![2024年通信電子計算機技能考試-SOC網(wǎng)絡安全題考試近5年真題附答案_第1頁](http://file4.renrendoc.com/view8/M03/31/13/wKhkGWce9jWAYnPcAAEvS8lfgKQ187.jpg)
![2024年通信電子計算機技能考試-SOC網(wǎng)絡安全題考試近5年真題附答案_第2頁](http://file4.renrendoc.com/view8/M03/31/13/wKhkGWce9jWAYnPcAAEvS8lfgKQ1872.jpg)
![2024年通信電子計算機技能考試-SOC網(wǎng)絡安全題考試近5年真題附答案_第3頁](http://file4.renrendoc.com/view8/M03/31/13/wKhkGWce9jWAYnPcAAEvS8lfgKQ1873.jpg)
![2024年通信電子計算機技能考試-SOC網(wǎng)絡安全題考試近5年真題附答案_第4頁](http://file4.renrendoc.com/view8/M03/31/13/wKhkGWce9jWAYnPcAAEvS8lfgKQ1874.jpg)
![2024年通信電子計算機技能考試-SOC網(wǎng)絡安全題考試近5年真題附答案_第5頁](http://file4.renrendoc.com/view8/M03/31/13/wKhkGWce9jWAYnPcAAEvS8lfgKQ1875.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
(圖片大小可自由調(diào)整)2024年通信電子計算機技能考試-SOC網(wǎng)絡安全題考試近5年真題薈萃附答案第I卷一.參考題庫(共100題)1.下面哪些命令不能用來啟動XWindow?()A、runxB、StartxC、startXD、xwin2.常見的入侵類型有哪些?3.IPS的過濾器規(guī)則不能自由定義。4.在應用程序中接收到如下內(nèi)容,請選出對其可信任程度描述正確的一項。()A、來自設置為不可編輯的輸入框的內(nèi)容可信任B、來自設置為隱藏域的內(nèi)容可信任C、來自客戶端提交Cookie的內(nèi)容可信任D、來自客戶端提交的Agent域的內(nèi)容可信任E、以上內(nèi)容均不可信5.屏蔽了500錯誤響應后即使存在SQL注入漏洞也不會受到影響。6.以下哪種攻擊手法對終端安全產(chǎn)生的威脅最大()。A、網(wǎng)站掛馬B、黑客利用某系統(tǒng)漏洞(如MS06-040)進行遠程滲透C、嗅探D、黑客攻擊某企業(yè)門戶網(wǎng)站,造成網(wǎng)站不可訪問7.敏感性資料未經(jīng)加密時,不得存儲在以下存儲介質(zhì)中?()A、U盤B、SD卡C、CDD、移動硬盤E、共享目錄8.如果懷疑辦公電腦的Windows出現(xiàn)問題(中木馬或者病毒),第一時間內(nèi)應()。A、關(guān)機或重啟主機B、上網(wǎng)尋求解決方法C、咨詢周圍同事D、通知公司內(nèi)部安全管理員9.下面不是SQL注入漏洞造成的危害的是:()。A、網(wǎng)站頁面被篡改B、核心業(yè)務數(shù)據(jù)丟失C、獲取web控制權(quán)限D(zhuǎn)、系統(tǒng)被遠程溢出10.黑客現(xiàn)在一般可以通過匯編軟件對木馬進行反編譯,來躲過殺毒軟件的掃描,能使正常的運行。11.U盤病毒不是通過哪些文件啟動的?()A、start.exeB、explorer.exeC、autorun.infD、autorun.ini12.狀態(tài)檢測防火墻技術(shù)屬于以下哪種訪問控制技術(shù)?()A、基于內(nèi)容的訪問控制B、基于上下文的訪問控制C、基于規(guī)則的訪問控制D、基于矩陣的訪問控制13.判斷主機存活最常用協(xié)議是()。A、TCPB、UDPC、ICMP14.若發(fā)現(xiàn)了SQL注入攻擊,應當立即關(guān)閉數(shù)據(jù)庫應用。15.以下選項中,哪一類技術(shù)不常用在網(wǎng)站的攻擊上()?A、SQL注入B、跨站腳本攻擊C、非法上傳D、目錄泄漏E、緩沖區(qū)溢出F、CSRF反射攻擊16.客戶端的script腳本可有效對用戶輸入進行校驗及過濾。17.HTTPS基于哪個端口?()A、39B、445C、443D、808018.以下哪些數(shù)據(jù)可以用來分析入侵事件()。A、系統(tǒng)安全日志B、IDS日志C、本地登錄日志D、應用程序日志19.HTTP中如提交多個參數(shù)通過下列哪個符號進行分隔?()A、;B、,C、&D、+20.如果unix主機的shell已經(jīng)被惡意修改,怎么才能得到可信任的shell?()A、重啟計算機后重新登錄B、從其他計算機復制shell執(zhí)行文件C、使用LiveCD引導進入系統(tǒng),在LiveCD上對系統(tǒng)進行操作D、從網(wǎng)絡訪問該主機21.在網(wǎng)頁上點擊一個鏈接是使用哪種方式提交的請求?()A、GETB、POSTC、HEADD、RACE22.UNIX中用戶密碼信息存放在/etc/passwd中。23.TCPSYN泛洪攻擊的原理是利用了()。A、TCP三次握手過程B、TCP面向流的工作機制C、TCP數(shù)據(jù)傳輸中的窗口技術(shù)D、TCP連接終止時的FIN報文24.下面哪些命令不可以顯示文本文件的內(nèi)容?()A、moreB、viC、manD、type25.以下不是安全掃描器的工具是:()。A、SnortB、NmapC、NessusD、RSAS26.為BIOS設置密碼可以防止用戶進入unix的single模式修改root密碼。27.脆弱性是CIA的一部分。28.下列內(nèi)容不屬于信息安全的“CIA”屬性的是()。A、機密性B、不可篡改性C、完整性D、可用性29.國際常見的信息安全管理體系標準是()。A、CobitB、COSOC、SOXD、ISO2700130.系統(tǒng)用戶的UID的值從0開始,是一個正整數(shù),至于最大值可以在/etc/login.defs可以查到。31.防火墻的訪問控制技術(shù)主要有什么?32.簡述ARP欺騙的實現(xiàn)原理及主要防范方法?33.安全配置的疑難點在于?()A、人員少,設備多B、怎樣配才是安全的C、配置是否符合相關(guān)規(guī)范D、沒有統(tǒng)一的參考配置方法34.配置核查系統(tǒng)的應用場景?()A、設備入網(wǎng)B、工程驗收C、日常維護D、安全檢查35.常見的DNS服務器軟件有哪些?()A、MYDNSB、BINDC、NTBINDD、WEBLOGIC36.ASIC架構(gòu)的防火墻技術(shù)比NP架構(gòu)的防火墻技術(shù)轉(zhuǎn)發(fā)速度更快。37.常見的DDOS測試工具包括?()A、飯客網(wǎng)絡DDOSB、藍天CC攻擊器C、malwareD、webbench38.在linux中存放用戶信息的文件是()。A、/etc/passwdB、/etc/login.defC、/etc/shadowD、/etc/group39.當前網(wǎng)絡的最大威脅是web威脅。40.公司希望在現(xiàn)有的網(wǎng)絡安全系統(tǒng)中添加某一組件,以實現(xiàn)通過獨立的.對網(wǎng)絡和主機操作提供全面與忠實的記錄的功能,應該建議該公司添加何種組件?()A、掃描器B、安全審計系統(tǒng)C、IDSD、防病毒軟件41.OWASP針對WEB應用提出的十大漏洞是什么?42.XSS攻擊又名跨站請求偽造。43.傳統(tǒng)的防火墻可以取代入侵保護系統(tǒng)。44.以下哪些問題是導致系統(tǒng)被入侵的直接原因()。A、系統(tǒng)存在溢出漏洞B、系統(tǒng)用戶存在弱口令C、沒有使用IPSD、登錄口令沒有加密傳輸45.代理服務技術(shù)的工作原理是什么?代理防火墻有哪幾種類型?46.XSS跨站攻擊的類型有()。A、存儲式跨站B、反射跨站C、跨站請求偽造D、DOM跨站47.網(wǎng)頁掛馬攻擊時,攻擊者可以把掛馬的語句寫入以下區(qū)域產(chǎn)生作用()。A、CSS文件B、ASP文件C、數(shù)據(jù)庫D、JS文件48.防火墻的主要功能是訪問控制地址轉(zhuǎn)換路由。49.用殺毒軟件全盤殺毒沒有發(fā)現(xiàn)問題,說明系統(tǒng)100%的安全。50.中國法律明確禁止任何形式的網(wǎng)絡黑客攻擊行為。51.IPv4的網(wǎng)絡地址段是4字節(jié),IPv6的網(wǎng)絡地址段是6字節(jié)。52.關(guān)于XSS的說法以下哪項是正確的?()A、XSS全稱為CascadingStyleSheetB、通過XSS無法修改顯示的頁面內(nèi)容C、通過XSS有可能取得被攻擊客戶端的CookieD、XSS是一種利用客戶端漏洞實施的攻擊53.519暴風影音事件是一次網(wǎng)絡釣魚事件。54.HTTP協(xié)議中,可用于檢測盜鏈的字段是()。A、HOSTB、COOKIEC、REFERERD、ACCPET55.為了防止電腦里的機密文件被別人獲取,應該刪除文件,并且在回收站里刪除才能保證安全。56.QQ上的好友向你發(fā)送文件,你應該怎樣做?()A、直接打開B、與好支確認此文件C、在打開文件前先掃描病毒57.網(wǎng)頁掛馬行為可能存在以下文件中?()A、html頁面B、js代碼C、css代碼D、swf文件58.DDoS攻擊破壞性大,難以防范,也難以查找攻擊源,被認為是當前最有效的攻擊手法。59.Smurf攻擊通過使用將回復地址設置成受害網(wǎng)絡的某一個地址的ICMP應答請求(ping)數(shù)據(jù)包來淹沒受害主機的方式進行。60.Orabrute是進行遠程破解Oracle密碼的工具,要猜解的密碼可以在password.txt中設置。61.從系統(tǒng)日志中可以分析出以下事件()。A、用戶登錄行為及登錄IPB、觸發(fā)安全策略產(chǎn)生的信息C、系統(tǒng)是否被溢出D、HTTP驗證頁面暴力破解行為62.腳本文件和ActiveX控件都可以嵌入在HTML文件中執(zhí)行。63.哪些屬于無線通信網(wǎng)絡中存在的不安全因素()。A、無線竊聽B、假冒攻擊C、信息篡改D、重傳攻擊64.SSH協(xié)議可以用來代替()。A、SSLB、TELNETC、DESD、AES65.反向連接后門和普通后門的區(qū)別是?()A、主動連接控制端.防火墻配置不嚴格時可以穿透防火墻B、只能由控制端主動連接,所以防止外部連入即可C、這種后門無法清除D、根本沒有區(qū)別66.teardrop攻擊是利用在TCP/IP堆棧中實現(xiàn)信任IP碎片中的包的標題頭所包含的信息來實現(xiàn)自己的攻擊。67.以下屬于應急響應的流程中一部分的是()。A、制定相應策略B、調(diào)查事件C、恢復系統(tǒng)D、數(shù)據(jù)分析68.入侵檢測系統(tǒng)能夠及時阻斷應用層的攻擊。69.對于單次SQL注入最可能會用到下列哪組字符?()A、雙引號B、單引號C、#D、—70.啟動Windows日志查看器的方法是?()A、運行eventvwrB、在管理工具中運行事件查看器C、直接雙擊系統(tǒng)中的Evt文件D、打開windows目錄下的*.log文件71.下列Web安全問題中哪個不會對服務器產(chǎn)生直接影響()。A、拒絕服務攻擊B、SQL注入C、目錄遍歷D、跨站腳本72.試簡述網(wǎng)絡攻擊的概念和基本步驟?73.Kerberos是對稱密鑰,PKI是非對稱密鑰。74.口令安全不取決于()。A、口令長度B、口令復雜度C、口令的更換周期D、口令是否合理存放E、口令是否便于記憶75.如果服務器上的所有html頁面都已經(jīng)被掛馬,以下哪些方法可以快速清除惡意代碼()。A、使用專門軟件清除html頁面中的惡意代碼B、使用備份還原h(huán)tml頁面C、重新編寫html頁面D、刪除所有被修改過得html頁面76.防火墻可采用以下哪種平臺或架構(gòu)實現(xiàn)?()A、XPB、X86C、ASICD、N77.下面哪些打開U盤的方式是安全的?()A、直接雙擊打開B、一定要用右鍵選擇打開C、用右鍵單擊,然后選擇資源管理器D、先用殺毒軟件殺毒,然后再打開E、在cmd下用start.命令打開78.以下哪些文件可以通過軟件100%從磁盤上恢復()。A、被刪除到回收站的文件B、剛剛被系統(tǒng)徹底刪除的文件C、被系統(tǒng)刪除,并已經(jīng)在所在磁盤區(qū)域復寫過1次其他內(nèi)容的文件D、被系統(tǒng)刪除,并已經(jīng)在所在磁盤區(qū)域復寫過3次以上其他內(nèi)容的文件79.《安全基線標準》在安全技術(shù)層面主要圍繞哪幾部分考評安全基線?80.當發(fā)現(xiàn)svchost.exe進程感染了木馬的線程,應該立即結(jié)束這個進程。81.什么是跨站請求偽造(cross-siterequestforgery)?82.網(wǎng)站入侵網(wǎng)頁篡改網(wǎng)站掛馬都是當前比較典型的web威脅。83.簡述黑客攻擊的技術(shù)有哪些?84.下面屬于注入的是()。A、SQL注入B、LDAP注入C、Xpath注入D、XML注入85.NIS的實現(xiàn)是基于HTTP實現(xiàn)的。86.文件的訪問權(quán)限一般由()控制。A、用戶訪問權(quán)限和文件屬性B、用戶訪問權(quán)限和優(yōu)先級C、用戶訪問優(yōu)先級和文件屬性D、文件屬性和口令87.以下哪個元素不屬于包過濾防火墻訪問控制策略考慮的元素?()A、端口B、IPC、協(xié)議類型D、用戶帳號和工作組88.哪種掃描器不能對Web應用的安全性問題進行評估()。A、WebinspectB、APPscanC、Nmap89.Windows系統(tǒng)的系統(tǒng)日志存放在()。A、c:/windows/system32/configB、c:/windows/configC、c:/windows/logsD、c:/windows/system32/logs90.協(xié)議分析技術(shù)可以解決以下哪個安全問題?()A、進行訪問控制B、清除計算機病毒C、捕獲協(xié)議數(shù)據(jù)并進行分析,定位網(wǎng)絡故障點D、加密以保護數(shù)據(jù)91.哪些不是Windows系統(tǒng)自帶的啟動項檢查工具?()A、regedit.exeB、startup.exeC、autorun.exeD、msconfig.exe92.以下方法可以防止用戶進入unix的single模式修改root密碼的是?()A、為BIOS設置密碼B、為Grub(或lilo)設置密碼C、系統(tǒng)使用強口令D、在inittab中設置默認的運行級別為393.常見的數(shù)據(jù)庫包括哪些(至少5種)?94.如果/etc/passwd文件中存在多個UID為0的用戶,可能是()。A、系統(tǒng)被DDOS攻擊B、管理員配置錯誤C、系統(tǒng)被入侵并添加了管理員用戶D、計算機被感染病毒95.RFID技術(shù)、傳感器技術(shù)和嵌入式智能技術(shù)、納米技術(shù)是物聯(lián)網(wǎng)的基礎(chǔ)性技術(shù)。96.DoS攻擊影響信息安全的哪種屬性?()A、機密性B、完整性C、可用性97.Radius+協(xié)議與Radius一樣,采用Client/Server(客戶機/服務器)結(jié)構(gòu),都通過UDP通訊,采用重傳確認機制以確保接收。98.黑客通過Windows空會話可以實現(xiàn)哪些行為()?A、列舉目標主機上的用戶和共享B、訪問小部分注冊表C、訪問everyone權(quán)限的共享D、訪問所有注冊表99.用右鍵打開U盤病毒就不會運行了。100.在vi模式下,哪個命令不能用來刪除光標處的字符()?A、xdB、xC、ddD、d第I卷參考答案一.參考題庫1.參考答案:A,C,D2.參考答案: 數(shù)據(jù)包嗅探器、IP欺騙、拒絕服務攻擊、應用程序攻擊、網(wǎng)絡偵察。3.參考答案:錯誤4.參考答案:E5.參考答案:錯誤6.參考答案:A7.參考答案:A,B,C,D,E8.參考答案:D9.參考答案:D10.參考答案:正確11.參考答案:A,B,D12.參考答案:B13.參考答案:C14.參考答案:錯誤15.參考答案:E16.參考答案:錯誤17.參考答案:C18.參考答案:A,B,C,D19.參考答案:C20.參考答案:B,C21.參考答案:A22.參考答案:錯誤23.參考答案:A24.參考答案:B,C,D25.參考答案:A26.參考答案:正確27.參考答案:錯誤28.參考答案:B29.參考答案:D30.參考答案:正確31.參考答案: 自主訪問控制(DiscretionaryAccessControl); 強制訪問控制(MandatoryAccessControl); 基于角色的訪問控制(Ro1e-BasedAccessControl)。32.參考答案: ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡中產(chǎn)生大量的ARP通信量使網(wǎng)絡阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網(wǎng)絡中斷或中間人攻擊。 目前對于ARP攻擊防護問題出現(xiàn)最多是綁定IP和MAC和使用ARP防護軟件,使用具有ARP防護功能的路由器。33.參考答案:A,B,C,D34.參考答案:A,B,C,D35.參考答案:A,B,C36.參考答案:正確37.參考答案:A,B,D38.參考答案:A39.參考答案:正確40.參考答案:B41.參考答案: 跨站腳本 注入式漏洞 惡意文件執(zhí)行 不安全的對象參考 跨站請求偽造 信息泄露和操作不當 錯誤的認證和會話管理 不安全的密碼存儲 不安全的通信 U.RL訪問限制失敗42.參考答案:錯誤43.參考答案:錯誤44.參考答案:A,B,D45.參考答案: 代理服務技術(shù)的工作原理是:當代理服務器得到一個客戶的連接意圖時,它將核實客戶請求,并用特定的安全化的Proxy應用程序來處理連接請求,將處理后的請求傳遞到真實的服務器上,然后接受服務器應答,并做進一步處理后,將答復交給發(fā)出請求的最終客戶。 它分為應用層網(wǎng)關(guān)和電路層網(wǎng)關(guān)。46.參考答案:A,B,D47.參考答案:A,B,C,D48.參考答案:正確49.參考答案:錯誤50.參考答案:正確51.參考答案
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《財務管理習題講解》課件
- 《員工職業(yè)化培訓》課件
- 《與人溝通技巧》課件
- 《DIP工藝流程》課件
- 5《以工匠精神雕琢時代品質(zhì)》任務群說課稿 2024-2025學年統(tǒng)編版高中語文必修上冊
- 2024年八年級語文上冊 第一單元 第1課《消息二則》說課稿 新人教版
- 長方體和正方體的表面積和體積課件
- 11 《別傷著自己》(說課稿)2023-2024學年統(tǒng)編版道德與法治一年級上冊
- 一年級道德與法治下冊 12 班級的事就是大家的事說課稿 浙教版
- 《軟土路基施工》課件
- 商業(yè)銀行的風險審計與內(nèi)部控制
- 2024項目管理人員安全培訓考試題及參考答案AB卷
- 2025年與商場合作協(xié)議樣本(5篇)
- 2025年安徽碳鑫科技有限公司招聘筆試參考題庫含答案解析
- 2025年寒假實踐特色作業(yè)設計模板
- 2024年福建漳州人才發(fā)展集團有限公司招聘筆試參考題庫附帶答案詳解
- JTGT F20-2015 公路路面基層施工技術(shù)細則
- 六年級上第二單元知識結(jié)構(gòu)圖
- 溢流堰穩(wěn)定計算
- 馬曉宏_《法語》_第一冊復習(課堂PPT)
- 道路環(huán)衛(wèi)清掃保潔項目應急處置預案
評論
0/150
提交評論