精编软考工程师完整复习题库588题含答案.docx

上传人:b****8 文档编号:10990598 上传时间:2023-02-24 格式:DOCX 页数:122 大小:76.33KB
下载 相关 举报
精编软考工程师完整复习题库588题含答案.docx_第1页
第1页 / 共122页
精编软考工程师完整复习题库588题含答案.docx_第2页
第2页 / 共122页
精编软考工程师完整复习题库588题含答案.docx_第3页
第3页 / 共122页
精编软考工程师完整复习题库588题含答案.docx_第4页
第4页 / 共122页
精编软考工程师完整复习题库588题含答案.docx_第5页
第5页 / 共122页
点击查看更多>>
下载资源
资源描述

精编软考工程师完整复习题库588题含答案.docx

《精编软考工程师完整复习题库588题含答案.docx》由会员分享,可在线阅读,更多相关《精编软考工程师完整复习题库588题含答案.docx(122页珍藏版)》请在冰豆网上搜索。

精编软考工程师完整复习题库588题含答案.docx

精编软考工程师完整复习题库588题含答案

2020年软考工程师题库588题[含答案]

一、多选题

1.在SQLServer2000中,如果想查询当前数据库服务器软件的版本,可以使用下面哪些方式(ABCD)

A.在查询分析器中通过如下语句查询SELECT

ServerPROPERTY(‘productversion’),ServerPROPERTY(‘productlevel’),ServerPROPERTY(‘edit

ion’)

B.在命令行下,用SQLServer自带的管理工具osql连接进入数据库,输入

select@@version

C.企业管理器查看服务器属性

D.在SQLServer服务管理器里面查看“关于”

2.安全要求可以分解为(ABCDE)。

A.可控性

B.保密性

C.可用性

D.完整性E.不可否认性

3.机房出入控制措施包括:

(ABCD)

A.机房接待前台须核查弄清业务系统安全区域的来访者的身份,并记录其进入和离开安全区域的日期与时间

B.机房须告知进入安全区的来访者,该区域的安全要求和紧急情况下的行动步骤

C.可采用强制性控制措施,对来访者的访问行为进行授权和验证

D.要求所有进出机房人员佩带易于辨识的标识

4.员工区域安全守则包括:

(ABCD)

A.非工作时间,员工进入或离开办公区域,应在值班人员处登记

B.外来人员进入办公区域或机房,相关员工必须全程陪同

C.将物品带入/带出公司,要遵守公司相关的规定及流程

D.参加会议时遵守会前.会中.会后的保密流程

5.预防静电的措施有(ABCD)。

A.接地

B.不使用或安装产生静电的设备

C.不在产生静电场所穿脱工作服

D.作业人员穿防静电鞋

6.硬件设备的使用管理包括(ABCD)。

A.严格按硬件设备的操作使用规程进行操作

B.建立设备使用情况日志,并登记使用过程

C.建立硬件设备故障情况登记表

D.坚持对设备进行例行维护和保养

7.使用配有计算机的仪器设备时,不应该做的有:

(ABCD)

A.更改登机密码和系统设置

B.自行安装软件

C.玩各种电脑游戏

D.将获得的图像.数据等资料存储在未予指定的硬盘分区上

8.实体安全技术包括(ABD)。

A.环境安全

B.设备安全

C.人员安全

D.媒体安全

9.静电的危害有(ABCD)。

A.导致磁盘读写错误,损坏磁头,引起计算机误动作

B.造成电路击穿或者毁坏

C.电击,影响工作人员身心健康

D.吸附灰尘

10.会导致电磁泄漏的有(ABCDE)

A.显示器

B.开关电路及接地系统

C.计算机系统的电源线

D.机房内的电话

E.信号处理电

11.对计算机系统有影响的腐蚀性气体大体有如下几种:

(ABCD)

A.二氧化硫

B.氢化硫

C.臭氧

D.一氧化碳

12.最重要的电磁场干扰源是:

(BCD)

A.电源周波干扰

B.雷电电磁脉冲LEMP

C.电网操作过电压SEMP

D.静电放电ESD

13.在Oracle9数据库可以通过配置$Oracle_HOME\network\admin\sqlnet.ora文件实现数据库层次的基于TCP协议和地址的访问控制。

下面说法正确的是:

(ABCD)

A.首先需要配置TCP,VALIDNODE_CHECKING=yes启用节点检查功能

B.其次配置TCP.INVITED_NODES=192.168.0.12,192.168.0.33将会允许地址是

14.在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。

下面的存储过程哪些可以用来执行执行系统命令或修改注册表?

(ABC)

A.xp_cmdshell

B.xp_regwrite

C.xp_regdeletekey

D.select*frommaster

15.目前基于对称密钥体制的算法主要有。

(BC)

A.RSA

B.DES

C.AES

D.DSA

16.MySQL中用DROP语句可删除数据库和数据表,以下哪句是正确的语法?

(ABCD)

A.DROPTABLEtable_name1

B.DROPTABLEtable_name1,table_name2

C.DROPTABLEIFEXISTStable_name1

D.DROPDATABASEDBname1

17.对DNSSEC的描述正确的有(AC)。

A.为DNS数据提供来源验证,即保证数据来自正确的名称服务器

B.DNSSEC可防御DNSQueryFlood攻击

C.为域名数据提供完整性验证,即保证数据在传输的过程中没有被篡改

D.实施DNSSEC后,只需升级软件系统,对网络.服务器等硬件设备不需考虑

18.配置PPP链路层协议时,链路层协议状态始终不能转为Up状态的处理建议:

(ABCD)

A.PPP链路两端的接口上配置的参数和验证方式都必须一致,LCP检查才能成功

B.如果LCP协商失败,请检查LCP配置协商参数

C.请检查验证方式配置是否正确。

因为LCP协商中,包含验证方式的协商。

因为LCP协商中,包含验证方式的协商。

验证方式协商失败也会导致LCP协商失败

D.接口试图下先执行shutdown命令将接口关闭,再执行undoshutdown命令重启接口

19.在防火墙的“访问控制”应用中,内网.外网.DMZ三者的访问关系为:

(ABD)

A.内网可以访问外网

B.内网可以访问DMZ区

C.DMZ区可以访问内网

D.外网可以访问DMZ区

20.以下属于DTE(DataTerminalEquipment)数据终端设备的有(AB)

A.路由器

B.PC

C.交换机

D.HUB

21.以下关于L2TPVPN配置注意事项的说法中正确的有:

(ABC)

A.L2TP的LNS端必须配置虚拟接口模板(Virtual-Template)的IP地址,该虚拟接口模板需要加入域

B.防火墙缺省需要进行隧道的认证。

如果不配置认证,需要undotunnelauthentication命令

C.为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段

D.LNS端不允许配置多个L2TP-Group

22.以下对于代理防火墙的描述正确的有(ABCD)。

A.能够理解应用层上的协议

B.时延较高,吞吐量低

C.能做复杂一些的访问控制,并做精细的认证和审核

D.可伸缩性较差

23.以下对于包过滤防火墙的描述正确的有(ACD)。

A.难以防范黑客攻击

B.处理速度非常慢

C.不支持应用层协议

D.不能处理新的安全威胁

24.一台路由器的安全快照需要保存如下哪些信息?

(AB)

A.当前的配置--running-config

B.当前的开放端口列表

C.当前的路由表

D.当前的CPU状态

25.选购一个防火墙时应该考虑的因素有:

(ABCD)

A.网络受威胁的程度

B.可能受到的潜在损失

C.站点是否有经验丰富的管理员

D.未来扩展的需要

26.下面是网络安全技术的有:

(ABC)

A.防火墙

B.防病毒

C.PKI

D.UPS

27.Oracle支持哪些加密方式?

(ABCD)

A.DES

B.RC4_256

C.RC4_40

D.DES40

28.嗅探技术有哪些特点?

(ABCD)

A.间接性

B.直接性

C.隐蔽性

D.开放性

29.用THC组织的Oracle的工具,通过sniffer方式抓取数据库的认证信息可有效破解Oracle密码,以下哪些数据是必须获取的?

(ABC)

A.AUTH_SESSKEY

B.AUTH_PASSWORD

C.用户名

D.实例名

30.以下哪些MySQL中GRANT语句的权限指定符?

(ABCDEF)

A.ALTER

B.CREATE

C.DELETE

D.UPLOADE.DROPF.INSERT

31.关于SQLServer2000中的SQL账号.角色,下面说法正确的是:

(ABC)

A.PUBLIC,guest为缺省的账号

B.guest不能从master数据库清除

C.可以通过删除guest账号的角色,从而消弱guest可能带来的安全隐患

D.SQLServer角色的权限是不可以修改的

32.SQLServer中关于实例的描述,请选择正确的答案。

(ABD)

A.如果安装选择“默认”的实例名称。

这时本SQLServer的名称将和Windows2000服务器的名称相同

B.SQLServer可以在同一台服务器上安装多个实例

C.SQLServer只能在一台服务器上安装一个实例

D.实例各有一套不为其他实例共享的系统及用户数据库,所以各实例的运行是独立的。

33.SQLServer的登录认证种类有以下哪些?

(ACD)

A.Windows认证模式

B.双因子认证模式

C.混合认证模式

D.SQLServer认证

34.Oracle中如何设置audittrail审计,正确的说法是:

(ABD)

A.在init.ora文件中设置“audit_trail=true”或者“audit_trail=db”

B.以SYSDBA身份使用AUDITALLONSYS.AUD$BYACCESS,语句对audittrail审计

C.Oracle不支持对audittrail的审计

D.在设置audittrail审计前,要保证已经打开Oracle的审计机制

35.Oracle实例主要由哪两部分组成:

(AC)

A.内存

B.Sharepoolbuffer

C.后台进程

D.pmon和smon

36.Oracle7.2之前的数据库连接用户名和密码在网络传输时是不进行加密的,为了要和旧版本兼容Oracle数据库9.02存在DBLINK_ENCRYPT_LOGIN参数用来调节数据库连接时用户名和密码的加密特性,以下说法正确的是:

(ACD)。

A.DBLINK_ENCRYPT_LOGIN为TRUE时,数据库连接加密用户名和密码

B.DBLINK_ENCRYPT_LOGIN时,数据库连接不加密用户名和密码

C.DBLINK_ENCRYPT_LOGIN为FALSE时,如果加密的数据库连接失败,会尝试不加密的连接

D.DBLINK_ENCRYPT_LOGIN为TRUE时,加密的数据库连接失败,也不会尝试不加密的连接

37.系统感染病毒后的现象有哪些?

(ABCD)

A.系统错误或系统崩溃

B.系统反应慢,网络拥塞

C.陌生的进程或服务

D.陌生的自启动

38.主动响应,是指基于一个检测到的入侵所采取的措施。

对于主动响应来说,其选择的措施可以归入的类别有(ABC)

A.针对入侵者采取措施

B.修正系统

C.收集更详细的信息

D.入侵追踪

39.黑客所使用的入侵技术主要包括(ABCDE)

A.协议漏洞渗透

B.密码分析还原

C.应用漏洞分析与渗透

D.拒绝服务攻击E.病毒或后门攻击

40.HASH加密使用复杂的数字算法来实现有效的加密,其算法包括(ABC)

A.MD2

B.MD4

C.MD5

D.Cost256

41.一个恶意的攻击者必须具备哪几点?

(ABC)

A.方法

B.机会

C.动机

D.运气

42.一个密码体系一般分为以下哪几个部分?

(ABCD)

A.明文

B.加密密钥和解密密钥

C.密文

D.加密算法和解密算法

43.以下哪几种扫描检测技术属于被动式的检测技术?

(AB)

A.基于应用的检测技术

B.基于主动的检测技术

C.基于目标的漏洞检测技术

D.基于网络的检测技术

44.以下关于蠕虫的描述正确的有:

(ABCDEF)

A.蠕虫具有自动利用网络传播的特点,在传播的同时,造成了带宽的极大浪费,严重的情况可能会造成网络的瘫痪

B.隐藏式蠕虫的基本特征,通过在主机上隐藏,使得用户不容易发现它的存在

C.蠕虫需要传播受感染的宿主文件来进行复制

D.蠕虫的传染能力主要是针对计算机内的文件系统。

45.宏病毒感染一下哪些类型的文件?

(ABCDEF)

A.DOC

B.EXE

C.XLS

D.DOT

46.病毒发展的趋势是?

(ABC)

A.范围更广

B.度更快

C.方式更多

47.电信的网页防篡改技术有(ABC)

A.外挂轮询技术

B.核心内嵌技术

C.时间触发技术

D.安装防病毒软件

48.对称密钥算法体系包括:

(ABCDE)

A.明文(plaintext):

原始消息或数据,作为算法的输入

B.加密算法(encryptionalgorithm):

加密算法对明文进行各种替换和转换

C.秘密密钥(secretkey):

秘密密钥也是算法输入,算法进行的具体替换和转换取决于这个密钥

D.密文(ciphertext):

这是产生的已被打乱的消息输出。

它取决于明文和秘密密钥。

对于一个给定的消息,两个不同的密钥会产生两个不同的密文

.解密算法(decryptionalgorithm):

本质上是加密算法的执行。

它使用密文和统一密钥产生原始明文

49.在通信过程中,只采用数字签名可以解决(ABC)等问题

A.数据完整性

B.数据的抵抗赖性

C.数据的篡改

D.数据的保密性

50.相对于对称加密算法,非对称密钥加密算法(ACD)

A.加密数据的速率较低

B.更适合于现有网络中对所传输数据(明文)的加解密处理

C.安全性更好

D.加密和解密的密钥不同

51.账号口令管理办法适用于所有和DSMP系统.智能网系统.彩铃平台相关的(ACD)

A.系统管理员

B.操作系统

C.操作维护人员

D.所有上述系统中存在的账号和口令

52.以下属于对称加密算法的是:

(ABD)

A.DES

B.3DES

C.SHA-1

D.RC4E.MD5

53.数字签名的作用是。

(ACD)

A.确定一个人的身份

B.保密性

C.肯定是该人自己的签字

D.使该人与文件内容发生关系

54.下面可以攻击状态检测的防火墙方法有:

(ABD)

A.协议隧道攻击

B.利用FTP-pasv绕过防火墙认证的攻击

C.ip欺骗攻击

D.反弹木马攻击

55.利用Bind/DNS漏洞攻击的分类主要有(ACD)

A.拒绝服务

B.匿名登录

C.缓冲区溢出

D.DNS缓存中毒E.病毒或后门攻击

56.Solarid系统中,攻击者在系统中增加账户会改变哪些文件?

(AB)

A.shadow

B.passwd

C.inetd,conf

D.hosts

57.下面什么协议有MD5认证:

(ABC)

A.BGP

B.OSPF

C.EIGER

D.RIPversion1

58.下列哪些命令行可用于查看当前进程?

(ABC)

A.Ps-ef

B.Strings-f/proc/[0-9]*/cmdline

C.Ls-al/proc/[0-9]*/exe

D.Cat/etc/inetd.conf

59.下列哪些操作可以看到自启动项目?

(ABD)

A.注册表

B.开始菜单

C.任务管理器

D.msconfig

60.下列关于UNIX下日志说法正确的是(AC)

A.wtmp记录每一次用户登录和注销的历史信息

B.acct记录每个用户使用过的命令

C.sulog记录su命令的使用情况

D.acct记录当前登录的每个用户

61.为了正确获得口令并对其进行妥善保护,应认真考虑的原则和方法有(ABCD)

A.口令/账号加密

B.定期更换口令

C.限制对口令文件的访问

D.设置复杂的.具有一定位数的口令

62.使用md5sum工具对文件签名,以下说法正确的是?

(ADE)

A.md5sum对任何签名结果是定长的16字节

B.md5sum对文件签名具有不可抵赖性

C.md5sum是对文件进行加密运算得出签名,不同文件结果几乎不相同

D.md5sum是对文件进行哈希运算得出签名,不同文件结果几乎不相同

E.md5sum对文件签名时,与文件的日期和时间无关

63.生产服务器通常都是UNIX平台,资产价值最高,不直接连接外部网络,主要的安全需求是(ABD)

A.访问控制

B.账号口令

C.数据过滤

D.权限管理和补丁管理

64.哪些属于Windows日志?

(ABCD)

A.AppEvent.Evt

B.SecEvent.Evt

C.SysEvent.Evt

D.W3C扩展日志

65.逻辑空间主要包括哪些部分?

(ABDE)

A.TABLESPACES

B.SEGMENTS

C.DATAFILE

D.EXTENTSE.BLOCK

66.建立堡垒主机的一般原则是(AC)。

A.最简化原则

B.复杂化原则

C.预防原则

D.网络隔离原则

67.关于Windows活动目录说法正确的是(ABD)。

A.活动目录是采用分层结构来存储网络对象信息的一种网络管理体系

B.活动目录可以提供存储目录数据和网络用户级管理员使用这些数据的方法

C.利用活动目录来实现域内计算机的分布式管理

D.活动目录与域紧密结合构成与目录林和域目录树,使大型网络中庞大.复杂的网络管理.控制.访问变得简单,使网络管理效率更高

68.严格的口令策略应当包含哪些要素(ABC)

A.满足一定的长度,比如8位以上

B.同时包含数字,字母和特殊字符

C.系统强制要求定期更改口令

D.用户可以设置空口令

69.UNIX安全审计的主要技术手段有哪些?

(ABCDEF)

A.文件完整性审计

B.用户.弱口令审计

C.安全补丁审计

D.端口审计E.进程审计F.系统日志审计

70.在Solaris8下,以下说法正确的是:

(AB)

A./etc/rc2.d里S开头的文件在系统缺省安装的缺省级别会自动运行

B./etc/rc3.d里S开头的文件在系统缺省安装的缺省级别会自动运行

C./etc/init.d里的文件在系统启动任何级别时会自动运行

D.init0是进入单用户级别E.init6命令会运行所有级别的rc目录下以S开头的文件

71.计算当前Linux系统中所有用户的数量,可以使用(ABC)命令

A.wc-l/etc/passwd

B.wc-l

C.cat/etc/passwd|wc-l

D.cat/etc/passwd>wc-l

72.IT系统维护人员权限原则包括(ACD)

A.工作相关

B.最大授权

C.最小授权

D.权限制约

73.安全系统加固手册中关于造成系统异常中断的各方面因素,主要包括哪三方面(ABD)

A.人为原因

B.环境原因

C.生产原因

D.设备原因

74.IT系统维护人员权限原则包括(ACD)。

A.工作相关

B.最大授权

C.最小授权

D.权限制约

75.《安全基线标准》在安全管理层面主要围绕哪几部分考评安全基线?

(ABC)

A.组织架构管理

B.人员安全管理

C.运维安全管理

D.制度安全管理

76.互联网连接防火墙设备的安全策略配置要求包括哪几点(ABCD)。

A.远程登录是否禁止telnet方式

B.最后一条策略是否是拒绝一切流量

C.是否存在允许anytoany的策略

D.是否设置了管理IP,设备只能从管理IP登录维护

77.下列情况哪些是对公司经营管理的影响为“一般”级别的互联网网络安全事件?

(ABD)

A.发生未到达“预警”的一般性安全事件

B.出现新的漏洞,尚未发现利用方法或利用迹象

C.有来自境外的网络性能明显下降的报警,并且其技术原因普遍适用于我国互联网

D.出现新的蠕虫/病毒或其它恶意代码,尚未证明可能造成严重危害

78.系统用户账号登记表应包括(ABCD)。

A.使用者姓名.部门.职务.联系电话

B.账号权限

C.批准人.开通人

D.开通时间.到期日

79.通用准则CC实现的目标有(ABC)

A.成为统一的国际通用安全产品.系统的安全标准

B.在不同国家达成协议,相互承认产品安全等级评估

C.概述IT产品的国际通用性

D.都不是

80.审核是网络安全工作的核心,下列应用属于主动审核的是:

(CD)

A.Windows事件日志记录

B.数据库的事务日志记录

C.防火墙对访问站点的过滤

D.系统对非法链接的拒绝

81.劳动合同中应包含网络与信息安全条款,这些条款规定(ACD)。

A.员工的安全责任和违约罚则

B.安全责任不可延伸至公司场所以外和正常工作时间以外

C.安全责任可延伸至公司场所以外和正常工作时间以外

D.如必要,一些安全责任应在雇佣结束后延续一段特定的时间

82.IT系统内网与互联网连接检查手段有哪些?

(BCD)

A.工具扫描

B.人员访谈

C.人工检查

D.文档检查

83.从哪些地方可以看到遗留痕迹?

(ABCD)

A.回收站

B.最近使用过的文件

C.注册表

D.文件最后更改的时间戳631.

84.启用Cisco设备的访问控制列表,可以起到如下作用(ABC)。

A.过滤恶意和垃圾路由信息

B.控制网络的垃圾信息流

C.控制未授权的远程访问

D.防止DDoS攻击

85.COBIT度量过程的三个纬度分别是(ABC)。

A.能力

B.绩效

C.控制度

D.能力成熟度

86.下列关于NAT地址转换的说法中哪些事正确的:

(ABCD)。

A.地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术

B.地址转换可以按照用户的需要,在局域网内向外提供FTP.WWW.Telnet等服务

C.有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息

D.对于某些非TCP.UDP的协议(如ICMP.PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。

87.网络蠕虫一般指利用计算机系统漏洞.通过互联网传播扩散的一类病毒程序,该类病毒程序大规模爆发后,会对相关网络造成拒绝服务攻击,为了防止受到网络蠕虫的侵害,应当注意对(ACD)及时进行升级更新。

A.计算机操作系统

B.计算机硬件

C.文字处理软件

D.应用软件

88.网络面临的典型威胁包括(ABCD)。

A.XX的访问

B.信息在传送过程中被截获.篡改

C.黑客攻击

D.滥用和误用

89.网络攻击的类型包括以下哪几种?

(ABCD)

A.窃取口令

B.系统漏洞和后门

C.协议缺陷

D.拒绝服务

90.网络地址端口转换(NAPT)与普通地址转换有什么区别?

(AD)

A.经过NAP

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 经管营销 > 销售营销

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1