2010湖北省网络工程师职业考试技巧、答题原则
- 格式:docx
- 大小:21.32 KB
- 文档页数:3
如何备考网络工程师考试在当今信息化时代,网络工程师是一个备受瞩目的职业。
网络工程师负责设计、部署和维护公司或组织的网络架构,以确保高效的数据传输和安全性。
成为一名合格的网络工程师需要经过严格的考试,下面是一些备考网络工程师考试的建议。
1.确定考试范围网络工程师考试涵盖广泛的知识领域,包括网络基础知识、网络协议、网络安全等。
首先,你需要明确考试的具体范围,了解每个知识领域的重要性和权重。
2.制定学习计划制定一个详细的学习计划是备考的关键。
将考试内容分解为小的学习任务,并为每个任务设定截止日期。
合理分配学习时间,确保每个知识领域都得到充分的准备。
3.寻找权威教材和资源网络工程师考试的教材和资源很多,但不是所有的都是权威可靠的。
寻找由专业人士编写的教材和参考书,以确保你获得正确和最新的信息。
此外,还可以参考一些在线教育平台上的课程和培训资源。
4.注重理论与实践结合网络工程师的工作需要理论知识和实践经验的结合。
在备考过程中,不仅要掌握理论知识,还要通过实验和实际操作来加深对知识的理解。
尝试搭建小型网络实验环境,模拟真实的网络问题和解决方案。
5.制定复习计划复习是备考网络工程师考试的关键步骤。
根据自己的学习进度和时间安排,制定一个详细的复习计划。
将重点放在薄弱的知识领域上,并进行有针对性的复习和练习。
6.参加模拟考试模拟考试是检验备考成果的有效方式。
找到一些网络工程师考试的模拟试题,进行定期的模拟考试。
通过模拟考试,你可以了解自己的备考水平,找出自己的不足之处,并及时调整学习计划。
7.加入学习小组或论坛学习小组和论坛是学习和交流的好地方。
加入网络工程师考试的学习小组或论坛,与其他备考者分享经验和资源。
通过与他人的交流和讨论,你可以拓宽自己的视野,解决学习中遇到的问题。
8.注意实践操作网络工程师考试不仅要求掌握理论知识,还需要具备一定的实际操作能力。
在备考过程中,尽量亲自动手搭建和配置网络设备,熟练掌握常用的网络管理工具和技术。
网工考试必备知识点集锦—答题思路篇答题思路篇—上午模块知识架构与答题技巧前言上午考试是客观题(75道单选题),其主要的特点就是知识面广,内空细致,不过通常难度都不太大,因此只要有针对性地加强复习,通过的机率是很大的。
下面就从考试知识点的分布、历年试题分布、考试及复习要点三个方面进行分析,以便帮助学员从宏观的层面上掌握考试的脉络与动向,根据自己的实际情况制订复习计划。
一、进度* 先易后难,确保能做对的都做对。
* 训练直觉,相信第一判断,有时候过多思索,反而容易出错。
* 不要在某道题上花费超过一分钟。
* 不会的或没把握的,打个标记,跳过去,说不定从后面的题中能看到答案。
* 答题总时间控制在二小时之内,适当的休息调整。
* 至少预留半个小时涂答题卡。
二、审题* 先看选项,再看题干,找和选项有关的信息,排除干扰信息。
(因人而异)* 看题干要注意看开头和结尾,开头会告诉你重要信息,结尾会说明想考你什么。
* 注意最后一句话“除了”。
三、决策* 不要在完全陌生的选项上花过多的时间。
* 假如能分析出考题所处阶段或知识领域,先排除无关的选项。
* 做题时先依据依据老师讲解内容和教材内容,最后再结合你思考做出解答。
* 试题的答案指的是选项的相对正确程度,而不是绝对正确程度* 别自行给题目加条件。
四、答题方法和技巧所有级别上午模块的考试均为选择题,这种考题要求考生从四个备选答案中选择一个正确答案,对应这类试题,常采用直推法和筛选法。
(1)直推法:先不分析所给的四个答案之间的区别与联系,根据内容直接推出正确答案,然后从四个答案中选出一个最适当的答案。
例1:在配置管理时,通常会根据不同的需要构建不同的的配置数据库。
通常()是用来存储某一阶段工作结束时发布的阶段产品的。
A.开发库B.基线库C.受控库.D.产品库分析:本题所涉及的知识点是“计算机系统开发运行与配置”,主要考查了配置管理中配置数据库的类型。
要实现变更管理,很重要的一个手段是建立配置数据库,根据用途不同,配置数据库可分为以下三类:开发库:专供开发人员使用,可以频繁修改。
网络工程师面试题及答案1.你是如何设计网络拓扑图的?答:在设计网络拓扑图时,需要考虑网络规模、网络性能、网络可靠性等因素。
首先需要确定网络的层次结构,例如分布式、中心化等。
其次需要考虑网络设备的选择和配置,例如路由器、交换机、防火墙等。
最后需要进行相应的网络规划和地址分配,例如IP地址的规划和子网划分等。
2.如何对网络进行安全性评估?答:对网络进行安全性评估时,需要进行相应的漏洞扫描、渗透测试等安全检测,分析网络设备的漏洞和安全隐患,并进行相应的修补和加固措施,例如安装防火墙、加密通信等,提高网络的安全性。
3.如何优化网络性能?答:优化网络性能需要从多个方面入手,例如增加带宽、优化路由器和交换机配置、使用负载均衡等。
同时,还可以通过网络优化软件和网络管理工具,对网络进行监控和管理,以便快速定位和解决网络问题。
4.如何配置路由器和交换机?答:配置路由器和交换机需要根据网络拓扑和设备要求进行相应的配置。
其中,路由器需要配置IP地址、路由表、NAT等;交换机需要配置VLAN、端口速率、流控等。
在配置过程中,需要遵循安全原则,例如启用密码、关闭不必要的服务等。
5.如何进行网络流量分析?答:网络流量分析需要使用相应的网络分析工具,例如Wireshark等。
通过对网络数据包的捕获和分析,可以了解网络流量的情况,快速定位网络问题,并进行相应的优化和改进。
6.如何保护网络安全?答:保护网络安全需要进行相应的防御措施,例如安装防火墙、启用加密通信、禁用不必要的服务等。
同时还需要加强对网络设备和数据的监控和管理,例如使用入侵检测系统和网络安全管理工具等。
7.如何进行网络备份和恢复?答:进行网络备份和恢复需要选择相应的备份和恢复软件,并对网络设备和数据进行相应的备份和存储。
在备份过程中,需要注意备份的频率和备份的数据内容。
在恢复过程中,需要进行相应的数据恢复和设备配置恢复。
8.如何优化网络安全性能?答:优化网络安全性能需要从多个方面入手,例如加强对网络设备和数据的监控和管理、加强对网络入侵的检测和防御、实现网络数据的加密传输等。
1、信息安全风险应该是以下哪些因素的函数?(A)A、信息资产的价值、面临的威胁以及自身存在的脆弱性等B、病毒、黑客、漏洞等C、保密信息如国家密码、商业秘密等D、网络、系统、应用的复杂的程度2、我国的国家秘密分为几级?(A)A、3B、4C、5D、63、不属于安全策略所涉及的方面是(D)。
A、物理安全策略B、访问控制策略C、信息加密策略D、防火墙策略4、我国的国家秘密分为几级?(A)A、3B、4C、5D、65、在许多组织机构中,产生总体安全性问题的主要原因是(A)。
A、缺少安全性管理B、缺少故障管理C、缺少风险分析D、缺少技术控制机制6、基准达标项满(B)分作为安全基线达标合格的必要条件。
A、50B、60C、70D、807、NT/2K模型符合哪个安全级别?(B)A、B2B、C2C、B1D、C18、按TCSEC标准,WinNT的安全级别是(A)。
A、C2B、B2C、C3D、B19、从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该(A)。
A、内部实现B、外部采购实现C、合作实现D、多来源合作实现10、以下哪种风险被定义为合理的风险?(B)A、最小的风险B、可接受风险C、残余风险D、总风险11、HOME/.netrc文件包含下列哪种命令的自动登录信息?(C)A、rshB、sshC、ftpD、rlogin12、资产的敏感性通常怎样进行划分?(C)A、绝密、机密、敏感B、机密、秘密、敏感和公开C、绝密、机密、秘密、敏感和公开等五类D、绝密、高度机密、秘密、敏感和公开等五类13、以下哪种安全模型未使用针对主客体的访问控制机制?(C)A、基于角色模型B、自主访问控制模型C、信息流模型D、强制访问控制模型14、下面哪一个是国家推荐性标准?(A)A、GB/T 18020-1999 应用级防火墙安全技术要求B、SJ/T 30003-93 电子计算机机房施工及验收规范C、GA243-2000 计算机病毒防治产品评级准则D、ISO/IEC 15408-1999 信息技术安全性评估准则15、Unix系统中存放每个用户信息的文件是(D)。
1、如果你的umask设置为022,缺省的,你创建的文件的权限为:________。
(D)A.----w--w- B.-w--w---- C.r-xr-x---D.rw-r--r--2、如果RAID-0卷集由4个40GB磁盘组成,可以存储数据的最大空间为________。
(D)A.40GB B.80GB C.120GB D.160GB3、一个文件的权限为“rwxr-----”,那么以下哪个说法是正确的_______?(B)A.所有用户都可以执行写操作B.只有所有者可以执行写操作C.所有者和所属组可以执行写操作 D.任何人都不能执行写操作4、在掉电状态下,哪种类型的存储器不保留其内容_______?(C)A.NVRAM B.ROM C.RAM D.Flash5、DNS服务器中,的MX记录表示______。
(A)A.邮件记录 B.主机记录 C.资源记录 D.更新记录6、在掉电状态下,哪种类型的存储器不保留其内容_______?(C)A.NVRAM B.ROM C.RAM D.Flash7、Windows 2000下诊断DNS故障时,最常用的命令是:______。
(B)A.NETSTAT B.NSLOOKUP C.ROUTE D.NBTSTAT8、以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。
(C)A.copy running-config tftp B.copy startup-config tftpC.copy running-config startup-config D.copy startup-config running-config9、以下哪种协议属于网络层协议的_______。
(B)A.HTTPS B.ICMP C.SSL D.SNMP10、小强在公司要查询这个DNS名称对应的IP地址时,其正确的查询过程是:______。
(A)①.查询公司默认的DNS服务器②.查询ROOT DNS服务器③.查询.CN 域的DNS服务器④.查询 域的DNS服务器⑤.查询 域的DNS服务器A.①②③④⑤ B.①③④⑤② C.①⑤ D.⑤④③②①11、以下哪条命令可以改变文件file的所有者为Sam________?(B)A.chmod Sam file B.chown Sam file C.chgrp Sam file D.umask Sam file12、将FAT分区转化成NTFS分区使用的命令_________。
网络安全工程师考试技巧网络安全工程师考试是对考生在网络安全相关知识和技术方面的掌握程度进行评估的重要方式之一。
在备考过程中,正确的考试技巧是提高考试成绩的关键。
下面是一些网络安全工程师考试的技巧,供考生参考。
1. 充分了解考试内容:仔细研究并掌握考试大纲中的每一个知识点,理解每个知识点的背景、原理和应用。
掌握考试的重点和难点,将重点放在深入理解和掌握这些内容上。
2. 做好复习计划:制定合理的复习计划,合理安排每天的学习时间,将时间充分利用到复习、练习和检查的各个环节。
根据复习计划,分块进行复习和练习。
3. 多练习题:通过做大量的练习题来巩固知识。
选择题、判断题和填空题等能帮助考生回顾和巩固知识点。
计算题和应用题能够考察考生的问题解决能力和实际应用能力。
同时,通过做题还能够帮助考生熟悉考试的题型和考试的时间节奏。
4. 重视案例分析题:网络安全工程师考试中通常会有一些案例分析题,要认真对待这些题目,并掌握解题方法和技巧。
在回答问题之前,仔细审题,理清问题的背景和条件,然后有条理地列出问题的解决步骤和方法。
5. 培养论证和阐述能力:网络安全工程师考试的一部分是论述型问题,需要考生能够清晰地表达自己的观点和论证过程。
因此,要注重提高自己的论证和阐述能力,通过参加讨论和写论文等方式培养和提升自己的表达能力。
6. 关注最新的网络安全动态:网络安全技术和威胁形势发展迅速,每年都有新的技术和威胁出现。
考生要关注最新的网络安全动态,了解最新的技术和威胁,同时也要关注网络安全行业的发展趋势。
7. 注意时间管理:网络安全工程师考试通常时间紧迫,需要考生在有限的时间内完成大量的题目。
因此,要合理安排时间,掌握好答题的节奏。
对于较难的题目,可以先跳过,将时间投入到其他容易解答的题目上,再回头解答难题。
8. 制定复习总结:将每个知识点的重点内容、关键思想和复习要点整理成一份复习总结,方便自己复习和回顾。
可以将总结内容制成卡片,随时拿出来复习巩固。
网络工程师考试注意事项与解析网络工程师考试是网络行业从业人员晋升和职业发展的重要一环。
考试的合格与否直接关系到个人职业发展的方向和前景。
因此,考生在备考过程中需要注意一些事项,以提高考试的准备和应对能力。
首先,考生需要了解考试的内容和要求。
网络工程师考试通常包括网络基础知识、网络规划与设计、网络设备与技术、网络安全等多个方面的内容。
考生应该详细了解每个方面的考点和重点,制定相应的备考计划。
同时,要了解考试的形式和题型,以便合理安排备考时间和策略。
其次,考生需要充分掌握网络基础知识。
网络工程师考试的基础知识部分是考试的重点和难点。
考生需要熟悉网络的基本概念、协议、技术和常见问题的解决方法。
可以通过参考教材、参加培训班或自学等方式来提高基础知识的掌握。
此外,考生还可以通过做题和模拟考试来巩固和检验自己的学习成果。
第三,考生需要注重实践和技能的培养。
网络工程师考试不仅要求考生具备理论知识,还要求考生具备实际操作和问题解决的能力。
考生可以通过参加实验室实践、网络项目实施等方式来提高自己的实践能力。
此外,考生还可以参加一些网络技能竞赛或实际项目,锻炼自己的技能和应变能力。
第四,考生需要注重解析和总结。
在备考过程中,考生应该及时总结和解析自己的学习和考试情况。
可以将每次模拟考试的结果进行分析,找出自己的薄弱环节和问题所在,有针对性地进行复习和提高。
此外,考生还可以参考一些网络工程师考试的解析和经验分享,了解其他考生的备考方法和策略,借鉴他人的经验来提高自己的备考效果。
最后,考生需要保持良好的心态和健康的生活习惯。
备考是一个长期的过程,考生需要有耐心和恒心。
在备考过程中,考生可能会遇到一些困难和挫折,但是要保持积极的心态,相信自己的能力和努力。
此外,考生还需要注意合理安排休息和饮食,保持良好的身体状态和精神状态,以应对考试的高强度和高压力。
网络工程师考试是一个综合性的考试,要求考生具备扎实的理论知识、实践能力和解决问题的能力。
1、以下哪种协议属于网络层协议的_______。
(B)A.HTTPS B.ICMP C.SSL D.SNMP2、某IP地址为160.55.115.24/20,它的子网划分出来的网络ID地址_____。
(A)A.160.55.112.0 B.160.55.115.0 C.160.55.112.24 D.以上答案都不对3、在Windows 2000操作系统中,登陆时使用的用户名对应的密码保存的路径______。
(B)A.C:\WINDOWS\system32\config\SAMB.C:\WINNT\system32\config\SAMC.C:\WINDOWS\system\config\SAMD.C:\WINNT\system\config\SAM4、想要完全释放计算机的IP地址在Dos提示符下输入的命令为______。
(B)A.IPCONFIG/ALL B.IPCONFIG/RENEWC.IPCONFIG/RELEASE D.WINIPCFG5、你的计算机装的Windows 2000 Professional。
当你运行“磁盘碎片整理”程序的时候办公室停电了。
重启计算机,你收到如下的错误信息:“不能找到操作系统或操作系统已坏”你该怎么做呢________。
(D)A.用安全模式进入计算机,重新格式化硬盘B.用调试模式进入计算机,重新格式化硬盘C.用应急磁盘启动计算机,准备恢复主引导记录D.用光驱启动计算机,用恢复控制台准备恢复主引导记录6、想要完全释放计算机的IP地址在Dos提示符下输入的命令为______。
(B)A.IPCONFIG/ALL B.IPCONFIG/RENEWC.IPCONFIG/RELEASE D.WINIPCFG7、当在Windows2000下创建分区时,FAT32分区大小的限制是_________。
(C)A.8GB B.16GB C.32GB D.64GB8、公司的一个员工被解雇了,他有权限使计算机的文件成倍增加。
网络工程师面试的常见问题与答案解析网络工程师是当今互联网时代不可或缺的职业之一,随着互联网的快速发展,对网络工程师的需求也越来越高。
在网络工程师的面试中,面试官通常会问一些常见的问题来评估候选人的技术能力和经验。
本文将介绍一些网络工程师面试中常见的问题,并提供相应的答案解析。
问题一:请介绍一下你的网络工程师经验。
答案解析:在回答这个问题时,应该突出自己的工作经验和技能,重点强调与面试岗位相关的项目和成就。
可以提到自己曾经设计和实施的网络架构、网络安全方案、网络优化等。
同时,还可以强调自己在网络故障排除和维护方面的经验。
问题二:你如何保证网络的安全性?答案解析:网络安全是网络工程师工作中非常重要的一部分。
回答这个问题时,可以提到以下几个方面:首先,合理配置防火墙和入侵检测系统,保护网络免受外部攻击;其次,定期进行漏洞扫描和安全评估,及时修复网络中的安全漏洞;另外,加强员工的安全意识培训,防止内部人员的安全疏忽。
问题三:你如何处理网络故障?答案解析:网络故障处理是网络工程师日常工作中的重要一环。
回答这个问题时,可以提到以下几个步骤:首先,通过排查网络设备和连接,确定故障的具体范围;其次,使用网络分析工具进行故障定位,找出导致故障的原因;最后,采取相应的措施修复故障,并进行必要的测试和验证。
问题四:你对网络性能优化有什么经验?答案解析:网络性能优化是网络工程师的重要任务之一。
回答这个问题时,可以提到以下几个方面:首先,通过网络监控工具对网络流量进行分析,找出网络瓶颈并进行优化;其次,合理配置网络设备和网络拓扑,提高网络的吞吐量和响应速度;另外,使用缓存技术和负载均衡技术,分担服务器的压力,提高用户访问速度。
问题五:你如何保持对新技术的学习和了解?答案解析:网络工程师需要不断学习和了解最新的技术趋势和发展。
回答这个问题时,可以提到以下几个途径:首先,定期参加相关的培训和研讨会,了解最新的网络技术和解决方案;其次,阅读相关的技术书籍和网络文章,保持对行业动态的了解;另外,积极参与开源社区和技术论坛,与其他网络工程师进行交流和分享。
1、信息安全工程师监理的职责包括?(A)
A、质量控制,进度控制,成本控制,合同管理,信息管理和协调
B、质量控制,进度控制,成本控制,合同管理和协调
C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D、确定安全要求,认可设计方案,监视安全态势和协调
2、公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。
人员考察的内容不包括(B)。
A、身份考验、来自组织和个人的品格鉴定
B、家庭背景情况调查
C、学历和履历的真实性和完整性
D、学术及专业资格
3、在Unix系统中,当用ls命令列出文件属性时,如果显示-rwxrwxrwx,意思是(A)。
A、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限
B、前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
C、前三位rwx表示文件同域用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
D、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限
4、以下人员中,谁负有决定信息分类级别的责任?(B)
A、用户
B、数据所有者
C、审计员
D、安全官
5、当今IT的发展与安全投入,安全意识和安全手段之间形成(B)。
A、安全风险屏障
B、安全风险缺口
C、管理方式的变革
D、管理方式的缺口
6、Windows nt/2k中的.pwl文件是?(B)
A、路径文件
B、口令文件
C、打印文件
D、列表文件
7、项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?(A)
A、项目管理的基本要素是质量,进度和成本
B、项目管理的基本要素是范围,人力和沟通
C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理
8、在信息安全管理工作中“符合性”的含义不包括哪一项?(C)
A、对法律法规的符合
B、对安全策略和标准的符合
C、对用户预期服务效果的符合
D、通过审计措施来验证符合情况
9、以下哪一项计算机安全程序的组成部分是其它组成部分的基础?(A)
A、制度和措施
B、漏洞分析
C、意外事故处理计划
D、采购计划
10、Unix系统中存放每个用户信息的文件是(D)。
A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd
11、一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?(A)
A、安全策略
B、安全标准
C、操作规程
D、安全基线
12、NT/2K模型符合哪个安全级别?(B)
A、B2
B、C2
C、B1
D、C1
13、下面哪项能够提供最佳安全认证功能?(B)
A、这个人拥有什么
B、这个人是什么并且知道什么
C、这个人是什么
D、这个人知道什么
14、在风险分析中,下列不属于软件资产的是(D)
A、计算机操作系统
B、网络操作系统
C、应用软件源代码
D、外来恶意代码
15、根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行(B)。
A、逻辑隔离
B、物理隔离
C、安装防火墙
D、VLAN 划分
16、不属于安全策略所涉及的方面是(D)。
A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
17、Solaris系统使用什么命令查看已有补丁列表?(C)
A、uname –an
B、showrev
C、oslevel –r
D、swlist –l product ‘PH??’
18、Windows 2000目录服务的基本管理单位是(D)。
A、用户
B、计算机
C、用户组
D、域
19、以下哪种风险被定义为合理的风险?(B)
A、最小的风险
B、可接受风险
C、残余风险
D、总风险
20、从风险分析的观点来看,计算机系统的最主要弱点是(B)。
A、内部计算机处理
B、系统输入输出
C、通讯和网络
D、外部计算机处理
21、
22、信息安全工程师监理的职责包括?(A)
A、质量控制,进度控制,成本控制,合同管理,信息管理和协调
B、质量控制,进度控制,成本控制,合同管理和协调
C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D、确定安全要求,认可设计方案,监视安全态势和协调
23、我国的国家秘密分为几级?(A)
A、3
B、4
C、5
D、6
24、以下人员中,谁负有决定信息分类级别的责任?(B)
A、用户
B、数据所有者
C、审计员
D、安全官
25、下面有关我国标准化管理和组织机构的说法错误的是?(C)
A、国家标准化管理委员会是统一管理全国标准化工作的主管机构
B、国家标准化技术委员会承担国家标准的制定和修改工作
C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
26、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)
A、数字+字母
B、数字+字母+符号
C、数字+字母+字母大小写
D、数字+符号
27、下面哪一项最好地描述了风险分析的目的?(C)
A、识别用于保护资产的责任义务和规章制度
B、识别资产以及保护资产所使用的技术控制措施
C、识别资产、脆落性并计算潜在的风险
D、识别同责任义务有直接关系的威胁
28、职责分离是信息安全管理的一个基本概念。
其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。
当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?(D)
A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员
29、HOME/.netrc文件包含下列哪种命令的自动登录信息?(C)
A、rsh
B、ssh
C、ftp
D、rlogin
30、安全责任分配的基本原则是:(C)。
A、“三分靠技术,七分靠管理”
B、“七分靠技术,三分靠管理”
C、“谁主管,谁负责”
D、防火墙技术
31、公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。
人员考察的内容不包括(B)。
A、身份考验、来自组织和个人的品格鉴定
B、家庭背景情况调查
C、学历和履历的真实性和完整性
D、学术及专业资格
32、当今IT的发展与安全投入,安全意识和安全手段之间形成(B)。
A、安全风险屏障
B、安全风险缺口
C、管理方式的变革
D、管理方式的缺口
33、根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行(B)。
A、逻辑隔离
B、物理隔离
C、安装防火墙
D、VLAN 划分
34、项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?(A)
A、项目管理的基本要素是质量,进度和成本
B、项目管理的基本要素是范围,人力和沟通
C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理。