【正文】
Policy) B. 信息安全組織( Security Organization) C. 資產(chǎn)管理 (Asset Management) D. 人員安全 (APersonnel Security) E. 物理與環(huán)境安全 (Physical and Environmental Security) F. 通信與運(yùn)營(yíng)管理 (Communications and Operations Management) G. 訪問控制 (Access Control) H. 系統(tǒng)開發(fā)和維護(hù) (Systems Development and Maintenance) I. 信息安全事故管理 (Information Incident Management) J. 業(yè)務(wù)持續(xù)性管理 (Business Continuity Management) K. 法律符合性 (Compliance) 信息安全管理體系文件必須包括如下方面( ABCDEFGHI) A. ISMS方針和目標(biāo) B. ISMS的范圍 C. 支持 ISMS的程序和控制措施 D. 風(fēng)險(xiǎn)評(píng)估方法的描述 E. 風(fēng)險(xiǎn)評(píng)估報(bào)告 F. 風(fēng)險(xiǎn)處理計(jì)劃 G. 組織為確保其信息安全過程的有效規(guī) 劃,運(yùn)行和控制以及描述如何測(cè)量控制措施的有效性所需的形成文件的程序 H. 所要求的記錄 I. 適用性聲明 六、多選題 訪問控制技術(shù) 根據(jù)所使用的技術(shù)不同,傳統(tǒng)上將防火墻分為( B)( D)和( F)三種。 A. 內(nèi)容過濾防火墻 B. 包過濾防火墻 C. 狀態(tài)檢測(cè)防火墻 D. 應(yīng)用代理防火墻 E. 完全內(nèi)容檢測(cè)防火墻 F. 電路網(wǎng)關(guān)防火墻 防火墻在網(wǎng)絡(luò)安全中起著重要的作用,但是防火墻也有自己的局限性,它很難防范來自于( A)的攻擊和( D)的威脅。 A. 網(wǎng)絡(luò)內(nèi)部 B. 網(wǎng)絡(luò)外部 C. 入侵檢測(cè)系統(tǒng) D. 病毒系統(tǒng) E. 漏洞掃描系統(tǒng) 防火墻中的一次性口令認(rèn)證是指:用戶每次登錄防火墻時(shí),其輸入 的口令經(jīng)過加密處理后在網(wǎng)絡(luò)上傳輸,并且每次傳輸?shù)目诹罹牵?A) 。而每次用戶輸入的口令則是( B) A. 不同的 B. 相同的 C. 相似的 D. 不相似的 在防火墻技術(shù)的發(fā)展歷程中,曾經(jīng)經(jīng)歷了以下哪些發(fā)展階段:( ACDE) A. 基于路由器的防火墻 B. 基于應(yīng)用網(wǎng)關(guān)的防火墻 C. 用戶化的防火墻的工具墻 D. 基于通用操作系統(tǒng)的防火墻 E. 具有安全操作系統(tǒng)的防火墻 F. 基于狀態(tài)檢測(cè)技術(shù)的防火墻 以下關(guān)于防火墻的作用描述正確的是( ABCED) A. 過濾進(jìn)、出網(wǎng)絡(luò)的數(shù)據(jù) B. 管理進(jìn)、出網(wǎng)絡(luò)的訪問行為 C. 封堵某些禁止的業(yè)務(wù) D. 記錄通過防火墻的信息內(nèi)容和活動(dòng) E. 對(duì)網(wǎng)絡(luò)攻擊進(jìn)行檢測(cè)和告 警 RBAC(基于角色的訪問控制)具有哪些特點(diǎn)( ABCDE) A. 以角色作為訪問控制的主體 B. 角色集成 C. 最小權(quán)限原則 D. 職責(zé)分離 E. 角色容量 七、多選題 加密與認(rèn)證 以下哪個(gè)算法屬于對(duì)稱算法( BCD) A. RSA B. AES C. RC4 D. DES 動(dòng)態(tài)令牌的同步原理可以分( ABC) A. 時(shí)間同步 B. 事件同步 C. 挑戰(zhàn)響應(yīng) D. 帶鍵盤令牌 統(tǒng)一數(shù)據(jù)庫加密的好處是( ABCD) A. 職責(zé)分離 B. 減少漏洞 C. 審計(jì) D. 集中加解密操作 八、多選題 反病毒 符合計(jì)算機(jī)病毒定義的三個(gè)最基本要素包括( ABE) A. 可自我復(fù)制 B. 對(duì)計(jì)算機(jī)具有破壞行為 C. 拖慢系統(tǒng)運(yùn)行速度 D. 損壞硬盤 E. 認(rèn)為編制的計(jì)算機(jī)代碼 一般情況下,木馬在運(yùn)行后,都會(huì)修改系統(tǒng),以便在下一次系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行該木馬程序。修改系統(tǒng)的方法有下面幾種( BCDE) A. 修改主引導(dǎo)記錄 B. 修改注冊(cè)表,修改 C. 利用 D. 感染 Windows系統(tǒng)文件,以便進(jìn)行自動(dòng)啟動(dòng)并達(dá)到自動(dòng)隱藏的目的。 E. 開啟“自動(dòng)播放” 以下是從一個(gè) Windows XP Professional Service Pack2系統(tǒng)中提取的部分自動(dòng)項(xiàng)日志,那些屬于可疑文件項(xiàng)目( BD) A. HKCU\..Run:[]C:\WINDOWS/system32\ B. HKCU\..Run:[0wlycqrj2dh4y]C:\WINDOWS\ C. HKLM.. Run:[RavTask]”C:\Program Files\Rising\Rav\”system D. HKCU\..Run:[020x11yxmdw4q]C:\WINDOWS\ E. HKCU\..Run:[NeroFilterCheck]C:\WINDOWS\system32\ 如何關(guān)閉 windows系統(tǒng)默認(rèn)共享( ABC) A. 通過注冊(cè)表修改相應(yīng) 鍵值 B. 停止“ Server”服務(wù) C. 卸載“文件和打印機(jī)共享“ D. 關(guān)閉 windows自動(dòng)更新 E. 刪除啟動(dòng)項(xiàng)鍵值