【单选题】
在建立堡垒主机时,___。
A. 在堡垒主机上应设置尽可能少的网络服务
B. 在堡垒主机上应设置尽可能多的网络服务
C. 对必须设置的服务给予尽可能高的权限
D. 不论发生任何入侵情况,内部网始终信任堡垒主机
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
在进行 Sniffer 监听时,系统将本地网络接口卡设置成何种侦听模式?___
A. unicast 单播模式
B. Broadcast 广播模式
C. Multicast 组播模式
D. Promiscuous 混杂模式
【单选题】
在零传输(Zone transfers)中 DNS 服务使用哪个端口?___
A. TCP 53
B. UDP 53
C. UDP 23
D. TCP23
【单选题】
在入侵检测的基础上,锁定涉嫌非法使用的用户,并限制和禁止该用户的使用。这种访问安全控制是?___
A. 入网访问控制
B. 权限控制
C. 网络检测控制
D. 防火墙控制
【单选题】
在思科设备上,若要查看所有访问表的内容,可以使用的命令式___
A. show all access-lists
B. show access-lists
C. show ip interface
D. show interface
【单选题】
在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的这是对___。
A. 可用性的攻击
B. 保密性的攻击
C. 完整性的攻击
D. 真实性的攻击
【单选题】
在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?___
A. 报文服务拒绝
B. 假冒
C. 数据流分析
D. 报文服务更改
【单选题】
在以下 OSI 七层模型中,synflooding 攻击发生在哪层?___
A. 数据链路层
B. 网络层
C. 传输层
D. 应用层
【单选题】
在以下哪类场景中,移动用户不需要安装额外功能(L2TP)的 VPDN 软件?___
A. 基于用户发起的 L2TP VPN
B. 基于 NAS 发起的 L2TP VPN
C. 基于 LNS 发起的 L2TP VPN
D. 以上都是
【单选题】
账户口令管理中 4A 的认证管理的英文单词为:___
A. Account
B. Authentication
C. Authorization
D. Audit
【单选题】
只具有___和 FIN 标志集的数据包是公认的恶意行为迹象。
A. SYN
B. date
C. head
D. 标志位
【单选题】
主从账户在 4A 系统的对应关系包含:___
A. 1 -N
B. 1 -1
C. N -1
D. 以上全是
【单选题】
主动方式 FTP 服务器要使用的端口包括___。
A. TCP 21 TCP 20
B. TCP21 TCP 大于 1024 的端口
C. TCP 20、TCP 大于 1024 端口
D. 都不对
【单选题】
下列___因素不是影响 IP 电话语音质量的技术因素。
A. 时延
B. 抖动
C. 回波
D. GK 性能
【单选题】
下列安全协议中使用包括过滤技术,适合用于可信的 LAN 到 LAN 之间的 VPN(内部VPN)的是___。
A. PPTP
B. L2TP
C. SOCKS v5
D. IPSec
【单选题】
下列不是抵御 DDoS 攻击的方法有___。
A. 加强骨干网设备监控
B. 关闭不必要的服务
C. 限制同时打开的 Syn 半连接数目
D. 延长 Syn 半连接的 time out 时间
【单选题】
下列措施不能增强 DNS 安全的是___。
A. 使用最新的
B. IND 工具 B、双反向查找
C. 更改
D. NS 的端口号 D、不要让 HINFO 记录被外界看到
【单选题】
下列哪个属于可以最好的描述系统和网络的状态分析概念,怎么处理其中的错误才是最合适?___
A. 回应的比例
B. 被动的防御
C. 主动的防御
D. 都不对
【单选题】
下列哪项是私有 IP 地址?___
A. 10.5.42.5
B. 172.76.42.5
C. 172.90.42.5
D. 241.16.42.5
【单选题】
下列哪一项能够提高网络的可用性?___
A. 数据冗余
B. 链路冗余
C. 软件冗余
D. 电源冗余
【单选题】
下列哪一种攻击方式不属于拒绝服务攻击:___。
A. LOphtCrack
B. Synflood
C. Smurf
D. Ping of Death
【单选题】
下列哪一项是 arp 协议的基本功能?___
A. 通过目标设备的 IP 地址,查询目标设备的 MAC 地址,以保证通信的进行
B. 对局域网内的其他机器广播路由地址
C. 过滤信息,将信息传递个数据链路层
D. 将信息传递给网络层
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?___
A. 计算机网络采用了分组交换技术
B. 计算机网络采用了电路交换技术
C. 计算机网络的可靠性大大提高
D. 计算机网络带宽和速度大大提高
【单选题】
以下哪个属于 IPS 的功能?___
A. 检测网络攻击
B. 网络流量检测
C. 实时异常告警
D. 以上都是
【单选题】
以下说法错误的是___。
A. 安全是一个可用性与安全性之间的平衡过程
B. 安全的三要素中包含完整性
C. 可以做到绝对的安全
D. 网络安全是信息安全的子集
【单选题】
以下属于 4A 策略管理模块可以管理的为___。
A. 访问控制策略
B. 信息加密策略
C. 密码策略
D. 防火墙策略
【单选题】
最早研究计算机网络的目的是什么?___
A. 共享硬盘空间、打印机等设备
B. 共享计算资源
C. 直接的个人通信
D. 大量的数据交换
【单选题】
防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为___。
A. 内容过滤
B. 地址转换
C. 透明代理
D. 内容中转
【单选题】
可以通过哪种安全产品划分网络结构,管理和控制内部和外部通讯___。
A. 防火墙
B. CA 中心
C. 加密机
D. 防病毒产品
【单选题】
网络隔离技术的目标是确保把有害的攻击隔离,在保证网络内部信息不外泄的前提下完成网络间数据的安全交换。下列隔离技术中,安全性最好的是___。
A. 多重安全网关
B. 防火墙
C. Vlan 隔离
D. 物理隔离
【单选题】
下列哪项不是 Tacacs+协议的特性。___
A. 扩展记账
B. 加密整个数据包
C. 使用 TCP
D. 支持多协议
【单选题】
一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于什么基本原则?___
A. 最小特权
B. 阻塞点
C. 失效保护状态
D. 防御多样化
【单选题】
包过滤防火墙工作的好坏关键在于?___
A. 防火墙的质量
B. 防火墙的功能
C. 防火墙的过滤规则设计
D. 防火墙
【单选题】
对于日常维护工作,连接路由器的协议通常使用:___。缺少 D 选项
A. TELNET,简单,容易配置
B. SSH &SSHv2 加密算法强劲,安全性好
C. TELNET 配置 16 位长的密码,加密传输,十分安全
D.
【单选题】
BOTNET 是___。
A. 普通病毒
B. 木马程序
C. 僵尸网络
D. 蠕虫病毒
【单选题】
监听的可能性比较低的是___数据链路。
A. Ethernet
B. 电话线
C. 有线电视频道
D. 无线电
【单选题】
当 IPS 遇到软件/硬件问题时,强制进入直通状态,以避免网络断开的技术机制称为___。
A. pass
B. bypass
C. watchdog
D. HA
【单选题】
某一案例中,使用者已将无线 AP 的 SSID 广播设置为禁止,并修改了默认 SSID 值,但仍有未经授权的客户端接入该无线网络,这是因为___
A. 禁止 SSID 广播仅在点对点的无线网络中有效
B. 未经授权客户端使用了默认 SSID 接入
C. 无线 AP 开启了
D. HCP 服务
【单选题】
以下不属于代理服务技术优点的是___。
A. 可以实现身份认证
B. 内部地址的屏蔽盒转换功能
C. 可以实现访问控制
D. 可以防范数据驱动侵袭
【单选题】
应控制自互联网发起的会话并发连接数不超出网上营业厅设计容量的___。
A. 60%
B. 70%
C. 80%
D. 90%
【单选题】
TCP 协议与 UDP 协议相比,TCP 是___,UDP 是()。
A. 设置起来麻烦;很好设置
B. 容易;困难
C. 面向连接的;非连接的
D. 不可靠的;可靠的
推荐试题
【填空题】
国内常用的调节阀填料有___和___两种。 石墨石棉,聚四氟乙烯
【填空题】
和指针式万用表相比,数字式万用表的优点是读数___,没有___,缺点是___。 准确,视差,反应慢
【填空题】
集散式控制系统又被称为___。 DCS
【填空题】
继电器的动作功率越小,其灵敏度越___。 高
【填空题】
接点压力表在压力低于下限或压力高于上限时均可发出___。 报警信号,
【填空题】
绝对压力:___。 以绝对真空为基点的压力
【填空题】
可编程调节器采用国际标准模拟信号,即电压___,电流___。 1~5V,4~20mA
【填空题】
可编程控制器又被叫做___。 PLC
【填空题】
控制电缆使用电压为交流___V以下,或直流1000V及以下。 500
【填空题】
控制器算法中,积算功能块存放在___库中。 mACsCtrol.liB
【填空题】
控制器算法中,开方、绝对值的运算符为___、___。 SQRT,ABS
【填空题】
控制器算法组态中常用的六种语言分别是___,ST,___、___,FM,IL。 SFC,FBD,LD
【填空题】
雷达手操器代码P003表示___,P005表示___,P006表示___,P007表示___。 响应时间或阻尼时间,单位,零点,量程
【填空题】
雷达液位计的两个特点:___、___。 无位移,无传动部件,非接触式测量,没有测量盲区
【填空题】
联锁线路通常由___部分,___部分和___部分组成。 输入,逻辑,输出
【填空题】
两个10Ω的电阻并联后再与一个10Ω的电阻串联,其等效电阻为___Ω。 15
【填空题】
流量根据时间可以分为___、___。 瞬时流量,累积流量
【填空题】
模块加电时,面板上COM灯亮表示___。 通讯正常
【填空题】
目前国际上用得较多的温标有___、___、___、___。 摄氏温标,华氏温标,热力学温标,国际温标
【填空题】
气动调节阀根据作用方式可分为:___和___。 气开,气关
【填空题】
气动调节阀中阀门定位器包括___阀门定位器和___阀门定位器。 电气,气动
【填空题】
气动放大器一般都是基于___原理工作的。 力矩平衡
【填空题】
热电偶测温的三大定律___、___、___。 均质导体,中间温度,中间导体
【填空题】
热电偶热点势的大小与热点极的直径、长度及沿热点极的温度无关,只与___和___有关。 两电极材料,两接点温度
【填空题】
热电阻Pt100的含义:___。 温度在0度的时候电阻值在100欧
【填空题】
热电阻保护套管常见材料有哪三种___、___、___。 金属,非金属,金属陶瓷
【填空题】
热电阻的通常测量范围为___。 —200℃~850℃
【填空题】
熔断器的额定电压必须___线路中的工作电压。 大于或等于
【填空题】
如果一台显示器分辨率最高为1200*800,表示该显示器横向点数为___,纵向点数为___。 1,200,800
【填空题】
设备组态一般分为两种,即___及Z10设备组态。 系统设备组态
【填空题】
摄氏100℃,相当与华氏___℉。 212
【填空题】
声波的频率为___到___,在空气中的传播速度为___。 20HZ,20KHZ,340m/s
【填空题】
十进制数101的二进制代码为___。 1100101
【填空题】
实现交流电变成直流电的转换过程叫___。 整流
【填空题】
实现直流电变成交流电的转换过程叫___。 逆变
【填空题】
数据库回读包括___。 回读I/0设备
【填空题】
被测液面上的反射率除了面积及形状因素外,主要取决于液面的___。 相对介电常数
【填空题】
自动调节系统主要有___、___、___和___组成。 调节器,调节阀,调节对象,变送器
【填空题】
引起被调量偏离给定值的各种因素称为___。 扰动
【填空题】
图形组态中常见的动态特性有___、___、___、___、___、___、___、___、___、___等。 变色特性,文字特性,闪烁特性,显示隐藏特性,平移,填充,缩放,旋转,曲线,X–Y图