●某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是__(52)__,在DMZ中最可能部署的是__(53)__。
(52)A.配置一个外部防火墙,其规则为除非允许,都被禁止
B.配置一个外部防火墙,其规则为除非禁止,都被允许
C.不配置防火墙,自由访问,但在主机上安装杀病毒软件
D.不配置防火墙,只在路由器上设置禁止PING操作
(53)A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器
B.FTP服务器,邮件服务器
C.Web服务器,FTP服务器
D.FTP服务器,相关数据库服务器
●网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是__(54)__,针对前一现象将采取的措施是__(55)__,针对后一现象可能采取的措施是__(56)__。
(54)A.受到了DoS攻击和ARP攻击
B.受到了DDoS攻击和ARP欺骗攻击
C.受到了漏洞攻击和DNS欺骗攻击
D.受到了DDoS攻击和DNS欺骗攻击
(55)A.暂时关闭服务器
B.暂时关闭出口路由器
C.修改防火墙配置过滤不明数据包
D.修改IDS配置使其保护服务器不受攻击
(56)A.升级交换机内的软件
B.加装一个内部路由器
C.在服务器上安装ARP防火墙
D.在内部网的每台主机上安装ARP防火墙
●下列选项中属于项目计划约束条件的是__(57)__。
(57)A.过去业绩的纪录
B.类似项目的财务报告
C.事先确定的预算
D.以前项目的经验
●在项目进度管理中,常用__(58)__来安排工作顺序。
(58)A.进度曲线法
B.网络图法
C.直方图法
D.相关图法
●项目质量控制的目的是__(59)__。
(59)A.增强满足质量要求的能力
B.致力于提供质量要求得到满意的信任
C.致力于满足质量要求
D.制定质量目标、规定过程和资源,以实现其目的
●在项目的每一个阶段结束时,审查项目完成情况与可交付成果是__(60)__。
(60)A.根据项目基线确定完成项目所需的资源数量
B.根据已完成的工作量调整时间安排与成本基线
C.决定项目是否应进入下一阶段
D.接受客户对所交付项目的验收
各省软考办 | ||||||||||