2015辽宁省软考网络工程师理论考试试题及答案_第1页
2015辽宁省软考网络工程师理论考试试题及答案_第2页
2015辽宁省软考网络工程师理论考试试题及答案_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、当今IT的发展与安全投入,安全意识和安全手段之间形成(B)。A、安全风险屏障 B、安全风险缺口 C、管理方式的变革 D、管理方式的缺口2、Unix中,哪个目录下运行系统工具,例如sh,cp等?(A)A、/bin/B、/lib/ C、/etc/ D、/3、在许多组织机构中,产生总体安全性问题的主要原因是(A)。A、缺少安全性管理 B、缺少故障管理C、缺少风险分析 D、缺少技术控制机制4、Linux系统/etc目录从功能上看相当于Windows的哪个目录?(B)A、program files B、Windows C、system volume information D、TEMP5、Linux系统/etc目录从功能上看相当于Windows的哪个目录?(B)A、program files B、Windows C、system volume information D、TEMP6、系统管理员属于(C)。A、决策层 B、管理层C、执行层D、既可以划为管理层,又可以划为执行层7、Unix系统中的账号文件是(A)。A、/etc/passwd B、/etc/shadow C、/etc/group D、/etc/gshadow8、Red Flag Linux指定域名服务器位置的文件是(C)。A、etc/hosts B、etc/networks C、etc/rosolv.conf D、/.profile9、从风险分析的观点来看,计算机系统的最主要弱点是(B)。A、内部计算机处理 B、系统输入输出 C、通讯和网络 D、外部计算机处理10、在风险分析中,下列不属于软件资产的是(D)A、计算机操作系统 B、网络操作系统C、应用软件源代码 D、外来恶意代码11、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C)A、信息的价值 B、信息的时效性C、信息的存储方式 D、法律法规的规定12、Unix系统中的账号文件是(A)。A、/etc/passwd B、/etc/shadow C、/etc/group D、/etc/gshadow13、当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?(D)。A、已买的软件 B、定做的软件 C、硬件 D、数据14、以下哪一项是对信息系统经常不能满足用户需求的最好解释?(C)A、没有适当的质量管理工具 B、经常变化的用户需求C、用户参与需求挖掘不够 D、项目管理能力不强15、软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?(A)A、软件中止和黑客入侵 B、远程监控和远程维护 C、软件中止和远程监控 D、远程维护和黑客入侵16、按TCSEC标准,WinNT的安全级别是(A)。A、C2 B、B2 C、C3 D、B117、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?(A)。A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理18、信息安全管理最关注的是?(C)A、外部恶意攻击 B、病毒对PC的影响C、内部恶意攻击 D、病毒对网络的影响19、从风险管理的角度,以下哪种方法不可取?(D)A、接受风险 B、分散风险 C、转移风险 D、拖延风险20、保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下(B)不属于信息运行安全技术的范畴。A、风险分析 B、审计跟踪技术 C、应急技术 D、防火墙技术21、以下哪一项安全目标在当前计算机系统安全建设中是最重要的?(C)A、目标应该具体 B、目标应该清晰C、目标应该是可实现的 D、目标应该进行良好的定义22、在风险分析中,下列不属于软件资产的是(D)A、计算机操作系统 B、网络操作系统C、应用软件源代码 D、外来恶意代码23、职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?(D)A、数据安全管理员 B、数据安全分析员C、系统审核员D、系统程序员24、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)A、数字+字母 B、数字+字母+符号C、数字+字母+字母大小写 D、数字+符号25、下面有关我国标准化管理和组织机构的说法错误的是?(C)A、国家标准化管理委员会是统一管理全国标准化工作的主管机构B、国家标准化技术委员会承担国家标准的制定和修改工作C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目26、一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?(A)A、安全策略B、安全标准C、操作规程D、安全基线27、Unix系统中存放每个用户信息的文件是(D)。A、/sys/passwd B、/sys/password C、/etc/password D、/etc/passwd28、Unix中。可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?()A、S-TELNET B、SSH C、FTP D、RLGON29、下面哪项能够提供最佳安全认证功能?(B)A、这个人拥有什么 B、这个人是什么并且知道什么C、这个人是什么 D、这个人知道什么30、当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:(C)A、访问控制列表 B、系统服务配置情况 C、审计记录 D、用户账户和权限的设置31、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C)A、信息的价值 B、信息的时效性C、信息的存储方式 D、法律法规的规定32、Windows nt/2k中的.pwl文件是?(B)A、路径文件 B、口令文件 C、打印文件 D、列表文件33、下面有关我国标准化管理和组织机构的说法错误的是?(C)A、国家标准化管理委员会是统一管理全国标准化工作的主管机构B、国家标准化技术委员会承担国家标准的制定和修改工作C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目34、基准达标项满(B)分作为安全基线达标合格的必要条件。A、50 B、60 C、70 D、8035、根据信息系统安全等级保护定级指南,信息系统的安全保护等级

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论