freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全等級測評師測試題-資料下載頁

2025-03-27 00:17本頁面
  

【正文】 務承諾,必要的與其簽訂服務合同。D、應確保選定的安全服務商提供質(zhì)量保證。2信息安全等級保護測評方法,以下哪種表述最完整: D 。A、訪談 B、檢查 C測試 D、訪談、檢查和測試2信息安全等級保護測評工作原則,主要包括: A、B、C、D 。A、規(guī)范性原則 B、整體性原則 C、最小影響原則 D、保密性原則2等級測評實施過程中可能存在的風險,主要有: A、B、C A、驗證測試影響系統(tǒng)正常運行B、工具測試影響系統(tǒng)正常運行C、敏感信息泄漏2某信息系統(tǒng)1被定為3級,測評的指標選擇可能有: A、B、C、D 。A、S3A3G3 B、S3A1G3 C、S3A2G3 D、S1A3G3等級保護測評準則的作用,主要有: A、B、C、D A、指導系統(tǒng)運營使用單位進行自查B、指導評估機構進行檢測評估C、監(jiān)管職能部門參照進行監(jiān)督檢查D、規(guī)范測評內(nèi)容和行為信息安全等級測評師模擬考試考試形式:閉卷 考試時間:120分鐘一、單選題(,共30分)( C )、基本國策。、維護國家信息安全的根本保障。2. 以下關于信息系統(tǒng)安全建設整改工作工作方法說法中不正確的是:( A ),涉及所有等級, 試點示范,行業(yè)推廣,國家強制執(zhí)行。 缺什么補什么 也可以進行總體安全建設整改規(guī)劃。:( A ),定級對象是指以下內(nèi)容:起支撐、傳輸作用的信息網(wǎng)絡(包括專網(wǎng)、內(nèi)網(wǎng)、外網(wǎng)、網(wǎng)管系統(tǒng))以及用于生產(chǎn)、調(diào)度、管理、指揮、作業(yè)、控制、辦公等目的的各類業(yè)務系統(tǒng) 。、 省、市行政級別的降低而降低。,按照信息系統(tǒng)等級,同步規(guī)劃、同步設計、同步實施安全保護技術措施和管理措施。4. 安全建設整改的目的是( D )(1)探索信息安全工作的整體思路;(2)確定信息系統(tǒng)保護的基線要求;(3)了解信息系統(tǒng)的問題和差距;(4)明確信息系統(tǒng)安全建設的目標;(5)提升信息系統(tǒng)的安全保護能力;A.(1)、(2)、(3)、(5)B.(3)、(4)、(5)C.(2)、(3)、(4)、(5)( B )A. 定級/備案是信息安全等級保護的首要環(huán)節(jié)。B. 等級測評是評價安全保護現(xiàn)狀的關鍵。C. 建設整改是等級保護工作落實的關鍵。D. 監(jiān)督檢查是使信息系統(tǒng)保護能力不斷提高的保障。: accesslist 1 permit accesslist 2 permit 訪問控制列表1和2,所控制的地址范圍關系是:( A )A. 1和2的范圍相同B. 1的范圍在2的范圍內(nèi)C. 2的范圍在1的范圍內(nèi)D. 1和2的范圍沒有包含關系7. Oracle數(shù)據(jù)庫中,以下( C )命令可以刪除整個表中的數(shù)據(jù),并且無法回滾。A. DropB. DeleteC. TruncateD. Cascade( D )A. 生成樹可以管理冗余鏈路,在鏈路發(fā)生故障時可以恢復網(wǎng)絡連接B. 生成樹可以防止環(huán)路的產(chǎn)生C. 生成樹可以防止廣播風暴D. 生成樹能夠節(jié)省網(wǎng)絡帶寬Router ospf 100Ip router authenticationIp ospf messagedigestkey 1 md5 XXXXXX(認證碼)以下說法不正確的是( C )。,它通過路由器之間通過網(wǎng)絡接口的狀態(tài)來建立鏈路狀態(tài)數(shù)據(jù)庫,生成最短路徑樹。,也可以在整個區(qū)域內(nèi)進行認證。但是在虛鏈路上不可以進行認證。10. 防火墻的位置一般為( D )。A. 內(nèi)外網(wǎng)連接的關口位置 B. 內(nèi)網(wǎng)敏感部門的出口位置 C. 非軍事區(qū)(DMZ)的兩側 D. 以上都對11. 關于防火墻的功能,以下( D )描述是錯誤的 ( D )。 、阻止通信D. 上面幾項都是13. ( A )即非法用戶利用合法用戶的身份,訪問系統(tǒng)資源。 A、身份假冒 B、信息竊取 C、數(shù)據(jù)篡改 D、越權訪問( C ) 90 是指登陸密碼有效期為90天。 7 是指登陸密碼過期7天前提示修改。 10 是指錯誤登陸限制為10次。 yes 當限定超級用于組管理日志時使用。( B )A. /etc/B. /etc/C./etc/shadowD./etc/passwd—r—權限,使用的命令為( A )A.ls –l /etc/passwd 744B.ls –l /etc/shadow 740C.ls –l /etc/ 665D.ls –l /etc/ 70017. 若要系統(tǒng)中每次缺省添加用戶時,都自動設置用戶的宿主目錄為/users,需修改哪一個_配置文件?( A )A./etc/default/useradd B./etc/ C./etc/shadow D./etc/passwd Server 2003的服務器進行遠程的管理和維護,為了達到這個目的他想啟動Telnet服務,但當他打開服務控制臺中的Telnet服務屬性時發(fā)現(xiàn)啟動按鈕不可用,如下圖:產(chǎn)生這種情況的原因是( A )。:\WINDOWS\system32\19. 小李是公司的網(wǎng)絡管理員,公司的計算機處于單域中,他使用的操作系統(tǒng)為Windows Server 2003,由于計算機中有非常重要的資料,因此他想設置一個安全的密碼。下面( D )是比較安全的密碼^9L2i Server 2000 中,master 數(shù)據(jù)庫的說法不正確的是( D )A 用戶數(shù)據(jù)庫可以重命名,master數(shù)據(jù)庫不能重命名B master 數(shù)據(jù)庫 記錄SQL server 的 所有系統(tǒng)信息 C master 數(shù)據(jù)庫 在安裝SQL server 的過程中自動安裝D 不可以重建master 數(shù)據(jù)庫。二、不定項選擇題(每題2分,多選不得分,少選得一分,共20分)( ABC )、攻擊、破壞。,少量的基礎信息網(wǎng)絡和重要信息系統(tǒng)安全隱患嚴重。2. 以下對信息系統(tǒng)安全建設整改工作的復雜性和艱巨性說法正確的是( ABCD )。,需要國家在經(jīng)費上予以支持、數(shù)據(jù)重要,加固改造周期長。3. 對測評機構不能從事的活動下列說法正確的是( D )(1)影響被測評信息系統(tǒng)正常運行,危害被測評信息系統(tǒng)安全;(2)泄露知悉的被測評單位及被測評信息系統(tǒng)的國家秘密和工作秘密;(3)與客戶進行溝通后隱瞞測評過程中發(fā)現(xiàn)的安全問題,維護客戶關系;(4)按規(guī)定格式出具等級測評報告;(5)非授權占有、使用等級測評相關資料及數(shù)據(jù)文件(6)分包或轉包等級測評項目;(7)信息安全產(chǎn)品開發(fā)、銷售和信息系統(tǒng)安全集成;(8)限定被測評單位購買、使用指定的信息安全產(chǎn)品,以達到最佳安全水平。A.(1)、(2)、(4)、(5)、(8)。B.(1)、(2)、(3)、(5)、(7)。C.(1)、(2)、(3)、(4)、(8)。D.(1)、(2)、(5)、(6)、(7)。4. 訪問控制列表可實現(xiàn)下列哪些要求( ABDE )A. B. 不讓任何機器使用Telnet登錄C. 使某個用戶能從外部遠程登錄D. 讓某公司的每臺機器都可經(jīng)由SMTP發(fā)送郵件E. 允許在晚上8:00到晚上12:00訪問網(wǎng)絡F. 有選擇地只發(fā)送某些郵件而不發(fā)送另一些文件5. 辦公網(wǎng)絡中計算機的邏輯組織形式可以有兩種,工作組和域。下列關于工作組的敘述中正確的是( AC )。 A. 工作組中的每臺計算機都在本地存儲賬戶B. 本計算機的賬戶可以登錄到其它計算機上C. 工作組中的計算機的數(shù)量最好不要超過10臺D. 工作組中的操作系統(tǒng)必須一樣6. ,下面各項正確的有( BD ) 7. Oracle中的三種系統(tǒng)文件分別是( ABC ) DBF CTL LOG ARC8. 關于表分區(qū)的說法正確的有( AC )9. 語句SELECT‘ACCP’FROM DUAL 的執(zhí)行結果是(A )10. HASH加密使用復雜的數(shù)字算法來實現(xiàn)有效的加密,其算法包括( ABC )。三、判斷題(每題一分、共10分)1. 所有等級的信息系統(tǒng),一般都由信息系統(tǒng)運營使用單位到所在地設區(qū)的市級以上公安機關網(wǎng)絡安全保衛(wèi)部門辦理備案手續(xù),填寫《信息系統(tǒng)安全等級保護備案表》(錯 )。 2. 信息安全是非傳統(tǒng)安全,信息安全本質(zhì)是信息對抗、技術對抗、國家綜合實力的對抗。( 錯 ),可采取結束會話、限制非法登錄次數(shù)和當網(wǎng)絡登錄連接超時自動退出等措施。( 對 ) 。( 錯 ) ,《基本要求》是信息系統(tǒng)安全保護的基本“標尺”或達標線,滿足《基本要求》意味著信息系統(tǒng)具有相應等級的保護能力,達到了很好的安全狀態(tài)。( 錯 )6. 經(jīng)過安全建設整改工作后,三級信息系統(tǒng)在統(tǒng)一的安全保護策略下具有抵御大規(guī)模、較強惡意攻擊的能力,抵抗較為嚴重的自然災害的能力,防范計算機病毒和惡意代碼危害的能力。( 對 ),第三級信息系統(tǒng)和第四級信息系統(tǒng)都具有強制性。( 對 ) ,用戶角色和權限不一定到最小權限。( 錯 ) 9. 在等級測評過程中,應對信息系統(tǒng)的影虎采取兩種或兩種以上的組合技術對用戶身份進行鑒別。( 對 ) 10. 地方測評機構只能上在本地開展測評,不能夠去外地測評( 錯 )。 四、簡答題(共3題,共40分)?信息安全等級保護的定義是什么?信息安全等級保護五個等級是怎樣定義的?(10分)(1)信息備案、安全建設整改、等級測評、監(jiān)督檢查。(2)對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。(答出三個分等級即可)(3)第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害。2. 主機按照其規(guī)?;蛳到y(tǒng)功能來區(qū)分為哪些類?主機安全在測評時會遇到哪些類型操作系統(tǒng)?網(wǎng)絡安全三級信息系統(tǒng)的安全子類是什么?三級網(wǎng)絡安全的安全審計的內(nèi)容是什么?。(15分)1)巨型 大型 中型 小型、微型計算機和單片機。 (2)目前運行在主機上的主流的操縱系統(tǒng)有?有Windows、Linux、Sun Solaris 、IBM AIX、HPUX等等 (3)結構安全、訪問控制、安全審計、邊界完整性檢查、入侵防范、惡意代碼防范、網(wǎng)絡設備防護。 (4)a) 應對網(wǎng)絡系統(tǒng)中的網(wǎng)絡設備運行狀況、網(wǎng)絡流量、用戶行為等進行日志記錄。 b) 審計記錄應包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息 c) 應能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表。 d) 應對審計記錄進行保護,避免受到未預期的刪除、修改或覆蓋等。3. 數(shù)據(jù)庫常見威脅有哪些?針對于工具測試需要注意哪些內(nèi)容?(15分)(1)非授權訪問,特權提升、SQL注入、針對漏洞進行攻擊、繞過訪問控制進行非授權訪問等。(2)工具測試接入測試設備之前,首先要有被測系統(tǒng)人員確定測試條件是否具備。測試條件包括被測網(wǎng)絡設備、主機、安全設備等是否都在正常運行,測試時間段是否為可測試時間段等等。接入系統(tǒng)的設備、工具的IP地址等配置要經(jīng)過被測系統(tǒng)相關人員確認。對于測試過程可能造成的對目標系統(tǒng)的網(wǎng)絡流量及主機性能等等方面的影響(例如口令探測可能會造成的帳號鎖定等情況),要事先告知被測系統(tǒng)相關人員對于測試過程中的關鍵步驟、重要證據(jù),要及時利用抓圖等取證工具取證。對于測試過程中出現(xiàn)的異常情況(服務器出現(xiàn)故障、網(wǎng)絡中斷等等)要及時記錄測試結束后,需要被測方人員確認被測系統(tǒng)狀態(tài)正常并簽字后離場。附加題(5分,附件題算入總分)采取什么措施可以幫助檢測到入侵行為?部署IPS/IDS,使用主機防火墻(軟件)、硬件防火墻、在路由交換設備上設置策略、采用審計設備等。答案:一、 二、不定項選擇題 三、判斷題 四、簡答題1.(1)信息系統(tǒng)定級、備案、安全建設整改、等級測評、監(jiān)督檢查。 (2)對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。(答出三個分等級即可) (3)第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。第二級,信息系統(tǒng)受到破壞后,會對公民、 法人和其他組織的合法權益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害。2.(1)巨型 大型 中型 小型、微型計算機和單片機。 (2)目前運行在主機上的主流的操縱系統(tǒng)有?有Windows、Linux、Sun Solaris 、IBM AIX、HPUX等等 (3)結構安全、訪問控制、安全審計、邊界完整性檢查
點擊復制文檔內(nèi)容
高考資料相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1