等保测评师初级考试(2)单项选择题

一些等保测评师认证考试(初级)比较好的题目和解答。
这个考试的考题范围非常广泛,所以还是要多背题多看书。

单项选择题(10×2=20分)

  1. 某系统中感知节点IP为10.0.0.1/24,服务器地址是172.16.0.1,通信传输端口为7001,访问控制配置正确的是(C)
    a. access-list1 permit 10.0.0.1 0.0.0.0 172.16.0.1 0.0.0.0 eq 7001
    access-list1 deny 10.0.0.0 0.0.0.255 172.16.0.1 0.0.0.0 eq 7001
    b.access-list1 permit 10.0.0.1 0.0.0.0 172.16.0.1 0.0.0.0 eq 7001
    c.access-list1 permit 10.0.0.1 0.0.0.255 172.16.0.1 0.0.0.0 eq 7001
    d.access-list1 permit 10.0.0.1 0.0.0.0 172.16.0.1 0.0.0.0

  2. 安全物理环境中,不属于防盗和防破坏的是(B)
    a应将设备或主要部件进行固定
    b设备应通过接地系统安全接地
    c应将通信线缆铺设在隐蔽安全处
    d应设置机房防盗报警系统

  3. 某网络边界使用了单向网络隔离装置,并仅允许向外传输数据,则安全区域边界“应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为”应判定为(D)
    a符合 b部分符合 c不符合 d不适用

  4. 能实现通信协议隔离的是(C)
    a.交换机 b.防火墙 c单向隔离装置 d.路由器

  5. 可以应对有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难,在系统遭到损害后,能够较快恢复,为几级安全保护能力(C)
    A.1 B.2 C.3 D.4

  6. 以下关于等级保护的地位和作用的说法中不正确的是 ( C )
    A.是国家信息安全保障工作的基本制度、基本国策。
    B.是开展信息安全工作的基本方法。
    C.是提高国家综合竞争力的主要手段。
    D.是促进信息化、维护国家信息安全的根本保障。

  7. Oracle 数据库中,以下 (C ) 命令可以删除整个表中的数据,并且无法回滚。
    A. Drop
    B. Delete
    C. Truncate
    D. Cascade

  8. 关于防火墙的功能,以下(D ) 描述是错误的
    A.防火墙可以检查进出内部网的通信量
    B.防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能
    C.防火墙可以使用过滤技术在网络层对数据包进行选择
    D.防火墙可以阻止来自内部的威胁和攻击

  9. 拒绝服务攻击的后果是 (D )。
    A.信息不可用
    B.应用程序不可用
    C.系统宕机、阻止通信
    D.上面几项都是

  10. linux 中关于登陆程序的配置文件默认的为 (B )
    A./etc/pam.d/system-auth
    B./etc/login.defs
    C./etc/shadow
    D./etc/passwd

✍结尾

🀙🀚🀛🀜🀝🀞🀟🀠🀡🀐🀑🀒🀓🀔🀕🀖🀘🀗🀏🀎🀍🀌🀋🀊🀉🀈🀇🀆🀅🀃🀂🀁🀀🀄︎🀢🀣🀥🀤🀦🀧🀨🀩🀪

📘 妹妹听后点了点头,脸上露出了满意的笑容。她轻声说道:“原来如此,谢谢你,鸽鸽。看来我不仅要多读书,还要多动手实践,提升自己才行。”

看着她那充满求知欲的眼神,我不禁感叹,学习之路虽然充满挑战,但有这样一位美丽聪慧的伙伴相伴,一切都变得格外有意义。快去和妹妹一起实践一下吧!

求赞图

📘相关阅读⚡⚡

笔者 綦枫Maple 的其他作品,欢迎点击查阅哦~:
📚Jmeter性能测试大全:Jmeter性能测试大全系列教程!持续更新中!
📚UI自动化测试系列: Selenium+Java自动化测试系列教程❤
📚移动端自动化测试系列:Appium自动化测试系列教程
📚Postman系列:Postman高级使用技巧系列


👨‍🎓作者:綦枫Maple
🚀博客:CSDN、掘金等
🚀CSDN技术社区:https://bbs.csdn.net/forums/testbean
🚀网易云音乐:https://y.music.163.com/m/user?id=316706413
🚫特别声明:原创不易,转载请附上原文出处链接和本文声明,谢谢配合。
🙏版权声明:文章里可能部分文字或者图片来源于互联网或者百度百科,如有侵权请联系处理。
🀐其他:若有兴趣,可以加文章结尾的Q群,一起探讨学习哦~
内容概要:本文详细介绍了网络安全等级保护工作的核心技术标准和具体要求,涵盖多个方面,包括网络安全等级保护的主要技术标准、访问控制要素及其分类、ARP地址欺骗的原理及防范措施、数字证书的含义与分类、单位与公安机关网监部门的配合方式、数据库常见威胁及工具测试注意事项等。此外,文章还深入探讨了多项标准的具体用途和内容,如《网络安全等级保护定级指南》《网络安全等级保护基本要求》《网络安全等级保护测评要求》等,以及等级测评的工作流程、风险及规避措施,并针对具体案例提出了优化建议。最后,文章还涉及了云安全、工控系统、物联网设备、移动互联等多个领域的安全要求和技术措施。 适用人群:本文适用于网络安全从业人员、系统管理员、信息安全工程师、IT审计师、企业信息安全负责人等,尤其是那些需要深入了解和实施网络安全等级保护工作的人员。 使用场景及目标:①帮助读者理解网络安全等级保护工作的核心标准和技术要求;②指导网络安全从业人员在实际工作中应用这些标准和技术,确保信息系统符合国家法规和行业标准;③为企业提供具体的安全建设和整改建议,提升整体网络安全水平;④为测评机构和测评人员提供详细的测评流程和方法,确保测评工作的准确性和公正性。 其他说明:本文不仅提供了理论知识,还结合了大量实际案例和应用场景,使读者能够更好地理解和应用网络安全等级保护的各项要求。此外,文章还涵盖了最新的法律法规和技术标准,确保内容的时效性和权威性。在学习过程中,读者应注意结合实际工作场景,深入理解并实践这些标准和要求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

綦枫Maple

感谢你的投喂鸭~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值