中国移动网上大学安全 安全基础 无 L1题库 下载本文

内容发布更新时间 : 2024/5/4 6:35:44星期一 下面是文章的全部内容请认真阅读。

C.C1 D.C3 答案:A

50. 为了达到防止非法手机盗打电话的目的,GSM系统在A接口引入了签权技术。目前在中国移动的网络上实际运用时,对鉴权的要求为: ( ) A.各种位置更新时进行鉴权 B.业务接入时进行鉴权 C.主叫进行鉴权 D.被叫进行鉴权 答案:A

重复命题1次

2014年10月21日 9点25分 安全 安全基础 无 L1 51. 按照业务横向将支撑系统划分,可分为以下安全域:()

A.互联接口区、核心生产区、日常维护管理区(维护终端)、第三方接入区(漫游区)、DMZ区

B.集团网管系统安全子域、省公司网管系统安全子域、地市分公司的网管系统安全子域

C.业务支撑系统安全域、网管系统安全域、企业信息化系统安全域 答案:C

52. 以下属于安全管控平台策略管理模块可以管理的为 A.访问控制策略 B.密码策略 C.防火墙策略 D.信息加密策略 答案:B

53. 题目:以下哪项技术不属于预防病毒技术的范畴? A.校验文件

B.系统监控与读写控制; C.引导区保护; D.加密可执行程序; 答案:D

54. 在安全维护作业计划中,入侵检测系统健康性检查的执行周期是______ A.月 B.半月

C.周 D.天 答案:D

55. 安全管理工作必须贯彻“()”的方针? A.谁使用、谁负责 B.群防群治 C.一把手问责

D.安全第一、预防为主、综合治理 答案:D

56. 网络窃听类安全事件是指由于()所引起的安全事件。 A.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

B.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法 C.恶意用户利用挤占带宽、消耗系统资源等攻击方法

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

E.恶意用户通过提交特殊的参数从而达到获取数据库中存储的数据、得到数据库用户的权限 答案:D

57. GSM系统中,每个载频可包括()个信道 A.8 B.2 C.6 D.4 答案:A

58. 应用系统的帐号数据库在发生变化时,应 A.不定期更新到4A系统中 B.增量更新到4A系统中 C.定期更新到4A系统中 D.全量更新到4A系统中 答案:B

重复命题1次

2015年4月30日 9点0分 安全 安全基础 无 L1 59. 重大安全事件应在()内解决 A.2小时 B.8小时

C.无限期 D.4小时 答案:A

重复命题1次

2014年10月21日 9点25分 安全 安全基础 无 L1

60. windows命令行下的哪个命令可以用来检查当前系统的所有用户名 A.Net use B.net user C.net view D.dir 答案:B

61. 下列账号中,最有可能是人员从账号的是 A.zhangshan B.administrator C.user D.oracle 答案:A

62.

下面哪种通信协议可以利用IPSEC的安全功能?

I. TCP

II. UDP

III. FTP

A.I 和 II B.II 和 III C.只有I D.I II III 答案:D

63. 特别重大安全事件应在()内解决 A.无限期 B.8小时 C.2小时 D.4小时 答案:D

64. 企业实施年度审计项目时,以下哪类人员必须在场? A.运维主管 B.项目经理 C.IT审计人员 D.软件开发人员

答案:C

65. 以下哪个命令可以查看端口对应的PID A.tracert B.netsh C.ipconfig /all D.netstat -ano 答案:D

66. 信息安全策略是什么()? A.它是一种高级别的安全管理意图

B.它是为了定义访问控制需求而产生出来的一些通用性指引 C.它是为了达到如何保护标准而提出的一系列建议 D.它是一种分阶段的安全处理结果 答案:A

重复命题1次

2014年10月21日 9点25分 安全 安全基础 无 L1

67. 非本职工作需要或未经领导批准,公司员工不得将公司相关的保密信息复制到()上。 A.U盘

B.专用移动存储介质 C.外部移动存储介质 D.个人移动存储介质上 答案:D

68. 第集成商对入网设备入网安全要求进行安全加固。如果发现问题,管理员监督集成商完善安全加固。若加固失败,须恢复到()的状态 A.入网之后 B.入网之前 C.加固之前 D.出厂之前 答案:C

69. MSSQL中用于执行命令的扩展存储过程是() A.xp_cmd B.sp_cmdshell C.xp_cmdshell D.sp_cmd 答案:C

重复命题1次

2015年8月21日 14点30分 安全 安全基础 无 L3 70. 对路由器安全加固方法描述不正确的是 A.固定路由协议MD5加密的密码,增强安全性

B.启用动态IGP(RIPV2、OSPF、ISIS等)或EGP(BGP)协议时,启用路由协议认证功能,如MD5加密,确保与可信方进行路由协议交互

C.路由器动态路由协议加密必须使用强密码策略,至少三种字符组成,密码长度不少于8个字符

D.定期更改路由协议MD5加密的密码,增强安全性 答案:A

重复命题1次

2015年4月30日 9点0分 安全 安全基础 无 L1

71. 平台系统可以把帐号信息与()进行同步,同时把自身日志和通过综合维护平台产生的维护操作日志信息发送给专业的日志审计系统。 A.3A B.5A C.4A D.7A 答案:C

72. 用户登录需提供(),以防止固定密码暴力猜测账号。 A.图片验证码 B.口令 C.证书 D.秘钥 答案:A

73. 可以追踪本地路由表信息的命令是 A.telnet B.whoami C.nslookup D.Tracert 答案:D

74. T内控及审计要求提供了独立、足够的日志资料,完整记录操作过程,能够方便地对整个IT系统进行审计,就需要设计综合的()。