freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

20xx年河北省公需科目網(wǎng)絡(luò)安全題庫及答案(編輯修改稿)

2024-10-03 12:45 本頁面
 

【文章內(nèi)容簡介】 括(BCD)。A:保密原則 B:合法原則 C:正當原則 D:公開透明原則中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括(ABCD)。A:統(tǒng)籌協(xié)調(diào)涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題 規(guī)劃和重大政策 C:推動國家網(wǎng)絡(luò)安全和信息法治化建設(shè) B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀 D:不斷增強安全保障能力我國網(wǎng)絡(luò)安全等級保護制度的主要內(nèi)容包括(ABCD)。A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責(zé)人,落實網(wǎng)絡(luò)安全保護責(zé)任 網(wǎng)絡(luò)安全行為的技術(shù)措施 相關(guān)網(wǎng)絡(luò)日志 B:采取防范危害 C:配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存 D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安 全技術(shù)措施(ABD)。A:同步規(guī)劃 B:同步建設(shè) C:同步監(jiān)督 D:同步使用 下列有關(guān)個人信息保護方面的公約和立法中,制定者為歐盟的是(CD)。A:《自由、檔案、信息法》 用數(shù)據(jù)保護條例》 B:《個人信息保護法》 C:《數(shù)據(jù)保護指令》 D:《通 21 在監(jiān)測預(yù)警與應(yīng)急處置方面,省級以上人民政府有關(guān)部門的職責(zé)是(AB)。A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險增大時,采取信息報送、網(wǎng)絡(luò)安全風(fēng)險信息評估、向社會預(yù)警等措施 照規(guī)定程序及權(quán)限對網(wǎng)絡(luò)運營者法定代表人進行約談 通報制度 B:按 C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息 D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練密碼破解安全防御措施包括(ABCD)。A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略 C:隨機驗證碼 D:其他密碼管理策略 社會工程學(xué)利用的人性弱點包括(ABCD)。A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會認可 網(wǎng)絡(luò)社會的社會工程學(xué)直接用于攻擊的表現(xiàn)有(AC)。A: 利用同情、內(nèi)疚和脅迫 網(wǎng)絡(luò)攻擊中的社會工程學(xué)利用 B: 口令破解中的社會工程學(xué)利用 C: 正面攻擊(直接索?。〥:下列選項中,屬于社會工程學(xué)在安全意識培訓(xùn)方面進行防御的措施是(BC)。A:構(gòu)建完善的技術(shù)防御體系 么 D:有效的安全管理體系和操作 B:知道什么是社會工程學(xué)攻擊 C:知道社會工程學(xué)攻擊利用什 拒絕服務(wù)攻擊方式包括(ABCD)。A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬 陷 D:利用系統(tǒng)處理方式缺陷 B:利用大量請求消耗系統(tǒng)性能 C:利用協(xié)議實現(xiàn)缺 典型的拒絕服務(wù)攻擊方式包括(ABCD)。A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop 拒絕服務(wù)攻擊的防范措施包括(ABCD)。A:安全加固 B:資源控制 C:安全設(shè)備 D:運營商、公安部門、專家團隊等 IP 欺騙的技術(shù)實現(xiàn)與欺騙攻擊的防范措施包括(ABCD)。A:使用抗 IP 欺騙功能的產(chǎn)品 避免會話序號被猜出 B:嚴密監(jiān)視網(wǎng)絡(luò),對攻擊進行報警 C:使用最新的系統(tǒng)和軟件,D:嚴格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包 ARP 欺騙的防御措施包括(ABCD)。A:使用靜態(tài) ARP 緩存 工具 B:使用三層交換設(shè)備 C:IP 與 MAC 地址綁定 D:ARP 防御關(guān)于堆棧,下列表述正確的是(ABC)。A:一段連續(xù)分配的內(nèi)存空間 反 B:特點是后進先出 C:堆棧生長方向與內(nèi)存地址方向相 D:堆棧生長方向與內(nèi)存地址方向相同安全設(shè)置對抗 DNS 欺騙的措施包括(ABCD)。A:關(guān)閉 DNS 服務(wù)遞歸功能 址 B:限制域名服務(wù)器作出響應(yīng)的地址 C:限制發(fā)出請求的地 D:限制域名服務(wù)器作出響應(yīng)的遞歸請求地址計算機后門的作用包括(ABCD)。A:方便下次直接進入 主機 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶計算機后門木馬種類包括(ABCD)。A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號日志分析重點包括(ABCD)。A:源 IP B:請求方法 C:請求鏈接 D:狀態(tài)代碼目標系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(ABCD)。A:域名 B:網(wǎng)絡(luò)拓撲 C:操作系統(tǒng) D:應(yīng)用軟件Who is 可以查詢到的信息包括(ABCD)。A:域名所有者 DNS Servers B:域名及 IP 地址對應(yīng)信息 C:域名注冊、到期日期 D:域名所使用的端口掃描的掃描方式主要包括(ABCD)。A:全掃描 B:半打開掃描 C:隱秘掃描 D:漏洞掃描漏洞信息及攻擊工具獲取的途徑包括(ABCD)。A:漏洞掃描 B:漏洞庫 C: 群 D:論壇等交互應(yīng)用信息收集與分析工具包括(ABCD)。A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 洞掃描器 B:集成化的漏洞掃描器 C:專業(yè) web 掃描軟件 D:數(shù)據(jù)庫漏信息收集與分析的防范措施包括(ABCD)。A:部署網(wǎng)絡(luò)安全設(shè)備 集 B:減少攻擊面 C:修改默認配置 D:設(shè)置安全設(shè)備應(yīng)對信息收信息收集與分析的過程包括(ABCD)。A:信息收集 B:目標分析 C:實施攻擊 D:打掃戰(zhàn)場計算機時代的安全威脅包括(ABC)。A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解馮諾依曼模式的計算機包括(ABCD)。A:顯示器 B:輸入與輸出設(shè)備 C:CPU D:存儲器信息安全保障的安全措施包括(ABCD)。A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測信息安全保障包括(ABCD)。A:技術(shù)保障 B:管理保障 C:人員培訓(xùn)保障 D:法律法規(guī)保障對于信息安全的特征,下列說法正確的有(ABCD)。A:信息安全是一個系統(tǒng)的安全 全 D:信息安全是一個非傳統(tǒng)的安全 B:信息安全是一個動態(tài)的安全 C:信息安全是一個無邊界的安信息安全管理的對象包括有(ABCD)。A:目標 B:規(guī)則 C:組織 D:人員實施信息安全管理,需要保證(ABC)反映業(yè)務(wù)目標。A:安全策略 B:目標 C:活動 D:安全執(zhí)行實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。A:實施 B:維護 C:監(jiān)督 D:改進實施信息安全管理的關(guān)鍵成功因素包括(ABCD)。A:向所有管理者和員工有效地推廣安全意識 指南和標準 C:為信息安全管理活動提供資金支持 B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、D:提供適當?shù)呐嘤?xùn)和教育國家安全組成要素包括(ABCD)。A:信息安全 B:政治安全 C:經(jīng)濟安全 D:文化安全下列屬于資產(chǎn)的有(ABCD)。A:信息 B:信息載體 C:人員 D:公司的形象與名譽 54 威脅的特征包括(AC)。A:不確定性 B:確定性 C:客觀性 D:主觀性管理風(fēng)險的方法,具體包括(ABCD)。A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法安全風(fēng)險的基本概念包括(ABCD)。A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施PDCA 循環(huán)的內(nèi)容包括(ABCD)。A:計劃 B:實施 C:檢查 D:行動信息安全實施細則中,安全方針的具體內(nèi)容包括(ABCD)。A:分派責(zé)任 明 B:約定信息安全管理的范圍 C:對特定的原則、標準和遵守要求進行說 D:對報告可疑安全事件的過程進行說明信息安全實施細則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。A:信息安全的管理承諾 的授權(quán)過程 B:信息安全協(xié)調(diào) C:信息安全職責(zé)的分配 D:信息處理設(shè)備我國信息安全事件分類包括(ABCD)。A:一般事件 B:較大事件 C:重大事件 D:特別重大事件信息安全災(zāi)難恢復(fù)建設(shè)流程包括(ABCD)。A:目標及需求 B:策略及方案 C:演練與測評 D:維護、審核、更新重要信息安全管理過程中的技術(shù)管理要素包括(ABCD)。A:災(zāi)難恢復(fù)預(yù)案 B:運行維護管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng)三 判斷題 中國既是一個網(wǎng)絡(luò)大國,也是一個網(wǎng)絡(luò)強國。近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強,但與發(fā)達國家相比仍有差距。√ 3 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改?!獭毒W(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進行根本性的修改?!?在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)?!毒W(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口?!獭毒W(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。個人信息是指通過網(wǎng)絡(luò)收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸?!獭毒W(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。日均訪問量超過 1000 萬人次的黨政機關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。我國在個人信息保護方面最早的立法是 2000 年的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》?!?13 個人信息的收集、使用者采用匿名化技術(shù)對個人信息進行處理之后,使其無法識別出特定個人且不能復(fù)原的,向他人 提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意?!虒τ诰W(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會追究刑事責(zé)任。 與中央政府相對應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護和監(jiān)管職責(zé)的主要部門?!?《網(wǎng)絡(luò)安全法》對地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當依照國家有關(guān)規(guī)定確定并執(zhí)行?!桃笥脩籼峁┱鎸嵣矸菪畔⑹蔷W(wǎng)絡(luò)運營者的一項法定義務(wù)。√ 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè) 施和系統(tǒng)。個人信息保護的核心原則是經(jīng)過被收集者的同意?!?個人發(fā)現(xiàn)網(wǎng)絡(luò)運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡(luò)運營者刪除 其個人信息?!堂艽a字典是密碼破解的關(guān)鍵。√ 社會工程學(xué)攻擊是利用人性弱點(本能反應(yīng)、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法?!谭?wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務(wù)的攻擊方式。 24 Ping 使用 ICMP 協(xié)議數(shù)據(jù)包最大為 6535。 Smurfamp。Fraggle 攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其他機器響應(yīng),形成流量攻擊?!?欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復(fù)雜技術(shù)?!蘏QL 注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。如果計算機后門尚未被入侵,則可以直接上傳惡意程序。 Who is 是一個標準服務(wù),可以用來查詢域名是否被注冊以及注冊的詳細資料?!绦畔⒄故疽獔猿肿钚』瓌t,不必要的信息不要發(fā)布?!潭丝趻呙璧脑硎峭ㄟ^端口掃描確定主機開放的端口,不同的端口對應(yīng)運行著的不同的網(wǎng)絡(luò)服務(wù)?!绦畔踩仟毩⒌男袠I(yè)。在 20 世紀 90 年代,系統(tǒng)是可被替代的信息工具?!?949 年,Shannon 發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術(shù)上升到密碼理論層 面?!屉p密碼體制是密碼體制的分水嶺?!逃嬎銠C時代的安全措施是安全操作系統(tǒng)設(shè)計技術(shù)?!?009 年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度?!?003 年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》出臺?!绦畔踩珕栴}產(chǎn)生的內(nèi)部原因是脆弱性?!绦畔踩U鲜且谛畔⑾到y(tǒng)的整個生命周期中,對信息系統(tǒng)的風(fēng)險分析?!桃话阋饬x上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)?!炭倳洆?dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來 越重視?!桃话阏J為,整個信息安全管理是風(fēng)險組織的過程。√一般認為,未做配置的防火墻沒有任何意義?!绦畔⑾到y(tǒng)是一個人機交互系統(tǒng)?!涛覈畔踩芾碜裱凹脊懿⒅亍钡脑瓌t?!贪踩夹g(shù)是信息安全管理真正的催化劑。我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出。√我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制?!讨袊畔踩珳y評中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一?!讨袊畔踩J證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件 √脆弱性本身會對資產(chǎn)構(gòu)成危害。風(fēng)險管理是指如何在一個肯定有風(fēng)險的環(huán)境里把風(fēng)險減至最低的管理過程。√良好的風(fēng)險管理過程是成本與收益的平衡。√風(fēng)險管理是一個持續(xù)的 PDCA 管理過程。√風(fēng)險管理源于風(fēng)險處置。所有管理的核心就是整個風(fēng)險處置的最佳集合?!绦畔踩芾韽娬{(diào)保護關(guān)鍵性信息資產(chǎn)?!绦畔踩芾眢w系是 PDCA 動態(tài)持續(xù)改進的一個循環(huán)體?!绦畔踩芾眢w系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。√ 62 信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持?!瘫C苄詤f(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風(fēng)險的責(zé)任。√在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓(xùn)。√確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標?!贪踩畔⑾到y(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應(yīng)商、簽訂合同、系統(tǒng)實施。信息安全事件管理與應(yīng)急響應(yīng)過程包括準備、確認、遏制、根除、恢復(fù)、跟蹤?!涛覈畔踩录芾砼c應(yīng)急響應(yīng)實行的是等保四級制度。信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一?!痰谒钠汗杩颇看鸢福? 正確答案: A B : 正確答案: A B C : 正確答案: B C : 正確答案: A B : 正確答案: A B C 171。中華人民共和國政府采購法187。正確 錯誤 正確答案: false 、光盤、軟盤、移動硬盤及U 盤等。正確 錯誤 正確答案: ,絕密級國家秘密不超過25年,機密級國家秘密不超過15年,秘密級國家秘密不超過10年。正確 錯誤 正確答案: false ,就是法律確認的并受法律保護的公民、法人和其他組織所享有的一定的權(quán)利和利益。正確 錯誤 正確答案: true 。正確 錯誤 正確答案: false ,我國把兩法分列入不同的法律部門。正確 錯
點擊復(fù)制文檔內(nèi)容
范文總結(jié)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1