信息安全等级测评师测试一、单选题(14分)1、下列不属于网络安全测试范畴的是(C)A
边界完整性检查C
剩余信息保护D
网络设备防护2、下列关于安全审计的内容说法中错误的是(D)
应对网络系统中的网络设备运行情况、网络流量、用户行为等进行日志记录
审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息
应能根据记录数据进行分析,并生成报表
为了节约存储空间,审计记录可以随意删除、修改或覆盖
3、在思科路由器中,为实现超时10分钟后自动断开连接,实现的命令应为下列哪一个
exec-timeout100B
exec-timeout010C
idle-timeout100D
idle-timeout0104、用于发现攻击目标
ping扫描B
操作系统扫描C
漏洞扫描5、防火墙提供的接入模式中包括
(ABCD)A
旁路接入模式6、路由器工作在
传输层7、防火墙通过__控制来阻塞邮件附件中的病毒
(A)A.数据控制B.连接控制C.ACL控制D.协议控制二、多选题(36分)1、不同设VLAN之间要进行通信,可以通过__
(AB)A交换机B路由器C网闸D入侵检测E入侵防御系统2、能够起到访问控制功能的设备有__
(ABD)A网闸B三层交换机C入侵检测系统D防火墙3、路由器可以通过来限制带宽
(ABCD)A.源地址B
协议4、IPSec通过实现密钥交换、管理及安全协商
ISAKMP/OakleyD
SKIP5、交换机可根据____来限制应用数据流的最大流量
(ACD)A
网络连接数C
端口6、强制访问控制策略最显著的特征是_____