2017计算机四级信息安全工程师练习题
信息安全工程师是指遵照信息安全管理体系和标准工作,进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统帐号管理与系统日志检查等的人员。以下是小编整理的2017计算机四级信息安全工程师练习题,欢迎参考阅读!
一、选择题
1.信息安全最关心的三个属性是什么?
A. Confidentiality
B. Integrity
C. Authentication
D. Authorization
E. Availability
2.用哪些技术措施可以有效地防御通过伪造保留IP地址而实施的攻击
A.边界路由器上设置ACLs
B.入侵检测系统
C.防火墙策略设置
D.数据加密
3.下列哪些设备应放置在DMZ区
A.认证服务器
B.邮件服务器
C.数据库服务器
D. Web服务器
4.以下哪几项关于安全审计和安全的描述是正确的
A.对入侵和攻击行为只能起到威慑作用
B.安全审计不能有助于提高系统的抗抵赖性
C.安全审计是对系统记录和活动的独立审查和检验
D.安全审计系统可提供侦破辅助和取证功能
5.下面哪一个情景属于身份验证(Authentication)过程?
A.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
B.用户依照系统提示输入用户名和口令
C.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
D.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
6.以下那些属于系统的物理故障
A.软件故障
B.计算机病毒
C.人为的失误
D.网络故障和设备环境故障
7.数据在存储或传输时不被修改、破坏,或数据包的丢失、乱序等指的是
A.数据完整性
B.数据一致性
C.数据同步性
D.数据源发性
8.数字签名是用于保障
A.机密性
B.完整性
C.认证性
D.不可否认性
9.网络攻击者在局域网内进行嗅探,利用的是网卡的特性是
A.广播方式
B.组播方式
C.直接方式
D.混杂模式
10.下面哪个参数可以删除一个用户并同时删除用户的主目录?
A. rmuser -r
B. deluser -r
C. userdel -r
D. usermgr -r
二、问答题(共10题,每题3分、共30)
1、PKI是指什么意思,主要用在哪里?
2、请说出你所了解的防火墙品牌。防火墙的主要作用是什么?防火墙的一般分类的方法有哪些?
3、防病毒一般安装的`位置,同时说明几个主流的防病毒产品?
4、请简单描述DDOS的概念,列举你所知道的防DDOS产品及其防护原理?
5、请列举你知道的安全扫描器(包括网络系统扫描和应用扫描),并说明其特点?
三、 网络基础知识测试(共20题,每题1分,共20分)
1、请简要说明Switch与Hub最根本的区别。
2、请说明ARP欺骗的工作原理。
3、请说明OSI模型中的各层名称,并列举应用在各层的协议。
4、 请写出IP地址 的网段地址和广播地址与可用的IP地址空间。
5、Ping是使用什么协议进行通信的?
6、请写出一些协议的标准默认工作的协议及端口:DNS、SSH、Telnet、SMTP、POP3
7、你通过网线将一台PC与一台路由器接口直接连接,并且IP地址已完成配置,但是却无法通信,请说出你认为最有可能的故障原因。
8、请说明Cisco CDP协议的作用。
9、请简要说明TCP与UDP的主要区别。
10、请简要说明你所理解的单播、组播、广播的含义及应用。
11、简要描述你知道的应用系统攻击方法。
12、XSS攻击的原理?如何防范?一般将XSS攻击分成哪2类?
13、在编写程序中,使用拼接SQL语句有什么坏处?
14、一个WEB程序,如果想对上传文件的类型进行限制,可以采取什么方法,简要描述?
15、一个应用,在登录页面使用http协议,没有设定登录尝试次数、没有使用图片验证码,那他最容易受到什么攻击威胁?
-
2017年计算机等级考试四级软件测试工程师模拟试题
计算机等级考试已进入紧张备考状态,考生复习好了吗?下面是小编分享的2017年计算机等级考试四级软件测试工程师模拟试题,欢迎大家练习!一、选择题(1-25每题2分,共50分)下列各题A、B、C、D四个选项中,只有一个选项是正确的。请将正确选项填涂在答题卡相应位置上,答在试...
-
计算机四级考试练习题「单选」
大家在备考计算机四级考试的时候,一定要做好备考。争取一次通关。下面是小编为大家搜集整理出来的计算机四级考试练习题【单选】,希望可以帮助到大家!(1)若或非门的输入变量为A和B,输出变量为Y,则A和B分别为下述哪一种情况时,Y才为1?_____。A)1,0B)0,1C)0,0D)1,1(...
-
2015计算机四级考试《网络工程师》复习重点(六)
一、网络操作系统的功能1、网络操作系统NOS,是使网络上各计算机能方便而有效地共享网络资源,为网络用户提供所需要的各种服务的软件和有关规程的集合。2、局域网NOS有两个基本要求:(1)允许在局域网上的资源被共享;(2)要使现有的PC操作系统仍能继续运行,而不需要作...
-
计算机四级考试网络工程师考点:IP地址规划设计技术
IP地址设计的最初目的是希望每个IP地址都能惟一地、确定地识别一个网络与一台主机。常用的A类B类和C类IP地址采用包括“网络号-主机号”的两级的层次结构。下面是小编为大家带来的IP地址规划设计技术的知识,欢迎阅读。一、IPV4标准分类的IP地址:A:0B:10C:110IP地...