试卷相关题目
- 1下列关于 DHCP 服务器动态分配 IP 地址的过程,正确的是?( )
A.服务器和主机之间会通过协商来指定协议的长度
B.地址是永久分配的以便让主机长时间使用相同的地址
C.在一定时间内地址是固定分配的,到期后再发送一个新的地址请求,会分配一个新的地址给主机
D.地址租凭给主机,定期的向 DHCP 服务器发送请求来保持相同的地址
开始考试点击查看答案 - 2下列关于组策略对象(GPO)的说法,正确的是?( )
A.只能够链接到域
B.只能够链接到单个 OU
C.可以链接到站点、域或者 OU
D.可以链接到单个用户
开始考试点击查看答案 - 3有一台 Windows Server 2008 的文件服务器名为 FileServer,在 D 盘中设置了共享文件夹share,共享名为 share$,通过什么路径可以访问该共享文件夹?( )
A.FileServershare$
B.FileServer
C.FileServershare
D.d:software
开始考试点击查看答案 - 4RIP 协议的度量值最大为多少?( )
A.14
B.15
C.16
D.20
开始考试点击查看答案 - 5以下哪个命令用于测试网络连通性?( )
A.ipconfig
B.nslookup
C.ping
D.tcpdump
开始考试点击查看答案 - 6DNS 域名系统主要负责主机名和什么之间的解析?( )
A.IP 地址
B.MAC 地址
C.网络地址
D.主机别名
开始考试点击查看答案 - 7以下关于邮件服务中 POP3 和 SMTP 协议的说法错误的是?( )
A.用来发送或者转发电子邮件的是 SMTP 服务
B.SMTP 服务是基于 UDP 端口 25
C.用来接收和存储邮件的是 POP3 服务
D.POP3 基于 TCP 端口 110
开始考试点击查看答案 - 8在开放系统互连参考模型 OSI 中,传输的比特流划分为帧的是哪一层?( )
A.数据链路层
B.网络层
C.传输层
D.会话层
开始考试点击查看答案 - 9下列攻击中,哪一项是应用层常见的攻击?( )
A.溢出攻击,病毒木马,Smurf 攻击
B.设备破坏,线路监听
C.IP 欺骗,ARP 欺骗
D.web 应用的攻击,漏洞利用
开始考试点击查看答案 - 10某电子商务网站最近发生了一起安全事件, 出现了一个价值 1000 元的商品用 1 元被买走的情况,经分析是网站设计时出于性能考虑,在浏览时使用 HTTP 协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值 1000 元的商品以 1 元添加到购物车中,而付款时又没有验证的环节,导致以上问题。对于网站的这个问题原因分析及解决措施,下列哪项是最正确的说法、 ( )
A.该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的问题,应对全网站进行安全改造,所有的访问都强制要求使用 https
B.该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施
C.该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决
D.该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可
开始考试点击查看答案
最新试卷
注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它