CISP培训模拟题2
CISP 培训模拟考试(二)姓名:单位:1. FTP使用哪个TCP端口?A21B.23C.110D.532. TACACS使用哪个端口?A. TCP 69 B.TCP 49 C.UDP 69 D.UDP 493. LDAP使用哪个端口?A. TCP 139 B.TCP 119C.UDP 139 D.UDP 3894. FINGER服务使用哪个TCP端口?A69 B.119C.79D.705. DNS查询(queries)工具中的DNS服务使用哪个端口?AUDP 53 B.TCP 23 C.UDP 23D.TCP 536. 在零传输(Zone transfers)中DNS服务使用哪个端口?ATCP 53 B. UDP 53C.UDP 23D. TCP 237. 哪个端口被设计用作开始一个SNMP Trap?ATCP 161 B. UDP 161C.UDP 162D. TCP 1698. 在C/S环境中,以下哪个是建立一个完整TCP连接的正确顺序?ASYN, SYN/ACK, ACKBPassive Open, Active Open, ACK, ACKCSYN, ACK/SYN, ACKDActive Open /Passive Open, ACK, ACK9TCP/IP 的通信过程是?ASYN/ACK>, <ACK,SYN/ACK> BSYN/ACK>, <SYN/ACK,ACK> CSYN>, <ACK,SYN>, <ACK DSYN>, <SYN/ACK,ACK>10. TCP握手中,缩写RST指的是什么?AResetBResponseCReply StateDRest11191.64.12.22是哪类地址?A. A类B. B类C. C类D. D类12. 255.0.0.0是哪类网址的默认MASK?A. A类B. B类C. C类D. D类13. 255.255.255.0是哪类网址的默认MASK?AA 类BB 类CC 类DD 类14. OSI 模型中哪一层最难进行安全防护?A. 网络层 B.传输层C.应用层D.表示层15. Rlogin 在哪个 TCP 端口运行?A. 114B. 513C. 212 D. 27116. 以下哪个标准描述了典型的安全服务和OSI模型中7层的对应关系?A. ISO/IEC 7498-2B. BS 7799 C.通用评估准则D. IATF17. SSH的用户鉴别组件运行在OSI的哪一层?A. 传输层 B.网络层C.会话层D.物理层18. Ethernet MAC 地址是多少位?A.36 位B. 32 位C.24 位D. 48 位19. Visa和MasterCard共同开发的用于信用卡交易的安全协议是什么?A.SSLB. SETC.PPTPD.三重 DES20. 互联网的管理是?A.集中式的 B.半集中式的 C.分布式的D.半分布式的21. 互联网目前主要使用以下哪个协议?A. SNA B. DECnet C. TCP/IPD. MAP22. 以下哪个是被动攻击的例子?A.通信量分析 B.消息修改 C.消息延迟D.消息删减23. 以下哪个不属于防火墙典型的组件或者功能?A.协议过滤B.应用网关 C.扩展的日志容量 D.数据包路由24. 挑选密码算法最重要应该考虑?A.安全和授权 B.速度和专利 C.速度和安全 D.专利和授权25. 下面关于 PGP 和 PEM 说法不对的是?A.它们都能加密消息B.它们都能签名C.它们用法一样 D.都基于公钥技术26. Kerberos 能够防止哪种攻击?A.隧道攻击B.重放攻击 C.破坏性攻击 D.过程攻击27. 以下哪个与电子邮件系统没有直接关系?A. PEMB. PGPC. X.500 D. X.40028对防火墙的描述不对的是?A. 防火墙能够执行安全策略B.防火墙能够产生审计日志C.防火墙能够限制组织安全状况的暴露D.防火墙能够防病毒29. 下列几个OSI层中,哪一层既提供机密性服务又提供完整性服务?A.数据链路层 B.物理层 C.应用层 D.表示层30. 下列几个 OSI 层中,哪一层能够提供访问控制服务?A.传输层 B.表示层 C.会话层 D.数据链路层31. 以下哪个是可以用于连接两个或多个局域网最简单的网络装置?A.路由器 B.网桥C.网关D.防火墙32. 以下哪个是局域网中常见的被动威胁?A.拒绝式服务攻击 B. IP欺骗 C.嗅探 D.消息服务的修改33. 下列哪种设备是在OSI的多个层上工作的?A.网桥 B.网关 C.路由器 D.中继器34. “如果任何一条线路坏了,那么只有连在这条线路上的终端受影响。”上述情况发生在哪 种拓扑结构的网络中?A.星型网 B.树型网 C.环型网 D.混合网35. OSI 模型中,哪一层可以进行“错误检测和纠正”工作?A.数据链路层 B.物理层 C.网络层 D.应用层36. 以下哪种安全机制不能用于实现“机密性服务”?A.加密 B.访问控制C.通信填充 D.路由控制37. 拒绝式服务攻击会影响信息系统的哪个特性?A.完整性 B.可用性 C.机密性D.可控性38. 以下哪些问题是最严重的,以至于能够导致一个组织完全不能保证其关键数据或系统的机密性、完整性和可用性?A.缺少审计记录和安全报告 B.缺少安全监控措施,并且没有有效的安全管理规划C.没有访问控制措施,灾难恢复计划也不充分 D.缺少入侵检测,没有警报器和警卫39. 以下哪个是技术性最强的计算机系统攻击手法?A. 口令猜测 B.数据包侦听 C. 口令破解D.数据包欺骗40. 某个计算机系统遭到了38000 次攻击,其中有 65成功,而这中间又有 96没有被检测到,检测到的则有 74没有上报,那么总共上报了多少次攻击?A. 144 B. 388 C. 267 D. 72141以下那个鉴别方法具有最高的准确率,从而可以代替电子银行中所使用的个人标识号 (PIN)?A. 虹膜检测 B.声音检测 C.掌纹检测 D.指纹检测42以下那个最不适合由数据库管理员来负责?A. 数据管理 B.信息系统管理 C.系统安全D.信息系统规划43. MAC 地址是:A .一个48位地址,它用12个 16进制数表示B .一个32位地址,它用12 个16进制数表示C. 一个48位地址,它用16个10进制数表示D. 一个32位地址,它用16个10进制数表示44职责分离的主要目的是? aA. 不允许任何一个人可以从头到尾整个控制某一交易或者活动;B. 不同部门的雇员不可以在一起工作;C. 对于所有的资源都必须有保护措施;D. 对于所有的设备都必须有操作控制措施。45. 在一个单独的计算机上或者一个孤立的网络环境中,以下那个措施对于防止病毒以及防止程序被盗窃是不起作用的? AA. 可以提醒雇员制作一些受保护可执行程序的非授权拷贝并存储在系统硬盘上;B. 禁止任何人将可执行程序从一张软盘上复制到另一张软盘上;C. 对任何企图将可执行程序复制到硬盘上的行为提出警告;D. 禁止任何人在外来的软盘上执行程序。46. 以下哪种做法是正确的“职责分离”做法? AA.程序员不允许访问产品数据文件;B.程序员可以使用系统控制台C.控制台操作员可以操作磁带和硬盘;D .磁带操作员可以使用系统控制台。47. 以下哪个是数据库管理员(DBA)可以行使的职责? AA.系统容量规划B.计算机的操作C.应用程序开发D.应用程序维护48. 移动的用户在访问主机时使用以下哪种鉴别机制会存在安全问题? BA.动态密码机制B.基于位置的机制 C. OTP机制D.挑战一反应机制49. 以下哪种访问控制策略需要安全标签? DA.基于角色的策略 B.基于标识的策略 C.用户指向的策略 D.强制访问控制策略50. 下面哪个既提供完整性服务又提供机密性服务? BA.数字签名 B.加密C.密码校验值 D.访问控制51. 在信息系统安全中,风险由以下哪两种因素共同构成的?A 攻击和脆弱性B 威胁和攻击 C 威胁和脆弱性D 威胁和破坏52在信息系统安全中,暴露由以下哪两种因素共同构成的?AA 攻击和脆弱性B 威胁和攻击 C 威胁和脆弱性D 威胁和破坏53以下哪种鉴别方法最好?DA 鉴别用户是什么B.鉴别用户有什么C.鉴别用户知道什么D.鉴别用户有什么和知道什么54在Windows NT/2K中,哪些成员可以修改新建文件或文件夹的默认共享设置?CA .域管理员 B .域用户C .所有人 D .管理员55.Apache服务器对目录的默认访问控制是什么?DA. “Deny” from“All”B . Order Deny “All”C.Order Deny,AllowD.“Allow”from“All” 56. Windows NT中,存放注册日志和regedit.e命令的文件夹是哪里? DA. %Systemroot%system32B. %Systemroot%systemC. %Systemroot%system32config D.%Systemroot% 57. Windows NT中哪个文件夹存放SAM 文件?CA. %Systemroot%B. %Systemroot%system32samD. %Systemroot%configC. %Systemroot%system32config58要求用户必须登陆,并且用户有能力创建群组标识的最低安全级别是哪一级?BA.DB.C1 C.C2 D.B159. Windows NT的安全标识(SID )串是由当前时间、计算机名称和另外一个计算机变量 共同产生的,这个变量是什么?CA 击键速度B.用户网络地址C.处理当前用户模式线程所花费CPU的时间D. PING的响应时间60. Windows NT的客体描述符中除了包含所有者的SID、组的SID之外,还包括以下的哪 两个? AA.自主访问控制列表和访问控制入口 B.访问控制入和受控的时间C.受控的时间和强制访问控制列表D.强制访问控制列表和自主访问控制列表61在NT中,哪个工具可以修改的全部注册表值? D A.Regconf.exe B.Regedit.exe C.Hive.bat D.Regedit32.exe62.在NT中,如果config.p(已经禁止了对注册表的访问,那么黑客能够绕过这个限制吗? 怎样实现? BA.不可以 B.可以通过时间服务来启动注册表编辑器C.可以通过在本地计算机删除config.p(文件D.可以通过poled i命令63在NT中,怎样使用注册表编辑器来严格限制对注册表的访问? CA. HKEY_CURRENT_CONFIG,连接网络注册、登陆密码、插入用户IDB. HKEY_LOCAL_MACHINE,浏览用户的轮廓目录,选择NTUser.dat。C. HKEY_USERS,浏览用户的轮廓目录,选择NTUser.dat。