“微信扫一扫”进入考试题库练习及模拟考试

网络安全管理员三级理论题库(724题)


第421题 要使用默认选项安装 WSUS,必须在计算机上安装以下软件,其中不包括:()


A.Microsoft Internet 信息服务 (IIS) 6.0

B.Microsoft .NET Framework1.1 Service Pack 1

C.Microsoft Office

D.Background Intelligent Transfer Service(BITS) 2.0


参考答案:C



第423题 SCCM 前身就是大家耳熟能详的()。


A.Microsoft Office

B.System Management Server

C.Visual Studio

D.Exchange-Server


参考答案:B


第424题 Linux 系统中与账号相关的文件不包括()。


A./etc/passwd

B./etc/shadow

C./mnt/cdrom

D./etc/group


参考答案:C


第425题 在 Linux 系统中,修改密码策略是修改文件:()


A./etc/users

B./etc/passwd

C./etc/group

D./etc/login.defs


参考答案:D


第426题 在 Linux 系统中,如需禁止 192.168.0.1 对服务器进行 ssh 的登陆,则可以通过修改文件()来实现。


A./etc/hosts.deny

B./etc/deny

C./etc/users

D./etc/permited


参考答案:A


第427题 Linux 协议加固主要阻止入侵者()。


A.盗用系统带宽

B.远程获取服务器的权限

C.破坏主板

D.盗取主机


参考答案:B



第429题 ()命令可以关闭 Linux 系统的ping 服务。


A.echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

B.sysctl -p

C.ps -ef

D.echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all


参考答案:D


第430题 Linux 系统中 rsyslog 是()。


A.日志服务

B.带宽服务

C.用户管理服务

D.登录服务


参考答案:A


第431题 Linux 系统中,系统审计的对象是()


A.cpu 占有率

B.系统日志

C.电子邮件

D.网络带宽


参考答案:B


第432题 常见的应用安全威胁,不包括()。


A.缓冲区溢出攻击

B.跨站攻击

C.应用配置错误攻击

D.DOS 攻击


参考答案:D


第433题 为了保证应用数据的传输安全,应用数据传输通常会使用()技术加密数据。


A.SSL(安全套接层)

B.http

C.ftp

D.tftp


参考答案:A


第434题 Web 应用中最常见的注入漏洞是()。


A.简单密码漏洞

B.SQL 注入漏洞

C.明文传输漏洞

D.线程注入漏洞


参考答案:B


第435题 通过往程序的缓冲区(),造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。


A.写小于其长度的内容

B.写等于其长度的内容

C.写超出其长度的内容

D.写特殊字符


参考答案:C


第436题 造成缓冲区溢出的原因是程序中没有仔细检查()。


A.程序效率

B.系统带宽

C.内存是否足够

D.用户输入的参数


参考答案:D


第437题 许多标准函数存在缓冲区溢出漏洞,其中不包括:()。


A.sprintf_s

B.strcat

C.strcpy

D.sprintf


参考答案:A


第438题 缓冲区溢出漏洞攻击都是在寻求改变程序的执行流程,使它跳转到()。


A.安全代码

B.无效代码

C.攻击代码

D.系统代码


参考答案:C



第440题 根据缓冲区溢出攻击的步骤,可将常用的缓冲区溢出攻击检测技术分为以下 3 种类型,其中不包括:()。


A.基于网络监控的检测方法

B.基于输入字符串的检测方法

C.基于保护堆栈中的返回地址的检测方法

D.基于监视系统调用的检测方法


参考答案:A


进入题库练习及模拟考试