信息安全试题_第1页
信息安全试题_第2页
信息安全试题_第3页
免费预览已结束,剩余6页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、中lLi供电局信息安全考试题1. 下面是尖于计算机病毒的两种论断,经判断(A)(1)计算机病毒也是一种程序,它在某些条件上激活,起干扰破坏作用,并能传播 到其他计算机中去;(2)计算机病毒只会破坏磁盘上的数据A)只有正确B)只有(2)正确C)(1)和(2)都正确D)(1)和(2)都不正确2. 计算机病毒的危害性主要表现在。(B)A)能造成计算机器件永久性失效B)影响程序的执行,破坏用户数据与程序C)不影响计算机的运行速度D)不影响计算机的运算结果,不必采取措施3. 以下措施不能防止计算机病毒的是。(B)A)U盘写保护B)可以随意打开任何邮件C)不访问不安全的网站D)经常矣注防病毒软件的版本升级

2、情况,并尽量取得最高版本的防毒软件4. 下列计算机异常属于病毒症状的是(多选)。(A B C D)A)系统资源异常,导致系统缓慢B)网络异常C)打开浏览器出现异常的网络链接D)文件打不开5计算机病毒只会破坏磁盘上的数据和文件。(B )A)对B)错6计算机病毒是指能自我复制传播、占有系统资源、破坏计算机正常运行的特殊程序块或程序集合体。(A)A)对B)错7. 用杀病毒程序可以清除所有的病毒。(B)A)对B)错8. 计算机病毒有、潜伏性、传染性和破坏性四个特点。(非授权可执行性)9. 引导型病毒程序通常存放在。( A)A)引导扇区B)系统盘根目录C)数据盘根目录D)Windows 系统(% win

3、dows% 文件夹10. 计算机病毒三个基本功能模块是(A B C)(多选)A)传播模块B)目的功能模块C)隐藏模块D)扫描模块11. 所谓的信息安全就是指对客户提供的资料和数据采取保密措施,确保不泄露。(B)A)对B)错12. 进入部门内部打扫卫生的清洁工文化水平不高,所以他们把我们废弃的纸面文 件拿走也看不懂,不会影响我们的安全。判断该现象是否符合信息安全保护的 要求(B)A)对B)错13. 为我们提供应用软件开发与维护的分包商人员非常了解信息安全要求,我们可 以很放心地让他们来现场帮我们进行软件故障的处理。判断该现象是否符合信 息安全保护的要求(B)A)对B)错14. 项目组组长认为,P

4、AUL已经是项目组非常熟悉的客户方代表了,进入开发部门没有必要再申请审批手续,可以直接使用项目组保管的门禁卡进入开发部门。判断该现象是否符合信息安全保护的要求(B)A)对B)错15. 为了不让自己忘记密码,小林把自己的密码写在易事贴上,并粘贴在自己台式电脑主机上。判断该现象是否符合信息安全保护的要求(B)A)对B)错16. SQL杀手蠕虫病毒发作的特征是什么(A)A)大量消耗网络带宽B)攻击个人PC终端C)破坏PC游戏程序D)攻击手机网络17. 那种传输协议采用加密传输(D)A)telnetB)FTPC)HTTPD)SSH 18信息安全的金三角CIA是指(C)A)可靠性,保密性和完整性B)多样

5、性,容余性和模化性C)保密性,完整性和可用性D)多样性,保密性和完整性19. 信息网络安全(风险)评估的方法(A)A)定性评估与定量评估相结合B)定性评估C)定量评估D)定点评估20. Internet设计之初,充分考虑到了网络安全问题(B)A)对B)错R我的计算机在网络防火墙之内,所以其他用户不可能对我计算机造成威胁(B)A)对B)错22. 只要设置了足够强壮的口令,黑客不可能侵入到计算机中(B)A)对B)错23. 以下尖于DOS攻击的描述,哪句话是正确的?(C)A)不需要侵入受攻击的系统B)以窃取目标系统上的机密信息为目的C)导致目标系统无法处理正常用户的请求D)如果目标系统没有漏洞,远程

6、攻击就不可能成功24. 发起大规模的DDOS攻击通常要控制大量的中间网络或系统(A)A)对B)错25. 许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可 靠的解决方案是什么?(C)A)安装防火墙B)安装入侵检测系统C)给系统安装最新的补丁D)安装防病毒软件26. 通过伪造用户的DNS青求的响应报文,可以把用户对目标域名的访问引入 到一个伪造的站点,实现域名欺骗。(A)A)对B)错27. 下列属于WE敢击描述正确的是(A)A)SQL注入和跨站脚本攻击是当前比较常见的WE攻击手段B)传统的网络防火墙可以有效防止WE敢击C)防病毒软件可以有效的防止防止WE敢击D)WE漏洞是由于没

7、有安装操作系统导致28. 在信息安全领域“传统木桶理论"(木桶容水量大小的取决于其中最短的那块 木板箍),对于信息安全的防护指导是属于头痛医头,脚痛医脚的行为说法是 否正确(A)A)对B)错29. 信息安全威胁属于外在的因数、来源于环境因数和人为因素。( A)A) 对B) 错30. 信息系统的资产价值是由当时建设该系统时购买的所有硬件和软件的价值总和。(B)A)对B)错31下列账号密码属于强密码的是(D)A)admin123B)rootC)HctechD)Hctechl#32养成良好的计算机使用习惯可以大大减少计算机病毒带来的风险,下列哪些 属于良好的使用习惯(多选)(ABCD)A)

8、设置较复杂的口令(包括系统、应用);B)不要在系统中随意安装不必要的软件,系统中软件越多,安全风险越大;C)不要随意打开IM (QQMSh等)中的URL链接,特别是在使用IE浏览器 时;D)不要随意打开来历不明的电子邮件,特别是其中的附件;33. 计算机病毒为了更好的伪装自己,病毒运行的进程名与系统或应用程序进 程名十分相似,下列进程有可能属于病毒进程的是(B)A)svchost.exeB)dl132.exeC)explorerD)spoolsv.exe34. 下列尖于跨站脚本攻击描述是否正确:恶意攻击者(这里使用EViLOrg 表示)通过E-mail或HTTP将某银行的网址链接发给用户(银行

9、用ban 表示),该链接中附加了恶意的脚本;用户访问发来的链接,进入 银行网站,同时,嵌在链接中的脚本被用户的浏览器执行;用户在 银行网 站的所有操作,包括用户的cookie和session信息,都被脚本收集到,并且 在用户毫不知情的情况下发送给恶意攻击者;恶意攻击者使用偷来的 session信息,伪装成该用户,进入银行网站,进行非法活动。(A)A)对B)错35信息资产的脆弱性是资产本身存在的,如果没有被相应的威胁利用,单纯的脆弱性本身不会对资产造成损害,尖于信息资产脆弱性描述是否正确(A)A)对B)错36. 在黑客入侵的过程中,为了收集目标系统更多的信息,往往会通过网络扫描的方式收集,下列属于WEB应用系统扫描工具的是(C)A)XscanB)NmapC)AppscanD)Superscan37. 降低计算机病毒的影响范围就必须有效的控制计算机病毒的传播途径,下列哪 些属于计算机病毒传播途径(多选)(ABCD)A)通过文件共享传播B)通过电子邮件传播C)通过WE聊页传播D)通过系统漏洞传播38. 为了防御网络监听,最常用的方法是(B)A)采用物理传输(非网络)B)信息加密C)无线

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论