、远程代码插入技术C、反弹式木马技术D、远程线程插入技术正确答案:C9、在SQ1SerVer中,用户备份如下内容()以上所有B、记录用户数据的所有用户数据库C、记录数据库改变的事务日志D、记录系统信息的系统数据库正确答案:A10、关于光纤的特性,下列说法正确的是()。A、因为光速很快,
4、光纤的传输速率是无极限的B、光纤传输的是光信号,因此抗干扰能力比较强C、因为光纤传输的是光信号,因此传输信号无衰减D、光纤传输距离无极限正确答案:B11、在选择合理的数据复制技术时主要考虑哪些因素?()A、业务影响程度Bs以上都是C、灾难承受程度D、数据保护程度正确答案:B12、通过wireshark发现攻击者通过病毒攻击反弹()来执行系统命令提权。Acqe11B、 che11C、 she11Dsqe11正确答案:C13、()是指在一次全备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增加和或者修改的文件。A、增量备份B、全量备份C、差异备份D、计划备份正确答案:A14、1inux系
5、统下的欺骗库函数病毒使用了1inux系统下的环境变量,该环境变量是()。A、1D_1OADB、P1TC、1D_PRE1OADD、GOT正确答案:C15、信息过滤器和数据包的抓取与哪个工具相关联?()A、网络监控程序B、网络协议分析仪C、万用表D、电缆测试仪正确答案:B16、下列哪个是自动化SQ1注入工具A、 nmapB、 sq1mapCnmsfD、nessus正确答案:B17、威胁情报这一项目在网络安全建设游标卡尺中位于第几级?A、4B、3C、1D、2正确答案:A18、灾难登记会等级4级的作用是什么?()A、电子传输及完成设备支持B、备份场地支持C、基本支持D、实施数据传输完整设备支持正确答案
6、:A19、同城容灾是在同城或相近区域内(20Okm)建立了哪两个中心。()A、数据中心和操控中心B、灾难备份中心和数据中心C、防范中心和数据中心D、操控中心和灾难防范中心正确答案:B20、()就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞A、性能检测B、恶意代码检测C、漏洞检测D、安全扫描正确答案:D21、分割使用的工具是()(默认在Wireshark的安装目录下),命:editcap.exe-c60.Aaditcap.exeB、nditcap.exeC、cditcap.exeDeditcap.exe正确答案:D22、下列()不是常用程序的默认端口。A、
7、23B、21C、8OD、8O8O正确答案:D23、恶意代码传播速度最快、最广的途径是()。A、用U盘复制来传播文件时B、用软盘复制来传播文件时C、安装系统软件时D、用网络传播文件时正确答案:D24、()起由公安部主持制定、国家技术标准局发布的中华人民共和国国家标准GB17895-1999计算机信息系统安全保护等级划分准则开始实施。A、2002年1月1日B、2000年1月1日C、2001年1月1日D、2003年1月1日正确答案:C25、下列对跨站脚本攻击(XSS)的解释最准确的是A、将恶意代码嵌入到用户浏览器的Web页面中,从而达到恶意的目的B、引诱用户点击虚拟网络连接的一种攻击方法C、一种很强
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 应急 响应 考试题 参考答案