1. 信息安全CIA三元组中的"I"代表()?
A. 可用性
B. 完整性
C. 机密性
D. 可认证性
答案:B
2. 数字签名技术在PDRR安全模型中主要属于()环节?
A. 保护(Protection)
B. 检测(Detection)
C. 响应(Response)
D. 恢复(Recovery)
答案:A
3. 国家信息安全漏洞共享平台的英文简称是()?
A. CNVD
B. CNNVD
C. CVSS
D. CVE
答案:A
4. CNCERT的中文全称是()?
A. 国家计算机网络应急技术处理协调中心
B. 国家互联网应急中心
C. 中国网络安全应急中心
D. 国家信息安全漏洞共享中心
答案:A
5. 根据我国网络安全等级保护制度,测评机构的主要职责是对已定级备案的信息系统进行()?
A. 定级指导
B. 备案审核
C. 整改建议
D. 等级测评
答案:D
6.网络安全法第二十一条规定,国家实行网络安全等级保护制度。网络安全等级的主要工作中,等级保护测评机构依据相应等级要求,对定级的保护对象进行测评,并出具相应的等级保护测评证书的过程被称为(等级测评)
7. 在网络攻击的一般过程中,隐蔽攻击行为有连接隐藏、进程隐藏、文件隐藏。下列选项不属于连接隐藏技术的是()
A. 修改 logname 环境变量
B. 冒充其他用户
C. 修改 utmp/wtmp 日志
D. 重定向 ps 命令的输出
答案:D
8. 只完成TCP前两次连接而不建立完整扫描的是()
答案:半连接扫描
教程P31
9. 将TCP数据包6个标志位全部置空的扫描是?
A. NULL扫描
B. FIN扫描
C. XMAS扫描
D. SYN扫描
答案:A
10. 将TCP数据包6个标志位全部置1的扫描是?
A. NULL扫描
B. FIN扫描
C. XMAS扫描
D. SYN扫描
答案:C
11. 用于破解 Windows 密码的工具是?
A. John the Ripper
B. LOphtCrack
C. Wireshark
D. Metasploit
答案:B(L0phtCrack用于破解Windows系统口令,John the Ripper主要用于Unix/Linux系统)
12. 用于破解 Linux 密码的工具是?
A. John the Ripper
B. L0phtCrack
C. Wireshark
D. Metasploit
答案:A
13. 以下()工具不是主要的网络嗅探设备或软件?
A. Nmap
B. Tcpdump
C. Wireshark
D. Dsniff
答案:A(Nmap是端口扫描器,不是网络嗅探设备)
14. 以下()不是典型的分布式拒绝服务(DDoS)攻击工具?
A. Trinoo
B. hashDoS
C. TFN2K
D. TFN
答案:B(hashDoS是消耗CPU和内存资源的拒绝服务攻击,但不是典型DDoS工具)
15. W32. Blaster(冲击波)蠕虫攻击Windows Update类型是()
A. 拒绝服务攻击
B. SQL 注入攻击
C. 代码执行
D. 缓冲区溢出
答案:A
16. 以下()模型是从攻击者的视角,系统化地描述攻击生命周期中使用的战术和技术?
A. MITRE ATT&CK
B. PDRR 模型
C. 网络杀伤链模型
D. 攻击树模型
答案:A
17.攻击者视角构建的模型是(ATTCK)
18. 在网络杀伤链模型中,()阶段对应将木马程序载荷投送到目标主机?
A. 武器构造(Weaponization)
B. 载荷投送(Delivery)
C. 目标侦察(Reconnaissance)
D. 安装植入(Installation)
答案:B
19. 红色代码蠕虫利用IIS的()服务漏洞
答案:index
20. 以下()不属于特洛伊木马的被动植入方式?
A. 网络蠕虫
B. 社会工程学
C. 邮件附件
D. WEB网页挂马
答案:A
21. 以下()属于主动植入的木马?
A. 红色代码
B. Mydoom
C. Web网页木马
D. 震荡波
答案:A
22. 公钥加密算法是()
答案:RSA
23. 在X.509数字证书中,"Validity"字段的含义是()?
A. 证书序列号
B. 证书颁发者
C. 证书的有效期
D. 证书版本号
答案:C
24. SM1算法的分组长度和密钥长度分别是()位?
A. 128, 128
B. 128, 64
C. 256, 128
D. 256, 256
答案:A
25. 在SSH协议的子协议中,()提供算法协商和密钥交换,并实现服务器认证,形成一个加密的安全连接,并提供完整性、保密性和压缩选项服务。
答案:SSH传输层协议
26. Alice发文件给Bob需要( )签名
答案:Alice的私钥
27.根据《中华人民共和国密码法》,用于保护国家秘密信息的密码分为( )?
A. 量子密码和经典密码
B. 对称密码和非对称密码
C. 核心密码和普通密码
D. 分组密码和序列密码
答案:C
28. 响应是网络防御的第几道防线?
A. 第一道
B. 第二道
C. 第三道
D. 第四道
答案:C
29. BLP安全模型的*特性是()?
A. 不能上写可以下写
B. 不能下写可以上写
C. 不能上读可以下读
D. 不能下读可以上读
答案:B
30. 软件安全能力成熟度模型(CMM)分为五级,其中,漏洞评估属于()?
A. CMM1
B. CMM2
C. CMM3
D. CMM4
答案:C
31. 以下()不属于设备物理安全的范畴?
A. 存储介质的销毁
B. 防电磁信息泄漏(TEMPEST)
C. 设备资产标签管理
D. 抗电磁干扰
答案:A
32. 不属于设备物理安全的是()
A. 存储介质安全
B. 防电磁泄漏
C. 设备标记
D. 抗电磁干扰
答案:A
33. Kerberos中申请用户授予票据的组件是()
答案:TGS(Ticket Granting Service)
34. 在持续身份验证中,以下()方式通常不能作为动态的、持续的验证依据?
A. 短信验证码
B. 用户地理位置
C. 用户使用的设备型号
D. 用户近期的网络访问模式
答案:A
35. 以下()不属于访问控制策略的组成部分?
A. 访问过程
B. 用户权限
C. 访问控制规则
D. 所要控制的对象
答案:A
36. 在访问控制的各个级别中,MAC是()?
A. 强制访问控制
B. 自主访问控制
C. 基于角色的访问控制
D. 基于属性的访问控制
答案:A
37.访问控制是指对资源对象的访问者授权、控制的方法及运行机制。以下属于控制的是()
A.接收邮件
B.读写
C.删除
D.拒绝访问
答案:D
38. 访问控制技术属于信息安全技术中的()?
A. 基础技术
B. 防护技术
C. 监测技术
D. 评估技术
答案:B
39. 以下关于基于角色的访问控制(RBAC)的描述,()是错误的?
A. 核心思想是"用户-角色-权限",角色是权限的集合
B. RBAC 就是给用户分配一个角色
C. 一个用户可以拥有多个角色,一个角色可以分配给多个用户
D. 权限是对某个客体执行特定操作的能力
答案:B
40. 关于防火墙的说法错误的是?
A. 支持黑/灰/白名单
B. 是隔离内外部网络的唯一通道
C. 不能防御内部攻击
D. 可过滤应用层内容
答案:A
41. 在防火墙的技术要求中,路由支持功能属于()
A. 性能指标
B. 安全保障指标
C. 环境适应指标
D. 安全功能指标
答案:D
42. 陷阱网络的数据捕获设备是()
答案:IDS(入侵检测系统)
教程P312
43. 中标麒麟安全操作系统,错误描述是()
A. 细粒度自主访问控制
B. 结合角色的基于类型访问控制
C. 通过了国家标准《信息安全技术操作系统安全技术要求(GB/T20272-2019)》规定的第五级要求
D. 在自主可控、安全方面对开源Linux系统进行安全增强
答案:C
44. 将身份证号码"4002154634"显示为"400xxxx634",这是一种什么安全措施()?
A. 替换
B. 加密
C. 变形
D. 屏蔽
答案:A
45.用于端口扫描的漏洞扫描器是(nmap)
46.红色代码(Code Red)蠕虫主要利用微软IIS服务器中()进行传播?
A. 登录漏洞
B. HTTP 协议漏洞
C. 缓冲区溢出漏洞
D. 请求处理漏洞
答案:C
47.FTP特洛伊木马使用端口是()
A.80
B.21
C.443
D.1080
答案:B
特洛伊木马英文是Trojan,看FTP Trojan。
48."撞库"攻击主要属于以下()攻击类型的变种?
A. 口令破解
B. SQL注入
C. 远程代码执行
D. 分布式拒绝服务
答案:A
49.在CA(证书颁发机构)系统中,通常使用()来提供证书的存储、管理和分发服务?
A. 目录服务器
B. 客户端软件
C. 终端实体
D. 注册机构(RA)
答案:A
50.可信平台HMAC引擎基于()?
A. SM2
B. SM9
C. SM3
D. SM4
答案:C
51.防火墙访问控制不能在()进行?
A. 物理层
B. 传输层
C. 网络层
D. 应用层
答案:A
52.SSL在()中进行算法协商和密钥交换?
A. SSL 记录协议
B. SSL 握手协议
C. 用户认证协议
D. SSL 告警协议
答案:B
53.SSL协议提供安全通讯服务中,采用杂凑算法的是()
答案:完整性校验
54.TACAS+密钥配置命令是(tacas-server key)
55.以下()协议常用于安全的远程登录管理?
A. SSH
B. SFTP
C. FTP
D. telnet
答案:A
56.防火墙基于知识库的检测是()
答案:误用检测
57.防火墙通过比对数据包特征与预定义的知识库(攻击特征库)来识别和阻断攻击,这属于()检测类型?
A. 基于大数据分析
B. 误用检测
C. 基于行为分析
D. 异常检测
答案:B
58.SSL VPN 主要工作在 TCP/IP 模型的()?
A. 数据链路层
B. 网络层
C. 传输层
D. 应用层
答案:C
59. Snort 从哪一层抓取数据包?
A. 网络层
B. 传输层
C. 应用层
D. 数据链路层
答案:D
Snort是轻量型NIDS,通过libpcap软件包监听获取网络网络数据包。
而Libpcap是通过内核提供的接口(BPF / PF_PACKET / DLPI)从数据链路层获取原始帧。
60.Snort 的检测技术基于?
A. 规则
B. 概率
C. 行为分析
D. 机器学习
答案:A
61.运维审计字符会话审计包含()
答案:SSH 、Telnet
62.计算机病毒三部分是( )?
A. 扫描,隐藏,破坏
B. 复制传染,隐藏,感染
C. 扫描,隐藏,感染
D. 复制传染,隐藏,破坏
答案:D
63.以下()不属于已知的挖矿木马家族?
A. APT 攻击
B. H2Miner
C. Kworkerds
D. SystemdMiner
答案:A
64.在Windows用户登录过程中,负责为用户创建访问令牌的进程是()?
A. winlogon.exe
B. csrss.exe
C. wininit.exe
D. svchost.exe
答案:A
65.Windows登录创建令牌的进程是()
答案:winlogon
66.以下( )命令可以查看每个用户最后一次登录的信息?
答案:lastlog
67.每个用户用过的命令记录在( )文件
答案:acct
68.交换机通过配置( )能够避免攻击
答案:ACL
69.以下()工具或系统常用于监测Windows注册表等关键系统文件的变更,用于入侵检测?
A. regedit
B. Tripwire
C. Wireshark
D. Snort
答案:B
70.IPsec认证AH无法实现的是()
答案:提供保密通信
71.Windows注册表监测的工具是()
答案:regedit
72.在交换机上,为实现基于IP地址对登录访问进行控制,通常需要配置()?
A. 访问控制列表(ACL)
B. MAC 地址表
C. IP 路由表
D. 端口安全
答案:A
73.在 tcpdump命令中,指定监听网络接口的参数是()?
A. -i
B. -n
C. -a
D. -d
答案:A