每個(gè)人都曾試圖在平淡的學(xué)習(xí)、工作和生活中寫(xiě)一篇文章。寫(xiě)作是培養(yǎng)人的觀察、聯(lián)想、想象、思維和記憶的重要手段。那么我們?cè)撊绾螌?xiě)一篇較為完美的范文呢?以下是小編為大家收集的優(yōu)秀范文,歡迎大家分享閱讀。
判斷題
1 中國(guó)既是一個(gè)網(wǎng)絡(luò)大國(guó),也是一個(gè)網(wǎng)絡(luò)強(qiáng)國(guó)。 ×
2 近年來(lái),中國(guó)在互聯(lián)網(wǎng)領(lǐng)域的競(jìng)爭(zhēng)力和話語(yǔ)權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國(guó)家相比仍有差距。 √
3 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開(kāi)征求意見(jiàn)和修改。 √
4 《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒(méi)有進(jìn)行根本性的修改。 √
5 在我國(guó)網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。 ×
6 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。 √
7 《網(wǎng)絡(luò)安全法》沒(méi)有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。 ×
8 個(gè)人信息是指通過(guò)網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。 ×
9 網(wǎng)絡(luò)空間主權(quán)是國(guó)家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。 √
10 《網(wǎng)絡(luò)安全法》只能在我國(guó)境內(nèi)適用。 ×
11 日均訪問(wèn)量超過(guò)1000萬(wàn)人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。 × 12 我國(guó)在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。 √
13 個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無(wú)法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無(wú)須經(jīng)過(guò)被收集者的同意。 √
14 對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。 ×
15 與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門(mén)是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門(mén)。 √
16 《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門(mén)的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國(guó)家有關(guān)規(guī)定確定并執(zhí)行。 √
17 要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營(yíng)者的一項(xiàng)法定義務(wù)。 √
18 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國(guó)家安全、國(guó)計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。 ×
19 個(gè)人信息保護(hù)的核心原則是經(jīng)過(guò)被收集者的同意。 √
20 個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營(yíng)者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營(yíng)者刪除其個(gè)人信息。 √
21 密碼字典是密碼破解的關(guān)鍵?!?/p>
22 社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。√
23 服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無(wú)法正常進(jìn)行服務(wù)的攻擊方式。 ×
24 Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。 ×
25 Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。 √
26 欺騙攻擊(Spoofing)是指通過(guò)偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù) ?!?/p>
27 SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。 ×
28 如果計(jì)算機(jī)后門(mén)尚未被入侵,則可以直接上傳惡意程序。 ×
29 Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來(lái)查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料?!?/p>
30 信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布?!?/p>
31 端口掃描的原理是通過(guò)端口掃描確定主機(jī)開(kāi)放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。 √
32 信息安全是獨(dú)立的行業(yè)。 ×
33 在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。√
34 1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。 √
35 雙密碼體制是密碼體制的分水嶺。 √
36 計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。 √
37 2009年,美國(guó)將網(wǎng)絡(luò)安全問(wèn)題上升到國(guó)家安全的重要程度。 √
38 2003年,《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》出臺(tái)。 √
39 信息安全問(wèn)題產(chǎn)生的內(nèi)部原因是脆弱性。 √
40 信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。 √
41 一般意義上來(lái)說(shuō),數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。 √
42 習(xí)近平總書(shū)記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場(chǎng)以來(lái),我國(guó)信息化形勢(shì)越來(lái)越好,國(guó)家對(duì)于信息化也越來(lái)越重視。 √
43 一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過(guò)程。 √
44 一般認(rèn)為,未做配置的防火墻沒(méi)有任何意義。 √
45 信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。 √
46 我國(guó)信息安全管理遵循“技管并重”的原則。 √
47 安全技術(shù)是信息安全管理真正的催化劑。 ×
48 我國(guó)在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。 √
49 我國(guó)現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制。 √
50 中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)是我國(guó)信息安全管理基礎(chǔ)設(shè)施之一?!?/p>
51 中國(guó)信息安全認(rèn)證中心(ISCCC)不是我國(guó)信息安全管理基礎(chǔ)設(shè)施之一。 ×
52威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件 √
53 脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。 ×
54 風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過(guò)程。 √
55 良好的風(fēng)險(xiǎn)管理過(guò)程是成本與收益的平衡。 √
56 風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過(guò)程。 √
57 風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。 ×
58 所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。√
59 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。 √
60 信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。 √
61 信息安全管理體系實(shí)施過(guò)程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)?!?/p>
62 信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。 √
63 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。 ×
64 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來(lái)說(shuō),在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。 √
65 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來(lái)說(shuō),在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。 √
66 確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書(shū)存儲(chǔ)器。 ×
67 安全信息系統(tǒng)獲取的基本原則包括符合國(guó)家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。 √
68 安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場(chǎng)招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。 ×
69 信息安全事件管理與應(yīng)急響應(yīng)過(guò)程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。 √
70 我國(guó)信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。 ×
71 信息系統(tǒng)的重要程度是我國(guó)信息安全事件分類方法的依據(jù)之一。 √
98. 中國(guó)既是一個(gè)網(wǎng)絡(luò)大國(guó),也是一個(gè)網(wǎng)絡(luò)強(qiáng)國(guó)。答案是"錯(cuò)誤"
99. 近年來(lái),中國(guó)在互聯(lián)網(wǎng)領(lǐng)域的競(jìng)爭(zhēng)力和話語(yǔ)權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國(guó)家相比仍有差距。答
案是"正確"
100. 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開(kāi)征求意見(jiàn)和修改。答案是"正確" 。
101. 《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒(méi)有進(jìn)行根本性的修改。答案是"正確" 。
102. 在我國(guó)網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。答案是"錯(cuò)誤"
103. 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。答案是"正確" 。
104. 《網(wǎng)絡(luò)安全法》沒(méi)有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。答案是"錯(cuò)誤"
105. 個(gè)人信息是指通過(guò)網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。答案是"錯(cuò)誤"
106. 網(wǎng)絡(luò)空間主權(quán)是國(guó)家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。答案是"正確" 。
107. 《網(wǎng)絡(luò)安全法》只能在我國(guó)境內(nèi)適用。答案是"錯(cuò)誤"
108. 日均訪問(wèn)量超過(guò)1000萬(wàn)人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。答案是"錯(cuò)誤"
109. 我國(guó)在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。答案是"正確" 。
110. 個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無(wú)法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無(wú)須經(jīng)過(guò)被收集者的同意。答案是"正確" 。
111. 對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。答案是"錯(cuò)誤"
112. 與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門(mén)是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門(mén)。答案是"正確"
113. 《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門(mén)的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國(guó)家有關(guān)規(guī)定確定并執(zhí)行。答案是"正確"
114. 要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營(yíng)者的一項(xiàng)法定義務(wù)。答案是"正確"
115. 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國(guó)家安全、國(guó)計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。答案是"錯(cuò)誤"
116. 個(gè)人信息保護(hù)的核心原則是經(jīng)過(guò)被收集者的同意。答案是"正確"
117. 個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營(yíng)者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息
的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營(yíng)者刪除其個(gè)人信息。答案是"正確"
118. 密碼字典是密碼破解的關(guān)鍵。答案是"正確"
119. 社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。答案是"正確"
120. 服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無(wú)法正常進(jìn)行服務(wù)的攻擊方式。答案是"錯(cuò)誤"
121. Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。答案是"錯(cuò)誤"
122. Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。答案是"正確"
123. 欺騙攻擊(Spoofing)是指通過(guò)偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù) 。答案是"正確"
124. SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。答案是"錯(cuò)誤"
125. 如果計(jì)算機(jī)后門(mén)尚未被入侵,則可以直接上傳惡意程序。答案是"錯(cuò)誤"
126. Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來(lái)查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。答案是"正確"
127. 信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。答案是"正確
128. 端口掃描的原理是通過(guò)端口掃描確定主機(jī)開(kāi)放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。答案是"正確"
129. 信息安全是獨(dú)立的行業(yè)。答案是"錯(cuò)誤"
130. 在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。 答案是"正確" 131. 在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。答案是"正確"
132. 1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。答案是"正確"
133. 雙密碼體制是密碼體制的分水嶺。 答案是"正確
134. 計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。答案是"正確 135. 2009年,美國(guó)將網(wǎng)絡(luò)安全問(wèn)題上升到國(guó)家安全的重要程度。答案是"正確
136. 2003年,《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》出臺(tái)。 答案是"正確"
137. 信息安全問(wèn)題產(chǎn)生的內(nèi)部原因是脆弱性。答案是"正確"
138. 信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。答案是"正確"
139. 一般意義上來(lái)說(shuō),數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。答案是"正確"
140. 習(xí)近平總書(shū)記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場(chǎng)以來(lái),我國(guó)信息化形勢(shì)越來(lái)越好,國(guó)家對(duì)于信息化也越來(lái)越重視。答案是"正確"
141. 一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過(guò)程。答案是"正確"
142. 一般認(rèn)為,未做配置的防火墻沒(méi)有任何意義。答案是"正確"
143. 信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。答案是"正確"
144. 我國(guó)信息安全管理遵循“技管并重”的原則。答案是"正確"
145. 安全技術(shù)是信息安全管理真正的催化劑。答案是"錯(cuò)誤"
146. 我國(guó)在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。答案是"正確"
147. 我國(guó)現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制。答案是"正確"
148. 中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)是我國(guó)信息安全管理基礎(chǔ)設(shè)施之一。答案是"正確"
149. 中國(guó)信息安全認(rèn)證中心(ISCCC)不是我國(guó)信息安全管理基礎(chǔ)設(shè)施之一。答案是"錯(cuò)誤"
150. 威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。答案是"正確"
151.脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。答案是"錯(cuò)誤"
152. 風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過(guò)程。答案是"正確"
153. 良好的風(fēng)險(xiǎn)管理過(guò)程是成本與收益的平衡。答案是"正確"
154. 風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過(guò)程。答案是"正確"
155. 風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。答案是"錯(cuò)誤"
156. 所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。答案是"正確"
157. 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。答案是"正確"
158. 信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。答案是"正確"
159. 信息安全管理體系實(shí)施過(guò)程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)。答案是"正確"
160. 信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。答案是"正確"
161. 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。答案是"錯(cuò)誤"
162. 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來(lái)說(shuō),在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。答案是"正確"
163. 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來(lái)說(shuō),在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。答案是"正確"
164. 確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書(shū)存儲(chǔ)器。答案是"錯(cuò)誤"
165. 安全信息系統(tǒng)獲取的基本原則包括符合國(guó)家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。答案是"正確"
166. 安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場(chǎng)招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。答案是"錯(cuò)誤"
167. 信息安全事件管理與應(yīng)急響應(yīng)過(guò)程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。答案是"正確"
168. 我國(guó)信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。答案是"錯(cuò)誤"
169. 信息系統(tǒng)的重要程度是我國(guó)信息安全事件分類方法的依據(jù)之一。答案是"正確"
二、單選題
1《網(wǎng)絡(luò)安全法》開(kāi)始施行的時(shí)間是(C:2017年6月1日)。
2 《網(wǎng)絡(luò)安全法》是以第( D五十三)號(hào)主席令的方式發(fā)布的。
3 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長(zhǎng)是(A:習(xí)近平)。
4 下列說(shuō)法中,不符合《網(wǎng)絡(luò)安全法》立法過(guò)程特點(diǎn)的是(C:閉門(mén)造車)。
5 在我國(guó)的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國(guó)務(wù)院)發(fā)布的。
6 將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來(lái),用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是( C:局域網(wǎng) )。
7 (A:網(wǎng)絡(luò))是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。
8 在澤萊尼的著作中,它將( D:才智)放在了最高層。
9 在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是(C:知識(shí))。
10 《網(wǎng)絡(luò)安全法》立法的首要目的是(A:保障網(wǎng)絡(luò)安全)。
11 2017年3月1日,中國(guó)外交部和國(guó)家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡(luò)空間國(guó)際合作戰(zhàn)略》)。
12 《網(wǎng)絡(luò)安全法》的第一條講的是(B立法目的)。
13 網(wǎng)絡(luò)日志的種類較多,留存期限不少于(C:六個(gè)月)。
14 《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營(yíng)者的是( D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患)。
15 ( B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤(pán)或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。
16 ( B干擾他人網(wǎng)絡(luò)正常功能)是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。
17 聯(lián)合國(guó)在1990年頒布的個(gè)人信息保護(hù)方面的立法是(C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》 )。
18 2017年6月21日,英國(guó)政府提出了新的規(guī)則來(lái)保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18歲)之前分享的內(nèi)容。
19 《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以(B:十萬(wàn)元 )罰款。
20 (B:LAND )的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。
21 ( D:Teardrop)的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。
22 信息入侵的第一步是( A信息收集)。
23 (C:nslookup )是操作系統(tǒng)自帶命令,主要用來(lái)查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。 24 網(wǎng)絡(luò)路徑狀況查詢主要用到的是(B:tracer )。
25 我國(guó)信息安全管理采用的是(A歐盟)標(biāo)準(zhǔn)。
26 在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國(guó)家是( D:美國(guó))。
27 在信息安全事件中,( D:80%)是因?yàn)楣芾聿簧圃斐傻摹?/p>
28 信息安全管理針對(duì)的對(duì)象是(B:組織的信息資產(chǎn))。
29 信息安全管理中最需要管理的內(nèi)容是( A目標(biāo))。
30 下列不屬于資產(chǎn)中的信息載體的是(D:機(jī)房)。
網(wǎng)絡(luò)安全 單選題
1. 《網(wǎng)絡(luò)安全法》開(kāi)始施行的時(shí)間是( )。C:2017年6月1日
2. 《網(wǎng)絡(luò)安全法》是以第( )號(hào)主席令的方式發(fā)布的。 D:五十三
3. 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長(zhǎng)是( )。A:習(xí)近平
2. 下列說(shuō)法中,不符合《網(wǎng)絡(luò)安全法》立法過(guò)程特點(diǎn)的是( )。C:閉門(mén)造車
5. 在我國(guó)的立法體系結(jié)構(gòu)中,行政法規(guī)是由( )發(fā)布的。B:國(guó)務(wù)院
6. 將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來(lái),用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是( )。C:局域網(wǎng)
7. ( )是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行
收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。A:網(wǎng)絡(luò)
8. 在澤萊尼的著作中,它將( )放在了最高層。D:才智
9. 在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是( )。C:知識(shí)
10. 《網(wǎng)絡(luò)安全法》立法的首要目的是( )。A:保障網(wǎng)絡(luò)安全
11. 2017年3月1日,中國(guó)外交部和國(guó)家網(wǎng)信辦發(fā)布了( )D:《網(wǎng)絡(luò)空間國(guó)際合作戰(zhàn)略》
12. 《網(wǎng)絡(luò)安全法》的第一條講的是( )。B:立法目的
13. 網(wǎng)絡(luò)日志的種類較多,留存期限不少于( )。C:六個(gè)月
14. 《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營(yíng)者的是( )。D:按照
省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患
15. ( )是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤(pán)或陣
列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。B:數(shù)據(jù)備份
16. ( )是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。B:
干擾他人網(wǎng)絡(luò)正常功能
17. 聯(lián)合國(guó)在1990年頒布的個(gè)人信息保護(hù)方面的立法是( )。C:《自動(dòng)化資料檔案中個(gè)人
資料處理準(zhǔn)則》
18. 2017年6月21日,英國(guó)政府提出了新的規(guī)則來(lái)保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等
社交網(wǎng)站刪除( )之前分享的內(nèi)容。C:18歲
19. 《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以( )罰款。B:十萬(wàn)元
20. ( )的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。B:LAND
21. ( )的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。D:Teardrop
22. 信息入侵的第一步是( )。 A:信息收集
23. ( )是操作系統(tǒng)自帶命令,主要用來(lái)查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。C:nslookup
24. 網(wǎng)絡(luò)路徑狀況查詢主要用到的是( )。B:tracert
25. 我國(guó)信息安全管理采用的是( )標(biāo)準(zhǔn)。A:歐盟
26. 在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國(guó)家是( )。D:美國(guó)
27. 在信息安全事件中,( )是因?yàn)楣芾聿簧圃斐傻?。D:80%
28. 信息安全管理針對(duì)的對(duì)象是( )。B:組織的信息資產(chǎn)
29. 信息安全管理中最需要管理的內(nèi)容是( )。A:目標(biāo)
30. 下列不屬于資產(chǎn)中的信息載體的是( )。D:機(jī)房
31. 信息安全管理要求ISO/IEC27001的前身是( )的BS7799標(biāo)準(zhǔn)。A:英國(guó)
32. 管理制度、程序、策略文件屬于信息安全管理體系化文件中的( )。B:二級(jí)文件
33. 信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是( )。A:人身安全
34. “導(dǎo)出安全需求”是安全信息系統(tǒng)購(gòu)買流程中( )的具體內(nèi)容。A:需求分析
35. 安全信息系統(tǒng)中最重要的安全隱患是( )。A:配置審查
36. 蠕蟲(chóng)病毒屬于信息安全事件中的( )。B:有害程序事件
多選題
37. 《網(wǎng)絡(luò)安全法》的意義包括( )。A:落實(shí)黨中央決策部署的重要舉措 B:維護(hù)網(wǎng)絡(luò)安全的客觀需要 C:維護(hù)民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國(guó)際競(jìng)爭(zhēng)和國(guó)際治理的必然選擇
38. 《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有( )。B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ) C:建立數(shù)據(jù)跨境安全評(píng)估制度
39. 在我國(guó)的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門(mén)立法的是( )。A:《網(wǎng)絡(luò)安全法》 B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》 D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》
40. 我國(guó)網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括( )。A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域 B:部門(mén)規(guī)章及以下文件占多數(shù) C:涉及多個(gè)管理部門(mén) D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面
41. 《網(wǎng)絡(luò)安全法》的特點(diǎn)包括( )。B:全面性 C:針對(duì)性 D:協(xié)調(diào)性
42. 《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于( )。A:明確網(wǎng)絡(luò)空間主權(quán)的原則 B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù) C:明確了網(wǎng)絡(luò)運(yùn)營(yíng)者的安全義務(wù) D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則
43. 《網(wǎng)絡(luò)安全法》確定了( )等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。
A:國(guó)家 B:主管部門(mén) C:網(wǎng)絡(luò)運(yùn)營(yíng)者 D:網(wǎng)絡(luò)使用者
44. 我國(guó)網(wǎng)絡(luò)安全工作的輪廓是( )。
A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心 B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營(yíng)者的責(zé)任 C:注重保護(hù)個(gè)人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障
43. 計(jì)算機(jī)網(wǎng)絡(luò)包括( )。A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng)
44. 網(wǎng)絡(luò)運(yùn)營(yíng)者包括( )。A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 D:網(wǎng)絡(luò)服務(wù)提供者
45.47. 在網(wǎng)絡(luò)安全的概念里,信息安全包括( )。C:個(gè)人信息保護(hù) D:信息依法傳播
48. 《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括( )。A:國(guó)內(nèi)主權(quán) B:依賴性主權(quán) C:獨(dú)立權(quán) D:自衛(wèi)權(quán)
49. 《網(wǎng)絡(luò)安全法》規(guī)定,國(guó)家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是( )。A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅 B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全 C:依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng) D:維護(hù)網(wǎng)絡(luò)空間安全和秩序
50. 各國(guó)加強(qiáng)網(wǎng)絡(luò)安全國(guó)際合作的行動(dòng)中,在聯(lián)合國(guó)框架下開(kāi)展的合作有( )。A:召開(kāi)信息社會(huì)世界峰會(huì) B:成立信息安全政府間專家組
50.我國(guó)參與網(wǎng)絡(luò)安全國(guó)際合作的重點(diǎn)領(lǐng)域包括(答案是"ABCD" )。
A:網(wǎng)絡(luò)空間治理 B:網(wǎng)絡(luò)技術(shù)研發(fā)
C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制
定
D:打擊網(wǎng)絡(luò)違法犯罪
51. 《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營(yíng)者收集、使用個(gè)人信息的規(guī)則包括(答案是
"BCD" )。
A:保密原則 B:合法原則 C:正當(dāng)原則 D:公開(kāi)透明原則
52. 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括(答案是"ABCD" )。
A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問(wèn)題 B:研究制定網(wǎng)
絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動(dòng)國(guó)家網(wǎng)絡(luò)安全和信息
法治化建設(shè)
D:不斷增強(qiáng)安全保障能力
53. 我國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括(答案是"ABCD" )。
A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任
B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施
C:配備相應(yīng)的硬件和軟
件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志 D:
采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
54. 《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、
持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施(答案是"ABD" )。
A:同步規(guī)劃 B:同步建設(shè) C:同步監(jiān)督 D:同步使用
55.下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是(答案是"CD" )。
A:《自由、檔案、信息法》 B:《個(gè)人信息保護(hù)法》 C:《數(shù)據(jù)保護(hù)
指令》
D:《通用數(shù)據(jù)保護(hù)條例》
56. 在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門(mén)的職責(zé)是(答案是"AB" )。
A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施 B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者法定代表人進(jìn)行約
談 C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度
D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練
57. 密碼破解安全防御措施包括(答案是"ABCD" )。 A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略
C:隨機(jī)驗(yàn)證
碼
D:其他密碼管理策略
58. 社會(huì)工程學(xué)利用的人性弱點(diǎn)包括(答案是"ABCD")。 A:信任權(quán)威
B:信任共同愛(ài)好
C:期望守信
D:期望社會(huì)認(rèn)可
59. 網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有(答案是"AC" )。 A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會(huì)工程學(xué)利用
C:正面
攻擊(直接索取)
D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用
60. 下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是(答案是"BC" )。 A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會(huì)工程學(xué)攻擊
C:知道
社會(huì)工程學(xué)攻擊利用什么
D:有效的安全管理體系和操作
61. 拒絕服務(wù)攻擊方式包括(答案是"ABCD" )。 A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬 B:利用大量請(qǐng)求消耗系統(tǒng)性能
C:利
用協(xié)議實(shí)現(xiàn)缺陷
D:利用系統(tǒng)處理方式缺陷
62. 典型的拒絕服務(wù)攻擊方式包括(答案是"ABCD" )。 A:Ping of death
B:SYN Flood
C:UDP Flood
D:Teardrop
63. 拒絕服務(wù)攻擊的防范措施包括(答案是"ABCD" )。 A:安全加固 B:資源控制
C:安全設(shè)備
D:運(yùn)營(yíng)商、公安部
門(mén)、專家團(tuán)隊(duì)等
64. IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施包括(答案是"ABCD" )。 A:使用抗IP欺騙功能的產(chǎn)品 B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)行報(bào)
警
C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出
D:嚴(yán)格設(shè)置路由
策略:拒絕來(lái)自網(wǎng)上,且聲明源于本地地址的包 65. ARP欺騙的防御措施包括(答案是"ABCD" )。 A:使用靜態(tài)ARP緩存 B:使用三層交換設(shè)備
C:IP與MAC地址綁
定
D:ARP防御工具
66. 關(guān)于堆棧,下列表述正確的是(答案是"ABC" )。 A:一段連續(xù)分配的內(nèi)存空間 B:特點(diǎn)是后進(jìn)先出
C:堆棧生長(zhǎng)方向與
內(nèi)存地址方向相反
D:堆棧生長(zhǎng)方向與內(nèi)存地址方向相同
67. 安全設(shè)置對(duì)抗DNS欺騙的措施包括(答案是"ABCD" )。
A:關(guān)閉DNS服務(wù)遞歸功能
B:限制域名服務(wù)器作出響應(yīng)的地址 C:限制發(fā)出請(qǐng)求的地址 D:限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求
地址
68. 計(jì)算機(jī)后門(mén)的作用包括( 答案是"ABCD" )。 A:方便下次直接進(jìn)入 B:監(jiān)視用戶所有隱私
C:監(jiān)視用戶所有行
為
D:完全控制用戶主機(jī)
69. 計(jì)算機(jī)后門(mén)木馬種類包括( 答案是"ABCD" )。 A:特洛伊木馬
B:RootKit
C:腳本后門(mén)
D:隱藏賬號(hào)
70. 日志分析重點(diǎn)包括(答案是"ABCD" )。
A:源IP
B:請(qǐng)求方法
C:請(qǐng)求鏈接
D:狀態(tài)代碼
71. 目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(答案是"ABCD" )。 A:域名
B:網(wǎng)絡(luò)拓?fù)?/p>
C:操作系統(tǒng)
D:應(yīng)用軟件
72. Who is 可以查詢到的信息包括(答案是"ABCD" )。 A:域名所有者 B:域名及IP地址對(duì)應(yīng)信息
C:域名注冊(cè)、到期日
期
D:域名所使用的 DNS Servers
73. 端口掃描的掃描方式主要包括(答案是"ABCD" )。 A:全掃描
B:半打開(kāi)掃描
C:隱秘掃描
D:漏洞掃描
74. 漏洞信息及攻擊工具獲取的途徑包括( 答案是"ABCD" )。 A:漏洞掃描
B:漏洞庫(kù)
C:QQ群
D:論壇等交互應(yīng)用
75. 信息收集與分析工具包括(答案是"ABCD" )。 A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器
C:專業(yè)web掃描
軟件
D:數(shù)據(jù)庫(kù)漏洞掃描器
76. 信息收集與分析的防范措施包括(答案是"ABCD" )。
A:部署網(wǎng)絡(luò)安全設(shè)備 B:減少攻擊面
C:修改默認(rèn)配
置
D:設(shè)置安全設(shè)備應(yīng)對(duì)信息收集
77. 信息收集與分析的過(guò)程包括(答案是"ABCD" )。
A:信息收集
B:目標(biāo)分析
C:實(shí)施攻擊
D:打掃戰(zhàn)場(chǎng)
78. 計(jì)算機(jī)時(shí)代的安全威脅包括( 答案是"ABC" )。
A:非法訪問(wèn)
B:惡意代碼
C:脆弱口令
D:破解
79. 馮諾依曼模式的計(jì)算機(jī)包括(答案是"ABCD" )。
A:顯示器
B:輸入與輸出設(shè)備
C:CPU
D:存儲(chǔ)器
80. 信息安全保障的安全措施包括(答案是"ABCD" )。 A:防火墻
B:防病毒
C:漏洞掃描
D:入侵檢測(cè)
81. 信息安全保障包括(答案是"ABCD" )。
A:技術(shù)保障 B:管理保障
C:人員培訓(xùn)保障
D:法律法
規(guī)保障
82. 對(duì)于信息安全的特征,下列說(shuō)法正確的有(答案是"ABCD" )。
A:信息安全是一個(gè)系統(tǒng)的安全 B:信息安全是一個(gè)動(dòng)態(tài)的安
全 C:信息安全是一個(gè)無(wú)邊界的安全
D:信息安全是一個(gè)非傳統(tǒng)的安
全
83. 信息安全管理的對(duì)象包括有( )。
A:目標(biāo)
B:規(guī)則
C:組織
D:人員
84.實(shí)施信息安全管理,需要保證( )反映業(yè)務(wù)目標(biāo)。
A:安全策略
B:目標(biāo)
C:活動(dòng)
D:安全執(zhí)行
85. 實(shí)施信息安全管理,需要有一種與組織文化保持一致的( )信息安全的途徑。
A:實(shí)施
B:維護(hù)
C:監(jiān)督
D:改進(jìn)
86. 實(shí)施信息安全管理的關(guān)鍵成功因素包括( )。
A:向所有管理者和員工有效地推廣安全意識(shí) B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn) C:為信息安全管理活動(dòng)提供資金
支持
D:提供適當(dāng)?shù)呐嘤?xùn)和教育
87. 國(guó)家安全組成要素包括( )。
A:信息安全
B:政治安全
C:經(jīng)濟(jì)安全
D:文化安全
88. 下列屬于資產(chǎn)的有( )。
A:信息
B:信息載體
C:人員
D:公司的形象與名譽(yù)
89. 威脅的特征包括( )。
A:不確定性
B:確定性
C:客觀性
D:主觀性
90. 管理風(fēng)險(xiǎn)的方法,具體包括( )。
A:行政方法
B:技術(shù)方法
C:管理方法
D:法律方法
91. 安全風(fēng)險(xiǎn)的基本概念包括( )。
A:資產(chǎn)
B:脆弱性
C:威脅
D:控制措施
92.PDCA循環(huán)的內(nèi)容包括( )。
A:計(jì)劃
B:實(shí)施
C:檢查
D:行動(dòng)
93. 信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括( )。
A:分派責(zé)任
B:約定信息安全管理的范圍
C:對(duì)特定的原則、標(biāo)
準(zhǔn)和遵守要求進(jìn)行說(shuō)明
D:對(duì)報(bào)告可疑安全事件的過(guò)程進(jìn)行說(shuō)明
94. 信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括( )。
A:信息安全的管理承諾 B:信息安全協(xié)調(diào)
C:信息安全職責(zé)的分
配
D:信息處理設(shè)備的授權(quán)過(guò)程
95. 我國(guó)信息安全事件分類包括(答案是"ABCD" )。
A:一般事件 B:較大事件 C:重大事件 D:特別重大事件 96. 信息安全災(zāi)難恢復(fù)建設(shè)流程包括(答案是"ABCD")。
A:目標(biāo)及需求 B:策略及方案 C:演練與測(cè)評(píng) D:維護(hù)、審核、更新 97. 重要信息安全管理過(guò)程中的技術(shù)管理要素包括(答案是"ABCD" )。
A:災(zāi)難恢復(fù)預(yù)案 B:運(yùn)行維護(hù)管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng)
,文檔下載《企業(yè)信息信用系統(tǒng)》