【单选题】
虚拟化技术的规划和部署的安全有几步。___
A. 4
B. 3
C. 2
D. 5
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
目前主要解决外挂存储的方案不包括___
A. DAS
B. NAS
C. DAN
D. SAN
【单选题】
以下描述SNA(存储区域网络)有误的是___
A. 网络部署容易
B. 高速存储性能
C. 其光纤通道使用半双工串行通信原理传输数据
D. 良好的扩展能力
【单选题】
()是控制硬盘正常运转的硬件程序,是硬盘的“大脑”。___
A. 固件
B. 磁头
C. 盘片
D. 电机
【单选题】
我们通常用保密性、完整性、可获取性作为数据安全的要素,简称?___
A. BIA
B. CIA
C. BME
D. OUR
【单选题】
我们通常说的保密性涵盖两个部分,分别是哪两种?___
A. 数据密码和数据保存
B. 数据加密和数据泄露防护
C. 数据加密和数据保护措施
D. 数据加密和数据保密防护
【单选题】
常用的的对称算法有。___
A. DES、3DES、AES、IDEA
B. AES、3AES、SES、RDEA
C. DOS、3DOS、QES、QDEA
D. ZES、3ZES、AOS、IDOEA
【单选题】
大致来说,数据恢复可以分为以下几类。___
A. 逻辑故障数据恢复、硬件故障数据恢复、磁盘阵列RAID数据恢复
B. 主机故障数据恢复、CPU故障数据恢复、硬盘数据恢复
C. 主板故障数据恢复、硬件故障数据恢复、SEORF故障数据恢复
D. 逻辑故障数据恢复、CPU故障数据恢复、固态数据恢复
【单选题】
我们比较熟悉的光学媒体是CD,与磁盘相比,光学媒体的?___
A. 传导性极好
B. 可靠性极好
C. 效率性更高
D. 速率性更高
推荐试题
【多选题】
线槽布缆施工选择线槽安装方式( )___
A. 用带子扎紧
B. 用强力胶水粘稳
C. 双面胶粘帖方式
D. 螺钉固定方式
E.
F.
【多选题】
线路检查主要包括以下几个方面( )___
A. 光纤是否插好
B. 光纤是否严重弯曲
C. 光纤是否有断纤
D. 光纤是否绕行距离过长
E.
F.
【多选题】
线路日常巡回应有固定的熟悉( )、( )路由的巡回人员.___
A. 光缆线路
B. 光缆线路周围环境
C. 传输资源
D. 仪表
E.
F.
【多选题】
小城市(镇)和乡村中继光纤通信系统既可选用( )和/或( )___
A. STM-1
B. STM-4
C. STM-16
D. STM-64
E.
F.
【多选题】
巡检报告、记录的内容至少应该包括以下哪些内容( )___
A. 现场环境和设备运行状况
B. 线缆走线和破损情况
C. 标识标签张贴情况
D. 资料与现场核查对比情况
E.
F.
【多选题】
巡线员应具备有的技术档案和资料( )___
A. 架空光缆与电力线交越、防护资料
B. 光缆线路杆路设备主要维护规格表
C. 安全操作规程
D. 巡线员考核表
E.
F.
【多选题】
验收规范中,ONU远端管理功能的测试流程( )___
A. 按测试配置图所示建立测试系统环境,设备连接工作正常
B. 在网管系统上增加/删除/修改/查看 ONT及其状态
C. 对ONT上的业务口做相应的业务配置
D. 查看ONU的业务配置情况
E.
F.
【多选题】
业务恢复时限指自客户提出故障申告时或出现监控告警时起,至客户确认业务恢复的时间。对于业务质量故障,处理时限为()小时,跨地市的广域网AAA专线业务中断故障的业务恢复时限()小时___
A. 3
B. 4
C. 6
D. 8
E.
F.
【多选题】
业务监控保障总结主要从( )三方面进行总结.___
A. 业务运行情况
B. 保障执行情况
C. 经验案例
D. 故障描述
E.
F.
【多选题】
业务开通服务的AA级服务中,对于级别的描述是()___
A. A.接入缆接入主干后可有双路由
B. B.主节点双路由
C. C.重要分支节点双路由,一般分支节点环带链
D. D.客户建筑红线范围外接入光缆同路由长度不超过150米
E.
F.
【多选题】
业务中断处理的步骤包括( )___
A. 检查各站登录是否正常。
B. 检查各站光路上是否有危急告警。
C. 检查业务中断站点支路板上业务通道。
D. 逐段环回
E.
F.
【多选题】
业主维系的具体工作至少包括( )___
A. 物业及业主资料管理
B. 特殊站点出入管理
C. 业主走访与关怀
D. 业主纠纷管理
E.
F.
【多选题】
一般的光分路器可以分出的光路有( )___
A. 1:3
B. 1:64
C. 1:8
D. 1:32
E.
F.
【多选题】
一般来说,如果拨测能够Ping通客户端专线IP地址,基本可排除( )与( ).___
A. 我方网络
B. 客户端服务器
C. 专线问题
D. 业务系统
E.
F.
【多选题】
移动IMS能够实现以下哪几种终端接入( )___
A. 软终端
B. IP-PBX
C. 手机
D. SIP固话终端
E.
F.
【多选题】
以太网使用的物理介质主要有( )___
A. 同轴电缆
B. 双绞线
C. 光缆
D. V.24电缆
E.
F.
【多选题】
以下对VLAN的描述,正确的是( ) ___
A. 利用VLAN,可有效隔离广播域
B. 要实现VLAN间的通信,必须使用外部的路由器为其指定路由
C. 可以将交换机的端口静态地或动态地指派给某一个VLAN
D. VLAN中的成员可相互通信,只有访问其它VLAN中的主机时,才需要网关
E.
F.
【多选题】
以下关于 IP地址的说法正确的是_________
A. IP 地址可以固化在硬件中,是独一无二的
B. IP 地址分为 A、C、D、E 五类
C. IP 地址通常用点分十六进制来表示,例如:10.110.192.111
D. IP 地址是由 32 个二进制位组成的
E.
F.
【多选题】
以下关于DNS的描述,正确的是( )___
A. 域名结构有若干分量组成,分量间以“.”隔开;
B. DNS采用的是server-client模型;
C. 域名可以反映出计算机的物理位置;
D. DNS是联机分布式数据操作系统
E.
F.
【多选题】
以下关于电路交换和分组交换的描述正确的是______。___
A. 分组交换网络资源利用率低
B. 分组交换延迟大,传输实时性差
C. 电路交换网络资源利用率高
D. 电路交换延迟小,传输实时性强
E.
F.
【多选题】
以下几种情况哪些是非反射事件( )___
A. 光纤折断(无间隙)
B. 熔接点问题
C. 光纤中大的弯曲及微弯
D. 机械熔接造成的
E.
F.
【多选题】
以下描述中,正确的是( )。___
A. 一个STM-N最多可承载N个140Mbit/s
B. 一个STM-1可容纳3个34Mbit/s的信号
C. 一个STM-1可容纳3×7×3=63个2Mbit/s信号
D. 从140Mbit/s复用进SDH的STM-N中,信号利用率较低
E.
F.
【多选题】
以下哪几个网段是因特网地址分配组织规定保留用做私有地址的.( )___
A. 10.0.0.0-10.255.255.255
B. 129.0.0.0-129.255.255.255
C. 172.16.0.0-172.31.255.255
D. 192.168.0.0-192.168.255.255
E.
F.
【多选题】
以下哪几项属于电话服务注意事项.( )___
A. 与服务对象通话的声音不要过大
B. 代听电话,一定要主动地询问服务对象是否需要留言
C. 拔打预约电话时,应详细记录服务对象情况并与其确认预约时间、地点及相关的上门服务事项
D. 服务对象若多次不接听电话,也要保持心态平衡,改时再次拔打
E.
F.
【多选题】
以下哪些参数为GPRS数据专线服务器端路由器必须配置参数.( )___
A. NAT
B. 访问控制列表
C. 接口IP地址、封装模式
D. Tunnel路由
E.
F.
【多选题】
以下哪些是防火墙的作用:( )___
A. 过滤进出网络的数据包
B. 封堵进出网络的访问行为
C. 记录通过防火墙的信息内容和活动
D. 对网络攻击进行告警
E.
F.
【多选题】
以下哪些是光缆线路设备的组成部分( )___
A. 光缆线路:各种敷设方式的通信光缆
B. 管道设备:管道,入孔和手孔等
C. 杆路设备:电杆,电杆的支撑加固装置和保护装置,吊线和挂钩等
D. 光中继设备
E.
F.
【多选题】
以下哪些属于常见的集团专线业务( )___
A. GPRS专线
B. 短信专线
C. 语音专线
D. 互联网专线
E.
F.
【多选题】
以下哪些属于光缆检验要求( )___
A. 工程使用的光缆的型式、规格应符合设计的规定和合同要求。
B. 光缆所附标识、标签内容应齐全、清晰。
C. 光缆外护套需完整无损,且应附有出厂质量检验合格证或厂方出具的相关证明文件
D. 在必要时,应测试光缆衰减和光缆长度(OTDR法)
E.
F.
【多选题】
以下哪些属于互联网专线高话务应急方案启动条件( )___
A. 当发生重要突发事件,引起局端路由器、交换机业务量增加,对系统承载能力造成压力
B. 当数据业务流量达到系统承载能力80%时,须按照应急方案,进行应急的准备步骤
C. 当数据业务流量达到系统承载能力90%时,须按照应急方案,进行应急的准备步骤
D. 当系统当前处理能力达到90%时,启动该应急方案
E.
F.
【多选题】
以下哪些属于互联网专线容灾应急方案启动的条件( )___
A. 当发生自然灾害、事故灾难等突发事件,或者因内部通信事故造成破坏,致使系统无法正常运行
B. 10分钟内收到批量集团客户(5家以上)投诉业务无法使用,当故障影响估计在30分钟内无法解决时
C. 20分钟内同时收到部分集团客户(3家以上)投诉业务无法使用,当故障影响估计在30分钟内无法解决时
D. 钻石客户投诉无法使用业务,故障影响估计在30分钟内无法解决时
E.
F.
【多选题】
以下哪些项不会触发线性保护倒换( )___
A. 两端设备连线连接不正常
B. 两端设备时间同步相关配置不正确
C. 两端设备的mac地址相同
D. 两端设备时钟源配置不正确
E.
F.
【多选题】
以下哪些项有可能会触发线性保护倒换( )___
A. 人工倒换
B. 强制倒换
C. 清除
D. 练习倒换
E.
F.
【多选题】
以下哪些因素可以引起光路LOS告警的产生?( )___
A. 输入无光功率
B. 光功率过低
C. 光功率过高
D. OOF持续3ms以上
E.
F.
【多选题】
以下那些设备可以隔离广播域 ( )___
A. 中继器
B. 路由器
C. 光电转换器
D. 三层交换机
E.
F.
【多选题】
以下是WDM系统的特点的是( )。___
A. 节省光纤,充分利用光纤带宽
B. 减小色散对系统的影响
C. 光放大器的增益平坦
D. 可实现各波长的ADM
E.
F.
【多选题】
以下属于常见的告警分析方法的是( )___
A. 告警分析法
B. 性能统计分析法
C. 重启定位法
D. 环回法
E.
F.
【多选题】
以下属于代维单位需要配合移动公司完成的工作的有( )___
A. 派发故障工单
B. 抢险救灾和应急保障工作
C. 工程竣工验收交接
D. 建设代维管理信息化管理平台
E.
F.
【多选题】
以下属于代维单位职责的有( )___
A. 严格遵守保密协议
B. 严格遵守安全生产条例
C. 配合移动公司进行抢险救灾和应急保障工作
D. 配合进行工程竣工验收交接
E.
F.
【多选题】
以下属于检查光纤状况的方法的是( )___
A. 光纤是否插好
B. 光纤是否弯曲严重或有断线
C. 平均发送光功率是否正常
D. 接收光灵敏度是否正常
E.
F.