【计算机类职业资格】网络规划设计师-防御计算机病毒及木马、防御网络攻击及答案解析.doc
《【计算机类职业资格】网络规划设计师-防御计算机病毒及木马、防御网络攻击及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-防御计算机病毒及木马、防御网络攻击及答案解析.doc(10页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-防御计算机病毒及木马、防御网络攻击及答案解析(总分:16.00,做题时间:90 分钟)一、单项选择题(总题数:14,分数:16.00)1.以下关于恶意代码及其防御的描述中,错误的是_。A蠕虫是一个独立程序,它不需要把自身附加在宿主程序上B在电子图片中也可以携带恶意代码CJavaScript、VBScript 等脚本语言可被用于编写网络病毒D使用防火墙可以有效地防御计算机病毒(分数:1.00)A.B.C.D.2.Windows PE(可移植的执行体)是 Win32环境自身所带的执行体文件格式。PE 病毒是指所有感染 Windows下 PE文件格式文件的病毒。其传统感染方式的原理是
2、_。A在感染宿主程序时,将病毒代码整体直接(或进行压缩之后)放入到目标宿主程序之中B直接对目标 PE文件进行覆盖,使原有的被感染文件数据全部(或部分)丢失C在感染宿主程序时,将病毒代码覆盖到目标宿主程序最前面,同时将目标宿主程序直接(或进行压缩后)保存在病毒程序之后D将病毒代码写入到目标宿主程序体内,然后修改目标宿主程序的文件头或者部分程序代码(分数:1.00)A.B.C.D.3.下列关于常见网络版防病毒系统的描述中,错误的是_。A管理控制台必须先于系统中心安装到符合条件的服务器上B在域环境中,脚本登录安装是实现网络版防病毒软件快速自动安装的方法C安装系统中心的计算机应该在有效工作期间保持全天
3、侯的开机状态D可以手工修改网络版防病毒系统的数据通信端口使数据通过防火墙(分数:1.00)A.B.C.D.4.多态病毒是指_的计算机病毒。A可在反病毒检测时隐藏自己 B每次感染都会改变自己C可通过不同的渠道进行传播 D可以根据不同环境造成不同破坏(分数:1.00)A.B.C.D.5.至目前为止,反病毒软件可分为 4代。其中,第 3代反病毒软件的主要特征是_。A启发扫描 B主动扫描C行为陷阱 D特征码扫描(分数:1.00)A.B.C.D.6.Web 2.0社区分享了丰富的因特网应用,同时使得网络应用环境更加复杂,并给网络安全带来了许多新的挑战。以下不属于 Web 2.0时代木马的技术特征是_。A
4、感染型、Rootkit、内核级驱动保护等多种技术融合B能对抗杀毒软件,入侵系统后直接使杀毒软件失效C使用自启动技术,通过网络完成自我复制D使用各种加壳技术及存活性技术(分数:1.00)A.B.C.D.7.计算机感染特洛伊木马后的典型现象有_。A上网速度明显变慢、各类应用程序的图标被替换成另一种图标B邮箱被莫名邮件填满、一旦打开 Word文档系统的操作速度反应迟钝C程序堆栈溢出、操作系统的 CPU资源被占满D系统中有可疑进程在运行并试图建立网络连接(分数:1.00)A.B.C.D.8.以下措施中不能有效防止木马入侵的是_。A在操作系统中仅开放非熟知端口,并实行数据加密传输B在操作系统中禁用移动存
5、储介质的自动运行机制C实时打补丁以修复操作系统漏洞,并运行网络连接监控程序D利用沙箱等虚拟技术阻止即时通信(IM)消息中的恶意链接和文件(分数:1.00)A.B.C.D.网管人员在监测网络运行状态时,发现下列现象:在服务器 cmd窗口使用 netstat-an命令,操作系统返回结果的“State”列中有数以万计的“TIME_WAIT”连接;服务器收到大量的源 IP地址和目的 IP地址均为本服务器 IP地址的数据包。网管人员的判断是服务器可能受到了_,针对前一现象将采取的措施是_,针对后一现象可能采取的措施是_。(分数:3.00)(1).ADDoS 攻击和 ARP欺骗攻击 BSQL 注入攻击和
6、Ping of Death攻击C缓冲区溢出攻击和 Teardrop攻击 DSYN Flooding 攻击和 Land攻击(分数:1.00)A.B.C.D.(2).A暂时关闭服务器 B修改注册表中相关的键值C启用 Cisco路由器的 CEF服务 D安装 SQL通用防注入系统的程序(分数:1.00)A.B.C.D.(3).A在服务器上安装 ARP防火墙B加装一台内部路由器以隔离广播数据C暂时关闭出口路由器D及时更新操作系统补丁,强化 TCP/IP堆栈(分数:1.00)A.B.C.D.9.某电子商务公司内部网络的工作人员计算机的 IP地址使用网段 10.3.0.0,16 进行规划。某天中午,销售部网
7、段 10.3.9.0/24的某台计算机出现无法访问 lriternet的现象,而其他部门的计算机均能正常访问Internet。网络管理员在三层核心交换机上运行 show arp命令,得到的部分输出信息如图 19-1所示。据此,网管员可以判定造成这一现象的故障原因可能是_。(分数:1.00)A.B.C.D.10.许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,规划师最可能采用的解决方案是_。A安装防火墙或入侵检测系统 B安装用户认证系统C安装相关的系统补丁软件 D安装防病毒软件(分数:1.00)A.B.C.D.11.攻击者使用无效 IP地址,利用 TCP连接的三次握手过程,连续发送会话请求,使
8、受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为_。ASYN Flooding 攻击 BDNS 欺骗攻击C重放攻击 DTeardrop 攻击(分数:1.00)A.B.C.D.12.以下关于系统漏洞扫描技术和工具的描述中,错误的是_。A能否从主机系统内部检测系统配置的缺陷是系统管理员和黑客拥有的漏洞扫描器在技术上的最大区别BISS 的 Internet Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞C漏洞扫描工具的主要性能指标包括速度、漏洞数量的更新周期,以及是否支持定制攻击等DX-Scanner 采用多线程方式对指定 IP地址段进行安全漏洞扫
9、描(分数:1.00)A.B.C.D.13.以下方式中,利用主机应用系统漏洞进行攻击的是_。ASQL 注入攻击 B暴力攻击C源路由欺骗攻击 DLand 攻击(分数:1.00)A.B.C.D.网络规划设计师-防御计算机病毒及木马、防御网络攻击答案解析(总分:16.00,做题时间:90 分钟)一、单项选择题(总题数:14,分数:16.00)1.以下关于恶意代码及其防御的描述中,错误的是_。A蠕虫是一个独立程序,它不需要把自身附加在宿主程序上B在电子图片中也可以携带恶意代码CJavaScript、VBScript 等脚本语言可被用于编写网络病毒D使用防火墙可以有效地防御计算机病毒(分数:1.00)A.
10、B.C.D. 解析:解析 在网络环境中,可执行程序、脚本文件、网页、电子邮件、网络电子贺卡及电子卡通图片等都有可能携带计算机病毒。除了传统的汇编语言、C 语言之外,以JavaScript 和 VBScript为首的脚本语言也成为流行的病毒编写语言。利用新的编程语言与编程技术实现的计算机病毒更易于被修改以产生新的变种,从而逃避反病毒软件的搜索。防火墙用于检测通过网络的数据包,只能对网络连接和数据包进行封堵,而病毒可以通过文件等诸多途径入侵用户的计算机,因此防火墙不能有效地防御病毒。2.Windows PE(可移植的执行体)是 Win32环境自身所带的执行体文件格式。PE 病毒是指所有感染 Win
11、dows下 PE文件格式文件的病毒。其传统感染方式的原理是_。A在感染宿主程序时,将病毒代码整体直接(或进行压缩之后)放入到目标宿主程序之中B直接对目标 PE文件进行覆盖,使原有的被感染文件数据全部(或部分)丢失C在感染宿主程序时,将病毒代码覆盖到目标宿主程序最前面,同时将目标宿主程序直接(或进行压缩后)保存在病毒程序之后D将病毒代码写入到目标宿主程序体内,然后修改目标宿主程序的文件头或者部分程序代码(分数:1.00)A.B.C.D. 解析:解析 PE 病毒的传统感染原理是:将病毒代码写入到目标宿主程序体内,然后修改目标宿主程序的文件头或者部分程序代码,使得宿主程序在运行时可以调用病毒代码的执
12、行。选项 A和选项 C是 PE病毒的捆绑式感染原理,选项 B是其覆盖式传播原理。3.下列关于常见网络版防病毒系统的描述中,错误的是_。A管理控制台必须先于系统中心安装到符合条件的服务器上B在域环境中,脚本登录安装是实现网络版防病毒软件快速自动安装的方法C安装系统中心的计算机应该在有效工作期间保持全天侯的开机状态D可以手工修改网络版防病毒系统的数据通信端口使数据通过防火墙(分数:1.00)A. B.C.D.解析:解析 通常,网络版防病毒系统的系统中心是网络防病毒系统信息管理和病毒防护的自动控制核心。它实时记录防护体系内每台计算机上的病毒监控、检测和清除信息。根据管理控制台的设置,实现对整个防护系
13、统的自动控制。由于其他子系统只有在系统中心工作后,才可实现各自的网络防护功能,因此系统中心必须先于其他子系统安装到符合条件的服务器上。由此可知,为了正常实现系统中心的所有功能,安装系统中心的计算机应该在有效工作期间保持全天侯的开机状态,并可以方便地连接 Internet,以便完成软件自动升级的任务。对于大多数网络版的防病毒系统,服务器端与客户端都可采用本地安装、远程安装、Web 安装、脚本登录安装等方式进行安装。其中,在域环境中,脚本登录安装是实现网络版防病毒软件快速、自动安装的一种方法。为了使网络版防病毒软件的通信数据能顺利地通过防火墙,防病毒系统通常会提供用于数据通信端口设置的界面或选项。
14、换而言之,网络版防病毒系统的数据通信端口不是固定的,是可以灵活设置的。4.多态病毒是指_的计算机病毒。A可在反病毒检测时隐藏自己 B每次感染都会改变自己C可通过不同的渠道进行传播 D可以根据不同环境造成不同破坏(分数:1.00)A.B. C.D.解析:解析 多态病毒是一种较为高级的病毒,该病毒在每次感染后会改变自己,其目的是为了击败扫描病毒的程序。5.至目前为止,反病毒软件可分为 4代。其中,第 3代反病毒软件的主要特征是_。A启发扫描 B主动扫描C行为陷阱 D特征码扫描(分数:1.00)A.B.C. D.解析:解析 第 3代反病毒软件的主要特征是行为陷阱,即通过审查应用程序的操作来判断是否有
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 防御 计算机病毒 木马 攻击 答案 解析 DOC
