7月应急响应模拟试题(含参考答案).docx

7月应急响应模拟试题(含参考答案).docx

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

7月应急响应模拟试题(含参考答案)

一、单选题(共20题,每题1分,共20分)

1.试题:备用网络系统以下说法正确的是?()

选项A:配备部分通信路线和相应的网络设备

选项B:配置完整通信路线和相应的网络设备

选项C:配置相应的部分通信路线的网络设备

选项D:配备灾难恢复通信设备

2.试题:防火墙的核心是

选项A:规则策略

选项B:网关控制

选项C:访问控制

选项D:网络协议

3.试题:以下哪项不是应急响应准备阶段应该做的?()

选项A:建立和训练应急响应组织和准备相关的资源

选项B:编制和管理应急响应计划

选项C:确定重要资产和风险,实施针对风险的防护措施

选项D:评估时间的影响范围,增强审计功能、备份完整系统

4.试题:关于http和https描述错误的是

选项A:HTTPS的安全基础是TLS/SSL

选项B:HTTPS标准端口是80,HTTP标准端口是445

选项C:HTTPS是加密传输协议,HTTP是明文件传输协议

选项D:HTTPS需要用到SSL证书,而HTTP不需要

5.试题:恶意代码主要造成()。

选项A:CPU的损坏

选项B:磁盘损坏

选项C:计算机用户的伤害

选项D:程序和数据的破坏

6.试题:能将HTML文档从Web服务器传送到Web浏览器的传输协议是

选项A:HCMP

选项B:ping

选项C:HTTP

选项D:FTP

7.试题:系统管理员只需要()磁带,即全备份磁带与灾难发生前一天的差异备份磁带,就可以将系统恢复。

选项A:两盘

选项B:四盘

选项C:一盘

选项D:三盘

8.试题:中国国家级网络安全应急响应组织是()?

选项A:IRCC

选项B:CNCERT/CC

选项C:CSIRCB

选项D:SIRD

9.试题:数据库的加固方式中,不属于防口令破解的是

选项A:启用错误日志

选项B:为弱口令账户设置强壮口令

选项C:删除与数据库无关的账号

选项D:删除空账号

10.试题:TCP/IP协议中不一定需要设置的是()。

选项A:IP地址

选项B:默认网关

选项C:子网掩码

选项D:备用的DNS服务器

11.试题:灾难登记会等级4级的作用是什么?()

选项A:电子传输及完成设备支持

选项B:基本支持

选项C:备份场地支持

选项D:实施数据传输完整设备支持

12.试题:个人防火墙与边际防火墙的最根本区别是()。

选项A:个人防火墙可以控制应用程序访问策略

选项B:个人防火墙是软件产品,而边际防火墙是硬件产品

选项C:个人防火墙可以控制协议

选项D:个人防火墙可以控制端口

13.试题:ARP地址解析协议,目的是实现IP地址到()地址的转换。

选项A:NBC

选项B:MAC

选项C:MBC

选项D:NAC

14.试题:Socket服务器端正确的操作顺序为()。

选项A:listen,read,accept

选项B:listen,accept

选项C:bind,accept,listen

选项D:bind,listen,accept

15.试题:关于上传漏洞与解析漏洞,下列说法正确的是

选项A:上传漏洞只关注文件名

选项B:从某种意义上来说,两个漏洞相辅相成

选项C:两个漏洞没有区别

选项D:只要能成功上传就一定能成功解析

16.试题:通过wireshark发现攻击者通过病毒攻击反弹()来执行系统命令提权。

选项A:chell

选项B:sqell

选项C:cqell

选项D:shell

17.试题:对服务的理解哪句是正确的?____。

选项A:服务就是服务器

选项B:服务就是端口

选项C:每一项服务都要有唯一的端口与之相对应

选项D:服务和端口没有关系

18.试题:Wireshark自带的()可以将网络流量图形化显示,更直观的将网络情况显示出来。在分析大流量DDoS攻击时,会经常使用该功能。

选项A:Graph

选项B:O

选项C:IO

选项D:OI

选项E:JO

19.试题:数据库加固方式中,属于防服务漏洞的是

选项A:启用错误日志

选项B:以上都是

选项C:禁用符号链接

选项D:修改MYSQL监听端口

20.试题:震网病毒发生于哪一年?

选项A:2012

选项B:2010

选项C:2008

选项D:2014

二、多选题(共10题,每题1分,共10分)

1.试题:两地三中心的技术选择度量标准是哪几个?()

选项A:数据的连续性

选项B:业务影响程度

选项C:灾难承受程度

选项D:数据保护程度

2.试题:应急响应计划的附件提供了计划主题不包括的关键细节。()

选项A:具体的组织体系结构及人员职责

选项B:供应商联络信息,包括离站存储和备用站点的外部联系点(POC)

选项C:应急响应计划各小组成员的联络信息

3.试题:常规流行性失陷情报包括以下哪些范围信息?

文档评论(0)

十四-1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档