安全类面试题-选择题

news2024/9/28 17:23:04

选择题
1、信息安全“老三样”是( C )

A、防火墙、扫描、杀毒
B、防火墙、入侵检测、扫描
C、防火墙、入侵检测、杀毒
D、入侵检测、扫描、杀毒
2、Linux查看路由表的命令是?( A )

A、route
B、netstat
C、network
D、ifconfig
3、linux删除命令为( D )

A、mdir
B、rmdir
C、MV
D、rm
4、欲把当前目录下的file1.txt复制为file2.txt,正确的命令是( A )

A、cp file1.txt file2.txt
B、cp file1.txt|file2.txt
C、cat file2.txt file1.txt
D、cat file1.txt>file2.txt
5、下面哪个文件代表系统初始化信息( A )

A、/etc/inittab
B、/etc/init
C、/etc/proc
D、/etc/initproc
6、在LINUX系统环境下,使用哪个命令查看数据包在IP网络经过的路由器的IP地址( D )

A、tracert
B、ping
C、netstat
D、traceroute
7、DELETE FROM S WHERE 年龄>60语句的功能是( A )。

A、从S表中彻底删除年龄大于60岁的记录
B、S表中年龄大于60岁的记录被加上删除标记
C、删除S表
D、删除S表的年龄列
8、SQL语句中修改表结构的命令是( C )。

A、MODIFY TABLE
B、MODIFY STRUCTURE
C、ALTER TABLE
D、ALTER STRUCTURE
9、Oracle数据库中,以下( C )命令可以删除整个表中的数据,并且无法回滚。

A、Drop
B、Delete
C、Truncate
D、Cascade
10、防火墙的位置一般为( D )。

A. 内外网连接的关口位置
B. 内网敏感部门的出口位置
C. 非军事区(DMZ)的两侧
D. 以上都对
11、关于防火墙的功能,以下( D )描述是错误的

A、防火墙可以检查进出内部网的通信量
B、防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能
C、防火墙可以使用过滤技术在网络层对数据包进行选择
D、防火墙可以阻止来自内部的威胁和攻击
12、 拒绝服务攻击的后果是( D )。

A、信息不可用
B、应用程序不可用
C、系统宕机、阻止通信
D、上面几项都是
13、( A )即非法用户利用合法用户的身份,访问系统资源。

A、身份假冒
B、信息窃取
C、数据篡改
D、越权访问
14、 linux中关于登陆程序的配置文件默认的为( B )

A、 /etc/pam.d/system-auth
B、 /etc/login.defs
C、/etc/shadow
D、/etc/passwd
15、 linux中要想查看对一个文件的是否具有-rwxr—r—权限,使用的命令为( A )

A、#ls –l /etc/passwd 744
B、#ls –l /etc/shadow 740
C、#ls –l /etc/rc3.d 665
D、#ls –l /etc/inet.conf 700
16、 若要系统中每次缺省添加用户时,都自动设置用户的宿主目录为/users,需修改哪一个_配置文件?( A )

A、/etc/default/useradd
B、/etc/login.defs
C、/etc/shadow
D、/etc/passwd
17、 当您在网上购物的时候,您如何确保这个网页的安全性?( D )】

A、在网页中有个挂锁的标志
B、域名中有“@”符号
C、网站地址以“https”开头
D、以上都对
13.、什么是恶意软件?( D )

A、在未经所有者同意的情况下,秘密访问计算机系统的软件
B、一种软件,可以自我复制,并使电脑受感染
C、一种软件,可以删除您硬盘上的所有信息
D、以上都是
14.、linux主机中关于以下说法不正确的是( C )

A、PASS_MAX_DAYS 90 是指登陆密码有效期为90天
B、PASS_WARN_AGE 7 是指登陆密码过期7天前提示修改
C、FALL_DELAY 10 是指错误登陆限制为10次
D、SYSLOG_SG_ENAB yes 当限定超级用于组管理日志时使用
15、您如何判断一个网站的真假,或者一个网站可能泄露您的私人信息? ( D )

A、网站地址看起来可疑
B、网站看起来做的不专业
C、大多数人不可能辨别一个精心策划的假冒网站
D、以上都是
16、有编辑/etc/passwd文件能力的攻击者可以通过把UID变为( B )就可以作为特权用户。

A、 -1
B、 0
C、 1
D、 2
17、加入时间戳是为了防止下面那类攻击?( C )

A、死锁
B、丢失
C、重放
D、拥塞
18、为了实现数据库的完整性控制,数据库管理员应向DBMS 提出一组完整性规则来检查数据库中的数据,完整性规则主要由三部分组成,以下哪一个不是完整性规则的内容?( C )

A、完整性约束条件
B、完整性检查机制
C、完整性修复机制
D、违约处理机制
19、HASH加密使用复杂的数字算法来实现有效的加密,其算法包括( ABC )

A、MD2
B、MD4
C、MD5
D、Cost256
20、Oracle中的三种系统文件分别是( ABC )。

A、数据文件 DBF
B、控制文件 CTL
C、日志文件 LOG
D、归档文件 ARC
21、《可信计算机系统评估准则》中,将系统的安全分为( D )

A、高级、中级和低级
B、S、C、B和A四类
C、最安全、安全和不安全
D、D、C、B和A四类
22、 以下哪项是工作在网络第二层的隧道协议:( BCD )

A、VTP
B、L2F
C、PPTP
D、L2TP
23、下面哪项是虚拟专用网络(VPN)协议标准:( C )

A、第二层隧道协议(L2TP)
B、Internet 安全性(IPSEC)
C、终端访问控制器访问控制系统(TACACS+)
D、点对点隧道协议(PPTP)
24、入侵防御系统(IPS)是继入侵检测系统(IDS)后发展期出来的一项新的安全技术,它与IDS 有着许多不同点,请指出下列哪一项描述不符合IPS 的特点?( D )

A、串接到网络线路中
B、对异常的进出流量可以直接进行阻断
C、有可能造成单点故障
D、不会影响网络性能
25、防火墙可以提供以下哪些功能? ( ABC )

A、IP 地址欺骗防护
B、NAT
C、访问控制
D、SQL 注入攻击防护

26、 Linux 系统对文件的权限是以模式位的形式来表示,对于文件名为test 的一个文件,
属于admin 组中user 用户,以下哪个是该文件正确的模式表示?( A )

A、rwxr-xr- 3 user admin 1024 Sep 13 11:58 test
B、drwxr-xr-x 3 user admin 1024 Sep 13 11:58 test
C、rwxr-xr-x 3 admin user 1024 Sep 13 11:58 test
D、drwxr-xr-x 3 admin user1024 Sep 13 11:58 test
27、能够起到访问控制功能的设备有( ABD )

A、网闸
B、三层交换机
C、入侵检测系统
D、防火墙
28、下列Linux说法中正确的是( BC )

A、对于配置文件权限值不能大于664
B、使用“ls-l文件名”命令,查看重要文件和目录权限设置是否合理
C、对于可执行文件的权限值不能大于755
D、dr-xr–rw-;用数字表示为523
29、根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。下面的措施中,无助于提高同一局域网内安全性的措施是( D )

A、使用防病毒软件
B、使用日志审计系统
C、使用入侵检测系统
D、使用防火墙防止内部攻击
30、防火墙的位置一般为( D )

A. 内外网连接的关口位置
B. 内网敏感部门的出口位置
C. 非军事区(DMZ)的两侧
D. 以上都对
31、关于防火墙的功能,以下( D )描述是错误的

A.防火墙可以检查进出内部网的通信量
B.防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能
C.防火墙可以使用过滤技术在网络层对数据包进行选择
D.防火墙可以阻止来自内部的威胁和攻击
32、 拒绝服务攻击的后果是( D )。

A.信息不可用
B.应用程序不可用
C.系统宕机、阻止通信
D. 上面几项都是
33、( A )即非法用户利用合法用户的身份,访问系统资源。

A、身份假冒 B、信息窃取 C、数据篡改 D、越权访问

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2174213.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Mathematica线性优化-单纯形/改善单纯形/内点法

引言 Mathematica提供了多种工具和函数来实现线性优化,这些工具可以处理从简单的线性规划问题到复杂的多变量优化问题,最近运筹学作业要熟悉线性优化的编程方法,我们就使用mathematica进行:所有运行代码都在文章上面的资源中&…

Python | Leetcode Python题解之第435题无重叠区间

题目: 题解: class Solution:def eraseOverlapIntervals(self, intervals: List[List[int]]) -> int:if not intervals:return 0intervals.sort(keylambda x: x[1])n len(intervals)right intervals[0][1]ans 1for i in range(1, n):if intervals…

c++速成 01 数据类型与基本运算符

文章目录 前言整型整型短整型长整型无符号整型 浮点型单精度双精度长双精度 变量命名规则:局部变量 全局变量基本运算符算术运算符:赋值运算符比较运算符逻辑运算符位运算符杂项运算符运算符间的优先级 前言 写在前面:本笔记参考b站视频【《…

从零开始手写STL库:Stack

从零开始手写STL库–Stack的实现 Gihub链接:miniSTL 文章目录 从零开始手写STL库–Stack的实现一、stack是什么?二、stack要包含什么函数总结 一、stack是什么? 栈是一种后进先出(LIFO,Last In First Out&#xff09…

前端常用动画 直接可以用的代码加详细流程和案例 能应付90%的开发场景

前端项目,特别是Toc的项目,一定少不了各种动效和动画效果。 葫芦七兄弟: CSS 动画 优点:兼容性强;浏览器针对的流畅度优化;语法简单;某些属性(如 transform 和 opacity)…

CSS 的背景样式

1.1 背景颜色 1.2 背景图片 1.3 背景平铺 1.4 背景图片位置 1.4.1 方位名词 1.4.2 精确单位 1.4.3 混合单位 1.5 背景图像固定 1.6 背景复合写法 1.7 背景色半透明 1.8 总结

Json-Rpc框架(Muduo库快速上手)

阅读导航 引言一、Muduo库简介二、Muduo库常见接口1. TcpServer类基础介绍2. EventLoop类基础介绍3. TcpConnection类基础介绍4. TcpClient类基础介绍5. Buffer类基础介绍 三、Muduo库使用示例⭕英译汉服务器⭕英译汉客户端 引言 在上一篇文章中,我们简要介绍了在项…

业务资源管理模式语言19

相关模式: 如果你考虑类“Resource Maintenance”和“Part used in maintenance”,那么是“Transaction-Transaction Line Item”模式的一个特例[Coa 97]。如果你考虑类“Part”和“Part used in maintenance”,那么是“Item Line Item”模式…

力扣 简单 104.二叉树的最大深度

文章目录 题目介绍解法 题目介绍 解法 如果知道了左子树和右子树的最大深度 l 和 r,那么该二叉树的最大深度即为max(l,r)1,而左子树和右子树的最大深度又可以以同样的方式进行计算。因此我们可以用递归的方法来计算二叉树的最大深度。具体而言&#xff…

动态规划(有背包问题)

目录 1.动态规划的介绍 2.动态规划的例题 第1道题 数字三角形 (如果想看递归写法可以到我的记忆化递归里去看看记忆化递归_将递归程序记忆化-CSDN博客) 第2道题最长公共子序列(模板) 第3道题 最长上升子序列 第4道题最大子段和 背包系列问题 01背包 完全背包 1.动态规…

scrapy爬虫基础

一、初识 创建项目: scrapy startproject my_one_project # 创建项目命令 cd my_one_project # 先进去, 后面在里面运行 运行爬虫命令为:scrapy crawl tk spiders下创建test.py 其中name就是scrapy crawl tk &…

LeetCode讲解篇之5. 最长回文子串

文章目录 题目描述题解思路题解代码 题目描述 题目链接 题解思路 从中心点先寻找和中心点相等的左右端点,在基于左右端点进行往外扩散,直至左右端点不相等或者越界,然后左右端点这个范围内就是我们找寻的回文串,我们遍历中心点…

VS Code 配置 Anaconda Python 环境

VS Code 配置 Anaconda Python 环境 董同学是使用 PyCharm 进行 python 开发的老选手了,但同事们都在用 VS Code。为了更好的和大家交流,转身投入 VS Code 的怀抱(当然我都要)。当我兴致盎然打开 VS Code 软件,真丝滑…

自动化测试实例:Web登录功能性测试(无验证码)

🍅 点击文末小卡片 ,免费获取软件测试全套资料,资料在手,涨薪更快 一、什么是自动化测试 把人为驱动的测试行为转化为机器执行的一种过程称为自动化测试。(来自百度百科)本质上来说,自动化测试对比起手工测试除了需要…

自动化check是不是测试?

这篇文章是reddit上关于质量保障讨论的比较多的帖子,我把它转为中文版,供大家交流学习,由于直接用的翻译软件以及截图,大家凑合看下哈。 自动化检查并不是真正的“测试”?编写自动化检查确实很重要——但编写自动化测…

笔记整理—linux进程部分(1)进程终止函数注册、进程环境、进程虚拟地址

对于mian()函数而言,执行前也需要先执行一段引导代码才会去执行main()函数,该部分的代码包含构建c语言的运行环境等配置,如清理bss段等。 在使用gcc去编译程序的时候,使用gcc -v xxx.c可见链接过程。在编译完成后可见xxx.out文件。…

[产品管理-33]:实验室技术与商业化产品的距离,实验室技术在商业化过程中要越过多少道“坎”?

目录 一、实验室技术 1.1 实验室研究性技术 1.2 技术发展的S曲线 技术发展S曲线的主要阶段和特点 技术发展S曲线的意义和应用 二、实验室技术商业化的路径 2.1 实验室技术与商业化产品的距离 1、技术成熟度与稳定性 - 技术自身 2、市场需求与适应性 - 技术是满足需求 …

计算机毕业论文及毕业设计题目,计算机专业大专本科学位毕业论文题目推荐大全集

目录 一 软件工程方向 二 网络安全方向 三 人工智能与机器学习方向 四 大数据方向 五 云计算与虚拟化方向 六 数据库与信息系统方向 计算机专业的毕业论文或毕业设计题目通常需要结合当前的技术趋势以及个人兴趣来确定。一个好的选题不仅能够体现学生的学术水平和技术能…

【行业报告】AI大模型对我国劳动力市场潜在影响研究报告(2024),附PDF下载!!

前言 9月13日,北京大学国家发展研究院联合智联招聘在中国国际服务贸易交易会上发布的《AI大模型对我国劳动力市场潜在影响研究:2024》(以下简称“报告”)显示,2024年上半年,招聘职位数同比增速前五的人工智…

【含文档】基于Springboot+Vue的高校自习室预约系统(含源码+数据库+lw)

1.开发环境 开发系统:Windows10/11 架构模式:MVC/前后端分离 JDK版本: Java JDK1.8 开发工具:IDEA 数据库版本: mysql5.7或8.0 数据库可视化工具: navicat 服务器: SpringBoot自带 apache tomcat 主要技术: Java,Springboot,mybatis,mysql,vue 2.视频演示地址 3.功能 系统定…