第一篇:2018《專業(yè)技術(shù)人員網(wǎng)絡安全知識》答案(必過版)
2018年專業(yè)技術(shù)人員網(wǎng)絡安全知識答案
2018年河北省繼續(xù)教育公需科目專業(yè)技術(shù)人員網(wǎng)絡安全知識試題及答案
一、單選題,共10題,每題3.0分,共30.0分
1、《網(wǎng)絡安全法》的第一條講的是(B)。
A.法律調(diào)整范圍
B.立法目的
C.國家網(wǎng)絡安全戰(zhàn)略
D.國家維護網(wǎng)絡安全的主要任務
2、“導出安全需求”是安全信息系統(tǒng)購買流程中(A)的具體內(nèi)容。
A.需求分析
B.市場招標
C.評標 D.系統(tǒng)實施
3、《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是(D)。
A.統(tǒng)籌網(wǎng)絡安全信息收集、分析和通報,統(tǒng)一發(fā)布網(wǎng)絡安全監(jiān)測預警信息
B.建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度,按照規(guī)定報送預警信息
C.制定本行業(yè)、本領域的網(wǎng)絡安全事件應急預案,定期組織演練 D.按照省級以上人民政府的要求進行整改,消除隱患、在澤萊尼的著作中,與人工智能0相對應的是(C)。
A.數(shù)字
B.數(shù)據(jù)
C.知識 D.才智 信息安全管理中最需要管理的內(nèi)容是(A)。
A.目標
B.規(guī)則
C.組織 D.人員、(B)的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。
A.Ping of death B.LAND C.UDP Flood D.Teardrop 7、蠕蟲病毒屬于信息安全事件中的(B)。
A.網(wǎng)絡攻擊事件
B.有害程序事件
C.信息內(nèi)容安全事件 D.設備設施故障、2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D)。
A.《網(wǎng)絡安全法》
B.《國家網(wǎng)絡空間安全戰(zhàn)略》 C.《計算機信息系統(tǒng)安全保護條例》 D.《網(wǎng)絡空間國際合作戰(zhàn)略》、網(wǎng)絡日志的種類較多,留存期限不少于(C)。
A.一個月
B.三個月
C.六個月 D.一年
10、管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B)。
A.一級文件
B.二級文件
C.三級文件 D.四級文件
二、多選題,共10題,每題4.0分,共40.0分
11、拒絕服務攻擊的防范措施包括(ABCD)。
A.安全加固
B.資源控制
C.安全設備
D.運營商、公安部門、專家團隊等
12、信息安全保障包括(ABCD)。
A.技術(shù)保障
B.管理保障
C.人員培訓保障 D.法律法規(guī)保障
13、在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是(ABD)。
A.《網(wǎng)絡安全法》
B.《杭州市計算機信息網(wǎng)絡安全保護管理條例》
C.《保守國家秘密法》
D.《計算機信息系統(tǒng)安全保護條例》
14、網(wǎng)絡運營者包括(ABD)。
A.網(wǎng)絡所有者
B.網(wǎng)絡管理者
C.網(wǎng)絡使用者 D.網(wǎng)絡服務提供者
15、信息安全保障的安全措施包括(ABCD)。
A.防火墻
B.防病毒
C.漏洞掃描 D.入侵檢測
16、實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。
A.實施
B.維護
C.監(jiān)督 D.改進
17、《網(wǎng)絡安全法》的突出亮點在于(ABCD)。A.明確網(wǎng)絡空間主權(quán)的原則
B.明確網(wǎng)絡產(chǎn)品和服務提供者的安全義務
C.明確了網(wǎng)絡運營者的安全義務 D.進一步完善個人信息保護規(guī)則
18、安全設置對抗DNS欺騙的措施包括(ABCD)。
A.關閉DNS服務遞歸功能
B.限制域名服務器作出響應的地址
C.限制發(fā)出請求的地址
D.限制域名服務器作出響應的遞歸請求地址
19、《網(wǎng)絡安全法》的特點包括(BCD)。
A.特殊性
B.全面性
C.針對性 D.協(xié)調(diào)性
20、PDCA循環(huán)的內(nèi)容包括(ABCD)。
A.計劃
B.實施
C.檢查 D.行動
三、判斷題,共10題,每題3.0分,共30.0分 21 密碼字典是密碼破解的關鍵。
A.對
22、日均訪問量超過1000萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。
B.錯
23、信息展示要堅持最小化原則,不必要的信息不要發(fā)布。
A.對
24、《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。
B.錯
25、信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。
A.對
26、安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。
A.對
27、我國信息安全事件管理與應急響應實行的是等保四級制度。
B.錯
28、網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。
A.對
29、總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。
A.對
30、《網(wǎng)絡安全法》只能在我國境內(nèi)適用。
B.錯
一單選題 《網(wǎng)絡安全法》開始施行的時間是(C:2017年6月1日)。2 《網(wǎng)絡安全法》是以第(D 五十三)號主席令的方式發(fā)布的。3 中央網(wǎng)絡安全和信息化領導小組的組長是(A:習近平)。下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是(C:閉門造車)。5 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國務院)發(fā)布的。將特定區(qū)域內(nèi)的計算機和其他相關設備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡是(C:局域網(wǎng))。(A:網(wǎng)絡)是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。8 在澤萊尼的著作中,它將(D:才智)放在了最高層。9 在澤萊尼的著作中,與人工智能1.0相對應的是(C:知識)。10 《網(wǎng)絡安全法》立法的首要目的是(A:保障網(wǎng)絡安全)。2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡空間國際合作戰(zhàn)略》)。12 《網(wǎng)絡安全法》的第一條講的是(B立法目的)。13 網(wǎng)絡日志的種類較多,留存期限不少于(C :六個月)。《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是(D:按照省級以上人民政府的要求進行整改,消除隱患)。(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。(B干擾他人網(wǎng)絡正常功能)是指對網(wǎng)絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。聯(lián)合國在1990年頒布的個人信息保護方面的立法是(C:《自動化資料檔案中個人資料處理準則》)。2017年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18 歲)之前分享的內(nèi)容。《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以(B:十萬元)罰款。(B:LAND)的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。(D:Teardrop)的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。信息入侵的第一步是(A信息收集)。23(C :nslookup)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應關系。24 網(wǎng)絡路徑狀況查詢主要用到的是(B:tracer)。25 我國信息安全管理采用的是(A歐盟)標準。在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是(D:美國)。27 在信息安全事件中,(D:80%)是因為管理不善造成的。28 信息安全管理針對的對象是(B:組織的信息資產(chǎn))。29 信息安全管理中最需要管理的內(nèi)容是(A目標)。30 下列不屬于資產(chǎn)中的信息載體的是(D:機房)。
信息安全管理要求ISO/IEC27001的前身是(A:英國)的BS7799標準。32 管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級文件)。33 信息安全實施細則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。34 “導出安全需求”是安全信息系統(tǒng)購買流程中(A需求分析)的具體內(nèi)容。35 安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。36蠕蟲病毒屬于信息安全事件中的(B有害程序事件)。
二多選題 《網(wǎng)絡安全法》的意義包括(ABCD)。
A:落實黨中央決策部署的重要舉措B:維護網(wǎng)絡安全的客觀需要C:維護民眾切身利益的必然要求
D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇 2 《網(wǎng)絡安全法》第二次審議時提出的制度有(BC)。
A:明確網(wǎng)絡空間主權(quán)原則B:明確重要數(shù)據(jù)境內(nèi)存儲C:建立數(shù)據(jù)跨境安全評估制度
D:增加懲治攻擊破壞我國關鍵信息基礎設施的境外組織和個人的規(guī)定 3 在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是(ABD)。
A:《網(wǎng)絡安全法》
B:《杭州市計算機信息網(wǎng)絡安全保護管理條例》C:《保守國家秘密法》
D:《計算機信息系統(tǒng)安全保護條例》 4 我國網(wǎng)絡安全法律體系的特點包括(ABCD)。
A:以《網(wǎng)絡安全法》為基本法統(tǒng)領,覆蓋各個領域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個管理部門D:內(nèi)容涵蓋網(wǎng)絡安全管理、保障、責任各個方面 5 《網(wǎng)絡安全法》的特點包括(BCD)。
A:特殊性
B:全面性
C:針對性
D:協(xié)調(diào)性 6 《網(wǎng)絡安全法》的突出亮點在于(ABCD)。
A:明確網(wǎng)絡空間主權(quán)的原則B:明確網(wǎng)絡產(chǎn)品和服務提供者的安全義務C:明確了網(wǎng)絡運營者的安全義務D:進一步完善個人信息保護規(guī)則 《網(wǎng)絡安全法》確定了(ABCD)等相關主體在網(wǎng)絡安全保護中的義務和責任。
A:國家
B:主管部門
C:網(wǎng)絡運營者
D:網(wǎng)絡使用者 8 我國網(wǎng)絡安全工作的輪廓是(ABCD)。A:以關鍵信息基礎設施保護為重心
B:強調(diào)落實網(wǎng)絡運營者的責任C:注重保護個人權(quán)益
D:以技術(shù)、產(chǎn)業(yè)、人才為保障 9 計算機網(wǎng)絡包括(ABC)。
A:互聯(lián)網(wǎng)
B:局域網(wǎng)
C:工業(yè)控制系統(tǒng)
D:電信網(wǎng)絡 10 網(wǎng)絡運營者包括(ABD)。
A:網(wǎng)絡所有者
B:網(wǎng)絡管理者
C:網(wǎng)絡使用者
D:網(wǎng)絡服務提供者 11 在網(wǎng)絡安全的概念里,信息安全包括(CD)。
A:物理安全
B:信息系統(tǒng)安全
C:個人信息保護
D:信息依法傳播 12 《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡空間主權(quán)的內(nèi)容包括(ABCD)。
A:國內(nèi)主權(quán)
B:依賴性主權(quán)
C:獨立權(quán)
D:自衛(wèi)權(quán) 13 《網(wǎng)絡安全法》規(guī)定,國家維護網(wǎng)絡安全的主要任務是(ABCD)。
A:檢測、防御、處置網(wǎng)絡安全風險和威脅
B:保護關鍵信息基礎設施安全C:依法懲治網(wǎng)絡違法犯罪活動
D:維護網(wǎng)絡空間安全和秩序 各國加強網(wǎng)絡安全國際合作的行動中,在聯(lián)合國框架下開展的合作有(AB)。
A:召開信息社會世界峰會
B:成立信息安全政府間專家組C:上海合作組織
D:七國集團峰會 我國參與網(wǎng)絡安全國際合作的重點領域包括(ABCD)。
A:網(wǎng)絡空間治理
B:網(wǎng)絡技術(shù)研發(fā)C:網(wǎng)絡技術(shù)標準制定
D:打擊網(wǎng)絡違法犯罪提交 《網(wǎng)絡安全法》第四十一條規(guī)定,網(wǎng)絡經(jīng)營者收集、使用個人信息的規(guī)則包括(BCD)。
A:保密原則
B:合法原則
C:正當原則
D:公開透明原則 17 中央網(wǎng)絡安全和信息化領導小組的職責包括(ABCD)。
A:統(tǒng)籌協(xié)調(diào)涉及各個領域的網(wǎng)絡安全和信息化重大問題
B:研究制定網(wǎng)絡安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動國家網(wǎng)絡安全和信息法治化建設D:不斷增強安全保障能力 我國網(wǎng)絡安全等級保護制度的主要內(nèi)容包括(ABCD)。
A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任
B:采取防范危害網(wǎng)絡安全行為的技術(shù)措施
C:配備相應的硬件和軟件檢測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件,按照規(guī)定留存相關網(wǎng)絡日志
D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施 《網(wǎng)絡安全法》第三十三條規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施(ABD)。
A:同步規(guī)劃
B:同步建設
C:同步監(jiān)督
D:同步使用 20 下列有關個人信息保護方面的公約和立法中,制定者為歐盟的是(CD)。
A:《自由、檔案、信息法》
B:《個人信息保護法》C:《數(shù)據(jù)保護指令》
D:《通用數(shù)據(jù)保護條例》 在監(jiān)測預警與應急處置方面,省級以上人民政府有關部門的職責是(AB)。A:網(wǎng)絡安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡安全風險信息評估、向社會預警等措施
B:按照規(guī)定程序及權(quán)限對網(wǎng)絡運營者法定代表人進行約談
C:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度D:制定網(wǎng)絡安全事件應急預案,定期組織演練 密碼破解安全防御措施包括(ABCD)。
A:設置“好”的密碼
B:系統(tǒng)及應用安全策略
C:隨機驗證碼
D:其他密碼管理策略 社會工程學利用的人性弱點包括(ABCD)。
A:信任權(quán)威
B:信任共同愛好
C:期望守信
D:期望社會認可 24 網(wǎng)絡社會的社會工程學直接用于攻擊的表現(xiàn)有(AC)。
A:利用同情、內(nèi)疚和脅迫
B:口令破解中的社會工程學利用C:正面攻擊(直接索取)
D:網(wǎng)絡攻擊中的社會工程學利用 下列選項中,屬于社會工程學在安全意識培訓方面進行防御的措施是(BC)。
A:構(gòu)建完善的技術(shù)防御體系
B:知道什么是社會工程學攻擊C:知道社會工程學攻擊利用什么
D:有效的安全管理體系和操作 26 拒絕服務攻擊方式包括(ABCD)。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡帶寬
B:利用大量請求消耗系統(tǒng)性能C:利用協(xié)議實現(xiàn)缺陷
D:利用系統(tǒng)處理方式缺陷 典型的拒絕服務攻擊方式包括(ABCD)。
A:Ping of death
B:SYN Flood
C:UDP Flood
D:Teardrop
拒絕服務攻擊的防范措施包括(ABCD)。
A:安全加固
B:資源控制C:安全設備
D:運營商、公安部門、專家團隊等 IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括(ABCD)。
A:使用抗IP欺騙功能的產(chǎn)品
B:嚴密監(jiān)視網(wǎng)絡,對攻擊進行報警
C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出D:嚴格設置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包 ARP欺騙的防御措施包括(ABCD)。
A:使用靜態(tài)ARP緩存
B:使用三層交換設備C:IP與MAC地址綁定
D:ARP防御工具
關于堆棧,下列表述正確的是(ABC)。
A:一段連續(xù)分配的內(nèi)存空間
B:特點是后進先出C:堆棧生長方向與內(nèi)存地址方向相反
D:堆棧生長方向與內(nèi)存地址方向相同 32 安全設置對抗DNS欺騙的措施包括(ABCD)。
A:關閉DNS服務遞歸功能
B:限制域名服務器作出響應的地址C:限制發(fā)出請求的地址
D:限制域名服務器作出響應的遞歸請求地址 33 計算機后門的作用包括(ABCD)。
A:方便下次直接進入
B:監(jiān)視用戶所有隱私C:監(jiān)視用戶所有行為
D:完全控制用戶主機
計算機后門木馬種類包括(ABCD)。
A:特洛伊木馬
B:RootKit
C:腳本后門
D:隱藏賬號 35 日志分析重點包括(ABCD)。
A:源IP
B:請求方法
C:請求鏈接
D:狀態(tài)代碼 36 目標系統(tǒng)的信息系統(tǒng)相關資料包括(ABCD)。
A:域名
B:網(wǎng)絡拓撲
C:操作系統(tǒng)
D:應用軟件 37 Who is 可以查詢到的信息包括(ABCD)。
A:域名所有者
B:域名及IP地址對應信息C:域名注冊、到期日期
D:域名所使用的DNS Servers
端口掃描的掃描方式主要包括(ABCD)。
A:全掃描
B:半打開掃描
C:隱秘掃描
D:漏洞掃描 39 漏洞信息及攻擊工具獲取的途徑包括(ABCD)。
A:漏洞掃描
B:漏洞庫
C:QQ群
D:論壇等交互應用 40 信息收集與分析工具包括(ABCD)。
A:網(wǎng)絡設備漏洞掃描器
B:集成化的漏洞掃描器C:專業(yè)web掃描軟件
D:數(shù)據(jù)庫漏洞掃描器
信息收集與分析的防范措施包括(ABCD)。
A:部署網(wǎng)絡安全設備
B:減少攻擊面C:修改默認配置
D:設置安全設備應對信息收集
信息收集與分析的過程包括(ABCD)。
A:信息收集
B:目標分析
C:實施攻擊
D:打掃戰(zhàn)場 43 計算機時代的安全威脅包括(ABC)。
A:非法訪問
B:惡意代碼
C:脆弱口令
D:破解 44 馮諾依曼模式的計算機包括(ABCD)。
A:顯示器
B:輸入與輸出設備
C:CPU
D:存儲器 45 信息安全保障的安全措施包括(ABCD)。
A:防火墻
B:防病毒
C:漏洞掃描
D:入侵檢測 46 信息安全保障包括(ABCD)。
A:技術(shù)保障
B:管理保障
C:人員培訓保障
D:法律法規(guī)保障 47 對于信息安全的特征,下列說法正確的有(ABCD)。
A:信息安全是一個系統(tǒng)的安全
B:信息安全是一個動態(tài)的安全C:信息安全是一個無邊界的安全
D:信息安全是一個非傳統(tǒng)的安全 48 信息安全管理的對象包括有(ABCD)。
A:目標
B:規(guī)則
C:組織
D:人員 49 實施信息安全管理,需要保證(ABC)反映業(yè)務目標。A:安全策略
B:目標
C:活動
D:安全執(zhí)行
實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。
A:實施
B:維護
C:監(jiān)督
D:改進 51 實施信息安全管理的關鍵成功因素包括(ABCD)。
A:向所有管理者和員工有效地推廣安全意識B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準C:為信息安全管理活動提供資金支持D:提供適當?shù)呐嘤柡徒逃?52 國家安全組成要素包括(ABCD)。
A:信息安全
B:政治安全
C:經(jīng)濟安全
D:文化安全 53 下列屬于資產(chǎn)的有(ABCD)。
A:信息
B:信息載體
C:人員
D:公司的形象與名譽 54 威脅的特征包括(AC)。
A:不確定性
B:確定性
C:客觀性
D:主觀性 55 管理風險的方法,具體包括(ABCD)。
A:行政方法
B:技術(shù)方法
C:管理方法
D:法律方法 56 安全風險的基本概念包括(ABCD)。
A:資產(chǎn)
B:脆弱性
C:威脅
D:控制措施 57 PDCA循環(huán)的內(nèi)容包括(ABCD)。
A:計劃
B:實施
C:檢查
D:行動 58 信息安全實施細則中,安全方針的具體內(nèi)容包括(ABCD)。
A:分派責任
B:約定信息安全管理的范圍
C:對特定的原則、標準和遵守要求進行說明
D:對報告可疑安全事件的過程進行說明
信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。
A:信息安全的管理承諾
B:信息安全協(xié)調(diào)C:信息安全職責的分配
D:信息處理設備的授權(quán)過程
我國信息安全事件分類包括(ABCD)。
A:一般事件
B:較大事件
C:重大事件
D:特別重大事件 61 信息安全災難恢復建設流程包括(ABCD)。
A:目標及需求
B:策略及方案
C:演練與測評
D:維護、審核、更新 62 重要信息安全管理過程中的技術(shù)管理要素包括(ABCD)。
A:災難恢復預案
B:運行維護管理能力
C:技術(shù)支持能力
D:備用網(wǎng)絡系統(tǒng)
三判斷題 中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。×近年來,中國在互聯(lián)網(wǎng)領域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。√ 3 《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改。√ 4 《網(wǎng)絡安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改。√ 在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。× 6 《網(wǎng)絡安全法》為配套的法規(guī)、規(guī)章預留了接口。√ 7 《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。× 個人信息是指通過網(wǎng)絡收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。× 9 網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。√ 10 《網(wǎng)絡安全法》只能在我國境內(nèi)適用。× 日均訪問量超過1000萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。× 我國在個人信息保護方面最早的立法是2000年的《關于維護互聯(lián)網(wǎng)安全的決定》。√ 13 個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。√ 對于網(wǎng)絡安全方面的違法行為,《網(wǎng)絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。× 與中央政府相對應,地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡安全保護和監(jiān)管職責的主要部門。√ 《網(wǎng)絡安全法》對地方政府有關部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。√ 要求用戶提供真實身份信息是網(wǎng)絡運營者的一項法定義務。√ 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡設施和系統(tǒng)。× 個人信息保護的核心原則是經(jīng)過被收集者的同意。√ 個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡運營者刪除其個人信息。√ 21 密碼字典是密碼破解的關鍵。√ 社會工程學攻擊是利用人性弱點(本能反應、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。√ 服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。× 24 Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。× Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。√ 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。√ SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。× 如果計算機后門尚未被入侵,則可以直接上傳惡意程序。× Who is是一個標準服務,可以用來查詢域名是否被注冊以及注冊的詳細資料。√ 30 信息展示要堅持最小化原則,不必要的信息不要發(fā)布。√ 31 端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應運行著的不同的網(wǎng)絡服務。√
信息安全是獨立的行業(yè)。×
在20世紀90年代,系統(tǒng)是可被替代的信息工具。√
1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。√ 35 雙密碼體制是密碼體制的分水嶺。√
計算機時代的安全措施是安全操作系統(tǒng)設計技術(shù)。√
2009年,美國將網(wǎng)絡安全問題上升到國家安全的重要程度。√
2003年,《國家信息化領導小組關于加強信息安全保障工作的意見》出臺。√ 39 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。√
信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。√ 41 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。√
總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。√
一般認為,整個信息安全管理是風險組織的過程。√ 44 一般認為,未做配置的防火墻沒有任何意義。√ 45 信息系統(tǒng)是一個人機交互系統(tǒng)。√
我國信息安全管理遵循“技管并重”的原則。√ 47 安全技術(shù)是信息安全管理真正的催化劑。×
我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。√ 49 我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。√
中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎設施之一。√ 51 中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎設施之一。× 52威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件√ 53 脆弱性本身會對資產(chǎn)構(gòu)成危害。×
風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。√ 55 良好的風險管理過程是成本與收益的平衡。√ 56 風險管理是一個持續(xù)的PDCA管理過程。√ 57 風險管理源于風險處置。×
所有管理的核心就是整個風險處置的最佳集合。√ 59 信息安全管理強調(diào)保護關鍵性信息資產(chǎn)。√
信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。√
信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。√
信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務需求和法律法規(guī)相一致的管理指示及支持。√ 63 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。×
在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。√
在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。√
確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。×
安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。√
安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應商、簽訂合同、系統(tǒng)實施。×
信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。√ 70 我國信息安全事件管理與應急響應實行的是等保四級制度。× 71 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。√
專業(yè)技術(shù)人員網(wǎng)絡安全知識 ——2018年專業(yè)技術(shù)人員繼續(xù)教育
一、單選題:
1.《網(wǎng)絡安全法》的第一條講的是(立法目的)
2.“導出安全需求”是安全信息系統(tǒng)購買流程中(需求分析)的具體內(nèi)容。
3.《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是(按照省級以上人民政府的要求進行整改,消除隱患)。
4.在澤萊尼的著作中,與人工智能1.0相對應的是(知識)。5.信息安全管理中最需要管理的內(nèi)容是(目標)。
6.(LAND)的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。
7.蠕蟲病毒屬于信息安全事件中的(有害程序事件)。
8.2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(《網(wǎng)絡空間國際合作戰(zhàn)略》)。9.網(wǎng)絡日志的種類較多,留存期限不少于(六個月)。
10.管理制度、程序、策略文件屬于信息安全管理體系化文件中的(二級文件)。
二、多選題:
11.拒絕服務攻擊的防范措施包括(ABCD)。A.安全加固 B.資源控制 C.安全設備
D.運營商、公安部門、專家團隊等 12.信息安全保障包括(ABCD)。A.技術(shù)保障 B.管理保障 C.人員培訓保障 D.法律法規(guī)保障
13.在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是(ABD)。
A:《網(wǎng)絡安全法》 B:《杭州市計算機信息網(wǎng)絡安全保護管理條例》 C:《保守國家秘密法》 D:《計算機信息系統(tǒng)安全保護條例》 14.網(wǎng)絡運營者包括(ABD)。A:網(wǎng)絡所有者 B:網(wǎng)絡管理者 C:網(wǎng)絡使用者 D:網(wǎng)絡服務提供者
15.信息安全保障的安全措施包括(ABCD)。A.防火墻 B.防病毒 C.漏洞掃描 D.入侵檢測
16.實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。1.A.實施 2.B.維護 3.C.監(jiān)督 4.D.改進
17.《網(wǎng)絡安全法》的突出亮點在于(ABCD)。1.A.明確網(wǎng)絡空間主權(quán)的原則
2.B.明確網(wǎng)絡產(chǎn)品和服務提供者的安全義務 3.C.明確了網(wǎng)絡運營者的安全義務 4.D.進一步完善個人信息保護規(guī)則
18.安全設置對抗DNS欺騙的措施包括(ABCD)。1.A.關閉DNS服務遞歸功能 2.B.限制域名服務器作出響應的地址 3.C.限制發(fā)出請求的地址
4.D.限制域名服務器作出響應的遞歸請求地址 19.《網(wǎng)絡安全法》的特點包括(BCD)。1.A.特殊性 2.B.全面性 3.C.針對性 4.D.協(xié)調(diào)性
20.PDCA循環(huán)的內(nèi)容包括(ABCD)。1.A.計劃 2.B.實施 3.C.檢查 4.D.行動
三、判斷題:
21.密碼字典是密碼破解的關鍵。1.A.對
22.日均訪問量超過1000萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。2.B.錯
23.信息展示要堅持最小化原則,不必要的信息不要發(fā)布。1.A.對
24.《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。2.B.錯
25.信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。1.A.對
26.安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。1.A.對
27.我國信息安全事件管理與應急響應實行的是等保四級制度。2.B.錯
28.網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。1.A.對
29.總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。1.A.對
30.《網(wǎng)絡安全法》只能在我國境內(nèi)適用。2.B.錯
專業(yè)技術(shù)人員網(wǎng)絡安全知識
一、單選
1.中央網(wǎng)絡安全和信息化領導小組的組長是()。(習近平)2.在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。(國務院)3.()是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī) 則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。(網(wǎng)絡)4.在澤萊尼的著作中,與人工智能 1.0 相對應的是()。(知識)5.《網(wǎng)絡安全法》立法的首要目的是()。(保障網(wǎng)絡安全)6.2017 年 3 月 1 日,中國外交部和國家網(wǎng)信辦發(fā)布了()。(《網(wǎng)絡空間國際合作戰(zhàn)略》)7.網(wǎng)絡日志的種類較多,留存期限不少于()。(六個月)8.《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是()。(按照省級以上人民政府 的要求進行整改,消除隱患)9.()是指對網(wǎng)絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。(干擾他人網(wǎng)絡正 常功能)10.聯(lián)合國在 1990 年頒布的個人信息保護方面的立法是()。(《自動化資料檔案中個人資料處理準則》)11.2017 年 6 月 21 日,英國政府提出了新的規(guī)則來保護網(wǎng)絡安全,其中包括要求 Facebook 等社交網(wǎng)站 刪除()之前分享的內(nèi)容。(18 歲)12.《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以()罰款。(十萬 元)13.()的攻擊原理是構(gòu)造錯誤的分片信息, 系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤, 導致協(xié)議棧崩潰。(Teardrop)14.信息入侵的第一步是()。(信息收集)15.網(wǎng)絡路徑狀況查詢主要用到的是()。(tracert)16.在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是()。(美國)17.信息安全管理針對的對象是()。(組織的信息資產(chǎn))18.下列不屬于資產(chǎn)中的信息載體的是()。(機房)19.管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。(二級文件)20.安全信息系統(tǒng)中最重要的安全隱患是()。(配置審查)
二、多選
1.《網(wǎng)絡安全法》第二次審議時提出的制度有()。(1 明確重要數(shù)據(jù)境內(nèi)存儲 2 建立數(shù)據(jù)跨境安全評估 制度)2.在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是()。(1《網(wǎng)絡 3.《網(wǎng)絡安全法》的特點包括()。(1 全面性 2 針對性 3 協(xié)調(diào)性)4.《網(wǎng)絡安全法》確定了()等相關主體在網(wǎng)絡安全保護中的義務和責任。(1 國家 2 主管部門 3 網(wǎng)絡 運營者 4 網(wǎng)絡使用者)5.我國網(wǎng)絡安全工作的輪廓是()。(1 以關鍵信息基礎設施保護為重心 2強調(diào)落實網(wǎng)絡運營者的責任 3 注 重保護個人權(quán)益 4 以技術(shù)、產(chǎn)業(yè)、人才為保障)6.網(wǎng)絡運營者包括()。(1 網(wǎng)絡所有者 2 網(wǎng)絡管理者 3 網(wǎng)絡服務提供者)7.在網(wǎng)絡安全的概念里,信息安全包括()。(1 個人信息保護 2 信息依法傳播)8.《網(wǎng)絡安全法》規(guī)定,國家維護網(wǎng)絡安全的主要任務是()。(1 檢測、防御、處置網(wǎng)絡安全風險和威脅 2 保護關鍵信息基礎設施安全 3 依法懲治網(wǎng)絡違法犯罪活動 4 維護網(wǎng)絡空間安全和秩序)9.各國加強網(wǎng)絡安全國際合作的行動中, 在聯(lián)合國框架下開展的合作有()。(1 召開信息社會世界峰會 2 成立信息安全政府間專家組)10.《網(wǎng)絡安全法》第四十一條規(guī)定,網(wǎng)絡經(jīng)營者收集、使用個人信息的規(guī)則包括()。(1 合法原則 2 正 當原則 3 公開透明原則)11.我國網(wǎng)絡安全等級保護制度的主要內(nèi)容包括()。(1 制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安 全負責人,落實網(wǎng)絡安全保護責任 2 采取防范危害網(wǎng)絡安全行為的技術(shù)措施 3 配備相應的硬件和軟件檢 測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件,按照規(guī)定留存相關網(wǎng)絡日志 4 采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加 密等措施)12.《網(wǎng)絡安全法》第三十三條規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性 能,并保證安全技術(shù)措施()。(1 同步規(guī)劃 2 同步建設 3 同步使用)13.下列有關個人信息保護方面的公約和立法中,制定者為歐盟的是()。(1《數(shù)據(jù)保護指令》 2《通用數(shù) 據(jù)保護條例》)14.在監(jiān)測預警與應急處置方面,省級以上人民政府有關部門的職責是()。(1 網(wǎng)絡安全事件發(fā)生的風險 增大時,采取信息報送、網(wǎng)絡安全風險信息評
估、向社會預警等措施 2 按照規(guī)定程序及權(quán)限對網(wǎng)絡運營者法定代表人進行約談)15.社會工程學利用的人性弱點包括()。(1 信任權(quán)威 2 信任共同愛好 3 期望守信 4 期望社會認可)
16.網(wǎng)絡社會的社會工程學直接用于攻擊的表現(xiàn)有()。(1 利用同情、內(nèi)疚和脅迫 2 正面攻擊(直接索取))
17.下列選項中, 屬于社會工程學在安全意識培訓方面進行防御的措施是()。(1 知道什么是社會工程學攻 擊 2 知道社會工程學攻擊利用什么)18.典型的拒絕服務攻擊方式包括()。(1.Ping of death 2.SYN Flood 3.UDPFlood 4.Teardrop)19.ARP 欺騙的防御措施包括()。(1 使用靜態(tài) ARP 緩存 2 使用三層交換設備 3.IP 與 MAC 地址綁定 4.ARP 防御工具)20.關于堆棧, 下列表述正確的是()。(1 一段連續(xù)分配的內(nèi)存空間 #特點是后進先出 2 堆棧生長方向與內(nèi) 存地址方向相反 3 堆棧生長方向與內(nèi)存地址方向相同)21.計算機后門的作用包括()。(1 方便下次直接進入 2 監(jiān)視用戶所有隱私 3 監(jiān)視用戶所有行為 4 完全 控制用戶主機)22.計算機后門木馬種類包括()。(1 特洛伊木馬 2 RootKit 3 腳本后門 4隱藏賬號)23.目標系統(tǒng)的信息系統(tǒng)相關資料包括()。(1 域名 2 網(wǎng)絡拓撲 3 操作系統(tǒng) 4 應用軟件)24.Who is 可以查詢到的信息包括()。(1 域名所有者 2 域名及 IP 地址對應信息 3 域名注冊、到期日期 4 域名所使用的 DNS Servers)25.端口掃描的掃描方式主要包括()。(1 全掃描 2 半打開掃描 3 隱秘掃描 4 漏洞掃描)26.漏洞信息及攻擊工具獲取的途徑包括()。(1 漏洞掃描 2 漏洞庫 3QQ 群 4 論壇等交互應用)27.信息收集與分析的防范措施包括()。(1 部署網(wǎng)絡安全設備 2 減少攻擊面 3 修改默認配置 4 設置安 全設備應對信息收集)28.信息收集與分析的過程包括()。(1 信息收集 2 目標分析 3 實施攻擊 4打掃戰(zhàn)場)29.計算機時代的安全威脅包括()。(1 非法訪問 2 惡意代碼 3 脆弱口令)30.馮諾依曼模式的計算機包括()。(1 顯示器 2 輸入與輸出設備 3 CPU 4存儲器)31.信息安全保障包括()。(1 技術(shù)保障 2 管理保障 3 人員培訓保障 4 法律法規(guī)保障)32.對于信息安全的特征, 下列說法正確的有()。(1 信息安全是一個系統(tǒng)的安全 2信息安全是一個動態(tài)的 安全 3 信息安全是一個無邊界的安全 4 信息安全是一個非傳統(tǒng)的安全)33.信息安全管理的對象包括有()。(1 目標 2 規(guī)則 3 組織 4 人員)34.實施信息安全管理,需要保證()反映業(yè)務目標。(1 安全策略 2 目標 3活動)35.實施信息安全管理的關鍵成功因素包括()。(1 向所有管理者和員工有
效地推廣安全意識 2向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準 3 為信息安全管理 活動提供資金支持 4 提供適當?shù)呐嘤柡徒逃?36.國家安全組成要素包括()。(1 信息安全 2 政治安全 3 經(jīng)濟安全 4 文化安全)37.威脅的特征包括()。(1 不確定性 2 客觀性)38.PDCA 循環(huán)的內(nèi)容包括()。(1 計劃 2 實施 3 檢查 4 行動)39.信息安全實施細則中, 安全方針的具體內(nèi)容包括()。(1 分派責任 2 約定信息安全管理的范圍 3 對特 定的原則、標準和遵守要求進行說明 4 報告可疑安全事件的過程進行說明)40.我國信息安全事件分類包括()。(1 一般事件 2 較大事件 3 重大事件 4特別重大事件)
三、判斷
1.中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。(錯誤)2.《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改。(正確)3.在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。(錯誤)4.《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。(錯誤)5.個人信息是指通過網(wǎng)絡收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。(錯誤)6.《網(wǎng)絡安全法》只能在我國境內(nèi)適用。(錯誤)7.日均訪問量超過 1000 萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。(錯誤)8.個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。(正確)9.對于網(wǎng)絡安全方面的違法行為, 《網(wǎng)絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。(錯誤)10.《網(wǎng)絡安全法》對地方政府有關部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。(正確)11.數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡設施和系統(tǒng)。(錯誤)12.個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡運營者刪除其個人信息。(正確)13.密碼字典是密碼破解的關鍵。(正確)14.服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。(錯誤)15.Smurf&Fraggle 攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。(正確)16.欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。(正確)17.如果計算機后門尚未被入侵,則可以直接上傳惡意程序。(錯誤)18.信息展示要堅持最小化原則,不必要的信息不要發(fā)布。(正確)19.信息安全是獨立的行業(yè)。(錯誤)20.1949 年, Shannon 發(fā)表《保密通信的信息理論》 ,將信息論方式引入到保密通信當中,使得密碼技術(shù)上 升到密碼理論層面。(正確)21.計算機時代的安全措施是安全操作系統(tǒng)設計技術(shù)。(正確)22.2003 年, 《國家信息化領導小組關于加強信息安全保障工作的意見》出臺。(正確)23.信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。(正確)24.總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來, 我國信息化形勢越來越好, 國家對于信息化也越來越重視。(正確)25.信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務需求和法律法規(guī)相一致的管理指示及支持。(正確)26.保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。(錯誤)27.在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性 地進行信息安全意識教育和技能培訓。(正確)28.確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。(錯誤)29.安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應商、簽訂合同、系統(tǒng)實施。(錯誤)30.我國信息安全事件管理與應急響應實行的是等保四級制度。(錯誤)
第二篇:(必過)2018專技天下《專業(yè)技術(shù)人員網(wǎng)絡安全》試題及答案
(必過)2018專技天下《網(wǎng)絡安全》試題及答案
《網(wǎng)絡安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡安全法》是以第()號主席令的方式發(fā)布的。
A:三十四 B:四十二 C:四十三 D:五十三
答案是“D” 中央網(wǎng)絡安全和信息化領導小組的組長是()。
A:習近平B:李克強 C:劉云山 D:周小川
答案是“A” 下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是()。A:全國人大常委會主導 B:各部門支持協(xié)作 C:閉門造車 D:社會各方面共同參與
答案是“C” 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。
A:全國人大及其常委會 B:國務院 C:地方人大及其常委會 D:地方人民政府
答案是“B” 將特定區(qū)域內(nèi)的計算機和其他相關設備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡是()。
A:網(wǎng)絡 B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)
答案是“C”()是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。
A:網(wǎng)絡 B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)
答案是“A” 在澤萊尼的著作中,它將()放在了最高層。A:數(shù)字 B:數(shù)據(jù) C:知識 D:才智
答案是“D” 在澤萊尼的著作中,與人工智能1.0相對應的是()。A:數(shù)字 B:數(shù)據(jù) C:知識 D:才智
答案是“C” 《網(wǎng)絡安全法》立法的首要目的是()。
A:保障網(wǎng)絡安全 B:維護網(wǎng)絡空間主權(quán)和國家安全、社會公共利益 C:保護公民、法人和其他組織的合法權(quán)益 D:促進經(jīng)濟社會信息化健康發(fā)展
答案是“A” 2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()。
A:《網(wǎng)絡安全法》 B:《國家網(wǎng)絡空間安全戰(zhàn)略》 C:《計算機信息系統(tǒng)安全保護條例》 D:《網(wǎng)絡空間國際合作戰(zhàn)略》
答案是“D” 《網(wǎng)絡安全法》的第一條講的是()。
A:法律調(diào)整范圍 B:立法目的 C:國家網(wǎng)絡安全戰(zhàn)略 D:國家維護網(wǎng)絡安全的主要任務
答案是“B” 網(wǎng)絡日志的種類較多,留存期限不少于()。
A:一個月 B:三個月 C:六個月 D:一年
答案是“C” 《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是()。A:統(tǒng)籌網(wǎng)絡安全信息收集、分析和通報,統(tǒng)一發(fā)布網(wǎng)絡安全監(jiān)測預警信息 B:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度,按照規(guī)定報送預警信息 C:制定本行業(yè)、本領域的網(wǎng)絡安全事件應急預案,定期組織演練 D:按照省級以上人民政府的要求進行整改,消除隱患
答案是“D”()是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。
A:數(shù)據(jù)分類 B:數(shù)據(jù)備份 C:數(shù)據(jù)加密 D:網(wǎng)絡日志
答案是“B”()是指對網(wǎng)絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。A:侵入他人網(wǎng)絡 B:干擾他人網(wǎng)絡正常功能 C:竊取網(wǎng)絡數(shù)據(jù) D:危害網(wǎng)絡安全
答案是“B” 聯(lián)合國在1990年頒布的個人信息保護方面的立法是()。
A:《隱私保護與個人數(shù)據(jù)跨國流通指南》 B:《個人資料自動化處理之個人保護公約》 C:《自動化資料檔案中個人資料處理準則》 D:《聯(lián)邦個人數(shù)據(jù)保護法》
答案是“C” 2017年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。A:14歲 B:16歲 C:18歲 D:20歲
答案是“C” 《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以()罰款。
A:五萬元 B:十萬元 C:五十萬元 D:一百萬元
答案是“B”()的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。
A:Ping of death B:LAND C:UDP Flood D:Teardrop
答案是“B”()的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。
A:Ping of death B:LAND C:UDP Flood D:Teardrop
答案是“D” 信息入侵的第一步是()。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場
答案是“A”()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應關系。A:Ping B:tracert C:nslookup D:Nessus
答案是“C” 網(wǎng)絡路徑狀況查詢主要用到的是()。
A:Ping B:tracert C:nslookup D:Nessus
答案是“B” 我國信息安全管理采用的是()標準。
A:歐盟 B:美國 C:聯(lián)合國 D:日本
答案是“A” 在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是()。A:德國 B:法國 C:意大利 D:美國
答案是“D” 在信息安全事件中,()是因為管理不善造成的。A:50% B:60% C:70% D:80%
答案是“D” 信息安全管理針對的對象是()。
A:組織的金融資產(chǎn) B:組織的信息資產(chǎn) C:組織的人員資產(chǎn) D組織的實物資產(chǎn)
答案是“B” 信息安全管理中最需要管理的內(nèi)容是()。
A:目標 B:規(guī)則 C:組織 D:人員
答案是“A” 下列不屬于資產(chǎn)中的信息載體的是()。
A:軟件 B:硬件 C:固件 D:機房
答案是“D” 信息安全管理要求ISO/IEC27001的前身是()的BS7799標準。A:英國 B:美國 C:德國 D:日本
答案是“A” 管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。
: A:一級文件 B:二級文件 C:三級文件 D:四級文件
答案是“B” 信息安全實施細則中,物理與環(huán)境安全中最重要的因素是()。A:人身安全 B:財產(chǎn)安全 C:信息安全 D:設備安全
答案是“A” “導出安全需求”是安全信息系統(tǒng)購買流程中()的具體內(nèi)容。A:需求分析 B:市場招標 C:評標 D:系統(tǒng)實施
答案是“A” 安全信息系統(tǒng)中最重要的安全隱患是()。
A:配置審查 B:臨時賬戶管理 C:數(shù)據(jù)安全遷移 D:程序恢復
答案是“A” 蠕蟲病毒屬于信息安全事件中的()。
A:網(wǎng)絡攻擊事件 B:有害程序事件 C:信息內(nèi)容安全事件 D:設備設施故障
答案是“B” 《網(wǎng)絡安全法》的意義包括()。
A:落實黨中央決策部署的重要舉措 B:維護網(wǎng)絡安全的客觀需要 C:維護民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇
答案是“ABCD” 《網(wǎng)絡安全法》第二次審議時提出的制度有()。A:明確網(wǎng)絡空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲 C:建立數(shù)據(jù)跨境安全評估制度 D:增加懲治攻擊破壞我國關鍵信息基礎設施的境外組織和個人的規(guī)定
答案是“BC” 在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是()。
A:《網(wǎng)絡安全法》 B:《杭州市計算機信息網(wǎng)絡安全保護管理條例》 C:《保守國家秘密法》 D:《計算機信息系統(tǒng)安全保護條例》
答案是“ABD” 我國網(wǎng)絡安全法律體系的特點包括()。
A:以《網(wǎng)絡安全法》為基本法統(tǒng)領,覆蓋各個領域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個管理部門 D:內(nèi)容涵蓋網(wǎng)絡安全管理、保障、責任各個方面
答案是“ABCD” 《網(wǎng)絡安全法》的特點包括()。
A:特殊性 B:全面性 C:針對性 D:協(xié)調(diào)性
答案是“BCD” 《網(wǎng)絡安全法》的突出亮點在于()。
A:明確網(wǎng)絡空間主權(quán)的原則 B:明確網(wǎng)絡產(chǎn)品和服務提供者的安全義務 C:明確了網(wǎng)絡運營者的安全義務 D:進一步完善個人信息保護規(guī)則
答案是“ABCD” 《網(wǎng)絡安全法》確定了()等相關主體在網(wǎng)絡安全保護中的義務和責任。A:國家 B:主管部門 C:網(wǎng)絡運營者 D:網(wǎng)絡使用者
答案是“ABCD” 我國網(wǎng)絡安全工作的輪廓是()。
A:以關鍵信息基礎設施保護為重心 B:強調(diào)落實網(wǎng)絡運營者的責任 C:注重保護個人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障
答案是“ABCD” 計算機網(wǎng)絡包括()。
A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡
答案是“ABC” 網(wǎng)絡運營者包括()。
A:網(wǎng)絡所有者 B:網(wǎng)絡管理者 C:網(wǎng)絡使用者 D:網(wǎng)絡服務提供者
答案是“ABD” 在網(wǎng)絡安全的概念里,信息安全包括()。
A:物理安全 B:信息系統(tǒng)安全 C:個人信息保護 D:信息依法傳播
答案是“CD” 《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡空間主權(quán)的內(nèi)容包括()。
A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨立權(quán) D:自衛(wèi)權(quán)
答案是“ABCD” 《網(wǎng)絡安全法》規(guī)定,國家維護網(wǎng)絡安全的主要任務是()。A:檢測、防御、處置網(wǎng)絡安全風險和威脅 B:保護關鍵信息基礎設施安全 C:依法懲治網(wǎng)絡違法犯罪活動 D:維護網(wǎng)絡空間安全和秩序
答案是“ABCD” 各國加強網(wǎng)絡安全國際合作的行動中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會世界峰會 B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團峰會
答案是“AB” 我國參與網(wǎng)絡安全國際合作的重點領域包括()。
A:網(wǎng)絡空間治理 B:網(wǎng)絡技術(shù)研發(fā) C:網(wǎng)絡技術(shù)標準制定 D:打擊網(wǎng)絡違法犯罪
答案是“ABCD” 《網(wǎng)絡安全法》第四十一條規(guī)定,網(wǎng)絡經(jīng)營者收集、使用個人信息的規(guī)則包括()。A:保密原則 B:合法原則 C:正當原則 D:公開透明原則
答案是“BCD” 中央網(wǎng)絡安全和信息化領導小組的職責包括()。
A:統(tǒng)籌協(xié)調(diào)涉及各個領域的網(wǎng)絡安全和信息化重大問題 B:研究制定網(wǎng)絡安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動國家網(wǎng)絡安全和信息法治化建設 D:不斷增強安全保障能力
答案是“ABCD” 我國網(wǎng)絡安全等級保護制度的主要內(nèi)容包括()。
A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任 B:采取防范危害網(wǎng)絡安全行為的技術(shù)措施 C:配備相應的硬件和軟件檢測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件,按照規(guī)定留存相關網(wǎng)絡日志 D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
答案是“ABCD” 《網(wǎng)絡安全法》第三十三條規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施()。
A:同步規(guī)劃 B:同步建設 C:同步監(jiān)督 D:同步使用
答案是“ABD” 下列有關個人信息保護方面的公約和立法中,制定者為歐盟的是()。
A:《自由、檔案、信息法》 B:《個人信息保護法》 C:《數(shù)據(jù)保護指令》 D:《通用數(shù)據(jù)保護條例》
答案是“CD” 在監(jiān)測預警與應急處置方面,省級以上人民政府有關部門的職責是()。
A:網(wǎng)絡安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡安全風險信息評估、向社會預警等措施 B:按照規(guī)定程序及權(quán)限對網(wǎng)絡運營者法定代表人進行約談 C:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度 D:制定網(wǎng)絡安全事件應急預案,定期組織演練
答案是“AB” 密碼破解安全防御措施包括()。
A:設置“好”的密碼 B:系統(tǒng)及應用安全策略 C:隨機驗證碼 D:其他密碼管理策略
答案是“ABCD” 社會工程學利用的人性弱點包括()。A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會認可
答案是“ABCD” 網(wǎng)絡社會的社會工程學直接用于攻擊的表現(xiàn)有()。
A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會工程學利用 C:正面攻擊(直接索取)D:網(wǎng)絡攻擊中的社會工程學利用
答案是“AC” 下列選項中,屬于社會工程學在安全意識培訓方面進行防御的措施是()。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會工程學攻擊 C:知道社會工程學攻擊利用什么 D:有效的安全管理體系和操作
答案是“BC” 拒絕服務攻擊方式包括()。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡帶寬 B:利用大量請求消耗系統(tǒng)性能 C:利用協(xié)議實現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷
答案是“ABCD” 典型的拒絕服務攻擊方式包括()。
A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop
答案是“ABCD” 拒絕服務攻擊的防范措施包括()。
A:安全加固 B:資源控制 C:安全設備 D:運營商、公安部門、專家團隊等
答案是“ABCD” IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括()。
A:使用抗IP欺騙功能的產(chǎn)品 B:嚴密監(jiān)視網(wǎng)絡,對攻擊進行報警 C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出 D:嚴格設置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包
答案是“ABCD” ARP欺騙的防御措施包括()。
A:使用靜態(tài)ARP緩存 B:使用三層交換設備 C:IP與MAC地址綁定 D:ARP防御工具
答案是“ABCD” 關于堆棧,下列表述正確的是()。
A:一段連續(xù)分配的內(nèi)存空間 B:特點是后進先出 C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同
答案是“ABC” 安全設置對抗DNS欺騙的措施包括()。
A:關閉DNS服務遞歸功能 B:限制域名服務器作出響應的地址 C:限制發(fā)出請求的地址 D:限制域名服務器作出響應的遞歸請求地址
答案是“ABCD” 計算機后門的作用包括()。
A:方便下次直接進入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機
答案是“ABCD” 計算機后門木馬種類包括()。A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號
答案是“ABCD” 日志分析重點包括()。
A:源IP B:請求方法 C:請求鏈接 D:狀態(tài)代碼
答案是“ABCD” 目標系統(tǒng)的信息系統(tǒng)相關資料包括()。
A:域名 B:網(wǎng)絡拓撲 C:操作系統(tǒng) D:應用軟件
答案是“ABCD” Who is 可以查詢到的信息包括()。
A:域名所有者 B:域名及IP地址對應信息 C:域名注冊、到期日期 D:域名所使用的 DNS Servers
答案是“ABCD” 端口掃描的掃描方式主要包括()。
A:全掃描 B:半打開掃描 C:隱秘掃描 D:漏洞掃描
答案是“ABCD” 漏洞信息及攻擊工具獲取的途徑包括()。
A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應用
答案是“ABCD” 信息收集與分析工具包括()。A:網(wǎng)絡設備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器
答案是“ABCD” 信息收集與分析的防范措施包括()。
A:部署網(wǎng)絡安全設備 B:減少攻擊面 C:修改默認配置 D:設置安全設備應對信息收集
答案是“ABCD” 信息收集與分析的過程包括()。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場
答案是“ABCD” 計算機時代的安全威脅包括()。
A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解
答案是“ABC” 馮諾依曼模式的計算機包括()。
A:顯示器 B:輸入與輸出設備 C:CPU D:存儲器
答案是“ABCD” 信息安全保障的安全措施包括()。
A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測
答案是“ABCD” 信息安全保障包括()。A:技術(shù)保障 B:管理保障 C:人員培訓保障 D:法律法規(guī)保障
答案是“ABCD” 對于信息安全的特征,下列說法正確的有()。
A:信息安全是一個系統(tǒng)的安全 B:信息安全是一個動態(tài)的安全 C:信息安全是一個無邊界的安全 D:信息安全是一個非傳統(tǒng)的安全
答案是“ABCD” 信息安全管理的對象包括有()。
A:目標 B:規(guī)則 C:組織 D:人員
答案是“ABCD” 實施信息安全管理,需要保證()反映業(yè)務目標。
A:安全策略 B:目標 C:活動 D:安全執(zhí)行
答案是“ABC” 實施信息安全管理,需要有一種與組織文化保持一致的()信息安全的途徑。A:實施 B:維護 C:監(jiān)督 D:改進
答案是“ABCD” 實施信息安全管理的關鍵成功因素包括()。
A:向所有管理者和員工有效地推廣安全意識 B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準 C:為信息安全管理活動提供資金支持 D:提供適當?shù)呐嘤柡徒逃?/p>
答案是“ABCD” 國家安全組成要素包括()。
A:信息安全 B:政治安全 C:經(jīng)濟安全 D:文化安全
答案是“ABCD” 下列屬于資產(chǎn)的有()。
A:信息 B:信息載體 C:人員 D:公司的形象與名譽
答案是“ABCD” 威脅的特征包括()。
A:不確定性 B:確定性 C:客觀性 D:主觀性
答案是“AC” 管理風險的方法,具體包括()。
A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法
答案是“ABCD” 安全風險的基本概念包括()。
A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施
答案是“ABCD” PDCA循環(huán)的內(nèi)容包括()。
A:計劃 B:實施 C:檢查 D:行動
答案是“ABCD” 信息安全實施細則中,安全方針的具體內(nèi)容包括()。A:分派責任 B:約定信息安全管理的范圍 C:對特定的原則、標準和遵守要求進行說明 D:對報告可疑安全事件的過程進行說明
答案是“ABCD” 信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括()。
A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責的分配 D:信息處理設備的授權(quán)過程
答案是“ABCD” 我國信息安全事件分類包括()。
A:一般事件 B:較大事件 C:重大事件 D:特別重大事件
答案是“ABCD” 信息安全災難恢復建設流程包括()。
A:目標及需求 B:策略及方案 C:演練與測評 D:維護、審核、更新
答案是“ABCD” 重要信息安全管理過程中的技術(shù)管理要素包括()。
A:災難恢復預案 B:運行維護管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡系統(tǒng)
答案是“ABCD” 中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。
正確 錯誤
答案是“錯誤”近年來,中國在互聯(lián)網(wǎng)領域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改。
正確 錯誤
答案是“正確” 在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。
正確 錯誤
答案是“錯誤” 《網(wǎng)絡安全法》為配套的法規(guī)、規(guī)章預留了接口。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。
正確 錯誤
答案是“錯誤” 個人信息是指通過網(wǎng)絡收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。
正確 錯誤
答案是“錯誤” 網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》只能在我國境內(nèi)適用。
正確 錯誤
答案是“錯誤” 日均訪問量超過1000萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。
正確 錯誤
答案是“錯誤” 我國在個人信息保護方面最早的立法是2000年的《關于維護互聯(lián)網(wǎng)安全的決定》。
正確 錯誤
答案是“正確” 個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。
正確 錯誤
答案是“正確” 對于網(wǎng)絡安全方面的違法行為,《網(wǎng)絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。
正確 錯誤
答案是“錯誤” 與中央政府相對應,地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡安全保護和監(jiān)管職責的主要部門。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》對地方政府有關部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。
正確 錯誤
答案是“正確” 要求用戶提供真實身份信息是網(wǎng)絡運營者的一項法定義務。
正確 錯誤
答案是“正確” 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡設施和系統(tǒng)。
正確 錯誤
答案是“錯誤” 個人信息保護的核心原則是經(jīng)過被收集者的同意。
正確 錯誤 答案是“正確” 個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡運營者刪除其個人信息。
正確 錯誤
答案是“正確” 密碼字典是密碼破解的關鍵。
正確 錯誤
答案是“正確” 社會工程學攻擊是利用人性弱點(本能反應、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。
正確 錯誤
答案是“正確” 服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。
正確 錯誤
答案是“錯誤” Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。
正確 錯誤
答案是“錯誤” Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。
正確 錯誤
答案是“正確” 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。
正確 錯誤
答案是“正確” SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。
正確 錯誤
答案是“錯誤” 如果計算機后門尚未被入侵,則可以直接上傳惡意程序。
正確 錯誤
答案是“錯誤” Who is是一個標準服務,可以用來查詢域名是否被注冊以及注冊的詳細資料。
正確 錯誤
答案是“正確” 信息展示要堅持最小化原則,不必要的信息不要發(fā)布。
正確 錯誤
答案是“正確” 端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應運行著的不同的網(wǎng)絡服務。
正確 錯誤
答案是“正確” 信息安全是獨立的行業(yè)。
正確 錯誤
答案是“錯誤” 在20世紀90年代,系統(tǒng)是可被替代的信息工具。
正確 錯誤
答案是“正確” 1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。
正確 錯誤
答案是“正確” 雙密碼體制是密碼體制的分水嶺。
正確 錯誤
答案是“正確” 計算機時代的安全措施是安全操作系統(tǒng)設計技術(shù)。
正確 錯誤
答案是“正確” 2009年,美國將網(wǎng)絡安全問題上升到國家安全的重要程度。
正確 錯誤 答案是“正確” 2003年,《國家信息化領導小組關于加強信息安全保障工作的意見》出臺。
正確 錯誤
答案是“正確” 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。
正確 錯誤
答案是“正確” 信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。
正確 錯誤
答案是“正確” 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。
正確 錯誤
答案是“正確” 總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。
正確 錯誤
答案是“正確” 一般認為,整個信息安全管理是風險組織的過程。
正確 錯誤
答案是“正確” 一般認為,未做配置的防火墻沒有任何意義。
正確 錯誤
答案是“正確” 信息系統(tǒng)是一個人機交互系統(tǒng)。
正確 錯誤
答案是“正確” 我國信息安全管理遵循“技管并重”的原則。
正確 錯誤
答案是“正確” 安全技術(shù)是信息安全管理真正的催化劑。
正確 錯誤
答案是“錯誤” 我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。
正確 錯誤
答案是“正確” 我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。
正確 錯誤
答案是“正確” 中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎設施之一。正確 錯誤
答案是“正確” 中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎設施之一。
正確 錯誤
答案是“錯誤” 威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。
正確 錯誤
答案是“正確” 脆弱性本身會對資產(chǎn)構(gòu)成危害。
正確 錯誤
答案是“錯誤” 風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。
正確 錯誤
答案是“正確” 良好的風險管理過程是成本與收益的平衡。
正確 錯誤
答案是“正確” 風險管理是一個持續(xù)的PDCA管理過程。
正確 錯誤
答案是“正確” 風險管理源于風險處置。
正確 錯誤
答案是“錯誤” 所有管理的核心就是整個風險處置的最佳集合。
正確 錯誤
答案是“正確” 所有管理的核心就是整個風險處置的最佳集合。
正確 錯誤
答案是“正確” 信息安全管理強調(diào)保護關鍵性信息資產(chǎn)。
正確 錯誤
答案是“正確” 信息安全管理強調(diào)保護關鍵性信息資產(chǎn)。
正確 錯誤
答案是“正確” 信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。
正確 錯誤 答案是“正確” 信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。
正確 錯誤
答案是“正確” 信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務需求和法律法規(guī)相一致的管理指示及支持。
正確 錯誤
答案是“正確” 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。
正確 錯誤
答案是“錯誤” 在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。
正確 錯誤
答案是“正確” 在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。
正確 錯誤
答案是“正確” 確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。
正確 錯誤
答案是“錯誤” 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。
正確 錯誤
答案是“正確” 安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應商、簽訂合同、系統(tǒng)實施。
正確 錯誤
答案是“錯誤” 信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。
正確 錯誤
答案是“正確” 我國信息安全事件管理與應急響應實行的是等保四級制度。
正確 錯誤
答案是“錯誤” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。
正確 錯誤
答案是“正確” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。
正確 錯誤
答案是“正確”
第三篇:(必過)2018年河北省專業(yè)技術(shù)人員
(必過)年河北省專業(yè)技術(shù)人員
《專業(yè)技術(shù)人員生態(tài)體驗式職業(yè)道德》試題及答案
一、單選題
為了更好地發(fā)揮專業(yè)技術(shù)水平,更好地為人民服務,專業(yè)技術(shù)人員要有良好以至優(yōu)秀的()。C :職業(yè)道德修養(yǎng)
專業(yè)技術(shù)人員在職場中,首先要自覺遵守()職業(yè)道德。A :普遍的
專業(yè)技術(shù)人員職業(yè)道德,可從()、禁止性規(guī)范兩種境界去理解和踐行。A :倡導性規(guī)范
專業(yè)技術(shù)人員職業(yè)道德的倡導性指向,即臻于(),不斷努力、追求、修養(yǎng)。B :更高的道德境界
專業(yè)技術(shù)人員職業(yè)道德的禁止性指向,即(),不能突破。B :職業(yè)道德底線
社會對專業(yè)技術(shù)人員的職業(yè)道德期待,比()的要求更高,更體現(xiàn)出與專業(yè)技術(shù)標準相適配的、較高的職業(yè)道德修養(yǎng)、人格境界。A :一般職業(yè)道德
()是職場幸福的根本保障。B :職業(yè)道德
專業(yè)技術(shù)人員()不是夢。A :職場幸福 職場占據(jù)一個人生命中清醒時()的時間和空間,職場幸福是不可忽視的人生大問題。A :60-70% 亞里士多德說, 幸福掌握在()自己的手中。B :我們每一個人
一線校園長教師在實踐成果展板中深切領悟到,()教育讓教師充滿愉悅與幸福。A :生態(tài)體驗
專業(yè)技術(shù)人員在其專業(yè)技術(shù)工作過程中的幸福感,又可以實現(xiàn)與日常生活幸福之間的相互促進、()。C :相互滋養(yǎng)
專業(yè)技術(shù)人員的職場生活,對于每一個個體人來說,猶如在茫茫的()中航行。迫切需要正確的航向、航標和航線。B :職場之海
對專業(yè)技術(shù)人員來說,德商是生命的()。A :生態(tài)導航系統(tǒng)
專業(yè)技術(shù)人員在職場中,如果你生命中的云層遮蔽了陽光,那是因為你的()飛得還不夠高。A :心靈
在生態(tài)體驗理論下,遵循生態(tài)之道和生命之道,融通()關系,讓專業(yè)技術(shù)人員實現(xiàn)性命合一。A :三重生態(tài) 生態(tài)體驗理論的實踐應用,讓專業(yè)技術(shù)人員每天()地工作和生活,享受學習、工作和生活。B :詩意
生態(tài)體驗理論的職場實踐目標是,讓專業(yè)技術(shù)人員體驗到一路賞山景、歡歌笑語的職場和人生的()境界。B :雙重幸福
我們幸福的是收獲了生命的感動、智慧的啟迪,我們自信的是有()為伴的七彩陽光之路無限光明。B :生態(tài)體驗
生態(tài)體驗理論作為一種()理論,對專業(yè)技術(shù)人員的職場發(fā)展具有根據(jù)性的意義。A :原創(chuàng)
生態(tài)體驗理論是關于()的存在形態(tài)、價值形態(tài)與運演形態(tài)的學說。A :生態(tài)體驗
生態(tài)體驗理論有其獨立的理論范疇和思想邏輯體系,形成了三重生態(tài)觀、體驗本體觀等()。A :八大觀
生態(tài)體驗式職業(yè)道德的核心理念,頂層哲學命題是()優(yōu)化生命樣態(tài)。A :三重生態(tài)圓融互攝
生態(tài)體驗理論之三重生態(tài)觀示意圖中分解的生態(tài)因子,共有()之多。A :12種
生態(tài)體驗式職業(yè)道德,即自覺融通(),臻于生態(tài)體驗境界,優(yōu)化生命樣態(tài)的職業(yè)道德。C :三重生態(tài)關系
所謂(),是一種生命的存在狀態(tài),即人在三重生態(tài)中平安健康舒心潤澤靚麗靈動持續(xù)地生存和發(fā)展。B :生態(tài)體驗
專業(yè)技術(shù)人員生態(tài)體驗式職業(yè)道德課程的指定參考書是()。A :生態(tài)體驗論
專業(yè)技術(shù)人員自覺、深入地體悟生態(tài)體驗式職業(yè)道德,就是要()好三重生態(tài)關系。A :融通
專業(yè)技術(shù)人員自覺、深入地體悟生態(tài)體驗式職業(yè)道德,就是要不斷臻于時時、處處、事事和諧的()新境界。B :生態(tài)體驗
當自覺臻于生態(tài)體驗的境界時,每一個專業(yè)技術(shù)人員都會展現(xiàn)出()的職業(yè)道德。A :美善和諧
當自覺臻于生態(tài)體驗的境界時,每一個專業(yè)技術(shù)人員的生命會臻于()的新樣態(tài)。B :健康潤澤靚麗
當自覺臻于生態(tài)體驗之境時,專業(yè)技術(shù)人員即超越了任務式工作狀態(tài),擺脫職場倦怠情緒,而漸次步入()之中。A :職場藝境
生態(tài)體驗式職業(yè)道德的(),是領悟和融通三重生態(tài)關系。A :核心內(nèi)容()關系,即人與大自然的關系,包括天然的大自然和人工的自然物質(zhì)環(huán)境。A :元生態(tài)
()關系,即人與人、人與族群、人與文化、族群與族群、文化與文化的關系。B :類生態(tài)()關系即人與其身心靈的關系。C :內(nèi)生態(tài)
在生態(tài)體驗式職業(yè)道德的境界上,專業(yè)技術(shù)人員不再為工作過程和職場中的()而計較,而煩惱、糾結(jié)。A :瑣事
在生態(tài)體驗式職業(yè)道德的境界上,專業(yè)技術(shù)人員悅納自己,利益他人,享用職場幸福,()藝境。B :悅享生命
生態(tài)體驗式職業(yè)道德的實踐理趣之一,是選擇()的職場實踐路向。A :正確
生態(tài)體驗式職業(yè)道德的實踐理趣之一,是選擇()的職場實踐方式。B :合度
生態(tài)體驗式職業(yè)道德,化解職場()。A :人際困擾
專業(yè)技術(shù)立身既有優(yōu)勢,也有劣勢。夾雜著()的職場和人生體驗。A :正負相間
依靠專業(yè)技術(shù)立身的人,其職場和人生易出現(xiàn)的劣勢主要有,自我中心、交往少生活較封閉、遇事孤獨無助、感受()等。C :人際冷漠
對三重生態(tài)關系的(),不僅影響我們在職場中的人際關系,也會影響到我們的生命關系,和人生幸福感。B :融通度
專業(yè)技術(shù)人員職場智慧遮蔽之一:把專業(yè)技術(shù)的作用(),以為專業(yè)技術(shù)就是其職場價值的全部。A :無限放大
專業(yè)技術(shù)人員職場智慧遮蔽之二:誤將專業(yè)技術(shù)人員本身的價值估計過高,常常在心里和關系處置方面,出現(xiàn)()的情形。B :大自己而小別人
專業(yè)技術(shù)人員職場智慧遮蔽之三:誤將專業(yè)技術(shù)工作當做職場價值的(),往往忽視健康而拼命工作。A :全部
專業(yè)技術(shù)人員開啟職場智慧密鑰之一:()專業(yè)技術(shù)作用的邊界,辯證理解“道”與“術(shù)”的關系。A :合理限定
專業(yè)技術(shù)人員開啟職場智慧密鑰之二:合理認識專業(yè)技術(shù)人員單子式存在本身的價值,把自己置身于()之中,群集遨游藍海,發(fā)揮更大的戰(zhàn)略作用。B :職場群落
專業(yè)技術(shù)人員開啟職場智慧密鑰之三:正確認識專業(yè)技術(shù)工作本身的價值。專業(yè)技術(shù)只是生命和生活的(),而非全部。C :一部分 專業(yè)技術(shù)人員把日常工作變成一種品牌探索,把經(jīng)驗上升為理論,進入一種既有明確方向感、又充滿思想智慧、省時又省力的()工作狀態(tài),自覺而自由地享受職場泉涌性的快樂與幸福感。A :生態(tài)休閑
專業(yè)技術(shù)人員穿越職場云層的途徑之一:自覺調(diào)整心靈的高度,盡量讓心靈飛得足夠高,超越那種無形的壓力,早日看到單位里更()的事業(yè)發(fā)展天空。A :廣闊蔚藍
專業(yè)技術(shù)人員穿越職場云層的途徑之二:研究、順應()的制度,而不去觸碰那種禁止性的制度。A :倡導性
專業(yè)技術(shù)人員在穿越職場云層的過程中,當你處于()的時候,下滑通道里的人和事,就遠離你而去了。你就可以心情舒暢地進行專業(yè)技術(shù)的創(chuàng)造了。A :上升通道
專業(yè)技術(shù)人員之間相互關懷、相互溫暖對方的(),更有利于專業(yè)技術(shù)的自由舒暢發(fā)揮與創(chuàng)造。A :關系氛圍
當你穿越了職場的生命云層,你會感受到一種空前的職場和諧美善,深層體驗到職場的安寧穩(wěn)靠,人人()地工作和創(chuàng)造。B :心情舒暢
專業(yè)技術(shù)人員在事業(yè)境界,表現(xiàn)出較多的()。B :獨立性 專業(yè)技術(shù)人員在志業(yè)境界,表現(xiàn)出較多()基礎上的自由創(chuàng)造、自在舒暢。C :互賴性
專業(yè)技術(shù)人員提升職場境界之一:清理工作和學習、生活習慣,自覺()良好的工作和學習、生活習慣。A :培育
專業(yè)技術(shù)人員提升職場境界之二:扎扎實實提升自己的職場()。B :軟實力
專業(yè)技術(shù)人員提升職場境界之三:激發(fā)(),并在使命感的驅(qū)策下,做好職業(yè)生涯規(guī)劃。B :使命感
專業(yè)技術(shù)人員有了使命感,并做好(),時間就變成了稀缺資源,且時間的管理日趨有序、科學、合理、高效能。C :職業(yè)生涯規(guī)劃
專業(yè)技術(shù)人員有使命感的職場,有著明確的()、動力源。A :方向感
專業(yè)技術(shù)人員堅持()的修養(yǎng),便可以堅實地、一步一個腳印地提升職場境界。B :從內(nèi)到外
依《周易》之生命易變原理(命理),職場境界提升,需要從內(nèi)到外()修養(yǎng)、修行、修煉。B :從內(nèi)到外
《大學》的宗旨,在于弘揚光明正大的品德,在于使人(),在于使人達到最完整的境界。B :棄舊圖新
從生命力及其釋放形態(tài)觀之,可類分為:A 類生命樣態(tài),即(),B 類生命樣態(tài),即萎縮萎靡多病態(tài),C 類生命樣態(tài),平常平凡平庸態(tài)。C :健康潤澤靚麗態(tài)
馬克思提出人的本質(zhì)的三重表現(xiàn)樣態(tài):一是人的類本質(zhì)表現(xiàn)樣態(tài),二是人的社會本質(zhì)表現(xiàn)樣態(tài),三是人的()表現(xiàn)樣態(tài)。A :個體本質(zhì)
生態(tài)體驗有效()生命樣態(tài)。B :優(yōu)化
近30年的生態(tài)體驗研究與實驗發(fā)現(xiàn):行動方式的(),可以有效優(yōu)化生命樣態(tài)。A :體驗式干預
在三重生態(tài)圓融互攝中,獨立省悟或(),是洞開生命感覺之門,優(yōu)化生命樣態(tài)的智慧性行動。B :群集互動體驗
專業(yè)技術(shù)人員擁有潤澤靚麗的生命樣態(tài),客觀上構(gòu)成影響同儕的生命感染源,洋溢出一種內(nèi)在的生命正能量,反過來,又()的生命更加潤澤亮麗。C :滋養(yǎng)自身
在()中,全息沉浸,身心合一,三腦融通,悅享生命綻放成長藝境。A :生態(tài)體驗
二、多選題
時代呼喚()的專業(yè)技術(shù)人員。A :受人尊重 B :受人敬重
(),可以幫助專業(yè)技術(shù)人員驅(qū)散人生的迷霧,穿越生命的云層。A :道德 B :職業(yè)道德
三重生態(tài)觀揭示:當代人類的生存關系,由()之三重生態(tài)及其結(jié)構(gòu)化關系而構(gòu)成。A :元生態(tài) B :類生態(tài) C :內(nèi)生態(tài)
專業(yè)技術(shù)人員選擇正確的職場實踐路向,即由利己、索取指向,自覺調(diào)適到()指向。A :利他 B :奉獻
專業(yè)技術(shù)人員選擇合度的職場實踐方式,即由炫耀型、防范型、排他型工作方式,自覺調(diào)適到實干型、()工作方式。B :包容型 C :合作型
在職場中,一個懂得尊重他人,善于與人()的人,其專業(yè)技術(shù)便可得到良好發(fā)揮,便工作在天堂里,反之,其專業(yè)技術(shù)則難以得到應有發(fā)揮,便似工作在地獄。A :溝通 B :合作 專業(yè)技術(shù)人員穿越職場云層的途徑之三:讓自己克服“事不關己高高掛起”的心
理,與領導、同事之間主動地(),同道相求,心有靈犀。A :相互關心 B :相互愛護
專業(yè)技術(shù)人員的職場境界,一般地說來,從謀生境界起步,漸次經(jīng)過自身修養(yǎng)和單位的培養(yǎng),經(jīng)歷()境界?而層級上升。A :職業(yè) B :事業(yè) C :志業(yè)
按照《大學》的宗旨,()乃切實可行的職場提升路徑。A :修 B :齊 C :治 D :平
專業(yè)技術(shù)人員狹義的界定,是指在()單位(含非公有制經(jīng)濟實體)中從事專業(yè)技術(shù)工作的人員,以及在外商投資企業(yè)中從事專業(yè)技術(shù)工作的中方人員。A :企業(yè) B :事業(yè)
專業(yè)技術(shù)人員職業(yè)道德的內(nèi)容,主要包括()。A :職業(yè)道德規(guī)范 B :職業(yè)道德觀念 C :情感 D :品質(zhì)
各行各業(yè),都有自己的職業(yè)道德,如()等。A :教師道德 B :醫(yī)務道德 C :商業(yè)道德
三、判斷題
一次體驗,勝過百次說教。正確
專業(yè)技術(shù)人員在生態(tài)體驗中,基于腦、激活腦、培育腦。正確
專業(yè)技術(shù)人員全息沉浸在群體成長中,可以不斷優(yōu)化生命樣態(tài)。錯誤
專業(yè)技術(shù)人員廣義的界定是指擁有一般的專業(yè)技術(shù),并以其專業(yè)技術(shù)從事專業(yè)工作,且因此獲得相應利益的人。錯誤
按照公務員管理或參照公務員管理的人員,不統(tǒng)計為專業(yè)技術(shù)人員。正確
專業(yè)技術(shù)人員職業(yè)道德規(guī)范集中體現(xiàn)了社會的利益,是職業(yè)道德的核心。正確
社會主義和共產(chǎn)主義的道德原則,從職業(yè)道德中具體體現(xiàn)出來。正確 職場表現(xiàn)中體現(xiàn)出職業(yè)道德。正確
深層透視,不難發(fā)現(xiàn),專業(yè)技術(shù)人員在職場中的實際表現(xiàn),折射和體現(xiàn)出其職業(yè)道德意志。錯誤
真正內(nèi)化于心的職業(yè)道德,會自然而然地流露在日常工作中的行為方式、行為水平,及其行為習慣上。正確
行為學家研究發(fā)現(xiàn),第一次見面的印象會在8秒鐘內(nèi)建立,通過言談舉止等來判斷。錯誤
專業(yè)技術(shù)人員在不同的職場境界,有著不同的表現(xiàn)。正確
專業(yè)技術(shù)人員在職業(yè)境界,表現(xiàn)出較多的依賴性。正確
生命樣態(tài)觀,是生態(tài)體驗理論中關于生命存在狀態(tài)及陶養(yǎng)的學問,揭示出生命的存在狀態(tài)、表達姿態(tài)及其陶養(yǎng)之道。正確
生態(tài)體驗理論揭示:人和其他生命就其存在狀態(tài)而言,顯現(xiàn)為生態(tài)多樣性,表達姿態(tài)呈現(xiàn)為千姿百態(tài)、一體萬象。正確
第四篇:2018專業(yè)技術(shù)人員《網(wǎng)絡安全》試題及答案
17.聯(lián)合國在1990年頒布的個人信息保護方面的立法是()。單選題 C:《自動化資料檔案中個人資料處理準則》
1.《網(wǎng)絡安全法》開始施行的時間是()。18.2017年6月21日,英國政府提出了新的網(wǎng)絡安全
C:2017年6月1日
2.《網(wǎng)絡安全法》是以第()號主席令的方式發(fā)布的。D:五十三
3.中央網(wǎng)絡安全和信息化領導小組的組長是()。A:習近平
4.下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是()。C:閉門造車
5.在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。B:國務院
6.將特定區(qū)域內(nèi)的計算機和其他相關設備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡是()。C:局域網(wǎng)
7.()是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。A:網(wǎng)絡
8.在澤萊尼的著作中,它將()放在了最高層。D:才智
9.在澤萊尼的著作中,與人工智能1.0相對應的是()。C:知識
10.《網(wǎng)絡安全法》立法的首要目的是()。A:保障網(wǎng)絡安全
11.2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()D:《網(wǎng)絡空間國際合作戰(zhàn)略》 12.《網(wǎng)絡安全法》的第一條講的是()。B:立法目的 13.網(wǎng)絡日志的種類較多,留存期限不少于()。C:六個月
14.《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是()。D:按照省級以上人民政府的要求進行整改,消除隱患
15.()是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。B:數(shù)據(jù)備份
16.()是指對網(wǎng)絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。B:干擾他人網(wǎng)絡正常功能
規(guī)則來保護網(wǎng)絡安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。C:18歲
19.《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以()罰款。B:十萬元
20.()的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。B:LAND
21.()的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。D:Teardrop 22.信息入侵的第一步是()。
A:信息收集
23.()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應關系。C:nslookup
24.網(wǎng)絡路徑狀況查詢主要用到的是()。B:tracert
25.我國信息安全管理采用的是()標準。A:歐盟
26.在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是()。D:美國
27.在信息安全事件中,()是因為管理不善造成的。D:80%
28.信息安全管理針對的對象是()。B:組織的信息資產(chǎn)
29.信息安全管理中最需要管理的內(nèi)容是()。A:目標
30.下列不屬于資產(chǎn)中的信息載體的是()。D:機房
31.信息安全管理要求ISO/IEC27001的前身是()的BS7799標準。A:英國
32.管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。B:二級文件
33.信息安全實施細則中,物理與環(huán)境安全中最重要的因素是()。
A:人身安全
34.“導出安全需求”是安全信息系統(tǒng)購買
流程中()的具體內(nèi)容。A:需求分析
35.安全信息系統(tǒng)中最重要的安全隱患是()。A:配置審查
36.蠕蟲病毒屬于信息安全事件中的()。B:有害程序事件
多選題
37.《網(wǎng)絡安全法》的意義包括()。A:落實黨中央決策部署的重要舉措 B:維護網(wǎng)絡安全的客觀需要
C:維護民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇
38.《網(wǎng)絡安全法》第二次審議時提出的制度有()。B:明確重要數(shù)據(jù)境內(nèi)存儲 C:建立數(shù)據(jù)跨境安全評估制度
39.在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是()。A:《網(wǎng)絡安全法》
B:《杭州市計信息網(wǎng)絡安全保護管理條例》 D:《計算機信息系統(tǒng)安全保護條例》
40.我國網(wǎng)絡安全法律體系的特點包括()。A:以《網(wǎng)絡安全法》為基本法統(tǒng)領,覆蓋各個領域
B:部門規(guī)章及以下文件占多數(shù) C:涉及多個管理部門
D:內(nèi)容涵蓋網(wǎng)絡安 全管理、保障、責任各個方面
41.《網(wǎng)絡安全法》的特點包括()。B:全面性
C:針對性
D:協(xié)調(diào)性 42.《網(wǎng)絡安全法》的突出亮點在于()。A:明確網(wǎng)絡空間主權(quán)的原則
B:明確網(wǎng)絡產(chǎn)品和服務提供者的安全義務
C:明確了網(wǎng)絡運營者的安全義務 D:進一步完善個人信 息保護規(guī)則
43.《網(wǎng)絡安全法》確定了()等相關主體在網(wǎng)絡安全保護中的義務和責任。A:國家
B:主管部門 C:網(wǎng)絡運營者
D:網(wǎng)絡使用者 44.我國網(wǎng)絡安全工作的輪廓是()。
A:以關鍵信息基礎設施保護為重心
B:強調(diào)落實網(wǎng)絡運營者的責任
C:注重保護個人權(quán)益
D:以技術(shù)、產(chǎn)業(yè)、人才為保障
45.計算機網(wǎng)絡包括()。A:互聯(lián)網(wǎng)
B:局域網(wǎng)
C:工業(yè)控制系統(tǒng)
46.網(wǎng)絡運營者包括()。
A:網(wǎng)絡所有者
B:網(wǎng)絡管理者
D :網(wǎng)絡服務提供者
47.在網(wǎng)絡安全的概念里,信息安全包括
()。
C:個人信息保護
D:信息依法傳播
48.《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡空間主權(quán)的內(nèi)容包括()。A:國內(nèi)主權(quán)
B:依賴性主權(quán)
C :獨立權(quán)
D:自衛(wèi)權(quán)
49.《網(wǎng)絡安全法》規(guī)定,國家維護網(wǎng)絡安全的主要任務是()。A:檢測、防御、處置網(wǎng)絡安全風險和威脅
B:保護關鍵信息基礎設施安全
C :依法懲治網(wǎng)絡違法犯罪活動
D:維護網(wǎng)絡空間安全和秩序
50.各國加強網(wǎng)絡安全國際合作的行動中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會世界峰會
B :成立信息安全政府間專家組
50.我國參與網(wǎng)絡安全國際合作的重點領域包括(答案是“ABCD”)。
A:網(wǎng)絡空間治理
B:網(wǎng)絡技術(shù)研發(fā)
C:網(wǎng)絡技術(shù)標準制定
D:打擊網(wǎng)絡違法犯罪
51.《網(wǎng)絡安全法》第四十一條規(guī)定,網(wǎng)絡
經(jīng)營者收集、使用個人信息的規(guī)則包括(答
案是
“BCD”)。
A:保密原則
B:合法原則
C:正當原則
D:公開透明原則
52.中央網(wǎng)絡安全和信息化領導小組的職責
包括(答案是
“ABCD”)。
A:統(tǒng)籌協(xié)調(diào)涉及各個領域的網(wǎng)絡安全和信息化重大問題
B:研究制定網(wǎng)絡安全和信息化發(fā)展戰(zhàn)略、D:期望社會認可
宏觀規(guī)劃和重大政策
59.網(wǎng)絡社會的社會工程學直接用于攻擊的C:推動國家網(wǎng)絡安全和信息法治化建設
表現(xiàn)有(答案是
“AC”)。A:利用同情、D:不斷增強安全保障能力
內(nèi)疚和脅迫
B:口令破解中的社會53.我國網(wǎng)絡安全等級保護制度的主要內(nèi)容工程學利用
C:正面攻擊(直接索包括(答案是“ABCD”)。
A:制定內(nèi)部取)
D:網(wǎng)絡攻擊中的社會工程學利用
安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負60.下列選項中,屬于社會工程學在安全意責人,落實網(wǎng)絡安全保護責任
識培訓方面進行防御的措施是(答案是B:采取防范危害網(wǎng)絡安全行為的技術(shù)措施
“BC”)。
A:構(gòu)建完善的技術(shù)防御體系
C:配備相應的硬件和軟 件檢測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件,按照規(guī)定留存相關網(wǎng)絡日志
D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施 54.《網(wǎng)絡安全法》第三十三條規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施(答案是 “ABD”)。A:同步規(guī)劃
B:同步建設
C:同步監(jiān)督
D:同步使用 55.下列有關個人信息保護方面的公約和立法中,制定者為歐盟的是(答案是“CD”)。A:《自由、檔案、信息法》
B:《個人信息保護法》
C:《數(shù)據(jù)保護 指令》
D:《通用數(shù)據(jù)保護條例》
56.在監(jiān)測預警與應急處置方面,省級以上人民政府有關部門的職責是(答案是“AB”)。
A:網(wǎng)絡安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡安全風險信息評估、向 社會預警等措施
B:按照規(guī)定程序及權(quán)限對網(wǎng)絡運營者法定代表人進行約 談
C:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度
D: 制定網(wǎng)絡安全事件應急預案,定期組織演練 57.密碼破解安全防御措施包括(答案是“ABCD”)。
A:設置“好”的密碼
B:系統(tǒng)及應用安全策略
C:隨機驗證碼 D:其他密碼管理策略
58.社會工程學利用的人性弱點包括(答案是“ABCD”)。A:信任權(quán)威
B:信任共同愛好
C:期望守信 B:知道什么是社會工程學攻擊
C:知道社會工程學攻擊利用什么
D :有效的安全管理體系和操作
61.拒絕服務攻擊方式包括(答案是“ABCD”)。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡帶寬
B:利用大量請求消耗系統(tǒng)性能
C:利用協(xié)議實現(xiàn)缺陷
D :利用系統(tǒng)處理方式缺陷
62.典型的拒絕服務攻擊方式包括(答案是“ABCD”)。A:Ping of death
B:
SYN Flood
C:UDP Flood
D:Teardrop 63.拒絕服務攻擊的防范措施包括(答案是“ABCD”)。A:安全加固
B:資源控制
C:安全設備
D:運營商、公安部門、專家團隊等
64.IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括(答案是“ABCD”)。
A:使用抗IP欺騙功能的產(chǎn)品
B:嚴密監(jiān)視網(wǎng)絡,對攻擊進行報警
C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出
D :嚴格設置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包
65.ARP欺騙的防御措施包括(答案是“ABCD”)。A:使用靜態(tài)ARP緩存
B:使用三層交換設備
C:IP與MAC地址綁定
D:ARP防御工具
66.關于堆棧,下列表述正確的是(答案是“ABC”)。A:一段連續(xù)分配的內(nèi)存空間
B :特點是后進先出
C:堆棧生長方向與內(nèi)存地址方向相反
D:堆棧生長方向與內(nèi)存地址方向相同
67.安全設置對抗DNS欺騙的措施包括(答案是“ABCD”)。
A :關閉 DNS服務遞歸功能
B:限制域名服務器作出響應的地址
A : 非法訪問
B:惡意代碼
C:C:限制發(fā)出請求的地址
D:限制脆弱口令
D:破解
域名服務器作出響應的遞歸請求地址 79.馮諾依曼模式的計算機包括(答案是68.計算機后門的作用包括(答案是“ABCD”)。
“ABCD”)。A:方便下次直接進入
A :顯示器
B:輸入與輸出設備
B:監(jiān)視用戶所有隱私
C:監(jiān)視用C:CPU
D:存儲器
戶所有行為
D:完全控制用戶主機
80.信息安全保障的安全措施包括(答案是69.計算機后門木馬種類包括(答案是“ABCD”)。
A:防火墻
B:防“ABCD”)。A:特洛伊木馬
B:病毒
C:漏洞掃描
D:入侵檢測
RootKit
C:腳本后門
D:隱藏賬號
70.日志分析重點包括(答案是“ABCD”)。
A:源IP
B:請求方法 C:請求鏈接
D:狀態(tài)代碼
71.目標系統(tǒng)的信息系統(tǒng)相關資料包括(答案是“ABCD”)。A:域名
B:網(wǎng)絡拓撲
C:操作系統(tǒng)
D:應用軟件 72.Who is 可以查詢到的信息包括(答案是“ABCD”)。A:域名所有者
B:域名及IP地址對應信息
C:域名注冊、到期日期
D:域名所使用的 DNS Servers 73.端口掃描的掃描方式主要包括(答案是“ABCD”)。A:全掃描
B:半打開掃描
C:隱秘掃描
D:漏洞掃描 74.漏洞信息及攻擊工具獲取的途徑包括(答案是“ABCD”)。A:漏洞掃描 B:漏洞庫
C:QQ群
D:論壇等交互應用
75.信息收集與分析工具包括(答案是“ABCD”)。
A:網(wǎng)絡設備漏洞掃描器 B:集成化的漏洞掃描器
C:專業(yè)web掃描軟件
D:數(shù)據(jù)庫漏洞掃描器 76.信息收集與分析的防范措施包括(答案是“ABCD”)。
A:部署網(wǎng)絡安全設備
B:減少攻擊面
C:修改默認配置
D :設置安全設備應對信息收集
77.信息收集與分析的過程包括(答案是“ABCD”)。
A:信息收集
B:目標分析 C:實施攻擊
D:打掃戰(zhàn)場
78.計算機時代的安全威脅包括(答案是“ABC”)。
81.信息安全保障包括(答案是“ABCD”)。
A:技術(shù)保障
B:管理保障
C :人員培訓保障
D:法律法規(guī)保障
82.對于信息安全的特征,下列說法正確的有(答案是“ABCD”)。
A:信息安全是一個系統(tǒng)的安全
B:信息安全是一個動態(tài)的安全
C:信息安全是一個無邊界的安全
D:信息安全是一個非傳統(tǒng)的安全
83.信息安全管理的對象包括有(ABCD)。
A:目標
B:規(guī)則
C:組織
D:人員
84.實施信息安全管理,需要保證(ABC)反映業(yè)務目標。
A:安全策略
B:目標
C:活動
D:安全執(zhí)行
85.實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。
A:實施
B:維護
C :監(jiān)督
D:改進
86.實施信息安全管理的關鍵成功因素包括(ABCD)。
A:向所有管理者和員工有效地推廣安全意識
B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準
C:為信息安全管理活動提供資金 支持
D:提供適當?shù)呐嘤柡徒逃?/p>
87.國家安全組成要素包括(ABCD)。
A:信息安全
B:政治安全
C :經(jīng)濟安全
D:文化安全
88.下列屬于資產(chǎn)的有(ABCD)。
A:信息
B:信息載體
C:人員
D:公司的形象與名譽
89.威脅的特征包括(AC)。
距。答案是“正確”
A:不確定性
B:確定性
100.《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,C:客觀性
D:主觀性
共經(jīng)歷了三次審議、兩次公開征求意見和修90.管理風險的方法,具體包括(ABCD)。
改。答案是“正確”。
A:行政方法
B:技術(shù)方法
101.《網(wǎng)絡安全法》一、二、三審稿直至最C:管理方法
D:法律方法
終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有91.安全風險的基本概念包括(ABCD)。
進行根本性的修改。答案是
A:資產(chǎn)
B:脆弱性
C:威脅
D:控制措施
92.PDCA循環(huán)的內(nèi)容包括(ABCD)。
A:計劃
B:實施
C:檢查
D:行動
93.信息安全實施細則中,安全方針的具體內(nèi)容包括(ABCD)。
A:分派責任
B:約定信息安全管理的范圍
C:對特定的原則、標 準和遵守要求進行說明
D:對報告可疑安全事件的過程進行說明 94.信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。
A:信息安全的管理承諾
B:信息安全協(xié)調(diào)
C:信息安全職責的分 配
D:信息處理設備的授權(quán)過程
95.我國信息安全事件分類包括(答案是 “ABCD”)。
A:一般事件
B:較大事件 C:重大事件
D:特別重大事件 96.信息安全災難恢復建設流程包括(答案是“ABCD”)。
A:目標及需求
B:策略及方案 C:演練與測評
D:維護、審核、更新
97.重要信息安全管理過程中的技術(shù)管理要素包括(答案是“ABCD”)。
A:災難恢復預案
B:運行維護管理能力
C:技術(shù)支持能力 D:備用網(wǎng)絡系統(tǒng)
判斷題
98.中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。答案是 “錯誤” 99.近年來,中國在互聯(lián)網(wǎng)領域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差“正確”。
102.在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。答案是 “錯誤” 103.《網(wǎng)絡安全法》為配套的法規(guī)、規(guī)章預留了接口。答案是“正確”。
104.《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。答案是 “錯誤” 105.個人信息是指通過網(wǎng)絡收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。答案是“錯誤” 106.網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。答案是“正確”。
107.《網(wǎng)絡安全法》只能在我國境內(nèi)適用。答案是 “錯誤” 108.日均訪問量超過1000萬人次的黨政機
關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。答案是 “錯誤” 109.我國在個人信息保護方面最早的立法
是
2000
年的《關于維護互聯(lián)網(wǎng)安全的決定》。答案是“正確”。
110.個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。
答案是
“正確”。
111.對于網(wǎng)絡安全方面的違法行為,《網(wǎng)絡
安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。答案是 “錯誤” 112.與中央政府相對應,地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡安全保護和監(jiān)管職責的主要部門。答案是
“正確”
113.《網(wǎng)絡安全法》對地方政府有關部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。答案是 “正確”
114.要求用戶提供真實身份信息是網(wǎng)絡運營者的一項法定義務。答案是“正確”
115.數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡設施和系統(tǒng)。答案是 “錯誤”
116.個人信息保護的核心原則是經(jīng)過被收集者的同意。答案是“正確”
117.個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡運營者刪除其個人信息。答案是 “正確”
118.密碼字典是密碼破解的關鍵。答案是“正確”
119.社會工程學攻擊是利用人性弱點(本能反應、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。答案是 “正確”
120.服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。答案是“錯誤” 121.Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。答案是“錯誤”
122.Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。答案是 “正確”
123.欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。答案是 “正確”
124.SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。答案是“錯誤”
125.如果計算機后門尚未被入侵,則可以直接上傳惡意程序。答案是“錯誤” 126.Who is是一個標準服務,可以用來查詢域名是否被注冊以及注冊的詳細資料。答案是“正確”
127.信息展示要堅持最小化原則,不必要的信息不要發(fā)布。答案是“正確”
128.端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應運行著的不同的網(wǎng)絡服務。答案是 “正確”
129.信息安全是獨立的行業(yè)。答案是“錯誤” 130.在20世紀90年代,系統(tǒng)是可被替代的信息工具。答案是“正確”
131.在20世紀90年代,系統(tǒng)是可被替代的信息工具。答案是“正確”
132.1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。答案是 “正確”
133.雙密碼體制是密碼體制的分水嶺。答案是“正確
134.計算機時代的安全措施是安全操作系統(tǒng)設計技術(shù)。答案是”正確
135.2009年,美國將網(wǎng)絡安全問題上升到國家安全的重要程度。答案是“正確
136.2003年,《國家信息化領導小組關于加強信息安全保障工作的意見》出臺。答案是”正確 “
137.信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。答案是”正確“
138.信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。答案是”正確“
139.一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。答案是”正確“
140.總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。答案是 ”正確“
141.一般認為,整個信息安全管理是風險組織的過程。答案是”正確“
142.一般認為,未做配置的防火墻沒有任何意義。答案是”正確“
143.信息系統(tǒng)是一個人機交互系統(tǒng)。答案是”正確“ 144.我國信息安全管理遵循“技管并重”的原則。答案是”正確“
145.安全技術(shù)是信息安全管理真正的催化劑。答案是”錯誤“
146.我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。答案是”正確“
147.我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。答案是”正確“
148.中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎設施之一。答案是”正確“
149.中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎設施之一。答案是”錯誤“
150.威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。答案是”正確“ 151.脆弱性本身會對資產(chǎn)構(gòu)成危害。答案是 ”錯誤“
152.風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。答案是”正確“
153.良好的風險管理過程是成本與收益的平衡。答案是”正確“
154.風險管理是一個持續(xù)的PDCA管理過程。答案是”正確“
155.風險管理源于風險處置。答案是”錯誤“ 156.所有管理的核心就是整個風險處置的最佳集合。答案是”正確“
157.信息安全管理強調(diào)保護關鍵性信息資產(chǎn)。答案是”正確“
158.信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。答案是”正確“
159.信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。答 案是”正確“
160.信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務需求和法律法規(guī)相一致的
管理指示及支持。答案是 ”正確“
161.保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。答案是”錯誤“ 162.在信息安全實施細則中,對于人力資源
安全來說,在上崗前要明確人員遵守安全規(guī)
章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。答案是 ”正確“
163.在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。答案是 ”正確“
164.確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。答案是”錯誤“
165.安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。答案是 ”正確“ 166.安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應商、簽訂合同、系統(tǒng)實施。答案是 ”錯誤“
167.信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。答案是” 正確“
168.我國信息安全事件管理與應急響應實行的是等保四級制度。答案是”錯誤“
169.信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。答案是”正確"
第五篇:2018《專業(yè)技術(shù)人員網(wǎng)絡安全》試題及答案
網(wǎng)絡安全
一 單選題 《網(wǎng)絡安全法》開始施行的時間是(C:2017年6月1日)。2 《網(wǎng)絡安全法》是以第(D 五十三)號主席令的方式發(fā)布的。3 中央網(wǎng)絡安全和信息化領導小組的組長是(A:習近平)。下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是(C:閉門造車)。5 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國務院)發(fā)布的。將特定區(qū)域內(nèi)的計算機和其他相關設備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡是(C:局域網(wǎng))。(A:網(wǎng)絡)是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。在澤萊尼的著作中,它將(D:才智)放在了最高層。9 在澤萊尼的著作中,與人工智能1.0相對應的是(C:知識)。10 《網(wǎng)絡安全法》立法的首要目的是(A:保障網(wǎng)絡安全)。2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡空間國際合作戰(zhàn)略》)。《網(wǎng)絡安全法》的第一條講的是(B立法目的)。13 網(wǎng)絡日志的種類較多,留存期限不少于(C :六個月)。《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是(D:按照省級以上人民政府的要求 進行整改,消除隱患)。(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。16(B干擾他人網(wǎng)絡正常功能)是指對網(wǎng)絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。聯(lián)合國在1990年頒布的個人信息保護方面的立法是(C:《自動化資料檔案中個人資料處理準則》)。2017年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18 歲)之前分享的內(nèi)容。《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以(B:十萬元)罰款。(B:LAND)的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。(D:Teardrop)的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。信息入侵的第一步是(A信息收集)。(C :nslookup)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應關系。網(wǎng)絡路徑狀況查詢主要用到的是(B:tracer)。25 我國信息安全管理采用的是(A歐盟)標準。在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是(D:美國)。在信息安全事件中,(D:80%)是因為管理不善造成的。28 信息安全管理針對的對象是(B:組織的信息資產(chǎn))。29 信息安全管理中最需要管理的內(nèi)容是(A目標)。30 下列不屬于資產(chǎn)中的信息載體的是(D:機房)。
信息安全管理要求ISO/IEC27001的前身是(A:英國)的BS7799標準。32 管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級文件)。33 信息安全實施細則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。34 “導出安全需求”是安全信息系統(tǒng)購買流程中(A需求分析)的具體內(nèi)容。35 安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。36蠕蟲病毒屬于信息安全事件中的(B有害程序事件)。
二 多選題 《網(wǎng)絡安全法》的意義包括(ABCD)。A:落實黨中央決策部署的重要舉措 B:維護網(wǎng)絡安全的客觀需要 C:維護民眾切身利益的必然要求
D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇 2 《網(wǎng)絡安全法》第二次審議時提出的制度有(BC)。A:明確網(wǎng)絡空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲 C:建立數(shù)據(jù)跨境安全評估制度
D:增加懲治攻擊破壞我國關鍵信息基礎設施的境外組織和個人的規(guī)定 3 在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是(ABD)。
A:《網(wǎng)絡安全法》 B:《杭州市計算機信息網(wǎng)絡安全保護管理條例》 C:《保守國家秘密法》 D:《計算機信息系統(tǒng)安全保護條例》 4 我國網(wǎng)絡安全法律體系的特點包括(ABCD)。A:以《網(wǎng)絡安全法》為基本法統(tǒng)領,覆蓋各個領域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個管理部門
D:內(nèi)容涵蓋網(wǎng)絡安全管理、保障、責任各個方面 5 《網(wǎng)絡安全法》的特點包括(BCD)。A:特殊性 B:全面性 C:針對性 D:協(xié)調(diào)性 6 《網(wǎng)絡安全法》的突出亮點在于(ABCD)。A:明確網(wǎng)絡空間主權(quán)的原則
B:明確網(wǎng)絡產(chǎn)品和服務提供者的安全義務 C:明確了網(wǎng)絡運營者的安全義務 D:進一步完善個人信息保護規(guī)則 《網(wǎng)絡安全法》確定了(ABCD)等相關主體在網(wǎng)絡安全保護中的義務和責任。A:國家 B:主管部門 C:網(wǎng)絡運營者 D:網(wǎng)絡使用者 8 我國網(wǎng)絡安全工作的輪廓是(ABCD)。
A:以關鍵信息基礎設施保護為重心 B:強調(diào)落實網(wǎng)絡運營者的責任 C:注重保護個人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障 9 計算機網(wǎng)絡包括(ABC)。
A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡網(wǎng)絡運營者包括(ABD)。
A:網(wǎng)絡所有者 B:網(wǎng)絡管理者 C:網(wǎng)絡使用者 D:網(wǎng)絡服務提供者 11 在網(wǎng)絡安全的概念里,信息安全包括(CD)。
A:物理安全 B:信息系統(tǒng)安全 C:個人信息保護 D:信息依法傳播 12 《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡空間主權(quán)的內(nèi)容包括(ABCD)。A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨立權(quán) D:自衛(wèi)權(quán) 13 《網(wǎng)絡安全法》規(guī)定,國家維護網(wǎng)絡安全的主要任務是(ABCD)。
A:檢測、防御、處置網(wǎng)絡安全風險和威脅 B:保護關鍵信息基礎設施安全 C:依法懲治網(wǎng)絡違法犯罪活動 D:維護網(wǎng)絡空間安全和秩序 14 各國加強網(wǎng)絡安全國際合作的行動中,在聯(lián)合國框架下開展的合作有(AB)。A:召開信息社會世界峰會 B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團峰會 我國參與網(wǎng)絡安全國際合作的重點領域包括(ABCD)。A:網(wǎng)絡空間治理 B:網(wǎng)絡技術(shù)研發(fā) C:網(wǎng)絡技術(shù)標準制定 D:打擊網(wǎng)絡違法犯罪提交 《網(wǎng)絡安全法》第四十一條規(guī)定,網(wǎng)絡經(jīng)營者收集、使用個人信息的規(guī)則包括(BCD)。
A:保密原則 B:合法原則 C:正當原則 D:公開透明原則 17 中央網(wǎng)絡安全和信息化領導小組的職責包括(ABCD)。A:統(tǒng)籌協(xié)調(diào)涉及各個領域的網(wǎng)絡安全和信息化重大問題 B:研究制定網(wǎng)絡安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動國家網(wǎng)絡安全和信息法治化建設 D:不斷增強安全保障能力 我國網(wǎng)絡安全等級保護制度的主要內(nèi)容包括(ABCD)。
A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任 B:采取防范危害網(wǎng)絡安全行為的技術(shù)措施
C:配備相應的硬件和軟件檢測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件,按照規(guī)定留存相關網(wǎng)絡日志
D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
《網(wǎng)絡安全法》第三十三條規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施(ABD)。
A:同步規(guī)劃 B:同步建設 C:同步監(jiān)督 D:同步使用 20 下列有關個人信息保護方面的公約和立法中,制定者為歐盟的是(CD)。A:《自由、檔案、信息法》 B:《個人信息保護法》 C:《數(shù)據(jù)保護指令》 D:《通用數(shù)據(jù)保護條例》 在監(jiān)測預警與應急處置方面,省級以上人民政府有關部門的職責是(AB)。A:網(wǎng)絡安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡安全風險信息評估、向社會預警等措施
B:按照規(guī)定程序及權(quán)限對網(wǎng)絡運營者法定代表人進行約談 C:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息 通報制度
D:制定網(wǎng)絡安全事件應急預案,定期組織演練 22 密碼破解安全防御措施包括(ABCD)。
A:設置“好”的密碼 B:系統(tǒng)及應用安全策略 C:隨機驗證碼 D:其他密碼管理策略 23 社會工程學利用的人性弱點包括(ABCD)。
A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會認可 24 網(wǎng)絡社會的社會工程學直接用于攻擊的表現(xiàn)有(AC)。
A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會工程學利用 C:正面攻擊(直接索取)D:網(wǎng)絡攻擊中的社會工程學利用 下列選項中,屬于社會工程學在安全意識培訓方面進行防御的措施是(BC)。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會工程學攻擊 C:知道社會工程學攻擊利用什么 D:有效的安全管理體系和操作 26 拒絕服務攻擊方式包括(ABCD)。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡帶寬 B:利用大量請求消耗系統(tǒng)性能 C:利用協(xié)議實現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷 27 典型的拒絕服務攻擊方式包括(ABCD)。
A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop 28 拒絕服務攻擊的防范措施包括(ABCD)。A:安全加固 B:資源控制
C:安全設備 D:運營商、公安部門、專家團隊等 29 IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括(ABCD)。
A:使用抗IP欺騙功能的產(chǎn)品 B:嚴密監(jiān)視網(wǎng)絡,對攻擊進行報警 C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出
D:嚴格設置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包 30 ARP欺騙的防御措施包括(ABCD)。
A:使用靜態(tài)ARP緩存 B:使用三層交換設備 C:IP與MAC地址綁定 D:ARP防御工具 31 關于堆棧,下列表述正確的是(ABC)。
A:一段連續(xù)分配的內(nèi)存空間 B:特點是后進先出
C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同 32 安全設置對抗DNS欺騙的措施包括(ABCD)。
A:關閉DNS服務遞歸功能 B:限制域名服務器作出響應的地址 C:限制發(fā)出請求的地址 D:限制域名服務器作出響應的遞歸請求地址 33 計算機后門的作用包括(ABCD)。
A:方便下次直接進入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機 34 計算機后門木馬種類包括(ABCD)。
A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號 35 日志分析重點包括(ABCD)。
A:源IP B:請求方法 C:請求鏈接 D:狀態(tài)代碼 36 目標系統(tǒng)的信息系統(tǒng)相關資料包括(ABCD)。
A:域名 B:網(wǎng)絡拓撲 C:操作系統(tǒng) D:應用軟件 37 Who is 可以查詢到的信息包括(ABCD)。A:域名所有者 B:域名及IP地址對應信息 C:域名注冊、到期日期 D:域名所使用的
DNS Servers 38 端口掃描的掃描方式主要包括(ABCD)。
A:全掃描 B:半打開掃描 C:隱秘掃描 D:漏洞掃描
漏洞信息及攻擊工具獲取的途徑包括(ABCD)。
A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應用 40 信息收集與分析工具包括(ABCD)。
A:網(wǎng)絡設備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器 41 信息收集與分析的防范措施包括(ABCD)。A:部署網(wǎng)絡安全設備 B:減少攻擊面 C:修改默認配置 D:設置安全設備應對信息收 集 42 信息收集與分析的過程包括(ABCD)。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場 43 計算機時代的安全威脅包括(ABC)。
A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解 44 馮諾依曼模式的計算機包括(ABCD)。
A:顯示器 B:輸入與輸出設備 C:CPU D:存儲器 45 信息安全保障的安全措施包括(ABCD)。
A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測 46 信息安全保障包括(ABCD)。
A:技術(shù)保障 B:管理保障 C:人員培訓保障 D:法律法規(guī)保障 47 對于信息安全的特征,下列說法正確的有(ABCD)。
A:信息安全是一個系統(tǒng)的安全 B:信息安全是一個動態(tài)的安全 C:信息安全是一個無邊界的安全 D:信息安全是一個非傳統(tǒng)的安全 48 信息安全管理的對象包括有(ABCD)。A:目標 B:規(guī)則 C:組織 D:人員 49 實施信息安全管理,需要保證(ABC)反映業(yè)務目標。A:安全策略 B:目標 C:活動 D:安全執(zhí)行
實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。
A:實施 B:維護 C:監(jiān)督 D:改進 51 實施信息安全管理的關鍵成功因素包括(ABCD)。A:向所有管理者和員工有效地推廣安全意識
B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準 C:為信息安全管理活動提供資金支持 D:提供適當?shù)呐嘤柡徒逃?/p>
國家安全組成要素包括(ABCD)。
A:信息安全 B:政治安全 C:經(jīng)濟安全 D:文化安全 53 下列屬于資產(chǎn)的有(ABCD)。
A:信息 B:信息載體 C:人員 D:公司的形象與名譽 54 威脅的特征包括(AC)。
A:不確定性 B:確定性 C:客觀性 D:主觀性 55 管理風險的方法,具體包括(ABCD)。
A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法 56 安全風險的基本概念包括(ABCD)。A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施 57 PDCA循環(huán)的內(nèi)容包括(ABCD)。
A:計劃 B:實施 C:檢查 D:行動
信息安全實施細則中,安全方針的具體內(nèi)容包括(ABCD)。A:分派責任 B:約定信息安全管理的范圍
C:對特定的原則、標準和遵守要求進行說明 D:對報告可疑安全事件的過程進行說明
信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責的分配 D:信息處理設備 的授權(quán)過程 60 我國信息安全事件分類包括(ABCD)。
A:一般事件 B:較大事件 C:重大事件 D:特別重大事件 61 信息安全災難恢復建設流程包括(ABCD)。
A:目標及需求 B:策略及方案 C:演練與測評 D:維護、審核、更新 62 重要信息安全管理過程中的技術(shù)管理要素包括(ABCD)。
A:災難恢復預案 B:運行維護管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡系統(tǒng) 三 判斷題 中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。×近年來,中國在互聯(lián)網(wǎng)領域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。√ 《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改。√ 《網(wǎng)絡安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改。√ 在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。× 6 《網(wǎng)絡安全法》為配套的法規(guī)、規(guī)章預留了接口。√ 7 《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。× 個人信息是指通過網(wǎng)絡收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。× 9 網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。√ 10 《網(wǎng)絡安全法》只能在我國境內(nèi)適用。× 日均訪問量超過1000萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。× 我國在個人信息保護方面最早的立法是2000年的《關于維護互聯(lián)網(wǎng)安全的決定》。√ 個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。√ 對于網(wǎng)絡安全方面的違法行為,《網(wǎng)絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。× 與中央政府相對應,地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡安全保護和監(jiān)管職責的主要部門。√ 《網(wǎng)絡安全法》對地方政府有關部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。√ 要求用戶提供真實身份信息是網(wǎng)絡運營者的一項法定義務。√ 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡設施和系統(tǒng)。× 19 個人信息保護的核心原則是經(jīng)過被收集者的同意。√ 個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡運營者刪除其個人信息。√ 21 密碼字典是密碼破解的關鍵。√ 社會工程學攻擊是利用人性弱點(本能反應、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。√ 服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。× 24 Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。× Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。√ 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。√ SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。× 如果計算機后門尚未被入侵,則可以直接上傳惡意程序。× Who is是一個標準服務,可以用來查詢域名是否被注冊以及注冊的詳細資料。√ 30 信息展示要堅持最小化原則,不必要的信息不要發(fā)布。√
端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應運行著的不同的網(wǎng)絡服務。√
信息安全是獨立的行業(yè)。×
在20世紀90年代,系統(tǒng)是可被替代的信息工具。√
1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。√ 35 雙密碼體制是密碼體制的分水嶺。√
計算機時代的安全措施是安全操作系統(tǒng)設計技術(shù)。√
2009年,美國將網(wǎng)絡安全問題上升到國家安全的重要程度。√
2003年,《國家信息化領導小組關于加強信息安全保障工作的意見》出臺。√ 39 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。√
信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。√ 41 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。√
總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。√
一般認為,整個信息安全管理是風險組織的過程。√ 44 一般認為,未做配置的防火墻沒有任何意義。√ 45 信息系統(tǒng)是一個人機交互系統(tǒng)。√
我國信息安全管理遵循“技管并重”的原則。√ 47 安全技術(shù)是信息安全管理真正的催化劑。×
我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。√ 49 我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。√
中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎設施之一。√ 51 中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎設施之一。× 52威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件 √ 53 脆弱性本身會對資產(chǎn)構(gòu)成危害。×
風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。√ 55 良好的風險管理過程是成本與收益的平衡。√ 56 風險管理是一個持續(xù)的PDCA管理過程。√ 57 風險管理源于風險處置。×
所有管理的核心就是整個風險處置的最佳集合。√ 59 信息安全管理強調(diào)保護關鍵性信息資產(chǎn)。√
信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。√
信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。√
信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務需求和法律法規(guī)相一致的管理指示及支持。√
保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。×
在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。√
在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。√ 66 確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。× 67 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。√
安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應商、簽訂合同、系統(tǒng)實施。×
信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。√ 70 我國信息安全事件管理與應急響應實行的是等保四級制度。× 71 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。√
2018專技天下《網(wǎng)絡安全》試題及答案
《網(wǎng)絡安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡安全法》開始施行的時間是()。
A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日
答案是“C” 《網(wǎng)絡安全法》是以第()號主席令的方式發(fā)布的。A:三十四 B:四十二 C:四十三 D:五十三
答案是“D” 中央網(wǎng)絡安全和信息化領導小組的組長是()。
A:習近平B:李克強 C:劉云山 D:周小川
答案是“A” 下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是()。
A:全國人大常委會主導 B:各部門支持協(xié)作 C:閉門造車 D:社會各方面共同參與
答案是“C” 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。
A:全國人大及其常委會 B:國務院 C:地方人大及其常委會 D:地方人民政府
答案是“B” 將特定區(qū)域內(nèi)的計算機和其他相關設備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡是()。
A:網(wǎng)絡 B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)
答案是“C”()是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)。
A:網(wǎng)絡 B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)
答案是“A” 在澤萊尼的著作中,它將()放在了最高層。A:數(shù)字 B:數(shù)據(jù) C:知識 D:才智
答案是“D” 在澤萊尼的著作中,與人工智能1.0相對應的是()。A:數(shù)字 B:數(shù)據(jù) C:知識 D:才智
答案是“C” 《網(wǎng)絡安全法》立法的首要目的是()。
A:保障網(wǎng)絡安全 B:維護網(wǎng)絡空間主權(quán)和國家安全、社會公共利益 C:保護公民、法人和其他組織的合法權(quán)益 D:促進經(jīng)濟社會信息化健康發(fā)展
答案是“A” 2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()。
A:《網(wǎng)絡安全法》 B:《國家網(wǎng)絡空間安全戰(zhàn)略》 C:《計算機信息系統(tǒng)安全保護條例》 D:《網(wǎng)絡空間國際合作戰(zhàn)略》
答案是“D” 《網(wǎng)絡安全法》的第一條講的是()。
A:法律調(diào)整范圍 B:立法目的 C:國家網(wǎng)絡安全戰(zhàn)略 D:國家維護網(wǎng)絡安全的主要任務
答案是“B” 網(wǎng)絡日志的種類較多,留存期限不少于()。
A:一個月 B:三個月 C:六個月 D:一年 答案是“C” 《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是()。A:統(tǒng)籌網(wǎng)絡安全信息收集、分析和通報,統(tǒng)一發(fā)布網(wǎng)絡安全監(jiān)測預警信息 B:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度,按照規(guī)定報送預警信息 C:制定本行業(yè)、本領域的網(wǎng)絡安全事件應急預案,定期組織演練 D:按照省級以上人民政府的要求進行整改,消除隱患
答案是“D”()是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應用主機的硬盤或陣列復制、存儲到其他存儲介質(zhì)。
A:數(shù)據(jù)分類 B:數(shù)據(jù)備份 C:數(shù)據(jù)加密 D:網(wǎng)絡日志
答案是“B”()是指對網(wǎng)絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。A:侵入他人網(wǎng)絡 B:干擾他人網(wǎng)絡正常功能 C:竊取網(wǎng)絡數(shù)據(jù) D:危害網(wǎng)絡安全
答案是“B” 聯(lián)合國在1990年頒布的個人信息保護方面的立法是()。
A:《隱私保護與個人數(shù)據(jù)跨國流通指南》 B:《個人資料自動化處理之個人保護公約》 C:《自動化資料檔案中個人資料處理準則》 D:《聯(lián)邦個人數(shù)據(jù)保護法》
答案是“C” 2017年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。A:14歲 B:16歲 C:18歲 D:20歲 答案是“C” 《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以()罰款。
A:五萬元 B:十萬元 C:五十萬元 D:一百萬元
答案是“B”()的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。
A:Ping of death B:LAND C:UDP Flood D:Teardrop
答案是“B”()的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導致協(xié)議棧崩潰。
A:Ping of death B:LAND C:UDP Flood D:Teardrop
答案是“D” 信息入侵的第一步是()。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場
答案是“A”()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應關系。A:Ping B:tracert C:nslookup D:Nessus
答案是“C” 網(wǎng)絡路徑狀況查詢主要用到的是()。
A:Ping B:tracert C:nslookup D:Nessus
答案是“B” 我國信息安全管理采用的是()標準。
A:歐盟 B:美國 C:聯(lián)合國 D:日本
答案是“A” 在確定信息安全管理標準時,更側(cè)重于機械化和絕對化方式的國家是()。A:德國 B:法國 C:意大利 D:美國
答案是“D” 在信息安全事件中,()是因為管理不善造成的。A:50% B:60% C:70% D:80%
答案是“D” 信息安全管理針對的對象是()。
A:組織的金融資產(chǎn) B:組織的信息資產(chǎn) C:組織的人員資產(chǎn) D組織的實物資產(chǎn)
答案是“B” 信息安全管理中最需要管理的內(nèi)容是()。
A:目標 B:規(guī)則 C:組織 D:人員
答案是“A” 下列不屬于資產(chǎn)中的信息載體的是()。
A:軟件 B:硬件 C:固件 D:機房
: 答案是“D” 信息安全管理要求ISO/IEC27001的前身是()的BS7799標準。A:英國 B:美國 C:德國 D:日本
答案是“A” 管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。A:一級文件 B:二級文件 C:三級文件 D:四級文件
答案是“B” 信息安全實施細則中,物理與環(huán)境安全中最重要的因素是()。A:人身安全 B:財產(chǎn)安全 C:信息安全 D:設備安全
答案是“A” “導出安全需求”是安全信息系統(tǒng)購買流程中()的具體內(nèi)容。A:需求分析 B:市場招標 C:評標 D:系統(tǒng)實施
答案是“A” 安全信息系統(tǒng)中最重要的安全隱患是()。
A:配置審查 B:臨時賬戶管理 C:數(shù)據(jù)安全遷移 D:程序恢復
答案是“A” 蠕蟲病毒屬于信息安全事件中的()。
A:網(wǎng)絡攻擊事件 B:有害程序事件 C:信息內(nèi)容安全事件 D:設備設施故障
答案是“B” 《網(wǎng)絡安全法》的意義包括()。
A:落實黨中央決策部署的重要舉措 B:維護網(wǎng)絡安全的客觀需要 C:維護民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇
答案是“ABCD” 《網(wǎng)絡安全法》第二次審議時提出的制度有()。
A:明確網(wǎng)絡空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲 C:建立數(shù)據(jù)跨境安全評估制度 D:增加懲治攻擊破壞我國關鍵信息基礎設施的境外組織和個人的規(guī)定
答案是“BC” 在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是()。
A:《網(wǎng)絡安全法》 B:《杭州市計算機信息網(wǎng)絡安全保護管理條例》 C:《保守國家秘密法》 D:《計算機信息系統(tǒng)安全保護條例》
答案是“ABD” 我國網(wǎng)絡安全法律體系的特點包括()。
A:以《網(wǎng)絡安全法》為基本法統(tǒng)領,覆蓋各個領域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個管理部門 D:內(nèi)容涵蓋網(wǎng)絡安全管理、保障、責任各個方面
答案是“ABCD” 《網(wǎng)絡安全法》的特點包括()。
A:特殊性 B:全面性 C:針對性 D:協(xié)調(diào)性
答案是“BCD” 《網(wǎng)絡安全法》的突出亮點在于()。A:明確網(wǎng)絡空間主權(quán)的原則 B:明確網(wǎng)絡產(chǎn)品和服務提供者的安全義務 C:明確了網(wǎng)絡運營者的安全義務 D:進一步完善個人信息保護規(guī)則
答案是“ABCD” 《網(wǎng)絡安全法》確定了()等相關主體在網(wǎng)絡安全保護中的義務和責任。A:國家 B:主管部門 C:網(wǎng)絡運營者 D:網(wǎng)絡使用者
答案是“ABCD” 我國網(wǎng)絡安全工作的輪廓是()。
A:以關鍵信息基礎設施保護為重心 B:強調(diào)落實網(wǎng)絡運營者的責任 C:注重保護個人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障
答案是“ABCD” 計算機網(wǎng)絡包括()。
A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡
答案是“ABC” 網(wǎng)絡運營者包括()。
A:網(wǎng)絡所有者 B:網(wǎng)絡管理者 C:網(wǎng)絡使用者 D:網(wǎng)絡服務提供者
答案是“ABD” 在網(wǎng)絡安全的概念里,信息安全包括()。
A:物理安全 B:信息系統(tǒng)安全 C:個人信息保護 D:信息依法傳播
答案是“CD” 《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡空間主權(quán)的內(nèi)容包括()。
A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨立權(quán) D:自衛(wèi)權(quán)
答案是“ABCD” 《網(wǎng)絡安全法》規(guī)定,國家維護網(wǎng)絡安全的主要任務是()。
A:檢測、防御、處置網(wǎng)絡安全風險和威脅 B:保護關鍵信息基礎設施安全 C:依法懲治網(wǎng)絡違法犯罪活動 D:維護網(wǎng)絡空間安全和秩序
答案是“ABCD” 各國加強網(wǎng)絡安全國際合作的行動中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會世界峰會 B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團峰會
答案是“AB” 我國參與網(wǎng)絡安全國際合作的重點領域包括()。
A:網(wǎng)絡空間治理 B:網(wǎng)絡技術(shù)研發(fā) C:網(wǎng)絡技術(shù)標準制定 D:打擊網(wǎng)絡違法犯罪
答案是“ABCD” 《網(wǎng)絡安全法》第四十一條規(guī)定,網(wǎng)絡經(jīng)營者收集、使用個人信息的規(guī)則包括()。A:保密原則 B:合法原則 C:正當原則 D:公開透明原則
答案是“BCD” 中央網(wǎng)絡安全和信息化領導小組的職責包括()。
A:統(tǒng)籌協(xié)調(diào)涉及各個領域的網(wǎng)絡安全和信息化重大問題 B:研究制定網(wǎng)絡安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動國家網(wǎng)絡安全和信息法治化建設 D:不斷增強安全保障能力
答案是“ABCD” 我國網(wǎng)絡安全等級保護制度的主要內(nèi)容包括()。
A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任 B:采取防范危害網(wǎng)絡安全行為的技術(shù)措施 C:配備相應的硬件和軟件檢測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件,按照規(guī)定留存相關網(wǎng)絡日志 D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
答案是“ABCD” 《網(wǎng)絡安全法》第三十三條規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施()。
A:同步規(guī)劃 B:同步建設 C:同步監(jiān)督 D:同步使用
答案是“ABD” 下列有關個人信息保護方面的公約和立法中,制定者為歐盟的是()。
A:《自由、檔案、信息法》 B:《個人信息保護法》 C:《數(shù)據(jù)保護指令》 D:《通用數(shù)據(jù)保護條例》
答案是“CD” 在監(jiān)測預警與應急處置方面,省級以上人民政府有關部門的職責是()。
A:網(wǎng)絡安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡安全風險信息評估、向社會預警等措施 B:按照規(guī)定程序及權(quán)限對網(wǎng)絡運營者法定代表人進行約談 C:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度 D:制定網(wǎng)絡安全事件應急預案,定期組織演練
答案是“AB” 密碼破解安全防御措施包括()。A:設置“好”的密碼 B:系統(tǒng)及應用安全策略 C:隨機驗證碼 D:其他密碼管理策略
答案是“ABCD” 社會工程學利用的人性弱點包括()。
A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會認可
答案是“ABCD” 網(wǎng)絡社會的社會工程學直接用于攻擊的表現(xiàn)有()。
A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會工程學利用 C:正面攻擊(直接索取)D:網(wǎng)絡攻擊中的社會工程學利用
答案是“AC” 下列選項中,屬于社會工程學在安全意識培訓方面進行防御的措施是()。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會工程學攻擊 C:知道社會工程學攻擊利用什么 D:有效的安全管理體系和操作
答案是“BC” 拒絕服務攻擊方式包括()。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡帶寬 B:利用大量請求消耗系統(tǒng)性能 C:利用協(xié)議實現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷
答案是“ABCD” 典型的拒絕服務攻擊方式包括()。
A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop
答案是“ABCD” 拒絕服務攻擊的防范措施包括()。
A:安全加固 B:資源控制 C:安全設備 D:運營商、公安部門、專家團隊等
答案是“ABCD” IP欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括()。
A:使用抗IP欺騙功能的產(chǎn)品 B:嚴密監(jiān)視網(wǎng)絡,對攻擊進行報警 C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出 D:嚴格設置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包
答案是“ABCD” ARP欺騙的防御措施包括()。
A:使用靜態(tài)ARP緩存 B:使用三層交換設備 C:IP與MAC地址綁定 D:ARP防御工具
答案是“ABCD” 關于堆棧,下列表述正確的是()。
A:一段連續(xù)分配的內(nèi)存空間 B:特點是后進先出 C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同
答案是“ABC” 安全設置對抗DNS欺騙的措施包括()。
A:關閉DNS服務遞歸功能 B:限制域名服務器作出響應的地址 C:限制發(fā)出請求的地址 D:限制域名服務器作出響應的遞歸請求地址
答案是“ABCD” 計算機后門的作用包括()。A:方便下次直接進入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機
答案是“ABCD” 計算機后門木馬種類包括()。
A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號
答案是“ABCD” 日志分析重點包括()。
A:源IP B:請求方法 C:請求鏈接 D
答案是“ABCD” 目標系統(tǒng)的信息系統(tǒng)相關資料包括()。
A:域名 B:網(wǎng)絡拓撲 C:操作系統(tǒng) D
答案是“ABCD” Who is 可以查詢到的信息包括()。
A:域名所有者 B:域名及IP地址對應信息 CD:域名所使用的 DNS Servers
答案是“ABCD” 端口掃描的掃描方式主要包括()。
A:全掃描 B:半打開掃描 C:隱秘掃描 D
答案是“ABCD” 漏洞信息及攻擊工具獲取的途徑包括()。
:狀態(tài)代碼 :應用軟件 :域名注冊、到期日期 :漏洞掃描 A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應用
答案是“ABCD” 信息收集與分析工具包括()。
A:網(wǎng)絡設備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器
答案是“ABCD” 信息收集與分析的防范措施包括()。
A:部署網(wǎng)絡安全設備 B:減少攻擊面 C:修改默認配置 D安全設備應對信息收集
答案是“ABCD” 信息收集與分析的過程包括()。
A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場
答案是“ABCD” 計算機時代的安全威脅包括()。
A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解
答案是“ABC” 馮諾依曼模式的計算機包括()。
A:顯示器 B:輸入與輸出設備 C:CPU D:存儲器
答案是“ABCD” 信息安全保障的安全措施包括()。
:設置 A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測
答案是“ABCD” 信息安全保障包括()。
A:技術(shù)保障 B:管理保障 C:人員培訓保障 D:法律法規(guī)保障
答案是“ABCD” 對于信息安全的特征,下列說法正確的有()。
A:信息安全是一個系統(tǒng)的安全 B:信息安全是一個動態(tài)的安全 C:信息安全是一個無邊界的安全 D:信息安全是一個非傳統(tǒng)的安全
答案是“ABCD” 信息安全管理的對象包括有()。
A:目標 B:規(guī)則 C:組織 D:人員
答案是“ABCD” 實施信息安全管理,需要保證()反映業(yè)務目標。
A:安全策略 B:目標 C:活動 D:安全執(zhí)行
答案是“ABC” 實施信息安全管理,需要有一種與組織文化保持一致的()信息安全的途徑。A:實施 B:維護 C:監(jiān)督 D:改進
答案是“ABCD” 實施信息安全管理的關鍵成功因素包括()。A:向所有管理者和員工有效地推廣安全意識 B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準 C:為信息安全管理活動提供資金支持 D:提供適當?shù)呐嘤柡徒逃?/p>
答案是“ABCD” 國家安全組成要素包括()。
A:信息安全 B:政治安全 C:經(jīng)濟安全 D:文化安全
答案是“ABCD” 下列屬于資產(chǎn)的有()。
A:信息 B:信息載體 C:人員 D:公司的形象與名譽
答案是“ABCD” 威脅的特征包括()。
A:不確定性 B:確定性 C:客觀性 D:主觀性
答案是“AC” 管理風險的方法,具體包括()。
A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法
答案是“ABCD” 安全風險的基本概念包括()。
A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施
答案是“ABCD” PDCA循環(huán)的內(nèi)容包括()。A:計劃 B:實施 C:檢查 D:行動
答案是“ABCD” 信息安全實施細則中,安全方針的具體內(nèi)容包括()。
A:分派責任 B:約定信息安全管理的范圍 C:對特定的原則、標準和遵守要求進行說明 D:對報告可疑安全事件的過程進行說明
答案是“ABCD” 信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括()。
A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責的分配 D:信息處理設備的授權(quán)過程
答案是“ABCD” 我國信息安全事件分類包括()。
A:一般事件 B:較大事件 C:重大事件 D:特別重大事件
答案是“ABCD” 信息安全災難恢復建設流程包括()。
A:目標及需求 B:策略及方案 C:演練與測評 D:維護、審核、更新
答案是“ABCD” 重要信息安全管理過程中的技術(shù)管理要素包括()。
A:災難恢復預案 B:運行維護管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡系統(tǒng)
答案是“ABCD” 中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。
正確 錯誤
答案是“錯誤”近年來,中國在互聯(lián)網(wǎng)領域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改。
正確 錯誤
答案是“正確” 在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。
正確 錯誤
答案是“錯誤” 《網(wǎng)絡安全法》為配套的法規(guī)、規(guī)章預留了接口。
正確 錯誤 答案是“正確” 《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。
正確 錯誤
答案是“錯誤” 個人信息是指通過網(wǎng)絡收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。
正確 錯誤
答案是“錯誤” 網(wǎng)絡空間主權(quán)是國家主權(quán)在網(wǎng)絡空間的體現(xiàn)和延伸。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》只能在我國境內(nèi)適用。
正確 錯誤
答案是“錯誤” 日均訪問量超過1000萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。
正確 錯誤
答案是“錯誤” 我國在個人信息保護方面最早的立法是2000年的《關于維護互聯(lián)網(wǎng)安全的決定》。
正確 錯誤
答案是“正確” 個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。
正確 錯誤
答案是“正確” 對于網(wǎng)絡安全方面的違法行為,《網(wǎng)絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。
正確 錯誤
答案是“錯誤” 與中央政府相對應,地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡安全保護和監(jiān)管職責的主要部門。
正確 錯誤
答案是“正確” 《網(wǎng)絡安全法》對地方政府有關部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。
正確 錯誤
答案是“正確” 要求用戶提供真實身份信息是網(wǎng)絡運營者的一項法定義務。
正確 錯誤
答案是“正確” 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡設施和系統(tǒng)。
正確 錯誤
答案是“錯誤” 個人信息保護的核心原則是經(jīng)過被收集者的同意。
正確 錯誤
答案是“正確” 個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡運營者刪除其個人信息。
正確 錯誤
答案是“正確” 密碼字典是密碼破解的關鍵。
正確 錯誤
答案是“正確” 社會工程學攻擊是利用人性弱點(本能反應、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。
正確 錯誤
答案是“正確” 服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。
正確 錯誤
答案是“錯誤” Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。
正確 錯誤
答案是“錯誤” Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。
正確 錯誤
答案是“正確” 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術(shù)。
正確 錯誤
答案是“正確” SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。
正確 錯誤
答案是“錯誤” 如果計算機后門尚未被入侵,則可以直接上傳惡意程序。
正確 錯誤
答案是“錯誤” Who is是一個標準服務,可以用來查詢域名是否被注冊以及注冊的詳細資料。
正確 錯誤
答案是“正確” 信息展示要堅持最小化原則,不必要的信息不要發(fā)布。
正確 錯誤
答案是“正確” 端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應運行著的不同的網(wǎng)絡服務。
正確 錯誤
答案是“正確” 信息安全是獨立的行業(yè)。
正確 錯誤
答案是“錯誤” 在20世紀90年代,系統(tǒng)是可被替代的信息工具。
正確 錯誤
答案是“正確” 1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層面。
正確 錯誤
答案是“正確” 雙密碼體制是密碼體制的分水嶺。
正確 錯誤
答案是“正確” 計算機時代的安全措施是安全操作系統(tǒng)設計技術(shù)。
正確 錯誤
答案是“正確” 2009年,美國將網(wǎng)絡安全問題上升到國家安全的重要程度。
正確 錯誤
答案是“正確” 2003年,《國家信息化領導小組關于加強信息安全保障工作的意見》出臺。
正確 錯誤
答案是“正確” 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。
正確 錯誤
答案是“正確” 信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。
正確 錯誤
答案是“正確” 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。
正確 錯誤
答案是“正確” 總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。
正確 錯誤 答案是“正確” 一般認為,整個信息安全管理是風險組織的過程。
正確 錯誤
答案是“正確” 一般認為,未做配置的防火墻沒有任何意義。
正確 錯誤
答案是“正確” 信息系統(tǒng)是一個人機交互系統(tǒng)。
正確 錯誤
答案是“正確” 我國信息安全管理遵循“技管并重”的原則。
正確 錯誤
答案是“正確” 安全技術(shù)是信息安全管理真正的催化劑。
正確 錯誤
答案是“錯誤” 我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。
正確 錯誤
答案是“正確” 我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。
正確 錯誤
答案是“正確” 中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎設施之一。
正確 錯誤
答案是“正確” 中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎設施之一。
正確 錯誤
答案是“錯誤” 威脅是可能導致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。
正確 錯誤
答案是“正確” 脆弱性本身會對資產(chǎn)構(gòu)成危害。
正確 錯誤
答案是“錯誤” 風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。
正確 錯誤
答案是“正確” 良好的風險管理過程是成本與收益的平衡。正確 錯誤
答案是“正確” 風險管理是一個持續(xù)的PDCA管理過程。
正確 錯誤
答案是“正確” 風險管理源于風險處置。
正確 錯誤
答案是“錯誤” 所有管理的核心就是整個風險處置的最佳集合。
正確 錯誤
答案是“正確” 所有管理的核心就是整個風險處置的最佳集合。
正確 錯誤
答案是“正確” 信息安全管理強調(diào)保護關鍵性信息資產(chǎn)。
正確 錯誤
答案是“正確” 信息安全管理強調(diào)保護關鍵性信息資產(chǎn)。
正確 錯誤
答案是“正確” 信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。
正確 錯誤
答案是“正確” 信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。
正確 錯誤
答案是“正確” 信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務需求和法律法規(guī)相一致的管理指示及支持。
正確 錯誤
答案是“正確” 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。
正確 錯誤
答案是“錯誤” 在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。
正確 錯誤
答案是“正確” 在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。正確 錯誤
答案是“正確” 確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。
正確 錯誤
答案是“錯誤” 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。
正確 錯誤
答案是“正確” 安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應商、簽訂合同、系統(tǒng)實施。
正確 錯誤
答案是“錯誤” 信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。
正確 錯誤
答案是“正確” 我國信息安全事件管理與應急響應實行的是等保四級制度。
正確 錯誤
答案是“錯誤” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。正確 錯誤
答案是“正確” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。
正確 錯誤
答案是“正確”