- 相关推荐
2017计算机四级考试信息安全工程师复习题
计算机等级考试要取得好成绩平时一定要多加练习,提高做题技巧和速度。下面是小编为大家整理的2017计算机四级考试信息安全工程师复习题,希望对大家有帮助!
一、单选题
1、驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某 Web 服务器, 导致该服务器不堪重负,无法正常响应其他合法用户的请求,这属于 。
A.网上冲浪
B.中间人攻击
C.DDoS 攻击
D.MAC 攻击
2、在使用了shadow口令的系统中,/etc/passwd和/etc/shadow两个文件的权限正确的是:
A. -rw-r----- , -r--------
B. -rw-r--r-- , -r--r--r--
C. -rw-r--r-- , -r--------
D. -rw-r--rw- , -r-----r—
3、如果你的umask设置为022,缺省的,你创建的文件的权限为:
A. ----w--w-
B. -w--w----
C. r-xr-x---
D. rw-r--r—
4、在 UNIX 操作系统中,把输入/输出设备看作是 ss( )。
A.普通文件
B.目录文件
C.索引文件
D.特殊文件
5、在 SQL 言中,删除基本表的命令是 (1) 修改表中数据的命令是 (2)( )。
(1)
A.DESTROY TABLE
B.DROP TABLE
C.DELETE TABLE
D.REMOVE TABLE
(2)
A.INSERT
B.DELETE
C.UPDATE
D.MODIFY
6、在 SQL 语言中事务结束的命令是 。
A.ENDTRANSACTION
B.COMMIT
C.ROLLBACK
D.COMMIT 或 ROLLBACK
7、对事务回滚的正确描述是 。
A.将该事务对数据库的修改进行恢复
B.将事务对数据库的更新写入硬盘
C.跳转到事务程序的开头重新执行
D.将事务中修改的变量位恢复到事务开始时的初值
8、在基于 Web 的电子商务应用中,业务对象常用的数据库访问方式之一是 。
A.JDBC
B.COM
C.CGI
D.XML
9、如何在文件中查找显示所有以"*"打头的行?
A. find * file
B. wc -l * C. grep -n * file
D. grep * file
10、某校园网用户无法访问外部站点 210.102.58.74,管理人员在 Windows 操作系统中
可以使用判断故障发生在校园网内还是校园网外
A.ping 210.102.58.74
B.tracert 210.102.58.74
C.netstat 210.102.58.74
D.arp 210.102.58.74
11、cron 后台常驻程序 (daemon) 用于:
A. 负责文件在网络中的共享
B. 管理打印子系统Manages the printing subsystem
C. 跟踪管理系统信息和错误
D. 管理系统日常任务的调度 (scheduling)
12、有一个备份程序mybackup,需要在周一至周五下午1点和晚上8点各运行一次,下面哪条crontab的项可以完成这项工作?
A. 0 13,20 * * 1,5 mybackup
B. 0 13,20 * * 1,2,3,4,5 mybackup
C. * 13,20 * * 1,2,3,4,5 mybackup
D. 0 13,20 1,5 * * mybackup
13、如何装载(mount)上在 /etc/fstab 文件中定义的所有文件系统?
A. mount -a
B. mount /mnt/*
C. mount
D. cat /etc/fstab | mount
14、在安装软件时下面哪一步需要root权限?
A. make
B. make deps
C. make config
D. make install
15、下面命令的作用是:set PS1="[uwt]\$",export PS1
A. 改变错误信息提示
B. 改变命令提示符
C. 改变一些终端参数
D. 改变辅助命令提示符
16、在bash中,export命令的作用是:
A. 在子shell中运行条命令
B. 使在子shell中可以使用命令历史记录
C. 为其它应用程序设置环境变量
D. 提供NFS分区给网络中的其它系统使用
17、怎样更改一个文件的权限设置?
A. attrib
B. chmod
C. change
D. file
18、运行一个脚本,用户不需要什么样的权限?
A. read
B. write
C. execute
D. browse on the directory
二、问答题
1、PKI是指什么意思,主要用在哪里?
2、请说出你所了解的防火墙品牌。防火墙的主要作用是什么?防火墙的一般分类的方法有哪些?
3、防病毒一般安装的位置,同时说明几个主流的防病毒产品?
4、请简单描述DDOS的概念,列举你所知道的防DDOS产品及其防护原理?
5、请列举你知道的安全扫描器(包括网络系统扫描和应用扫描),并说明其特点?
第三部分 网络基础知识测试(共20题,每题1分,共20分)
1、请简要说明Switch与Hub最根本的区别。
2、请说明ARP欺骗的工作原理。
3、请说明OSI模型中的各层名称,并列举应用在各层的协议。
4、 请写出IP地址172.16.10.131 255.255.255.128的网段地址和广播地址与可用的IP地址空间。
5、Ping是使用什么协议进行通信的?
6、请写出一些协议的标准默认工作的协议及端口:DNS、SSH、Telnet、SMTP、POP3
7、你通过网线将一台PC与一台路由器接口直接连接,并且IP地址已完成配置,但是却无法通信,请说出你认为最有可能的故障原因。
8、请说明Cisco CDP协议的作用。
9、请简要说明TCP与UDP的主要区别。
10、请简要说明你所理解的单播、组播、广播的含义及应用。
11、简要描述你知道的应用系统攻击方法。
12、XSS攻击的原理?如何防范?一般将XSS攻击分成哪2类?
13、在编写程序中,使用拼接SQL语句有什么坏处?
14、一个WEB程序,如果想对上传文件的类型进行限制,可以采取什么方法,简要描述?
15、一个应用,在登录页面使用http协议,没有设定登录尝试次数、没有使用图片验证码,那他最容易受到什么攻击威胁?
【计算机四级考试信息安全工程师复习题】相关文章:
计算机四级信息安全工程师考试题10-26
2024计算机四级信息安全工程师考试题10-29
计算机四级《信息安全工程师》要求05-16
2015计算机四级考试《信息安全工程师》面试模拟题10-03
计算机四级信息安全工程师模拟试题08-04
计算机四级《信息安全工程师》模拟试题10-29
计算机四级信息安全工程师复习范围10-10
计算机四级信息安全工程师备考知识08-15