摘要:.防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。
软考全称全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试“信息系统”专业,位处中级资格。是信息产业部和人事部在最新的“国人厅发[2007]139号[1]”文件中新增的专业。信息安全专业的毕业生,主要在计算机软硬件、网络、应用相关领域从事安全系统设计、安全产品开发、产品集成、信息系统安全检测与审计等方面工作,服务单位可以是机关、企事业单位及科研教学单位等。希赛软考网为大家整理了一些考试综合能力的习题,供大家参考,希望能有所帮助。
一、判断题
1.防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。(对)
2.软件防火墙就是指个人防火墙。(错)
3.防火墙必须要提供VPN、NAT等功能。(错)
4.即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是十分必要的。(对)
5.只要使用了防火墙,企业的网络安全就有了绝对的保障。(错)
6.防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。(对)
7.在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。(对)
8.所有的漏洞都是可以通过打补丁来弥补的。(错)
9.通过网络扫描,可以判断目标主机的操作系统类型。(对)
10.在计算机上安装防病毒软件之后,就不必担心计算机受到病毒攻击。(错)
11.计算机病毒可能在用户打开"txt"文件时被启动。(对)
12.在安全模式下木马程序不能启动。(错)
13.大部分恶意网站所携带的病毒就是脚本病毒。(对)
14.利用互联网传播已经成为了计算机病毒传播的一个发展趋势。(对)
二、单选题
1.防火墙提供的接入模式不包括一一一。
A.网关模式B.透明模式C.混合模式D.旁路接入模式
参考答案:D
2.下面关于DMZ区的说法错误的是
A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等
B.内部网络可以无限制地访问外部网络以及DMZ
C.DMZ可以访问内部网络
D.有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
参考答案:C
3.下面病毒出现的时间最晚的类型是
A.携带特洛伊术马的病毒B.以网络钓鱼为目的的病毒
C.通过网络传播的蠕虫病毒D.OEice文档携带的宏病毒
参考答案:B
4.不能防止计算机感染病毒的措施是
A.定时备份重要文件
B.经常更新操作系统
C.除非确切知道附件内容,否则不要打开电子邮件附件
D.重要部门的计算机尽量专机专用与外界隔绝
参考答案:A
5.企业在选择防病毒产品时不应该考虑的指标为
A.产品能够从一个中央位置进行远程安装、升级'
B.产品的误报、漏报率较低
C.产品提供详细的病毒活动记录
D.产品能够防止企业机密信息通过邮件被传出
参考答案:D
相关推荐
软考备考资料免费领取
去领取