当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] HTTP请求方法()的作用是向服务器请求某个资源,但仅要求服务器返回响应消息的头部,不需要返回响应消息的主体。

PUT。GET。POST。HEAD。

问题:

[单选] IIS能够提供的应用服务不包括()。

Web服务。FTP服务。SMTP服务。SMB服务。

问题:

[单选] IIS能够提供的应用服务包括()。

Web服务。SMB服务。RPC远程调用服务。代理服务。

问题:

[单选] 下列描述中,()不是IIS6.0在默认安全性上相对于IIS5.0的改进。

默认安装下只允许显示静态页面,不能显示动态页面。默认关闭了服务端包含文件。默认安装并启用了FTP服务。默认禁用了WebDAV服务。

问题:

[单选] 下列描述中,()不是IIS6.0的安全特性和改进内容。

虚拟路径不具有执行权限。匿名用户不能够写入默认的Web根目录。默认启用了父路径访问。通过应用程序池隔离不同应用的工作线程。

问题:

[单选] IIS中通过配置()可以细致的调整不同扩展名的动态页面的解析和处理方式。

应用程序池。Web服务扩展。ISAPI扩展。WebDAV功能模块。

问题:

[单选] Apache服务器通过()实现对不同服务端编程语言、不同认证方式等特性的支持。

编译参数。代码重用。编译模块。动态链接库。

问题:

[单选] 关于HTTPS的作用,以下描述中,()是正确的。

HTTPS只能用来标识Web服务器的身份。即使HTTPS被正确实现,使用时也必须注意访问者的人为因素。启用了HTTPS就不必担心任何劫持攻击了。HTTPS是基于SSL协议。

问题:

[单选] 下列Web安全问题中,不能通过配置数字证书,启用HTTPS解决的是()。

传输过程中的窃听问题。中间人攻击造成的信息泄露。网站仿冒与欺骗。用户疏忽大意带来的问题。

问题:

[单选] 下列Web安全问题中,不能通过配置数字证书,启用HTTPS解决的是()。

用户不仔细辨别服务器证书带来的问题。窃听和信息泄露。区分相似域名的钓鱼网站。传输过程中的数据加密。