版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2023年通信电子计算机技能考试-信息安全师考试考试历年重点考核试题含答案(图片大小可自由调整)第1卷一.参考题库(共50题)1.可信计算机安全评估准则(TCSEC)与什么有关:()A、桔皮书B、ISO15408C、RFC1700D、BS77992.信息安全管理措施不包括:()A、安全策略B、物理和环境安全C、访问控制D、安全范围3.下列哪项说法是错误的()A、SSL的密钥交换包括匿名密钥交换和非匿名密钥交换两种B、SSL3.0使用AH作为消息验证算法,可阻止重放攻击和截断连接攻击C、SSL支持3种验证方式D、服务器被验证时,就有减少完全匿名会话遭受中间人攻击的可能4.评估业务连续计划效果最好的方法是:()A、使用适当的标准进行规划和比较B、之前的测试结果C、紧急预案和员工培训D、环境控制和存储站点5.在防御XSS攻击时,对于每一处由用户提交数据所控制的响应内容,()是关键的。A、检查HTTP头中的HOST字段B、净化输入数据C、检查请求的资源对象D、检查主机时间6.事件响应方法学定义了安全事件处理的流程,这个流程的顺序是:()A、准备-抑制-检测-根除-恢复-跟进B、准备-检测-抑制-恢复-根除-跟进C、准备-检测-抑制-根除-恢复-跟进D、准备-抑制-根除-检测-恢复-跟进7.关于Rootkit的概念,下列说法错误的是()A、Rootkit就是病毒B、Rootkit是隐藏自身或其它进程的程序集合C、Rootkit就是管理员权限的工具集合D、广义而言,Rootkit也是一项技术E、一般来说Rootkit本身并不是恶意程序8.TCP协议,又称传输层控制协议,是一种基于字节流的传输层协议。9.以下哪项活动对安全编码没有帮助()A、代码审计B、安全编码规范C、编码培训D、代码版本管理10.SSL位于TCP/IP层和应用层之间,为应用层提供安全的服务,其目标是保证两个应用之间通信的()和(),可以在服务器和客户机两端同时实现支持。11.Linux系统中,通过ps命令可以列出系统当前活动进程的列表。12.()不属于对称加密算法A、IDEAB、DESC、RCSD、RSA13.在实施风险管理程序的时候,下列哪一项应该被最先考虑到:()A、组织的威胁,弱点和风险概貌的理解B、揭露风险的理解和妥协的潜在后果C、基于潜在结果的风险管理优先级的决心D、风险缓解战略足够使风险的结果保持在一个可以接受的水平上14.文件执行时将被映射到指定的内存地址中,这个初始的内存地址称为基地址。15.路由器上的控制端口或是()都可以实施密码修复流程,都应该被锁住或是放置在一个密闭的空间内,以防止一些非授权的访问A、并行端口B、数字端口C、安全端口D、辅助端口16.用户模式调试器是一种普通的应用程序,它将自己加在另一个进程之上,并可以完全控制该进程。17.哪一项不是业务影响分析(BIA)的工作内容()A、确定应急响应的恢复目标B、确定公司的关键系统和业务C、确定业务面临风险时的潜在损失和影响D、确定支持公司运行的关键系统18.常见的Linux下rootkit技术包括可加载内核模块技术、/dev/kmem修改技术和内核映像补丁技术。19.高层管理者对信息安全管理的承诺以下说法不正确的是?()A、制定、评审、批准信息安全方针。B、为信息安全提供明确的方向和支持。C、为信息安全提供所需的资源。D、对各项信息安全工作进行执行、监督与检查。20.在选择外部供货生产商时,评价标准按照重要性的排列顺序是:() 1.供货商与信息系统部门的接近程度 2.供货商雇员的态度 3.供货商的信誉、专业知识、技术 4.供货商的财政状况和管理情况A、4,3,1,2B、3,4,2,1C、3,2,4,1D、1,2,3,421.随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测评认证的国家级测评认证实体机构,以下对其测评认证工作的错误认识是:()A、测评与认证是两个不同概念,信息安全产品或系统认证需经过申请、测试、评估,认证一系列环节。B、认证公告将在一些媒体上定期发布,只有通过认证的产品才会向公告、测试中或没有通过测试的产品不再公告之列。C、对信息安全产品的测评认证制度是我国按照WTO规则建立的技术壁垒的管理体制。D、通过测试认证达到中心认证标准的安全产品或系统完全消除了安全风险。22.信息()是指信息在输入和传输的过程中,不被非法授权修改和破坏,保证数据的一致性。A、真实性B、可用性C、完整性D、一致性23.属于信息存储安全措施的是()A、网络传输加密B、通过HTTPS访问网站C、设置访问权限D、设置网络防火墙24.以下哪项行为可能使用嗅探泄露系统的管理员密码?()A、使用root用户访问FTP程序B、使用root用户连接SSH服务C、使用root进行SCP文件传输D、在本地使用root用户登录25.时间的流逝对服务中断损失成本和中断恢复成本会有什么影响?()A、两个成本增加B、中断的损失成本增加,中断恢复的成本随时问的流逝而减少C、两个成本都随时间的流逝而减少D、没有影响26.以下关于VPN的叙述中,正确的是()A、VPN指的是用户通过公用网络建立的临时的、安全的连接B、VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路C、VPN不能做到信息认证和身份认证D、VPN只能提供身份认证,不能提供数据加密的功能27.组织在制定灾难恢复计划时,应该最先针对以下哪点制定()A、所有信息系统流程B、所有应用系统流程C、信息系统经理指派的路程D、业务经理定义的流程优先级28.下列哪项不是Kerberos密钥分发服务(KDS)的一部分?()A、Kerberos票证授予服务器(TGS)。B、Kerberos身份验证服务器(KAS)。C、存放用户名和密码的数据库。D、Kerberos票证吊销服务器(TRS)。29.关于Rootkit的概念,下列说法错误的是()A、Rootkit是隐藏自身或其它进程的程序集合B、Rootkit就是病毒C、广义而言,Rootkit也是一项技术D、一般来说Rootkit本身并不是恶意程序30.负责授权访问业务系统的职责应该属于:()A、数据拥有者B、安全管理员C、IT安全经理D、请求者的直接上司31.缓冲区溢出攻击可能导致()A、程序异常崩溃B、程序行为异常C、提权漏洞D、系统被控制E、任意代码执行32.当防御针对后端数据库的攻击时,应采用的深层防御手段包括限制应用程序数据库帐户权限、删除或禁用不必要的数据库功能和及时安装所有安全补丁。33.关于传统Ethernet的描述中,错误的是()A、是一种典型的环型局域网B、传输的数据单元是Ethernet帧C、介质访问控制方法是CSMA/CDD、网络结点发送数据前需侦听总线34.()不属于一般跨站攻击的攻击有效载荷。A、执行SQL注入语句B、窃取会话令牌C、页面虚拟置换D、注入木马35.专家评估是论文评价的主要方法之一。36.IPsec协议[注:AH和ESP]支持的工作模式有()模式和()模式。37.HTTP协议工作在OSI模型中的()上。A、传输层B、会话层C、网络层D、应用层38.Web应用影响安全边界的原因包括()A、良性但易受攻击的应用程序可能对访问的用户造成威胁B、攻击数据和正常数据区别不大C、Web应用访问者数量众多D、Web应用程序逻辑复杂E、Web应用正常数据流量巨大39.年度损失值(ALE)的计算方法是什么()A、ALE=ARO*AVB、ALE=AV*SLEC、“ALE=ARO*SLE"D、ALE=AV*EF40.会话令牌处理过程中的薄弱环节不包括()A、在网络上泄露令牌B、在日志中泄露令牌C、令牌——会话映射易于受到攻击D、令牌可以被预测41.以下关于网络流量监控的叙述中,不正确的是()A、流量检测中所检测的流量通常采集自主机节点、服务器、路由器接口和路径等B、数据采集探针是专门用于获取网络链路流量的硬件设备C、流量监控能够有效实现对敏感数据的过滤D、网络流量监控分析的基础是协议行为解析技术42.以下对ISO27001标准的描述不正确的是()A、企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求B、ISO27001标准与信息系统等级保护等国家标准相冲突C、ISO27001是源自于英国的国家标准BS7799D、ISO27001是当前国际上最被认可的信息安全管理标准43.关于Rootkit的特征,下列说法正确的是()A、能够隐藏注册表键值B、能够过滤掉Rootkit所产生的日志C、能够隐藏网络通信D、能够隐藏文件E、入侵者可以通过主动或者被动的网络连接控制安装了Rootkit的系统44.Linux内核主要子系统不包括()A、ZSHB、系统调用接口C、进程管理D、内存管理45.APT攻击是一种“()”的攻击。46.以下哪些不是介质类资产:()A、纸质文档B、存储介质C、软件介质D、凭证47.从安全的角度来看,数据库视图(view)的主要用途是:()A、确保相关完整性B、方便访问数据C、限制用户对数据的访问.D、提供审计跟踪48.蠕虫病毒的特点?49.活动目录的数据可以从()中进行恢复。A、其他域控制器B、其他普通成员计算机C、其他工作组成员D、其他SQLServer数据库服务器50.确定信息安全保护等级的步骤是()、确定两个指标等级、确定业务子系统等级。第1卷参考答案一.参考题库1.正确答案:A2.正确答案:D3.正确答案:B4.正确答案:B5.正确答案:B6.正确答案:C7.正确答案:A,B,C8.正确答案:正确9.正确答案:D10.正确答案:机密性;可靠性11.正确答案:正确12.正确答案:D13.正确答案:A14.正确答案:正确15.正确答案:D16.正确答案:正确17.正确答案:C18.正确答案:正确19.正确答案:D20.正确答案:B21.正确答案:D22.正确答案:C23.正确答案:C24.正确答案:A25.正确答案:D26.正确答案:A27.正确答案:D28.正确答案:D29.正确答案:B30.正确答案:A31.正确答案:A,B,C,D,E32.正确答案:正确33.正确答案:A34.正确答案:A35.正确答案:正确36.正确答案:传输;隧道37.正确答案:D38.正确答案:A,B39.正确答案:C40.正确答案:D41.正确答案:C42.正确答案:B43.正确答案:A,B,C,D,E44.正确答案:A45.正确答案:恶意商业间谍威胁46.正确答案:A47.正确答案:C48.正确答案: 病毒是可以感染应用程序的一个小程序,或者一串代码。病毒的主要功能是复制,它需要借助一个宿主应用程序(hostapplication)来进行复制。换言之,病毒不能进行自我复制。病毒通过在文件中插入或者附加自身拷贝对文件进行感染。病毒可以导致系统文件的删除、显示恶意图形、重新配置系统或者控制邮件服务器。蠕虫不同于病毒,因为蠕虫可以不需宿主程序而进行自我复制,是一种独立的病毒程序。蠕虫可以通过电
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 网络教育培训合同
- 连续性肾脏替代治疗(CRRT)抗凝方式:原理、配方与临床管理策略
- 精算师考试精算软件应用题(含解析)
- 精算师考试核心考点清单(含解析)
- 《电力系统课程设计与综合实验教程》完整全套教学课件
- 保险AI合规技术融合研究
- 2025年大数据模型优化外语作文语法错误识别准确率实践
- 人工智能提升投资者教育的路径探索
- 人工智能在证券市场异常行为检测
- 2026年秋季大学新生军训 军人精神与品质塑造课件
- 2026赫章鑫晨建工(集团)有限公司招聘20名工作人员笔试备考试题及答案详解
- GB/T 47826-2026航空航天系列阻燃磷酸酯液压油技术规范
- 2026弥勒市财政局公开招聘编外工作人员(3人)考试备考题库及答案详解
- 无砟轨道工艺性试验总结讲诉
- 新能源汽车保养维修手册
- 2026中国民生银行私银财富经理招聘笔试备考试题及答案详解
- 药品质量风险管理规程培训
- 2025年留疆战士考试题(附答案)
- 小学一年级日记50字30篇
- 固废处理合同协议书
- 更换收发方案球筒及阀门施工技术方案2016.01.13
评论
0/150
提交评论