最新软考工程师考核复习题库588题含答案.docx

上传人:b****6 文档编号:8918411 上传时间:2023-02-02 格式:DOCX 页数:123 大小:78.38KB
下载 相关 举报
最新软考工程师考核复习题库588题含答案.docx_第1页
第1页 / 共123页
最新软考工程师考核复习题库588题含答案.docx_第2页
第2页 / 共123页
最新软考工程师考核复习题库588题含答案.docx_第3页
第3页 / 共123页
最新软考工程师考核复习题库588题含答案.docx_第4页
第4页 / 共123页
最新软考工程师考核复习题库588题含答案.docx_第5页
第5页 / 共123页
点击查看更多>>
下载资源
资源描述

最新软考工程师考核复习题库588题含答案.docx

《最新软考工程师考核复习题库588题含答案.docx》由会员分享,可在线阅读,更多相关《最新软考工程师考核复习题库588题含答案.docx(123页珍藏版)》请在冰豆网上搜索。

最新软考工程师考核复习题库588题含答案.docx

最新软考工程师考核复习题库588题含答案

2020年软考工程师题库588题[含答案]

一、多选题

1.在SQLServer中创建数据库,如下哪些描述是正确的?

(ABCD)

A.创建数据库的权限默认授权sysadmin和dbcreator固定服务器角色的成员,但是它仍可以授予其他用户

B.创建数据库的用户将成为该数据库的所有者

C.在一个服务器上,最多可以创建32,767个数据库

D.数据库名称必须遵循标示符规则

2.168.0网段的12和33的主机访问

C.然后配置TCP.EXCLUDED_NONES=192.168.0.123将会禁止地址是192.168.0网段的123的主机访问

D.要以上配置生效必须重启lsnrctl监听器

3.员工区域安全守则包括:

(ABCD)

A.非工作时间,员工进入或离开办公区域,应在值班人员处登记

B.外来人员进入办公区域或机房,相关员工必须全程陪同

C.将物品带入/带出公司,要遵守公司相关的规定及流程

D.参加会议时遵守会前.会中.会后的保密流程

4.在实验室中引起火灾的通常原因包括:

(ABCD)

A.明火

B.电器保养不良

C.仪器设备在不使用时未关闭电源

D.使用易燃物品时粗心大意

5.预防静电的措施有(ABCD)。

A.接地

B.不使用或安装产生静电的设备

C.不在产生静电场所穿脱工作服

D.作业人员穿防静电鞋

6.灭火的基本方法有(ABCD)。

A.冷却法

B.隔离法

C.窒息法

D.抑制

7.计算机场地安全测试包括(ABCD)。

A.温度,湿度,尘埃

B.照度,噪声,电磁场干扰环境场强

C.接地电阻,电压.频率

D.波形失真率,腐蚀性气体的分析方法

8.防火工作的基本措施有:

(ABCD)

A.加强对人员的教育管理

B.加强对可燃物的管理

C.加强对物的管理

D.加强对火源.电源的管理

9.对计算机系统有影响的腐蚀性气体大体有如下几种:

(ABCD)

A.二氧化硫

B.氢化硫

C.臭氧

D.一氧化碳

10.雷电侵入计算机信息系统的途径主要有:

(ABD)

A.信息传输通道线侵入

B.电源馈线侵入

C.建筑物

D.地电位反击

11.最重要的电磁场干扰源是:

(BCD)

A.电源周波干扰

B.雷电电磁脉冲LEMP

C.电网操作过电压SEMP

D.静电放电ESD

12.公钥密码体质的应用主要在于。

(AC)

A.数字签名

B.加密

C.密钥管理

D.哈希函数

13.在对SQLServer2000的相关文件.目录进行安全配置时,下面可以采用的措施是:

(ABCD)

A.删除缺省安装时的例子样本库

B.将存放数据的库文件,配置权限为administrators组.system和启动SQLServer服务的用户账号及DBA组具有完全控制权限

C.对SQLServer安装目录,去除everyone的所有控制权限

D.将数据库数据相关的文件,保存在非系统盘的NTFS独立分区

14.以下属于对称加密算法的是:

(ABD)

A.DES

B.3DES

C.SHA-1

D.RC4E.MD5

15.在SQLServer2000中,如果想查询当前数据库服务器软件的版本,可以使用下面哪些方式(ABCD)

A.在查询分析器中通过如下语句查询SELECT

ServerPROPERTY(‘productversion’),ServerPROPERTY(‘productlevel’),ServerPROPERTY(‘edit

ion’)

B.在命令行下,用SQLServer自带的管理工具osql连接进入数据库,输入

select@@version

C.企业管理器查看服务器属性

D.在SQLServer服务管理器里面查看“关于”

16.MySQL中用DROP语句可删除数据库和数据表,以下哪句是正确的语法?

(ABCD)

A.DROPTABLEtable_name1

B.DROPTABLEtable_name1,table_name2

C.DROPTABLEIFEXISTStable_name1

D.DROPDATABASEDBname1

17.MySQL安装程序会给出三种选择,用户可以根据自身的需要选择一种适合的安装方式,以下哪些是正确的?

(ABD)

A.Typical(典型安装)

B.Compact(最小安装)

C.Full(全部安装)

D.Custom(选择安装)

18.对DNSSEC的描述正确的有(AC)。

A.为DNS数据提供来源验证,即保证数据来自正确的名称服务器

B.DNSSEC可防御DNSQueryFlood攻击

C.为域名数据提供完整性验证,即保证数据在传输的过程中没有被篡改

D.实施DNSSEC后,只需升级软件系统,对网络.服务器等硬件设备不需考虑

19.配置PPP链路层协议时,链路层协议状态始终不能转为Up状态的处理建议:

(ABCD)

A.PPP链路两端的接口上配置的参数和验证方式都必须一致,LCP检查才能成功

B.如果LCP协商失败,请检查LCP配置协商参数

C.请检查验证方式配置是否正确。

因为LCP协商中,包含验证方式的协商。

因为LCP协商中,包含验证方式的协商。

验证方式协商失败也会导致LCP协商失败

D.接口试图下先执行shutdown命令将接口关闭,再执行undoshutdown命令重启接口

20.在防火墙的“访问控制”应用中,内网.外网.DMZ三者的访问关系为:

(ABD)

A.内网可以访问外网

B.内网可以访问DMZ区

C.DMZ区可以访问内网

D.外网可以访问DMZ区

21.以下属于DTE(DataTerminalEquipment)数据终端设备的有(AB)

A.路由器

B.PC

C.交换机

D.HUB

22.以下硬件安装维护重要安全提示正确的有:

(ABCD)

A.不要在雷雨天气进行故障处理

B.保持故障处理区域的干净.干燥

C.上防静电手套或防静电腕带再执行安装和更换操作

D.在使用和操作设备时,需要按照正确的操作流程来操作

23.以下哪些是防火墙规范管理需要的?

(ABCD)

A.需要配置两个防火墙管理员

B.物理访问防火墙必须严密地控制

C.系统软件.配置数据文件在更改后必须进行备份

D.通过厂商指导发布的硬件和软件的bug和防火墙软件升级版

24.以下哪些属于网络欺骗方式?

(ABCD)

A.IP欺骗

B.ARP欺骗

C.DNS欺骗

D.Web欺骗

25.以下哪几项关于安全审计和安全审计系统的描述是正确的?

(CD)

A.对入侵和攻击行为只能起到威慑作用

B.安全审计不能有助于提高系统的抗抵赖性

C.安全审计是对系统记录和活动的独立审查和检验

D.安全审计系统可提供侦破辅助和取证功能

26.Oracle支持哪些加密方式?

(ABCD)

A.DES

B.RC4_256

C.RC4_40

D.DES40

27.一个恶意的攻击者必须具备哪几点?

(ABC)

A.方法

B.机会

C.动机

D.运气

28.用THC组织的Oracle的工具,通过sniffer方式抓取数据库的认证信息可有效破解Oracle密码,以下哪些数据是必须获取的?

(ABC)

A.AUTH_SESSKEY

B.AUTH_PASSWORD

C.用户名

D.实例名

29.以下哪些MySQL中GRANT语句的权限指定符?

(ABCDEF)

A.ALTER

B.CREATE

C.DELETE

D.UPLOADE.DROPF.INSERT

30.如果数据库不需要远程访问,可以禁止远程tcp/ip连接,以增强安全性。

可选择的有效方法:

(AC)

A.用防火墙封堵数据库侦听端口避免远程连接

B.禁止tcp/ip协议的使用

C.在mysqld服务器中参数中添加--skip-networking启动参数来使mysql

D.在/etc/f下添加remoteConnnect=disable

31.参数REMOTE_LOGIN_PASSWORDFILE在Oracle数据库实例的初始化参数文件中,此参数控制着密码文件的使用及其状态,以下说法正确的是:

(ABCD)

A.NONE:

只是Oracle系统不使用密码文件,不允许远程管理数据库

B.EXCLUSIVE:

指示只有一个数据库实例可以使用密码文件

C.SHARED:

指示可有多个数据库实例可以使用密码文件

D.以上说法都正确

32.SQLServer中使用企业管理器从数据库中删除数据或日志文件的步骤如下,正确的步骤是?

(ABCD)

A.展开服务器组,然后展开服务器

B.展开“数据库”文件夹,右击要从中删除数据或日志文件的数据库,然后单击“属性”命令

C.若要删除数据文件,单击“常规”选项卡。

若要删除日志文件,单击“事务日志”选项卡

D.在“文件名”列户,单击要删除的文件名旁边的箭头,再点DELETE键,文件名旁出现十字光标,表明将删除此文件

33.SQLServer中关于实例的描述,请选择正确的答案。

(ABD)

A.如果安装选择“默认”的实例名称。

这时本SQLServer的名称将和Windows2000服务器的名称相同

B.SQLServer可以在同一台服务器上安装多个实例

C.SQLServer只能在一台服务器上安装一个实例

D.实例各有一套不为其他实例共享的系统及用户数据库,所以各实例的运行是独立的。

34.SQLServer的取消权限的操作有以下哪些?

(ABC)

A.在“详细信息”窗格中右击要授予/拒绝/取消其权限的用户定义的角色

B.单击“属性”命令在“名称”下单击“权限”单击列出全部对象

C.选择在每个对象上授予拒绝或废除的权限,选中标志表示授予权限,X表示拒绝权限,空框表示废除权限,只列出适用于该对象的权限

D.回到“数据库用户属性”对话框中,再点击“确定”按钮,所有的设置就完成了

35.Oracle中如何设置audittrail审计,正确的说法是:

(ABD)

A.在init.ora文件中设置“audit_trail=true”或者“audit_trail=db”

B.以SYSDBA身份使用AUDITALLONSYS.AUD$BYACCESS,语句对audittrail审计

C.Oracle不支持对audittrail的审计

D.在设置audittrail审计前,要保证已经打开Oracle的审计机制

36.系统感染病毒后的现象有哪些?

(ABCD)

A.系统错误或系统崩溃

B.系统反应慢,网络拥塞

C.陌生的进程或服务

D.陌生的自启动

37.下面哪些漏洞属于网络服务类安全漏洞:

(BC)

A.Windows2000中文版输入法漏洞

B.ISWeb服务存在的IDQ远程溢出漏洞

C.RPCDCOM服务漏洞

D.Web服务asp脚本漏洞

38.为了减小雷电损失,可以采取的措施有(ACD)

A.机房内应设等电位连接网络

B.部署UPS

C.设置安全防护地与屏蔽地

D.根据雷击在不同区域的电磁脉冲强度划分,不同的区域界面进行等电位连接

39.利用Bind/DNS漏洞攻击的分类主要有(ACD)

A.拒绝服务

B.匿名登录

C.缓冲区溢出

D.DNS缓存中毒E.病毒或后门攻击

40.下面是网络安全技术的有:

(ABC)

A.防火墙

B.防病毒

C.PKI

D.UPS

41.以下是检查磁盘与文件是否被病毒感染的有效方法:

(BC)

A.检查磁盘目录中是否有病毒文件

B.用抗病毒软件检查磁盘的各个文件

C.用放大镜检查磁盘编码是否有霉变现象

D.检查文件的长度是否无故变化

42.以下哪几种扫描检测技术属于被动式的检测技术?

(AB)

A.基于应用的检测技术

B.基于主动的检测技术

C.基于目标的漏洞检测技术

D.基于网络的检测技术

43.目前最好的防病毒软件能做到的是(ABCD)

A.检查计算机是否感染病毒,消除已感染的任何病毒

B.杜绝病毒对计算的侵害

C.查出计算机已感染的已知病毒,消除其中的一部分

D.检查计算机是否染有已知病毒,并作相应处理

44.木马传播包括一下哪些途径:

(ACD)

A.通过电子邮件的附件传播

B.通过下载文件传播

C.通过网页传播

D.通过聊天工具传播

45.宏病毒感染一下哪些类型的文件?

(ABCDEF)

A.DOC

B.EXE

C.XLS

D.DOT

46.在通信过程中,只采用数字签名可以解决(ABC)等问题

A.数据完整性

B.数据的抵抗赖性

C.数据的篡改

D.数据的保密性

47.加密的强度主要取决于(ABD)

A.算法的强度

B.密钥的保密性

C.明文的长度

D.密钥的强度

48.一个典型的PKI应用系统包括(ABCD)实体

A.认证机构CA

B.册机构RA

C.证书及CRL目录库

D.用户端软件

49.公司在使用数据签名技术时,除充分保护私钥的机密性,防止窃取者伪造密钥持有人的签名外,还应注意(ABCD)

A.采取保护公钥完整性的安全措施,例如使用公约证书

B.确定签名算法的类型.属性以及所用密钥长度

C.用于数字签名的密钥应不同于用来加密内容的密钥

D.符合有关数字签名的法律法规,必要时,应在合同或协议中规定使用数字签名的相关事宜

50.为保证密码安全,我们应采取的正确措施有(ABC)

A.不使用生日做密码

B.不使用少于5为的密码

C.不适应纯数字密码

D.将密码设的非常复杂并保证20位以上

51.账号口令管理办法适用于所有和DSMP系统.智能网系统.彩铃平台相关的(ACD)

A.系统管理员

B.操作系统

C.操作维护人员

D.所有上述系统中存在的账号和口令

52.主动响应,是指基于一个检测到的入侵所采取的措施。

对于主动响应来说,其选择的措施可以归入的类别有(ABC)

A.针对入侵者采取措施

B.修正系统

C.收集更详细的信息

D.入侵追踪

53.SynFlood攻击的现象有以下哪些?

(ABC)

A.大量连接处于SYN_RCVD状态

B.正常网络访问受阻

C.系统资源使用率高

54.针对Linux主机,一般的加固手段包括(ABC)。

A.打补丁

B.关闭不必要的服务

C.限制访问主机

D.切断网络

55.在Solaris8下,以下说法正确的是:

(BC)

A.PATH环境变量最后带有“.”,会使当前目录的命令比其他目录的命令有限执行

B.可以修改/etc/inittab里ttymon的参数,使得登录的SHELL在无输入时自动退出

C.在使用/bin/ksh时,可以设置TMOUT值,使得登录的SHELL在无输入时自动退出

D.在/etc/login中,可以设置TIMEOUT值,使得登录的SHELL在无输入时自动退出

E.tarxvf命令的意思是以tar格式解开输入,并且保持文件属性等参数不变

56.严格的口令策略应当包含哪些要素(ABC)

A.满足一定的长度,比如8位以上

B.同时包含数字,字母和特殊字符

C.系统强制要求定期更改口令

D.用户可以设置空口令

57.下面操作系统中,哪些是UNIX操作系统?

(CD)

A.Red-hatLinux

B.NovellNetware

C.FreeBSD

D.SCOUnix

58.下列哪些操作可以看到自启动项目?

(ABD)

A.注册表

B.开始菜单

C.任务管理器

D.msconfig

59.下列关于UNIX下日志说法正确的是(AC)

A.wtmp记录每一次用户登录和注销的历史信息

B.acct记录每个用户使用过的命令

C.sulog记录su命令的使用情况

D.acct记录当前登录的每个用户

60.文件系统是构成Linux基础,Linux中常用文件系统有(ABD)?

A.ext3

B.ext2

C.hfs

D.reiserfs

61.为了正确获得口令并对其进行妥善保护,应认真考虑的原则和方法有(ABCD)

A.口令/账号加密

B.定期更换口令

C.限制对口令文件的访问

D.设置复杂的.具有一定位数的口令

62.使用md5sum工具对文件签名,以下说法正确的是?

(ADE)

A.md5sum对任何签名结果是定长的16字节

B.md5sum对文件签名具有不可抵赖性

C.md5sum是对文件进行加密运算得出签名,不同文件结果几乎不相同

D.md5sum是对文件进行哈希运算得出签名,不同文件结果几乎不相同

E.md5sum对文件签名时,与文件的日期和时间无关

63.哪些属于Windows日志?

(ABCD)

A.AppEvent.Evt

B.SecEvent.Evt

C.SysEvent.Evt

D.W3C扩展日志

64.以下关于L2TPVPN配置注意事项的说法中正确的有:

(ABC)

A.L2TP的LNS端必须配置虚拟接口模板(Virtual-Template)的IP地址,该虚拟接口模板需要加入域

B.防火墙缺省需要进行隧道的认证。

如果不配置认证,需要undotunnelauthentication命令

C.为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段

D.LNS端不允许配置多个L2TP-Group

65.操作系统应利用安全工具提供以下哪些访问控制功能?

(ABC)

A.验证用户身份,必要的话,还应进行终端或物理地点识别

B.记录所有系统访问日志

C.必要时,应能限制用户连接时间

D.都不对

66.Juniper路由器在配置SSH访问时应注意如下(ABCD)细节。

A.建立允许访问的SSH-ADDRESSES过滤器

B.确保只允许来自内部接口的授权用户访问

C.针对SSH进行限速以保护路由引擎

D.过滤器应用在loopback接口

67.Solarid系统中,攻击者在系统中增加账户会改变哪些文件?

(AB)

A.shadow

B.passwd

C.inetd,conf

D.hosts

68.安全系统加固手册中关于造成系统异常中断的各方面因素,主要包括哪三方面(ABD)

A.人为原因

B.环境原因

C.生产原因

D.设备原因

69.互联网连接防火墙设备的安全策略配置要求包括哪几点(ABCD)。

A.远程登录是否禁止telnet方式

B.最后一条策略是否是拒绝一切流量

C.是否存在允许anytoany的策略

D.是否设置了管理IP,设备只能从管理IP登录维护

70.IT系统病毒防护评估检查对象包括哪些内容?

(ABCD)

A.防病毒服务器

B.重要应用Windows主机

C.Windows终端

D.主机管理员

71.IT系统病毒泛滥的主要原因有哪些?

(ABCD)

A.主机和终端防病毒软件缺乏统一管理

B.主机和终端防病毒软件没有设置为自动更新或更新周期较长

C.防病毒服务器没有及时更新放病毒库

D.缺乏防病毒应急处理流程和方案

72.针对支撑系统,除业务关联性.对业务网络的影响,资产价值主要体现在(ACD)几个方面。

缺少D选项

A.业务收益的影响B.设备购买成本C.面向客户的重要程度D.

73.下列情况哪些是对公司经营管理的影响为“一般”级别的互联网网络安全事件?

(ABD)

A.发生未到达“预警”的一般性安全事件

B.出现新的漏洞,尚未发现利用方法或利用迹象

C.有来自境外的网络性能明显下降的报警,并且其技术原因普遍适用于我国互联网

D.出现新的蠕虫/病毒或其它恶意代码,尚未证明可能造成严重危害

74.系统用户账号登记表应包括(ABCD)。

A.使用者姓名.部门.职务.联系电话

B.账号权限

C.批准人.开通人

D.开通时间.到期日

75.通用准则CC实现的目标有(ABC)

A.成为统一的国际通用安全产品.系统的安全标准

B.在不同国家达成协议,相互承认产品安全等级评估

C.概述IT产品的国际通用性

D.都不是

76.劳动合同中应包含网络与信息安全条款,这些条款规定(ACD)。

A.员工的安全责任和违约罚则

B.安全责任不可延伸至公司场所以外和正常工作时间以外

C.安全责任可延伸至公司场所以外和正常工作时间以外

D.如必要,一些安全责任应在雇佣结束后延续一段特定的时间

77.公司应该采取以下措施,对第三方访问进行控制。

(ABCD)

A.公司应于第三发公司法人签署保密协议,并要求其第三方个人签署保密承诺,此项工作应在第三方获得网络与信息资产的访问权限之前完成

B.实行访问授权管理,XX,第三方不得进行任何形式的访问

C.公司应加强第三方访问的过程控制,监督其活动及操作,对其进行适当的安全宣传与培训

D.第三方人员应佩戴易于识别的标志,并在访问公司重要场所时有专人陪同

78.从哪些地方可以看到遗留痕迹?

(ABCD)

A.回收站

B.最近使用过的文件

C.注册表

D.文件最后更改的时间戳631.

79.防火墙可以部署在下列位置:

(ABCD)。

A.安全域边界

B.服务器区域边界

C.可信网络区域和不可信网络区域之间

D.根据网络特点设计方案

80.IT系统内网与互联网连接检查手段有哪些?

(BCD)

A.工具扫描

B.人员访谈

C.人工检查

D.文档检查

81.下面什么路由协议不可以为HSRP的扩充:

(ABC)

A.SNMP

B.CDP

C.HTTP

D.VRRP

82.下面可以攻击状态检测的防火墙方法有:

(ABD)

A.协议隧道攻击

B.利用FTP-pasv绕过防火墙认证的攻击

C.ip欺骗攻击

D.反弹木马攻击

83.下列配置中,可以增强无线AP(accesspoint)安全性的有(ABCD)。

A.禁止SSID广播

B.禁用DHCP服务

C.采用WPA2-PSK加密认证

D.启用MAC地址接入过滤

84.下列关于NAT地址转换的说法中哪些事正确的:

(ABCD)。

A.地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术

B.地址转换可以按照用户的需要,在局域网内向外提供FTP.WWW.Telnet等服务

C.有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息

D.对于某些非TCP.UDP的协议(如ICMP.PPTP),作上层NAT时,会对它们的特征参数(如ICMP的id参数)进行转换。

85.网络攻击的类型包括以下哪几种?

(ABCD)

A.窃取口令

B.系统

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 农学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1