信息安全考试试题「附答案」_第1页
信息安全考试试题「附答案」_第2页
信息安全考试试题「附答案」_第3页
信息安全考试试题「附答案」_第4页
信息安全考试试题「附答案」_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全考试试题「附答案」文章:一、选择题试题1:入侵检测系统采用先进的技术手段对网络与系统实施监控,并依据监控结果采取相应的应对措施,以期将潜在的入侵威胁降至最低。下列关于入侵检测系统的描述中,哪一项是不准确的?A.入侵检测系统能填补安全防护系统的漏洞与不足B.入侵检测系统难以识别未知的攻击手段C.基于主机的入侵检测系统能够准确判定入侵事件D.基于网络的入侵检测系统主要用于实时监控网络的关键路径信息试题参考答案:A试题2:在Windows2000的默认设置下,存在三种日志文件:应用程序日志文件、安全日志文件以及哪一个?A.目录服务日志文件B.DNS服务器日志文件C.系统日志文件D.文件复制服务日志文件试题参考答案:C试题3:在保护组织的信息系统安全时,一旦网络防火墙被攻破,通常接下来应依靠哪一项作为防御的次要防线?A.个人防火墙B.防病毒软件C.入侵检测系统D.虚拟局域网设置试题参考答案:C试题4:关于备份站点的描述中,哪一项是正确的?A.应与原业务系统具备相同的物理访问控制措施B.应易于寻找,以便在灾难发生时迅速启用C.应设在原业务系统附近D.不需要与原业务系统保持相同的环境监控级别试题参考答案:A试题5:下列哪项不属于导致信息安全问题的自然环境因素?A.纵火B.地震C.极端天气D.洪水试题参考答案:A试题6:项目经理计划提升信息系统的安全性,他首先应着手的工作是?A.考虑安全开发所需的资源与预算B.规划安全开发在生命周期各阶段应执行的任务C.对开发团队进行信息安全培训D.购置安全工具,如代码扫描工具等试题参考答案:B试题7:关于cookie的描述中,哪一项是错误的?A.cookie是存储在浏览器中的一小段文本信息,web应用程序可以读取其中的信息B.cookie可能存储敏感用户信息,带来安全风险C.通过精心构造的cookie代码绕过身份验证的攻击称为cookie欺骗D.防止cookie欺骗的一种有效方法是使用session验证而非cookie验证试题参考答案:C试题8:分片攻击问题出现在哪个阶段?A.数据包发送时B.数据包传输过程中C.数据包接收时D.数据包数据重组时试题参考答案:D试题9:在信息安全风险管理体系中,分为哪五个层面?A.决策层、管理层、执行层、支持层、用户层B.决策层、管理层、建设层、维护层、用户层C.管理层、建设层、运行层、支持层、用户层D.决策层、管理层、执行层、监控层、用户层试题参考答案:D试题10:根据国家标准《信息安全技术信息系统灾难恢复范围》(GB/T20988),灾难恢复管理过程包括灾难恢复需求分析、灾难恢复策略制定、灾难恢复策略实现、灾难恢复预案制定与管理。其中,灾难恢复策略实现不包括以下哪一项?A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论