版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE245CNCERT-CCSC管理Ⅱ级理论考试参考题库汇总-上(单选题)一、单选题1.某黑客组织通过拷贝中国银行官方网站的登陆页面,然后发送欺骗性电子邮件,诱使用户访问此页面以窃取用户的账户信息,这种攻击方式属于()A、SQL注入B、网页挂马C、钓鱼攻击D、域名劫持
对应考点:第6章-安全测评实践答案:C2.重要数据要及时进行()以防出现意外情况导致数据丢失。A、杀毒B、加密C、备份D、格式化
对应考点:第9章-ISO27001认证实践答案:C3.作为团队管理者,应该具备的技能中不包括()A、制定清晰、明确的构想和任务B、鼓励团队精神C、在团队内部及外部均具备良好的人际关系D、让团队时刻准备迎接变化
对应考点:第2章-团队管理实践答案:C4.关于信息安全应急响应,以下说法错误的是?()A、在网络安全体系构成要素中“响应”指的是一般响应和应急响应。B、信息安全应急响应的活动应该主要包括两个方面:第一是未雨绸缪,第二是亡羊补牢。C、我国信息安全事件预警等级分为四级:I级(特别严重)、II级别(严重)、III级(较重)、IV级(一般),依次用红色、橙色、黄色和蓝色表示。D、信息安全事件发生后,应按照相关规定和要求,及时将情况上报相关主管或监管单位/部门。
对应考点:第10章-应急响应体系实践答案:C5.信息安全工程师对即将上线的Windows系统布置以下安全部署工作,下列对提高运行环境安全不利的是?()A、操作系统安装完成后安装最新的安全补丁,确保操作系统不存在可被利用的安全漏洞B、为了方便进行数据备份,安装Windows操作系统时只使用一个分区C,所有数据和操作系统都存放在C盘C、操作系统上部署防病毒软件,以对抗病毒的威胁D、将默认的管理员账号Administrator改名,降低口令暴力破解攻击的发生可能
对应考点:第3章-安全三同步答案:B6.脆弱性扫描,可由系统管理员自行进行检查,原则上应不少于()A、每周一次B、每月一次C、每季度一次D、每半年一次
对应考点:第7章-等级保护实施答案:B7.以下关于安全评估实施流程中,说法错误的是()A、先进行评估准备,然后进行要素识别和风险分析,最后进行结果判定B、安全评估的准备阶段是组织进行安全评估的基础,是整个安全评估过程有效性的保证C、进入结果判定阶段,对风险等级进行评估,综合评价风险状况,得出风险评估报告D、先进行风险分析,然后进行评估准备和要素识别,最后进行结果判定
对应考点:第5章-新技术新业务评估答案:D8.运营者在关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,未按照有关规定向保护工作部门、公安机关报告的,由保护工作部门、公安机关依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的:()A、处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款B、处10万元以上100万元以下罚款C、对直接负责的主管人员处1万元以上5万元以下罚款D、处20万元以上100万元以下罚款,对直接负责的主管人员处1万元以上5万元以下罚款
对应考点:第4章-信息安全风险评估答案:A9.从1996年起,ISF发布最佳实践标准《ISFStandardsofGoodPractice》,并定期三年修订一次。()A、对B、错
对应考点:第8章-ISF最佳实践指南答案:B10.安全管理中心要求在系统管理、安全管理、审计管理三个方面实现集中管控,从被动防护转变到主动防护,从静态防护转变到动态防护,从单点防护转变到整体防护,从粗放防护转变到精准防护。()A、对B、错
对应考点:第7章-等级保护实施答案:A11.设此机房的资产价值为一百万元人民币;火灾将导致资产总价值损失25%,也就是说一次火灾过后资产总价值将损失25万元人民币;火灾发生的可能性为十年发生一次(ARO=0.1);因此火灾这种威胁的年度预期损失为()A、250000B、25000C、50000D、2500
对应考点:第4章-信息安全风险评估答案:B12.网络安全威胁每时每刻都在瞄准企业、政府、军队和高价值的个人。以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是保障基础信息网络和重要信息系统的安全()A、信息安全管理体系(ISMS)B、NISTSP800C、ISO270000系列D、信息安全等级保护
对应考点:第7章-等级保护实施答案:D13.如果Web应用对URL访问控制不当,可能造成用户直接在浏览器中输入URL,访问不该访问的页面。()A、对B、错
对应考点:第6章-安全测评实践答案:A14.信息安全管理体系审核机构(如DNV),应该每2年进行一次重新审核,更新即将过期的证书。()A、对B、错
对应考点:第9章-ISO27001认证实践答案:B15.应急响应后期重装系统时在系统在安装和安全配置没有全部做好之前,可以连接网络下载最新安全软件辅助配置()A、对B、错
对应考点:第10章-应急响应体系实践答案:B16.设此机房的资产价值为一百万元人民币;火灾将导致资产总价值损失25%,也就是说一次火灾过后资产总价值将损失25万元人民币;火灾发生的可能性为十年发生一次(ARO=0.1);因此火灾这种威胁的年度预期损失为()A、250000B、25000C、50000D、2500
对应考点:第4章-信息安全风险评估答案:B17.云计算安全风险中最值得关注的问题是()A、共享环境数据和资源隔离B、云中数据保护C、云服务的管理和应用接口安全D、以上三者都是
对应考点:第5章-新技术新业务评估答案:D18.我国等级保护政策发展的正确顺序是()①等级保护相关政策文件颁布②计算机系统安全保护等级划分思想提出③等级保护相关标准发布④网络安全法将等级保护制度作为基本国策⑤等级保护工作试点A、①②③④⑤B、②⑤①③④C、①②④③⑤D、②③①⑤④
对应考点:第7章-等级保护实施答案:B19.安全威胁指可能对系统或组织产生危害事件的潜在起因。威胁源分三类,不包括下列的哪一项()A、自然威胁B、人为威胁C、环境威胁D、国际威胁
对应考点:第4章-信息安全风险评估答案:D20.关于安全审计目的描述错误的是()A、识别和分析未经授权的动作或攻击B、记录用户活动和系统管理C、将动作归结到为其负责的实体D、实现对安全事件的应急响应
对应考点:第10章-应急响应体系实践答案:D21.相较于等保1.0,等保2.0在内容上发生了变化。等保2.0把等保1.0的五个规定动作,变更为了五个规定动作和()。A、风险评估B、安全监测C、通报预警D、新的安全需求
对应考点:第7章-等级保护实施答案:D22.下面哪一个情景属于授权(Authorization)过程?()A、用户依照系统提示输入用户名和口令B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
对应考点:第6章-安全测评实践答案:B23.某黑客组织通过拷贝中国银行官方网站的登陆页面,然后发送欺骗性电子邮件,诱使用户访问此页面以窃取用户的账户信息,这种攻击方式属于()A、SQL注入B、网页挂马C、钓鱼攻击D、域名劫持
对应考点:第6章-安全测评实践答案:C24.在同步运营的安全监督检查管理子阶段,结合业务或系统实际,对业务及系统关键安全工作要求的落实情况(包括关键安全控制措施的执行情况)进行监督检查,()A、形成部门层面及公司层面的安全检查、通报、整改的闭环管理。B、形成业务层面的安全检查、通报、整改的闭环管理。C、形成公司层面的安全检查、通报、整改的闭环管理。D、形成业务层面及公司层面的安全检查、通报、整改的闭环管理。
对应考点:第3章-安全三同步答案:A25.向有限的空间输入超长的字符串是哪一种攻击手段()A、缓冲区溢出B、网络监听C、拒绝服务D、IP欺骗
对应考点:第3章-安全三同步答案:A26.云计算的安全防护既要考虑从传统技术的防护,也要关注云计算关键技术带来的安全问题()A、对B、错
对应考点:第5章-新技术新业务评估答案:A27.作为团队管理者,应该具备的技能中不包括()A、制定清晰、明确的构想和任务B、鼓励团队精神C、在团队内部及外部均具备良好的人际关系D、让团队时刻准备迎接变化
对应考点:第2章-团队管理实践答案:C28.就ISO/IEC27001标准而言,使用的过程基于PCDA模型。()A、对B、错
对应考点:第9章-ISO27001认证实践答案:A29.为了防止电子邮件中的恶意代码,应该使用()方式阅读电子邮件。A、纯文本B、网页C、程序D、会话
对应考点:第3章-安全三同步答案:A30.国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管。()A、对B、错
对应考点:第7章-等级保护实施答案:A31.从信息论角度来看,系统是载体,信息是内涵。网络空间是所有信息系统的集合,是一种复杂巨系统。因此,网络空间存在更加严峻的信息安全问题。()A、对B、错
对应考点:第1章-信息安全管理领导力答案:A32.就ISO/IEC27001标准而言,使用的过程基于PCDA模型。()A、对B、错
对应考点:第9章-ISO27001认证实践答案:A33.()协议主要用于加密机制。A、HTTPB、FTPC、SSLD、TELNET
对应考点:第5章-新技术新业务评估答案:C34.以下哪个不是ISF包括的方向()A、主机安全B、网络安全C、系统研发安全D、工控系统安全
对应考点:第8章-ISF最佳实践指南答案:D35.脆弱性扫描,可由系统管理员自行进行检查,原则上应不少于()A、每周一次B、每月一次C、每季度一次D、每半年一次
对应考点:第7章-等级保护实施答案:B36.nmap扫描服务器开放的TCP端口的参数是()A、nmap-v-sTB、nmap-v-sUC、nmap-sPD、nmap-sS-O
对应考点:第4章-信息安全风险评估答案:A37.在渗透测试流程中,信息搜集是很重要的一个环节,以下哪个不属于信息搜集环节需要搜集的信息?()A、whoisB、域名信息C、ip及开放端口情况D、域名注册人的婚姻情况
对应考点:第6章-安全测评实践答案:D38.下面不属于于Windows操作系统的安全加固措施的是()。A、账户及密码策略B、软件卸载C、注册表安全D、补丁审计和病毒查杀
对应考点:第6章-安全测评实践答案:B39.下面哪一项最好地描述了组织机构的安全策略?()A、定义了访问控制需求的总体指导方针B、建议了如何符合标准C、表明管理意图的高层陈述D、表明所使用的技术控制措施的高层陈述
对应考点:第6章-安全测评实践答案:A40./var/log/messages日志记录的是什么的信息?()A、最近的用户登录事件,一般记录最后一次的登录事件B、Linux系统存放的是系统的日志信息,它记录了各种事件C、该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件D、该日志记录当前用户登录的情况,不会永久保存记录
对应考点:第4章-信息安全风险评估答案:B41.以下哪个不属于CI1主机()A、ServiceagreementsB、AssetmanagementC、SystemmonitoringD、Localsecurityco-ordination
对应考点:第8章-ISF最佳实践指南答案:D42.《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并()有关单位做好网络安全宣传教育工作。A、指导、督促B、支持、指导C、鼓励、引导D、支持、引导
对应考点:第3章-安全三同步答案:A43.国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管。()A、对B、错
对应考点:第7章-等级保护实施答案:A44.在对信息系统进行安全评估后,可以确定信息系统的主要安全风险,并选择合理的风险处置措施,如避免风险、降低风险或接受风险。()A、对B、错
对应考点:第4章-信息安全风险评估答案:A45.克服“缺乏信任”障碍的特定方法中不包括()A、开展批评与自我批评B、成员工作效率讨论C、集体外出实践D、个性及行为特点测试
对应考点:第2章-团队管理实践答案:A46.第二级信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益()A、对B、错
对应考点:第7章-等级保护实施答案:B47.地方测评机构只能上在本地开展测评,不能够去外地测评。()A、对B、错
对应考点:第6章-安全测评实践答案:B48.为了防御网络监听,最常用的方法是()A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输
对应考点:第4章-信息安全风险评估答案:B49.以下哪项不属于防止口令猜测的措施?()A、严格限定从一个给定的终端进行非法认证的次数B、确保口令不在终端上再现C、防止用户使用太短的口令D、用机器产生的口令
对应考点:第6章-安全测评实践答案:B50.安全管理中心要求在系统管理、安全管理、审计管理三个方面实现集中管控,从被动防护转变到主动防护,从静态防护转变到动态防护,从单点防护转变到整体防护,从粗放防护转变到精准防护。()A、对B、错
对应考点:第7章-等级保护实施答案:A51.下列哪一项不属于ISO/IEC27001的管理制度中对规划阶段的要求?()A、领导作为B、支持C、绩效评估D、组织规划
对应考点:第9章-ISO27001认证实践答案:C52.信息安全测评技术的组成部分不包括如下的()。A、验证技术B、测试技术C、评估方法D、物理评估
对应考点:第6章-安全测评实践答案:D53.为了防止电子邮件中的恶意代码,应该使用()方式阅读电子邮件。A、纯文本B、网页C、程序D、会话
对应考点:第3章-安全三同步答案:A54.以下哪项不属于防止口令猜测的措施?()A、严格限定从一个给定的终端进行非法认证的次数B、确保口令不在终端上再现C、防止用户使用太短的口令D、用机器产生的口令
对应考点:第6章-安全测评实践答案:B55.以下哪一项安全目标在当前计算机系统安全建设中是最重要的?()A、目标应该具体B、目标应该清晰C、目标应该是可实现的D、目标应该进行良好的定义
对应考点:第7章-等级保护实施答案:C56.包过滤技术与代理服务技术相比较()A、包过滤技术安全性较弱、但会对网络性能产生明显影响B、包过滤技术对应用和用户是绝对透明的C、代理服务技术安全性较高、但不会对网络性能产生明显影响D、代理服务技术安全性高,对应用和用户透明度也很高
对应考点:第6章-安全测评实践答案:B57.重要数据要及时进行()以防出现意外情况导致数据丢失。A、杀毒B、加密C、备份D、格式化
对应考点:第9章-ISO27001认证实践答案:C58.关于安全审计目的描述错误的是()A、识别和分析未经授权的动作或攻击B、记录用户活动和系统管理C、将动作归结到为其负责的实体D、实现对安全事件的应急响应
对应考点:第10章-应急响应体系实践答案:D59.团队的角色不包括()A、实干者B、协调者C、挑战者D、创新者
对应考点:第2章-团队管理实践答案:C60.当软件的保护机制被破坏时,软件能够恢复到预期功能的能力被称做是()A、冗余性B、可恢复性C、弹性D、可靠性
对应考点:第4章-信息安全风险评估答案:B61.安全评估的要素主要包括资产、威胁、脆弱性、安全措施、安全风险等。()A、对B、错
对应考点:第4章-信息安全风险评估答案:A62.信息安全应急响应六阶段定义了安全事件处理的流程,这个流程的正确顺序是?()A、准备、跟踪、确认、遏制、恢复、根除B、准备、跟踪、确认、遏制、根除、恢复C、准备、确认、遏制、恢复、根除、跟踪D、准备、确认、遏制、根除、恢复、跟踪
对应考点:第10章-应急响应体系实践答案:D63.国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管。()A、对B、错
对应考点:第7章-等级保护实施答案:A64.以下哪项不属于防止口令猜测的措施?()A、严格限定从一个给定的终端进行非法认证的次数B、确保口令不在终端上再现C、防止用户使用太短的口令D、用机器产生的口令
对应考点:第6章-安全测评实践答案:B65.nmap扫描服务器开放的TCP端口的参数是()A、nmap-v-sTB、nmap-v-sUC、nmap-sPD、nmap-sS-O
对应考点:第4章-信息安全风险评估答案:A66.领导干部要发挥其对所在组织机构及城市、地区等的信息化辐射带动引领示范作用。这种信息化能力是指()A、信息化引导能力B、信息化治理能力C、信息化认知能力D、信息化应用能力
对应考点:第1章-信息安全管理领导力答案:A67.下列选项对于恶意代码的随机进程名技术,描述正确的是()A、恶意代码生成随机进程名称的目的是使进程名称不固定,因为杀毒软件是按照进程名称进行病毒进程查杀B、随机进程名技术每次启动时随机生成恶意代码进程名称,通过不固定的进程名称使用户不容易发现真实的恶意代码程序名称C、恶意代码使用随机进程名是通过生成特定格式的进程名称,使进程管理器中看不到恶意代码的进程D、随机进程名技术虽然每次进程名都是随机的,但是只要找到了进程名称,就找到了恶意代码程序本身
对应考点:第3章-安全三同步答案:B68.以下关于信息安全管理的作用描述,错误的是()A、信息安全管理是组织整体管理的重要、固有组成部分,是组织实现其业务目标的重要保障B、信息安全管理是信息安全技术的融合剂,保障各项技术措施能够发挥作用C、信息安全管理能预防、阻止或减少信息安全事件的发生D、信息安全管理的重要程度远远大于信息安全技术,在信息安全保障体系建设与运营中占有核心地位。
对应考点:第1章-信息安全管理领导力答案:D69.运营者的上级主管部门负责建立网络安全信息共享机制,及时汇总、研判、共享、发布网络安全威胁、漏洞、事件等信息,促进有关部门、保护工作部门、运营者以及网络安全服务机构等之间的网络安全信息共享。()A、对B、错
对应考点:第1章-信息安全管理领导力答案:B70.以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()A、基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象B、由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多C、异常检测模式的核心是维护一个入侵模式库D、异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
对应考点:第5章-新技术新业务评估答案:C71.从1996年起,ISF发布最佳实践标准《ISFStandardsofGoodPractice》,并定期三年修订一次。()A、对B、错
对应考点:第8章-ISF最佳实践指南答案:B72.信息系统安全测评标准是GB/T20274《信息系统安全保障评估框架》。()A、对B、错
对应考点:第6章-安全测评实践答案:A73.应急响应机制是由政府推出的针对各种突发公共事件而设立的各种应急方案,通过该方案使损失减到最小,关于应急响应工作,下面描述错误的是()A、应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时的正确指挥、事件发生后全面总结B、应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作C、应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处置和整体协调的重要D、信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施即包括预防性措施,也包括事件发生后的应对措施
对应考点:第10章-应急响应体系实践答案:A74.第三级以上的网络运营者应当每年开展一次网络安全等级测评。()A、对B、错
对应考点:第7章-等级保护实施答案:A75.cat/var/log/secure|grep"Invaliduser"在干什么?()A、查找登录日志B、查找系统的用户C、查找普通用户D、查找SSH中的登录错误的用户
对应考点:第4章-信息安全风险评估答案:D76.我国等级保护政策发展的正确顺序是()①等级保护相关政策文件颁布②计算机系统安全保护等级划分思想提出③等级保护相关标准发布④网络安全法将等级保护制度作为基本国策⑤等级保护工作试点A、①②③④⑤B、②⑤①③④C、①②④③⑤D、②③①⑤④
对应考点:第7章-等级保护实施答案:B77.()协议主要用于加密机制。A、HTTPB、FTPC、SSLD、TELNET
对应考点:第5章-新技术新业务评估答案:C78.以下工具可以用于检测Windows系统中文件签名的是()A、IceswordB、SrvinstwC、BlacklightD、sigverif
对应考点:第3章-安全三同步答案:D79.如果Web应用对URL访问控制不当,可能造成用户直接在浏览器中输入URL,访问不该访问的页面。()A、对B、错
对应考点:第6章-安全测评实践答案:A80.下列哪一项不属于ISO/IEC27001的管理制度中对规划阶段的要求?()A、领导作为B、支持C、绩效评估D、组织规划
对应考点:第9章-ISO27001认证实践答案:C81.()不属于ISO/OSI安全体系结构的安全机制A、通信业务填充机制B、访问控制机制C、数字签名机制D、审计机制
对应考点:第9章-ISO27001认证实践答案:D82.信息安全管理体系审核机构(如DNV),应该每2年进行一次重新审核,更新即将过期的证书。()A、对B、错
对应考点:第9章-ISO27001认证实践答案:B83.云计算的安全防护既要考虑从传统技术的防护,也要关注云计算关键技术带来的安全问题()A、对B、错
对应考点:第5章-新技术新业务评估答案:A84.在同步运营阶段,通过对业务及系统方面安全维护作业计划的管理,通过对各类维护作业计划的定期的检查与整改,确保上述各类安全运行子流程的落地以及业务及系统部署的安全控制措施的有效执行。下列哪一项不属于同步运营的子阶段?()A、安全运营维护作业管理子阶段B、安全监督检查管理子阶段C、数据上线安全管理子阶段D、数据下线安全管理子阶段
对应考点:第3章-安全三同步答案:C85.信息系统安全等级保护实施过程公安机关职责是()A、负责等级保护工作的部门间协调B、负责信息安全等级保护工作C、负责等级保护工作中有关保密工作D、依照国家法律法规的规定进行管理
对应考点:第7章-等级保护实施答案:B86.某台服务器平均连续工作100小时会发生一次故障,修复故障需要1小时,则该服务器的可靠性为()。A、1/100B、100/101C、101/100D、100/100
对应考点:第4章-信息安全风险评估答案:B87.下面哪一项最好地描述了组织机构的安全策略?()A、定义了访问控制需求的总体指导方针B、建议了如何符合标准C、表明管理意图的高层陈述D、表明所使用的技术控制措施的高层陈述
对应考点:第6章-安全测评实践答案:A88.以下哪个不属于CB1核心业务系统()A、ConfidentialityrequirementsB、IntegrityrequirementsC、PKID、Availabilityrequirements
对应考点:第8章-ISF最佳实践指南答案:C89.某台服务器平均连续工作100小时会发生一次故障,修复故障需要1小时,则该服务器的可靠性为()。A、1/100B、100/101C、101/100D、100/100
对应考点:第4章-信息安全风险评估答案:B90.某黑客组织通过拷贝中国银行官方网站的登陆页面,然后发送欺骗性电子邮件,诱使用户访问此页面以窃取用户的账户信息,这种攻击方式属于()A、SQL注入B、网页挂马C、钓鱼攻击D、域名劫持
对应考点:第6章-安全测评实践答案:C91.当软件的保护机制被破坏时,软件能够恢复到预期功能的能力被称做是()A、冗余性B、可恢复性C、弹性D、可靠性
对应考点:第4章-信息安全风险评估答案:B92.以下哪一项互联网技术、业务或应用不需要及时启动安全评估()A、互联网技术、业务或应用上线前(含合作推广、试点、试商用)。B、互联网技术、业务或应用运营阶段定期开展评估,或在基础资源配置、技术实现方式、业务功能或用户规模等方面发生较大变化时开展评估。C、应行业主管部门要求,或行业主管部门规定的其它情况。D、互联网系统进行升级变更。
对应考点:第5章-新技术新业务评估答案:D93.物联网强调通过人与人、人与物、物与物的互联,实现全面感知、可靠传输、()。A、信息融合B、网络多样化C、智能处理D、自动获取
对应考点:第5章-新技术新业务评估答案:C94.新基建战略推进将促使人工智能成为具有基础支撑性、公共服务性等特征的社会公共品,进而对其安全性和可靠性水平提出更高要求。然而,当前阶段人工智能技术仍不断演进完善,且安全防御理论和技术处于探索初期,尚无法有效应对愈加复杂、多维度、多层次安全挑战。以下不属于人工智能面临的安全形势内容选项是()A、人工智能数据和算法安全更加突出B、人工智能数据安全保护技术和机制尚不健全成熟C、第三方预训练人工智能算法经过安全检测,可以排除提供者嵌入新型后门和木马的安全风险D、人工智能外部安全攻击威胁更加严峻
对应考点:第5章-新技术新业务评估答案:C95.安全评估的要素主要包括资产、威胁、脆弱性、安全措施、安全风险等。()A、对B、错
对应考点:第4章-信息安全风险评估答案:A96.以下不属于信息安全应急响应体系分类的是?()A、应急预案B、应急评估C、应急响应D、应急演练
对应考点:第10章-应急响应体系实践答案:B97.国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改,是网络安全法的第几条()A、三十一条B、二十一条C、四十一条D、五十九条
对应考点:第7章-等级保护实施答案:B98.信息系统安全测评标准是GB/T20274《信息系统安全保障评估框架》。()A、对B、错
对应考点:第6章-安全测评实践答案:A99.ALE=暴露系数(EF)×资产价值×年度发生率(ARO)()A、对B、错
对应考点:第4章-信息安全风险评估答案:A100.信息系统安全测评标准是GB/T20274《信息系统安全保障评估框架》。()A、对B、错
对应考点:第6章-安全测评实践答案:A101.信息资产具有虚拟、无实体化的特点,因此,信息的高附加值不会引发盗窃、滥用等威胁。()A、对B、错
对应考点:第1章-信息安全管理领导力答案:B102.对于人员管理的描述错误的是()A、人员管理是安全管理的重要环节B、安全授权不是人员管理的手段C、安全教育是人员管理的有力手段D、人员管理时,安全审查是必须的
对应考点:第2章-团队管理实践答案:B103.()协议主要用于加密机制。A、HTTPB、FTPC、SSLD、TELNET
对应考点:第5章-新技术新业务评估答案:C104.互联网新技术评估应与管理工作结合,但未对()进行围绕开展。A、监测发现B、定位处置C、自动修补D、追踪溯源
对应考点:第5章-新技术新业务评估答案:C105.某台服务器平均连续工作100小时会发生一次故障,修复故障需要1小时,则该服务器的可靠性为()。A、1/100B、100/101C、101/100D、100/100
对应考点:第4章-信息安全风险评估答案:B106.关于安全审计目的描述错误的是()A、识别和分析未经授权的动作或攻击B、记录用户活动和系统管理C、将动作归结到为其负责的实体D、实现对安全事件的应急响应
对应考点:第10章-应急响应体系实践答案:D107.团队的角色不包括()A、实干者B、协调者C、挑战者D、创新者
对应考点:第2章-团队管理实践答案:C108.ISO安全体系结构中的对象认证服务,使用()完成A、加密机制B、数字签名机制C、访问控制机制D、数据完整性机制
对应考点:第9章-ISO27001认证实践答案:B109.Docker跟KVM、Xen虚拟化的区别是()A、启动快,资源占用小,基于linux容器技术B、KVM属于半虚拟化C、Docker属于半虚拟化D、KVM属于轻量级虚拟化
对应考点:第5章-新技术新业务评估答案:C110.第三级以上的网络运营者应当每年开展一次网络安全等级测评。()A、对B、错
对应考点:第7章-等级保护实施答案:A111.信息安全应急响应六阶段定义了安全事件处理的流程,这个流程的正确顺序是?()A、准备、跟踪、确认、遏制、恢复、根除B、准备、跟踪、确认、遏制、根除、恢复C、准备、确认、遏制、恢复、根除、跟踪D、准备、确认、遏制、根除、恢复、跟踪
对应考点:第10章-应急响应体系实践答案:D112.以下哪一项互联网技术、业务或应用不需要及时启动安全评估()A、互联网技术、业务或应用上线前(含合作推广、试点、试商用)。B、互联网技术、业务或应用运营阶段定期开展评估,或在基础资源配置、技术实现方式、业务功能或用户规模等方面发生较大变化时开展评估。C、应行业主管部门要求,或行业主管部门规定的其它情况。D、互联网系统进行升级变更。
对应考点:第5章-新技术新业务评估答案:D113.信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,依据我国信息安全等级保护的有关政策和标准,部分信息系统只需自主定级、自主保护,按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系统应属于()A、零级系统B、一级系统C、二级系统D、三级系统
对应考点:第7章-等级保护实施答案:C114.信息安全应急响应六阶段定义了安全事件处理的流程,这个流程的正确顺序是?()A、准备、跟踪、确认、遏制、恢复、根除B、准备、跟踪、确认、遏制、根除、恢复C、准备、确认、遏制、恢复、根除、跟踪D、准备、确认、遏制、根除、恢复、跟踪
对应考点:第10章-应急响应体系实践答案:D115.领导干部要发挥其对所在组织机构及城市、地区等的信息化辐射带动引领示范作用。这种信息化能力是指()A、信息化引导能力B、信息化治理能力C、信息化认知能力D、信息化应用能力
对应考点:第1章-信息安全管理领导力答案:A116.国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管。()A、对B、错
对应考点:第7章-等级保护实施答案:A117.以下哪一项互联网技术、业务或应用不需要及时启动安全评估()A、互联网技术、业务或应用上线前(含合作推广、试点、试商用)。B、互联网技术、业务或应用运营阶段定期开展评估,或在基础资源配置、技术实现方式、业务功能或用户规模等方面发生较大变化时开展评估。C、应行业主管部门要求,或行业主管部门规定的其它情况。D、互联网系统进行升级变更。
对应考点:第5章-新技术新业务评估答案:D118.安全管理测评主要采用的测评方法包括()A、访谈和核查B、访谈和测试C、核查和测试D、核查和研究
对应考点:第6章-安全测评实践答案:A119.第三级以上的网络运营者应当每年开展一次网络安全等级测评。()A、对B、错
对应考点:第7章-等级保护实施答案:A120.关于关键信息基础设施运营者职责中的“三同步”说法准确的是:()A、安全保护措施应当与关键信息基础设施同步规划、同步建设、同步使用B、安全保护措施应当与关键信息基础设施同步规划、同步建设、同步运营C、安全保护措施应当与关键信息基础设施同步设计、同步建设、同步使用D、安全保护措施应当与关键信息基础设施同步招标、同步建设、同步交付
对应考点:第3章-安全三同步答案:A121.在同步规划阶段,安全工作的重点是进行业务及系统的安全需求分析并结合安全技术要求等制定相应的安全方案。()A、对B、错
对应考点:第3章-安全三同步答案:A122.以下不属于信息安全应急响应体系分类的是?()A、应急预案B、应急评估C、应急响应D、应急演练
对应考点:第10章-应急响应体系实践答案:B123.从1996年起,ISF发布最佳实践标准,并定期一年修订一次。()A、对B、错
对应考点:第8章-ISF最佳实践指南答案:B124.以下对病毒的种类介绍错误的一项是()A、系统病毒:感染Windows操作系统的*.exe和*.dll文件B、蠕虫病毒:让计算机感染传统型的病毒,删除硬盘上的文件或文档C、木马病毒:隐藏在正常程序中的具有特殊功能的恶意代码,具备破坏和删除文件、发送密码、记录键盘和攻击Dos等功能D、后门病毒:辅助木马进一步入侵的程序,通常会开启若干端口或服务
对应考点:第3章-安全三同步答案:B125.ISO安全体系结构中的对象认证服务,使用()完成A、加密机制B、数字签名机制C、访问控制机制D、数据完整性机制
对应考点:第9章-ISO27001认证实践答案:B126.组件安全架构包括硬件、软件和接口标准与规范。()A、对B、错
对应考点:第1章-信息安全管理领导力答案:A127.从信息论角度来看,系统是载体,信息是内涵。网络空间是所有信息系统的集合,是一种复杂巨系统。因此,网络空间存在更加严峻的信息安全问题。()A、对B、错
对应考点:第1章-信息安全管理领导力答案:A128.《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并()有关单位做好网络安全宣传教育工作。A、指导、督促B、支持、指导C、鼓励、引导D、支持、引导
对应考点:第3章-安全三同步答案:A129.在同步规划阶段,安全工作的重点之一是进行业务及系统的安全需求分析,其中在安全需求分析阶段,不属于关键安全活动的一项是()A、执行安全威胁场景分析B、确定安全需求C、评审安全需求D、提交安全需求
对应考点:第3章-安全三同步答案:C130.以下选项中角色职位与职责不合理的是()A、信息安全部门主管——提供各种信息安全工作必须的资源B、高级管理层——最终责任C、系统的普通使用者——遵守日常操作规范D、审计人员——检查安全策略是否被遵从
对应考点:第2章-团队管理实践答案:A131.信息安全应急响应六阶段定义了安全事件处理的流程,这个流程的正确顺序是?()A、准备、跟踪、确认、遏制、恢复、根除B、准备、跟踪、确认、遏制、根除、恢复C、准备、确认、遏制、恢复、根除、跟踪D、准备、确认、遏制、根除、恢复、跟踪
对应考点:第10章-应急响应体系实践答案:D132.如果Web应用对URL访问控制不当,可能造成用户直接在浏览器中输入URL,访问不该访问的页面。()A、对B、错
对应考点:第6章-安全测评实践答案:A133.以下哪项不属于防止口令猜测的措施?()A、严格限定从一个给定的终端进行非法认证的次数B、确保口令不在终端上再现C、防止用户使用太短的口令D、用机器产生的口令
对应考点:第6章-安全测评实践答案:B134.从1996年起,ISF发布最佳实践标准《ISFStandardsofGoodPractice》,并定期三年修订一次。()A、对B、错
对应考点:第8章-ISF最佳实践指南答案:B135.以下不属于信息安全应急响应准备阶段的是?()A、帮助服务对象建立安全政策B、扫描,风险分析,打补丁C、建立协作体系和应急制度D、建立跟踪文档,规范记录跟踪结果
对应考点:第10章-应急响应体系实践答案:D136.在项目初始的安全需求分析阶段,通过执行安全威胁场景问卷分析,协助需求方识别、分析、确认并审核系统各层面的关键安全需求,应对安全需求分析的执行情况进行合规评估。()A、对B、错
对应考点:第3章-安全三同步答案:B137.下列选项对于恶意代码的随机进程名技术,描述正确的是()A、恶意代码生成随机进程名称的目的是使进程名称不固定,因为杀毒软件是按照进程名称进行病毒进程查杀B、随机进程名技术每次启动时随机生成恶意代码进程名称,通过不固定的进程名称使用户不容易发现真实的恶意代码程序名称C、恶意代码使用随机进程名是通过生成特定格式的进程名称,使进程管理器中看不到恶意代码的进程D、随机进程名技术虽然每次进程名都是随机的,但是只要找到了进程名称,就找到了恶意代码程序本身
对应考点:第3章-安全三同步答案:B138.安全管理测评主要采用的测评方法包括()A、访谈和核查B、访谈和测试C、核查和测试D、核查和研究
对应考点:第6章-安全测评实践答案:A139.信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,依据我国信息安全等级保护的有关政策和标准,部分信息系统只需自主定级、自主保护,按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系统应属于()A、零级系统B、一级系统C、二级系统D、三级系统
对应考点:第7章-等级保护实施答案:C140.地方测评机构只能上在本地开展测评,不能够去外地测评。()A、对B、错
对应考点:第6章-安全测评实践答案:B141.以下哪个不属于CI1主机()A、ServiceagreementsB、AssetmanagementC、SystemmonitoringD、Localsecurityco-ordination
对应考点:第8章-ISF最佳实践指南答案:D142.为了防止电子邮件中的恶意代码,应该使用()方式阅读电子邮件。A、纯文本B、网页C、程序D、会话
对应考点:第3章-安全三同步答案:A143.信息安全管理体系审核机构(如DNV),应该每2年进行一次重新审核,更新即将过期的证书。()A、对B、错
对应考点:第9章-ISO27001认证实践答案:B144.在项目初始的安全需求分析阶段,通过执行安全威胁场景问卷分析,协助需求方识别、分析、确认并审核系统各层面的关键安全需求,应对安全需求分析的执行情况进行合规评估。()A、对B、错
对应考点:第3章-安全三同步答案:B145.一般来说,如果用正确的观念去对待,整个事件应急处理过程中最重要的部分是()A、系统损失检查B、备份系统C、紧急恢复系统D、安全事件知识库更新
对应考点:第10章-应急响应体系实践答案:D146.网络安全威胁每时每刻都在瞄准企业、政府、军队和高价值的个人。以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是保障基础信息网络和重要信息系统的安全()A、信息安全管理体系(ISMS)B、NISTSP800C、ISO270000系列D、信息安全等级保护
对应考点:第7章-等级保护实施答案:D147.国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管。()A、对B、错
对应考点:第7章-等级保护实施答案:A148.在同步规划阶段,安全工作的重点是进行业务及系统的安全需求分析并结合安全技术要求等制定相应的安全方案。()A、对B、错
对应考点:第3章-安全三同步答案:A149.()协议主要用于加密机制。A、HTTPB、FTPC、SSLD、TELNET
对应考点:第5章-新技术新业务评估答案:C150.信息安全管理体系审核机构(如DNV),应该每2年进行一次重新审核,更新即将过期的证书。()A、对B、错
对应考点:第9章-ISO27001认证实践答案:B151.cat/var/log/secure|grep"Invaliduser"在干什么?()A、查找登录日志B、查找系统的用户C、查找普通用户D、查找SSH中的登录错误的用户
对应考点:第4章-信息安全风险评估答案:D152.以下不属于信息安全应急响应准备阶段的是?()A、帮助服务对象建立安全政策B、扫描,风险分析,打补丁C、建立协作体系和应急制度D、建立跟踪文档,规范记录跟踪结果
对应考点:第10章-应急响应体系实践答案:D153.信息安全应急响应六阶段定义了安全事件处理的流程,这个流程的正确顺序是?()A、准备、跟踪、确认、遏制、恢复、根除B、准备、跟踪、确认、遏制、根除、恢复C、准备、确认、遏制、恢复、根除、跟踪D、准备、确认、遏制、根除、恢复、跟踪
对应考点:第10章-应急响应体系实践答案:D154.公司制定的应急演练流程包括应急事件通报、确定应急事件优先级、应急响应启动实施、应急响应时间后期运维、更新现有应急预案五个阶段,流程完善可用。()A、对B、错
对应考点:第10章-应急响应体系实践答案:B155.近日,国际零售集团SPAR遭受勒索攻击,330家商店运营受到影响。下列不属于勒索攻击的惯用传播方式和入侵途径的是()A、系统或软件漏洞B、域名攻击C、软件供应链D、恶意广告链接
对应考点:第4章-信息安全风险评估答案:B156.互联网新技术评估应与管理工作结合,但未对()进行围绕开展。A、监测发现B、定位处置C、自动修补D、追踪溯源
对应考点:第5章-新技术新业务评估答案:C157.负责任的团队通常具有的表现中不包含()A、确保让表现不尽如人意的成员感到压力,使其尽快改进工作B、发现潜在问题时毫无顾虑地向同事指出C、尊重团队中以高标准要求工作的同事D、严格执行绩效管理及改进计划等措施
对应考点:第2章-团队管理实践答案:D158.以下哪个不属于CI1主机()A、ServiceagreementsB、AssetmanagementC、SystemmonitoringD、Localsecurityco-ordination
对应考点:第8章-ISF最佳实践指南答案:D159.包过滤技术与代理服务技术相比较()A、包过滤技术安全性较弱、但会对网络性能产生明显影响B、包过滤技术对应用和用户是绝对透明的C、代理服务技术安全性较高、但不会对网络性能产生明显影响D、代理服务技术安全性高,对应用和用户透明度也很高
对应考点:第6章-安全测评实践答案:B160.在同步规划阶段,安全工作的重点是进行业务及系统的安全需求分析并结合安全技术要求等制定相应的安全方案。()A、对B、错
对应考点:第3章-安全三同步答案:A161.推进者的作用不包括()A、是行动的发起者,在团队中活力四射,尤其在压力下工作精力旺盛B、一般都是高效的管理者,他们敢于面对困难,并义无反顾地加快速度C、敢于独自做决定而不介意别人的反对推进者是确保团队快速行动的最有效成员D、信奉“和为贵”,有他们在的时候,人们能协作的更好,团队士气更高
对应考点:第2章-团队管理实践答案:D162.一般来说,如果用正确的观念去对待,整个事件应急处理过程中最重要的部分是()A、系统损失检查B、备份系统C、紧急恢复系统D、安全事件知识库更新
对应考点:第10章-应急响应体系实践答案:D163.从信息论角度来看,系统是载体,信息是内涵。网络空间是所有信息系统的集合,是一种复杂巨系统。因此,网络空间存在更加严峻的信息安全问题。()A、对B、错
对应考点:第1章-信息安全管理领导力答案:A164.以下哪项技术不属于预防病毒技术的范畴?()A、加密可执行程序B、引导区保护C、系统监控与读写控制D、校验文件
对应考点:第4章-信息安全风险评估答案:D165.cat/var/log/secure|grep"Invaliduser"在干什么?()A、查找登录日志B、查找系统的用户C、查找普通用户D、查找SSH中的登录错误的用户
对应考点:第4章-信息安全风险评估答案:D166.从技术角度上看数据安全的技术特征主要包含哪几个方面?()A、数据完整性、数据的方便性、数据的可用性B、数据的完整性、数据的保密性、数据的可用性C、数据的稳定性、数据的保密性、数据的可用性D、数据的方便性、数据的稳定性、数据的完整性
对应考点:第6章-安全测评实践答案:B167.安全管理测评主要采用的测评方法包括()A、访谈和核查B、访谈和测试C、核查和测试D、核查和研究
对应考点:第6章-安全测评实践答案:A168.ISO安全体系结构中的对象认证服务,使用()完成A、加密机制B、数字签名机制C、访问控制机制D、数据完整性机制
对应考点:第9章-ISO27001认证实践答案:B169.地方测评机构只能上在本地开展测评,不能够去外地测评。()A、对B、错
对应考点:第6章-安全测评实践答案:B170.在渗透测试流程中,信息搜集是很重要的一个环节,以下哪个不属于信息搜集环节需要搜集的信息?()A、whoisB、域名信息C、ip及开放端口情况D、域名注册人的婚姻情况
对应考点:第6章-安全测评实践答案:D171.团队建设中的分享成果这一工作的主要工作内容不包括()A、明确工作的成果是什么B、根据个体的贡献进行评估和激励C、以群体为基础进行绩效评估D、按照平均、公平原则进行成果分配和奖励
对应考点:第2章-团队管理实践答案:D172.关于安全审计目的描述错误的是()A、识别和分析未经授权的动作或攻击B、记录用户活动和系统管理C、将动作归结到为其负责的实体D、实现对安全事件的应急响应
对应考点:第10章-应急响应体系实践答案:D173.对于初次进行等级测评的信息系统,测评机构进行的等级测评过程分为4个基本测评活动,第一步是干什么()A、方案编制活动B、测评准备活动C、现场测评活动D、分析与报告编制活动
对应考点:第6章-安全测评实践答案:B174.安全测评报告由计算机信息系统运营、使用单位上报地级以上市公安机关公共信息网络安全监察部门()A、对B、错
对应考点:第7章-等级保护实施答案:A175.以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()A、基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象B、由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多C、异常检测模式的核心是维护一个入侵模式库D、异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
对应考点:第5章-新技术新业务评估答案:C176.以下哪个不属于CI1主机()A、ServiceagreementsB、AssetmanagementC、SystemmonitoringD、Localsecurityco-ordination
对应考点:第8章-ISF最佳实践指南答案:D177.以下哪项不属于防止口令猜测的措施?()A、严格限定从一个给定的终端进行非法认证的次数B、确保口令不在终端上再现C、防止用户使用太短的口令D、用机器产生的口令
对应考点:第6章-安全测评实践答案:B178.信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()A、信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任B、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价C、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施
对应考点:第5章-新技术新业务评估答案:C179.下面哪一项最好地描述了组织机构的安全策略?()A、定义了访问控制需求的总体指导方针B、建议了如何符合标准C、表明管理意图的高层陈述D、表明所使用的技术控制措施的高层陈述
对应考点:第6章-安全测评实践答案:A180.信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()A、信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任B、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价C、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施
对应考点:第5章-新技术新业务评估答案:C181.推进者的作用不包括()A、是行动的发起者,在团队中活力四射,尤其在压力下工作精力旺盛B、一般都是高效的管理者,他们敢于面对困难,并义无反顾地加快速度C、敢于独自做决定而不介意别人的反对推进者是确保团队快速行动的最有效成员D、信奉“和为贵”,有他们在的时候,人们能协作的更好,团队士气更高
对应考点:第2章-团队管理实践答案:D182.以下选项中角色职位与职责不合理的是()A、信息安全部门主管——提供各种信息安全工作必须的资源B、高级管理层——最终责任C、系统的普通使用者——遵守日常操作规范D、审计人员——检查安全策略是否被遵从
对应考点:第2章-团队管理实践答案:A183.信息安全固有的脆弱性不包括()A、信息本身易传播、易毁损、易伪造B、信息系统被使用过程中不可避免的人为破坏C、信息技术平台的复杂性与脆弱性D、行动的远程化使得安全管理面临挑战
对应考点:第1章-信息安全管理领导力答案:B184.信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()A、信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任B、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价C、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施
对应考点:第5章-新技术新业务评估答案:C185.应急响应是信息安全防护的最后一道防线!()A、对B、错
对应考点:第10章-应急响应体系实践答案:A186.安全评估技术采用()这一工具,它是一种能够自动检测远程或本地主机和网络安全性弱点的程序。A、安全扫描器B、安全扫描仪C、自动扫描器D、自动扫描仪
对应考点:第4章-信息安全风险评估答案:A187.国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管。()A、对B、错
对应考点:第7章-等级保护实施答案:A188.团队建设中的分享成果这一工作的主要工作内容不包括()A、明确工作的成果是什么B、根据个体的贡献进行评估和激励C、以群体为基础进行绩效评估D、按照平均、公平原则进行成果分配和奖励
对应考点:第2章-团队管理实践答案:D189.国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改,是网络安全法的第几条()A、三十一条B、二十一条C、四十一条D、五十九条
对应考点:第7章-等级保护实施答案:B190.我国于()开始了信息安全的测评工作。A、20世纪九十年代B、20世纪八十年代C、20世纪七十年代D、20世纪六十年代
对应考点:第6章-安全测评实践答案:A191.如果Web应用对URL访问控制不当,可能造成用户直接在浏览器中输入URL,访问不该访问的页面。()A、对B、错
对应考点:第6章-安全测评实践答案:A192.nmap扫描服务器开放的TCP端口的参数是()A、nmap-v-sTB、nmap-v-sUC、nmap-sPD、nmap-sS-O
对应考点:第4章-信息安全风险评估答案:A193.下列哪一项不属于ISO/IEC27001的管理制度中对规划阶段的要求?()A、领导作为B、支持C、绩效评估D、组织规划
对应考点:第9章-ISO27001认证实践答案:C194.我国等级保护政策发展的正确顺序是()①等级保护相关政策文件颁布②计算机系统安全保护等级划分思想提出③等级保护相关标准发布④网络安全法将等级保护制度作为基本国策⑤等级保护工作试点A、①②③④⑤B、②⑤①③④C、①②④③⑤D、②③①⑤④
对应考点:第7章-等级保护实施答案:B195.信息安全管理体系的要素不包括()A、信息安全法律框架B、信息安全组织架构C、信息安全方针D、信息安全相关的实践、规程、过程和资源
对应考点:第1章-信息安全管理领导力答案:A196.为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并及时(),以确保能防止和查杀新近出现的病毒。A、分析杀毒软件B、升级杀毒软件C、检查杀毒软件D、关闭杀毒软件
对应考点:第6章-安全测评实践答案:B197.信息安全管理体系的要素不包括()A、信息安全法律框架B、信息安全组织架构C、信息安全方针D、信息安全相关的实践、规程、过程和资源
对应考点:第1章-信息安全管理领导力答案:A198.网络安全威胁每时每刻都在瞄准企业、政府、军队和高价值的个人。以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是保障基础信息网络和重要信息系统的安全()A、信息安全管理体系(ISMS)B、NISTSP800C、ISO270000系列D、信息安全等级保护
对应考点:第7章-等级保护实施答案:D199.作为团队管理者,应该具备的技能中不包括()A、制定清晰、明确的构想和任务B、鼓励团队精神C、在团队内部及外部均具备良好的人际关系D、让团队时刻准备迎接变化
对应考点:第2章-团队管理实践答案:C200.包过滤技术与代理服务技术相比较()A、包过滤技术安全性较弱、但会对网络性能产生明显影响B、包过滤技术对应用和用户是绝对透明的C、代理服务技术安全性较高、但不会对网络性能产生明显影响D、代理服务技术安全性高,对应用和用户透明度也很高
对应考点:第6章-安全测评实践答案:B201.领导干部要发挥其对所在组织机构及城市、地区等的信息化辐射带动引领示范作用。这种信息化能力是指()A、信息化引导能力B、信息化治理能力C、信息化认知能力D、信息化应用能力
对应考点:第1章-信息安全管理领导力答案:A202.近日,国际零售集团SPAR遭受勒索攻击,330家商店运营受到影响。下列不属于勒索攻击的惯用传播方式和入侵途径的是()A、系统或软件漏洞B、域名攻击C、软件供应链D、恶意广告链接
对应考点:第4章-信息安全风险评估答案:B203.信息资产具有虚拟、无实体化的特点,因此,信息的高附加值不会引发盗窃、滥用等威胁。()A、对B、错
对应考点:第1章-信息安全管理领导力答案:B204.对于人员管理的描述错误的是()A、人员管理是安全管理的重要环节B、安全授权不是人员管理的手段C、安全教育是人员管理的有力手段D、人员管理时,安全审查是必须的
对应考点:第2章-团队管理实践答案:B205.以下哪个不属于UE1终端用户()A、SecurityawarenessB、UsertrainingC、WorkstationprotectionD、Informationclassification
对应考点:第8章-ISF最佳实践指南答案:C206.网络安全威胁每时每刻都在瞄准企业、政府、军队和高价值的个人。以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是保障基础信息网络和重要信息系统的安全()A、信息安全管理体系(ISMS)B、NISTSP800C、ISO270000系列D、信息安全等级保护
对应考点:第7章-等级保护实施答案:D207.国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改,是网络安全法的第几条()A、三十一条B、二十一条C、四十一条D、五十九条
对应考点:第7章-等级保护实施答案:B208.包过滤技术与代理服务技术相比较()A、包过滤技术安全性较弱、但会对网络性能产生明显影响B、包过滤技术对应用和用户是绝对透明的C、代理服务技术安全性较高、但不会对网络性能产生明显影响D、代理服务技术安全性高,对应用和用户透明度也很高
对应考点:第6章-安全测评实践答案:B209.领导干部要发挥其对所在组织机构及城市、地区等的信息化辐射带动引领示范作用。这种信息化能力是指()A、信息化引导能力B、信息化治理能力C、信息化认知能力D、信息化应用能力
对应考点:第1章-信息安全管理领导力答案:A210.新基建战略推进将促使人工智能成为具有基础支撑性、公共服务性等特征的社会公共品,进而对其安全性和可靠性水平提出更高要求。然而,当前阶段人工智能技术仍不断演进完善,且安全防御理论和技术处于探索初期,尚无法有效应对愈加复杂、多维度、多层次安全挑战。以下不属于人工智能面临的安全形势内容选项是()A、人工智能数据和算法安全更加突出B、人工智能数据安全保护技术和机制尚不健全成熟C、第三方预训练人工智能算法经过安全检测,可以排除提供者嵌入新型后门和木马的安全风险D、人工智能外部安全攻击威胁更加严峻
对应考点:第5章-新技术新业务评估答案:C211.网络安全评估是指针对公共网络所存在的漏洞及漏洞披露方式进行的一种技术评估。网络安全评估是保证网络安全的重要环节。以下不属于网络安全评估内容的是()A、安全审计B、漏洞检测C、风险评估D、数据加密
对应考点:第5章-新技术新业务评估答案:D212.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()A、适度安全原则B、授权最小化原则C、分权原则D、木桶原则
对应考点:第1章-信息安全管理领导力答案:B213.()协议主要用于加密机制。A、HTTPB、FTPC、SSLD、TELNET
对应考点:第5章-新技术新业务评估答案:C214.我国等级保护政策发展的正确顺序是()①等级保护相关政策文件颁布②计算机系统安全保护等级划分思想提出③等级保护相关标准发布④网络安全法将等级保护制度作为基本国策⑤等级保护工作试点A、①②③④⑤B、②⑤①③④C、①②④③⑤D、②③①⑤④
对应考点:第7章-等级保护实施答案:B215.从1996年起,ISF发布最佳实践标准,并定期一年修订一次。()A、对B、错
对应考点:第8章-ISF最佳实践指南答案:B216.以下哪个不属于CB1核心业务系统()A、ConfidentialityrequirementsB、IntegrityrequirementsC、PKID、Availabilityrequirements
对应考点:第8章-ISF最佳实践指南答案:C217.新基建战略推进将促使人工智能成为具有基础支撑性、公共服务性等特征的社会公共品,进而对其安全性和可靠性水平提出更高要求。然而,当前阶段人工智能技术仍不断演进完善,且安全防御理论和技术处于探索初期,尚无法有效应对愈加复杂、多维度、多层次安全挑战。以下不属于人工智能面临的安全形势内容选项是()A、人工智能数据和算法安全更加突出B、人工智能数据安全保护技术和机制尚不健全成熟C、第三方预训练人工智能算法经过安全检测,可以排除提供者嵌入新型后门和木马的安全风险D、人工智能外部安全攻击威胁更加严峻
对应考点:第5章-新技术新业务评估答案:C218./var/log/messages日志记录的是什么的信息?()A、最近的用户登录事件,一般记录最后一次的登录事件B、Linux系统存放的是系统的日志信息,它记录了各种事件C、该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件D、该日志记录当前用户登录的情况,不会永久保存记录
对应考点:第4章-信息安全风险评估答案:B219.互联网新技术评估应与管理工作结合,但未对()进行围绕开展。A、监测发现B、定位处置C、自动修补D、追踪溯源
对应考点:第5章-新技术新业务评估答案:C220.网络产品、服务的提供者不得设置(),发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告A、恶意程序B、风险程序C、病毒程序D、攻击程序
对应考点:第3章-安全三同步答案:A221.为了防御网络监听,最有效也最常用的方法是()A、采用物理传输(非网络)B、对传输数据进行加密C、用光纤传输数据D、使用专线传输
对应考点:第6章-安全测评实践答案:B222.《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面A、系统整体B、人员C、组织D、网络
对应考点:第7章-等级保护实施答案:A223.下列哪一项不属于ISO/IEC27001的管理制度中对规划阶段的要求?()A、领导作为B、支持C、绩效评估D、组织规划
对应考点:第9章-ISO27001认证实践答案:C224.近日,国际零售集团SPAR遭受勒索攻击,330家商店运营受到影响。下列不属于勒索攻击的惯用传播方式和入侵途径的是()A、系统或软件漏洞B、域名攻击C、软件供应链D、恶意广告链接
对应考点:第4章-信息安全风险评估答案:B225.推进者的作用不包括()A、是行动的发起者,在团队中活力四射,尤其在压力下工作精力旺盛B、一般都是高效的管理者,他们敢于面对困难,并义无反顾地加快速度C、敢于独自做决定而不介意别人的反对推进者是确保团队快速行动的最有效成员D、信奉“和为贵”,有他们在的时候,人们能协作的更好,团队士气更高
对应考点:第2章-团队管理实践答案:D226.大数据的最显著特征是()A、数据规模大B、数据类型多样C、数据处理速度快D、数据价值密度高
对应考点:第5章-新技术新业务评估答案:A227.ISO安全体系结构中的对象认证服务,使用()完成A、加密机制B、数字签名机制C、访问控制机制D、数据完整性机制
对应考点:第9章-ISO27001认证实践答案:B228.ISMS的建立是基于企业或组织的那个风险角度?()A、资产安全B、安全部门C、整体业务D、财务部门
对应考点:第9章-ISO27001认证实践答案:C229.以下哪个不是ISF包括的方向()A、主机安全B、网络安全C、系统研发安全D、工控系统安全
对应考点:第8章-ISF最佳实践指南答案:D230.()不属于ISO/OSI安全体系结构的安全机制A、通信业务填充机制B、访问控制机制C、数字签名机制D、审计机制
对应考点:第9章-ISO27001认证实践答案:D231.以下那一项是监督者的主要职责()A、激励队员、对外联系、协调B、提出新思想、新创意C、对成员的建议分析和评价D、记录与综合、做团队计划
对应考点:第2章-团队管理实践答案:C232.关于信息安全应急响应,以下说法错误的是?()A、在网络安全体系构成要素中“响应”指的是一般响应和应急响应。B、信息安全应急响应的活动应该主要包括两个方面:第一是未雨绸缪,第二是亡羊补牢。C、我国信息安全事件预警等级分为四级:I级(特别严重)、II级别(严重)、III级(较重)、IV级(一般),依次用红色、橙色、黄色和蓝色表示。D、信息安全事件发生后,应按照相关规定和要求,及时将情况上报相关主管或监管单位/部门。
对应考点:第10章-应急响应体系实践答案:C233.以下关于信息安全管理的作用描述,错误的是()A、信息安全管理是组织整体管理的重要、固有组成部分,是组织实现其业务目标的重要保障B、信息安全管理是信息安全技术的融合剂,保障各项技术措施能够发挥作用C、信息安全管理能预防、阻止或减少信息安全事件的发生D、信息安全管理的重要程度远远大于信息安全技术,在信息安全保障体系建设与运营中占有核心地位。
对应考点:第1章-信息安全管理领导力答案:D234.cat/var/log/secure|grep"Invaliduser"在干什么?()A、查找登录日志B、查找系统的用户C、查找普通用户D、查找SSH中的登录错误的用户
对应考点:第4章-信息安全风险评估答案:D235.对于人员管理的描述错误的是()A、人员管理是安全管理的重要环节B、安全授权不是人员管理的手段C、安全教育是人员管理的有力手段D、人员管理时,安全审查是必须的
对应考点:第2章-团队管理实践答案:B236.从1996年起,ISF发布最佳实践标准,并定期一年修订一次。()A、对B、错
对应考点:第8章-ISF最佳实践指南答案:B237.下面哪一个情景属于授权(Authorization)过程?()A、用户依照系统提示输入用户名和口令B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容D、某个人尝
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 考古勘探工安全应急强化考核试卷含答案
- 梁式窑石灰煅烧工安全检查强化考核试卷含答案
- 机械产品试验员操作安全强化考核试卷含答案
- 有机宝石检验员安全素养水平考核试卷含答案
- 热转移防护膜涂布工岗位安全理论考核试卷含答案
- 道路危险货物运输员诚信品质竞赛考核试卷含答案
- 电工合金冷变形工岗中协同应用考核试卷含答案
- 医用光学仪器组装调试工班组建设评优考核试卷含答案
- 车轮轧制工安全素养知识考核试卷含答案
- 盔帽工岗中技术评优考核试卷含答案
- 高标准农田建设竣工测量技术报告
- 技术管理培训课件(全部内容)
- 《卡锁式连接预应力混凝土组合方桩图集》
- 外研版八年级英语上册各单元作文范文
- 开封市第二届职业技能大赛网络系统管理项目技术文件(国赛项目)
- DL∕T 1735-2017 大坝安全监测仪器电缆基本技术条件
- 《水电厂应急预案编制导则》
- 危险化学品使用说明书
- DB11∕T 3035-2023 建筑消防设施维护保养技术规范
- 全国民用建筑工程设计技术措施-规划-建筑-景观
- 《项目管理学》课件
评论
0/150
提交评论