网络与信息安全管理员(网络安全咨询员)三级高级工 详细题库
下载APP练习防火墙、入侵检测、安全信息和事件管理系统等各类安全技术和工具的使用方法 题目预览
-
第 1 题 单选题防火墙的默认策略通常设置为( )。
- A. 默认拒绝
- B. 默认允许
- C. 默认记录
- D. 默认重定向
解析:网络安全最佳实践是默认拒绝所有流量,仅允许明确授权的通信,以减少攻击面。 -
第 2 题 单选题以下哪种防火墙技术需要修改客户端的代理设置?( )
- A. 包过滤防火墙
- B. 代理防火墙
- C. 状态检测防火墙
- D. 透明防火墙
解析:代理防火墙通过代理服务器转发客户端请求,客户端需配置代理地址和端口才能正常工作。 -
第 3 题 单选题防火墙的“非军事区(DMZ)”通常用于放置( )。
- A. 内部服务器
- B. 外部服务器
- C. 需要对外提供服务的服务器
- D. 数据库服务器
解析:DMZ用于隔离对外提供服务的服务器(如Web服务器),既允许外部访问,又通过防火墙保护内部网络。 -
第 4 题 单选题以下哪项不是防火墙的典型部署模式?( )
- A. 路由模式
- B. 桥接模式
- C. 透明模式
- D. 旁路模式
解析:防火墙一般串联在网络路径中(路由、桥接或透明模式),旁路模式通常用于入侵检测系统(IDS),防火墙不采用此模式。 -
第 5 题 判断题墙的“默认拒绝”策略意味着所有未经明确允许的流量都将被拒绝。
- A. 对
- B. 错
解析:默认拒绝策略是防火墙安全配置的核心原则,未在规则中明确许可的流量一律拦截。 -
第 6 题 判断题墙能够有效防御来自内部网络的恶意攻击。
- A. 对
- B. 错
解析:防火墙通常部署在网络边界,主要防御外部威胁,对内部用户发起的攻击难以有效阻止。 -
第 7 题 多选题以下关于防火墙的描述,正确的有( )。
- A. 防火墙是一种网络安全设备,用于监控和控制网络流量。
- B. 防火墙可以基于IP地址、端口号进行过滤。
- C. 防火墙能够检测并阻止所有类型的病毒。
- D. 防火墙通常部署在网络边界。
- E. 防火墙可以隐藏内部网络结构(如通过NAT)。
解析:A、B、D、E正确;C错误,防火墙不具备全面的病毒检测能力,防病毒需专用软件或硬件。 -
第 8 题 多选题以下哪些是防火墙的常见工作模式?( )
- A. 路由模式
- B. 桥接模式
- C. 透明模式
- D. 混合模式
- E. 旁路模式
解析:路由模式、桥接模式(透明模式)、混合模式均为防火墙典型工作模式;旁路模式用于IDS/IPS,非防火墙标准部署方式。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。