2024“洪工杯”网络安全行业职工职业技能竞赛试题库_第1页
2024“洪工杯”网络安全行业职工职业技能竞赛试题库_第2页
2024“洪工杯”网络安全行业职工职业技能竞赛试题库_第3页
2024“洪工杯”网络安全行业职工职业技能竞赛试题库_第4页
2024“洪工杯”网络安全行业职工职业技能竞赛试题库_第5页
已阅读5页,还剩173页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024“洪工杯”网络安全行业职工职业技能竞赛试题库(供

参考)

一、单选题

1.对丁S6000平台中的告警不具备以下哪种操作

A、“忽略”

B、“处置”

C、“生成工单”

D、“关闭”

答案:D

2.根据《国家电网公司网络安全顶层设计》,在生产控制大区,()应用于电力

调度控制业务领域,实现关键核心服务器设备的安全免疫。

A、可信计算

B、访问控制

C、安全隔离

D、访问控制

答案:A

3.下面哪种写法表示如果cmd1执行不成功,则执行cmd2命令?()。

A、cmd1||cmd2

B、cmd1|cmd2

C、md1&cmd2

Dxcmd1&&cmd2

答案:A

4.最新的研究和统计表明,安全攻击主要来自。

A、接入网

B、企业内部网

C、公用IP网

D、公用IP网

答案:B

5.根据《网络安全法》,国家建立网络安全监测预警和信息通报制度。国家网信

部门应当()有关部门加强网络安全信息收集、分析和通报工作,按照规定统一

发布网络安全监测预警信息。

A、组织

B、统筹协调

C、配合

D、安排

答案:B

6.攻击溯源系统中,在【威胁可视化】功能模块下,在【系统配置】中如何设置,

让私有IP段的攻击在地图上显示出来?()

A、在【系统配置】【全局配置】【全局地球配置】中将相应的私有IP地址或者

IP地址段映射在具体的省市

B、无法实现

C、在【资产管理】【资产备注】中将所需IP备注为相应的地理位置

D、以上都是

答案:A

7.根据《国家电网公司网络安全顶层设计》,内网移动作业终端采用(),通过

安全接入网关、无线APN公网或电力无线专网进行统一安全接入,实现安全认证

和通道加密。

A、专用安全芯片或安全TF卡

B、加密机

C、专用安全芯片

D、安全TF卡

答案:A

8.系统运行单位按期开展风险评估,关键信息基础设施0至少开展一次评估,并

优化评估方式与流程,实现评估发现问题的闭环管理。

A、每年

B、每季度

C、每半年

D、每两年

答案:A

9.根据《国家电网公司网络安全顶层设计》,()主要基于数字证书、账号口令、

生物特征、短信验证、图形校验等方式,在主机及应用层面实现用户身份的合法

性判别。

A、可信计算

B、访问控制

C、身份鉴别

D、访问控制

答案:C

10.以下哪项不属于通用技防设施?

A、防火墙

B、隔离装置

C、入侵检测

D、防病毒系统

答案:B

解析:隔离装置是专用技防设施

11.网络运营者应根据业务发展和网络运营情况,()对数据出境至少进行一次

安全评估,及时将评估情况报行业主管或监管部门。

A、半年

B、每年

C、每两年

D、每三年

答案:B

12.关系()的网络和信息系统采购的重要网络产品和服务,应当经过网络安全

审查。

A、国家安全

B、行业安全

C、企业安全

D、个人安全

答案:A

13.国家秘密是关系国家的安全和利益,依照法定程序确定,在一定时间内只限

一定范围人员知悉的事项,以下不属于国家秘密分级的是()。

A、绝密

B、机密

C、秘密

D、商密

答案:D

14.5月29日,360公司宣布,Vulcan(伏尔甘)团队发现了区块链平台E0S的一

系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上(),即可以通过

远程攻击,直接控制和接管EOS上运行的所有节点。

A、远程执行任意代码

B、进行SQL注入

C、越权访问数据

D、进行任意文件下载

答案:A

15.()是公司外网邮件系统安全与保密管理的牵头部门,负责总体协调外网邮件

系统安全保密工作,对有关工作落实情况进行检查、督办和考核,对相关违规行

为进行责任认定和追究。

A、公司保密办

B、信息通信部

C、国网信通公司

D、中国电科院

答案:A

16.关于SQL注入说法正确的是()

A、SQL注入攻击是攻三者直接对web数据库的攻击

B、SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害

C、SQL注入漏洞,可以通过加固服务器来实现

D、SQL注入攻击,可以造成整个数据库全部泄露

答案:D

17.因故间断信息工作连续0个月以上者,应重新学习《国家电网公司电力安全

工作规程(信息部分)》,并经考试合格后,方可恢复工作。

A、三

B、四

C、五

D、六

答案:D

18.2018年3月28日,思科发布了一个远程代码执行严重漏洞通告,关于思科I

0S和IOS-XE系统的配置管理类协议CiscoSmartlnstalI(Cisco私有协议)代码

中存在一处缓冲区栈溢出漏洞,攻击者无需用户验证即可向远端Cisco设备的T

CP()端口发送精心构造的恶意数据包,触发漏洞造成设备远程执行Cisco系统

命令或拒绝服务(DoS)。

A、4786

B、22

C、23

D、161

答案:A

19.以下哪部分移动APP检测项仅适用于Android,不适用于I0S

A、应用安全

B、隐私数据安全

C、软件防篡改

D、接口安全

答案:C

20.网络后门的功能是()o

A、保持对目标主机长久控制

B、防止管理员密码丢失

C、为定期维护主机

D、为防止主机被非法入侵

答案:A

21.桌面终端管理系统的重点管控终端类型包括哪些()

A、配电网子站终端

B、信息内、外网办公计算机终端

C、信息采集类终端

D、以上都正确

答案:B

22.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何

种攻击手段。

A、缓存溢出攻击

B、钓鱼攻击

C、暗门攻击

D、DOS攻击

答案:B

23.BurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,并为

这些工具设计了许多接口,以促进加快攻击应用程序的过程,以下说法错误的是

()

A、BurpSuite默认监听本地的8080端口

B、urpSuite默认监听本地的8000端口

C、BurpSuite可以扫描访问过的网站是否存在漏洞

D、BurpSuite可以抓取数据包破解短信验证码

答案:B

24.SSL是()层加密协议。

A、网络层

B、通讯层

C、传输层

D、物理层

答案:C

25.未经公司批准,禁止向系统外部单位(如互联网企业、外部技术支持单位等)

提供公司的。和重要数据。

A、财务数据

B、商业数据

C、统计数据

D、涉密数据

答案:D

26.根据《国家电网公司网络安全顶层设计》,技术督查由()具体实施。

A、系统外具有资质单位

B、第三方技术监督和检查队伍

C、国网信通部

D、国家相关部门

答案:B

27.被称为“瑞士军刀”的安全工具是()

A、superscan

B、netcat

C、nmap

D、tomcat

答案:B

28.《国家电网公司安全事故调查规程》中规定,设备事故共分为()级。

A、五

B、六

C、七

D、八

答案:D

29.安全测试分—和一两大类,并—出具整体评判结果。

A、应用安全测试代码安全检测单独

B、应用安全测试渗透测试单独

C、应用安全测试代码安全检测统一

D、代码安全检测渗透测试统一

答案:A

30.网络关键设备和网络安全专用产品应当按照相关国家标准的。要求,由具

备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。

A、强制性

B、规范性

C、建议性

D、非强制性

答案:A

31.依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中

知悉的。严格保密,不得泄露、出售或者非法向他人提供。

A、个人信息

B、隐私

C、商业秘密

D、以上全是

答案:D

32.根据《网络安全法》,()负责统筹协调网络安全工作和相关监督管理工作。

A、国务院电信主管部门

B、公安部门

C、国家网信部门

D、网络服务提供商

答案:C

33.根据《国家电网公司网络安全顶层设计》,在生产控制大区与管理信息大区

之间必须设置经国家指定部门检测认证的()。

A、防火墙

B、电力专用横向单向安全隔离装置

C、安全沙箱

D、综合接入平台

答案:B

34.以下哪类事件不会造成五级信息系统事件()

A、县供电公司级单位本地信息网络不可用

B、省电力公司级以上单位与各下属单位间的网络不可用,影响范围达80%

C、省电力公司级以上单位与各下属单位间的网络不可用,影响范围达40%

D、省电力公司级以上单位与各下属单位间的网络不可用,影响范围达20%

答案:D

35.对于需要利用互联网企业渠道发布客户的业务信息,应采用符合公司()要

求的数据交互方式。

A、安全运维

B、安全检测

C、安全防护

D、安全标准

答案:C

36.若需要禁止root用户以SSH方式登陆到服务器,可以在服务器上的sshd_co

nfig文件中作()设置。

A、PermitRootLoginno

B、DenyRootyes

C、RootEnabIeno

D、AllowSuperLoginno

答案:A

37.电力物联网接入控制应确保只有()的终端可以接入。

A、正确

B、安全

C、授权

D、完整

答案:C

38.舒董事长在公司2018年安全生产电视电话会议上指出要从保障国家安全、能

源安全的高度充分认识网络安全的重要性,把确保。放在更加重要的位置。

A、网络安全

B、工控安全

C、数据安全

D、电网安全

答案:A

39.以下不属于公司网络安全分析室建设必要性的是00

A、国家高度重视电力等关键信息基础设施的网络安全工作

B、网络安全形势严峻复杂

C、公司应对复杂网络安全形势方面的技术能力不足

D、高端网络安全人才短缺

答案:D

40.《国家电网公司移动作业应用安全防护方案》中制定的移动作业应用总体防

护策略可总结为—?

A、五统一

B、七统一

C、九统一

D、十统一

答案:C

41.黑客拟获取远程主机的操作系统类型,可以选择的工具是().

A、nmap

B、whisker

C、net

D、nbstat

答案:A

42.以下关于移动安全防护过程中国密算法的使用描述不正确的是一o

A、SM1算法是一种对称加密算法,目前算法已公开,可采用软件实现。

B、SM2算法是一种非对称算法,目前主要用于证书签名验证、对称秘钥交互等。

C、SM3算法是一种消息摘要算法,类似于MD5。

D、SM4算法是一种对称加密算法,目前算法已公开,可采用软件实现。

答案:A

43.国家电网公司桌面终端标准化管理系统不能实现的功能有()

A、实现桌面安全管理标准化

B、实现桌面终端界面统一化

C、实现桌面维护管理流程化

D、实现桌面运行管理自动化

答案:B

44.信息系统开发应遵循网络安全相关法律、电力监控系统安全防护规定、公司

网络与信息系统安全管理要求、公司信息系统安全通用设计要求和本系统网络安

全防护要求,(),严格落实信息安全防护设计方案。

A、规范功能要求

B、明确网络安全控制点

C、全面需求分析

D、明确风险状况

答案:B

45.()是电力行业网络与信息安全主管部门,履行电力行业网络与信息安全监

督管理职责。

A、公安部

B、国家能源局

C、中央网信办

D、国安部

答案:B

46.()负责统一指挥调度范围内的电力监控系统安全应急处理。

A、上级主管单位

B、能源局及排除机构

C、电力调度机构

D、发电厂

答案:C

47.未知威胁检测和沙箱模拟验证系统不具备哪个能力:

A、流量分析

B、文件鉴定

G情报匹配

D、日志和流量关联分析

答案:D

48.对于采用无线专网接入公司内部网络的业务应用,应在。部署公司统一安

全接入防护措施。

A、内部网络

B、网络边界

C、无线专网

D、内部网络及无线专网

答案:B

49.根据《国家电网公司网络安全顶层设计》,公司网络边界划分为横向边界、

纵向边界和()边界。

A、第三方

B、夕卜部

C、外网

D、公网

答案:A

50.移动APP客户端与服务器通信过程中使用HTTPS的作用是

A、完全解决了通信数据加密问题。

B、完全解决了通信过程中的数据被篡改的风险。

C、完全解决了通信数据的加密问题和通信过程数据防篡改的问题。

D、不能完全解决数据加密和完整性的问题,仅仅降低了数据窃取和篡改的风险。

答案:D

51.“熊猫烧香”是一种()病毒。

A、文件型(Win32)病毒

B、蠕虫(Worm)

C、后门(Backdoor)

D、木马(Trojan)

答案:B

52.ApacheActiveMQFieserver被爆出存在远程代码执行漏洞(CVE-2016-3088),

利用该漏洞可直接上传木马文件,甚至覆盖目标系统SSH密钥,获取目标服务器

的完全控制权限,判断服务器是否存在此漏洞的第一步为确认是否开启该服务,

一般可以利用Nmap等工具进行默认端口扫描,ApacheActiveMQ默认监听端口为

A、8161

B、8171

G8181

D、8191

答案:A

53.在下面的调试工具中,用于静态分析的是()o

A、Windbg

B、Softice

C、IDA

D、Ollydbg

答案:C

54.key-value型存储系统Redis运行的默认端口是O。

A、8161

B、11211

C、4750

D、6379

答案:D

55.根据《国家电网公司网络安全顶层设计》,数据脱敏主要是为了最大程度的

保护公司业务系统涉及的00

A、所有信息数据

B、个人信息数据和业务数据

C、个人信息数据

D、业务数据

答案:B

56.有编辑/etc/passwd文件能力的攻击者可以通过把UID变为(一)就可以成

为特权用户。

A、-1

B、0

C、1

D、2

答案:B

57.NIDS部署在交换环境下,需要对交换机进行()配置。

A、端口映射

B、端口镜像

C、隐蔽模式

D、混杂模式

答案:B

58.未知威胁检测和沙箱模拟验证系统采集的流量,不能进行以下哪种检测:

A、IDS检测

B、websheII检测

C、日志和流量的关联分析

D、webids检测

答案:C

59.下列哪一项不包含在《国家电网公司移动作业应用安全防护方案》中制定的

移动作业应用总体防护策略内?

A、统一安全测评

B、统一终端品牌

C、统一应用加固

D、统一安全监测

答案:B

60.下面对访问控制技术描述最准确的是()。

A、保证系统资源的可靠性

B、实现系统资源的可追查性

C、防止对系统资源的非授权访问

D、保证系统资源的可信性

答案:C

61.逻辑炸弹通常是通过()°

A、必须远程控制启动执行,实施破坏

B、指定条件或外来触发启动执行,实施破坏

C、通过管理员控制启动执行,实施破坏

D、通过邮件触发启动执行,实施破坏

答案:B

62.国家实施网络()战略,支持研究开发安全、方便的电子身份认证技术,推

动不同电子身份认证之间的互认。

A、认证身份

B、安全身份

C、可信身份

D、信誉身份

答案:C

63.比特币使用的是。?

A、公有链

B、私有链

C、联盟链

答案:A

64.境内数据与跨境数据应根据()进行保护。

A、国家要求

B、国网要求

C、企业要求

D、行业要求

答案:A

65.根据《国家电网公司网络安全顶层设计》,充电基础设施包括充电运营网络

中提供对外充电服务的充电桩、充电桩群和充电站,其网络安全涵盖运营平台安

全、充电设备安全、移动智能终端APP应用安全、充电服务安全以及()等部分。

A、主机安全

B、边界安全

C、数据安全

D、通信安全

答案:D

66.依据《国家能源局关于加强电力行业网络安全工作的指导意见》,为加强全

员网络安全管理,要建立健全全员网络安全管理制度,开展网络安全负责人、()

安全背景审查。

A、专业技术人员

B、关键岗位人员

C、运维人员

D、业务部门人员

答案:B

67.()是专门用于无线网络攻击的工具。

A、ircrack-ng

B、cain

C、wireshark

D、burpsuit

答案:A

68.恶意攻击者通过http://exIe.com/del.jsp?reportName=../tomcat/conf/s

erver.xml直接将tomcat的配置文件删除了,说明该系统存在()漏洞。

A、SQL注入

B、跨站脚本

C、目录浏览

D、缓存区溢出

答案:C

69.为检测某单位是否存在私建web系统,可用如下工具对该公司网段的80端口

进行扫描()

A、WVS

B、urpsuite

C、nmap

D、sqImap

答案:C

70.ProcessExplorer的最大特点是()。

A、不需要安装的免费软件

B、查看进程

C、中止任何的进程

D、界面美观

答案:C

71.国网信通部是公司信息系统测试和版本管理归口部门,其主要职责为

A、组织编制并发布公司信息系统测试与版本管理的制度、技术标准

B、组织开展统建系统的第三方确认测试、上线测流、验收测试、运行测试工作,

并对测试情况进行审核

C、组织并指导公司信息系统软件版本管理工作

D、以上皆是

答案:D

72.网络安全法规定,网络运营者应当制定。,及时处置系统漏洞、计算机病

毒、网络攻击、网络侵入等安全风险。

A、网络安全事件应急预案

B、网络安全事件补救措施

C、网络安全事件应急演练方案

D、网络安全规章制度

答案:A

73.未知威胁检测和沙箱模拟验证系统提供的主要功能是:

A、应急响应,数据分析

B、非法外联,网络入侵

C、检测、响应、溯源

D、终端防护、违规外联

答案:C

74.涉及内外网交互的业务系统,()应充分考虑隔离装置特性进行业务系统设

计与开发。

A、设计单位

B、C、信息化管理单位

D、研发单位

答案:D

75.Oracle数据库中,以下()命令可以删除整个表中的数据,并且无法回滚

A、Drop

BxDeIete

C、Truncate

D、Cascade

答案:C

76.()负责管理公司网站新闻宣传,审核重要信息;负责公司官方微博、微信、

新闻客户端等新媒体的管理工作。

A、国网信通部

B、国网办公厅

C、国网安监部

D、国网外联部

答案:D

77.省级以上的能量管理系统(具有SCADA、GC、AVC等控制功能)等级保护定级

为()级。

A、二

B、三

C、四

D、五

答案:C

78.加强对邮件系统的统一管理和审计,严禁使用无内容审计的信息内外网邮件

系统,严禁开启()功能。

A、自动收取

B、自动转发

C、自动登录

D、自动回复

答案:B

79.习近平在2016年4月19日网络安全和信息化工作座谈会上指出,()防线

可被跨网入侵,电力避配指令可被恶意篡改,金融交易信息可被窃取,这些都是

重大风险隐患。

A、物理隔离

B、逻辑隔离

C、强隔离

D、单向隔离

答案:A

80.相关()应会同信息化管理部门,对项目开发人员进行网络安全培训,并签

订网络安全承诺书。

A、设计单位

B、建设单位

C、业务部门

D、运维单位

答案:C

81.()在明确业务需求的同时,应明确系统的安全防护需求。

A、业务部门

B、信息化管理部门

C、系统建设单位

D、系统承建单位

答案:A

82.()是公司外网邮件系统安全与保密管理的归口管理部门,负责外网邮件系

统信息安全防护相关标准、方案制定和实施,安全防护工作的组织、指导、协调、

监督和考核,安全事件的应急指挥和责任认定、追究等。

A、公司保密办

B、信息通信部

C、国网信通公司

D、中国电科院

答案:B

83.移动安全监测系统安全态势的时间展示维度不包括哪个

A、每日

B、每周

C、每月

D、每年

答案:D

解析:移动安全监测系统监测页面的安全态势时间展示维度可以安照每日、每周、

每月进行展示,没有按年展示

84.SSL提供哪些协议上的数据安全()。

A、HTTP,FTPifnTCP/IP

B、SKIP,SNMP和IP

C、UDP,VPN和SONET

D、PPTP,DMI和RC4

答案:A

85.信息系统安全防护方案应在系统。阶段进行编制。

A、设计

B、研发

C、测试

D、上线

答案:A

86.国网公司信息系统第三方确认测试过程中环境搭建到测试结束(含1轮复测)

原则上不应超过一个月

A、1

B、2

C、3

D、4

答案:C

87.《个人信息安全规范》中明确将个人信息收集行为分为主动提交、()、从

第三方获取三种方式。

A、被动提交

B、自动采集

C、被动采集

D、自动提交

答案:B

88.严禁信息内网和信息外网计算机0o

A、连入网络

B、连接使用

C、部署使用

D、交叉使用

答案:D

89.sqlmap是一个自动SQL注入工具,以下说法错误的是

A、sqlmap支持openbase数据库注入猜解

B、sqlmap支持MySQL数据库注入猜解

C、sqlmap支持db2数据库注入猜解

D、sqlmap支持sqlite数据库注入猜解

答案:A

90.严禁使用()处理公司办公业务的行为,防止“撞库”风险。

A、他人计算机

B、外网计算机

C、社会电子邮箱

D、外网电子邮箱

答案:C

91.2018年4月16日,为期5天的RSA2018大会在美国旧金山拉开帷幕,本届

大会以()为主题,探讨网络安全热点问题,关注网络安全法规进展,研判前沿

技术进展。

A、未来发展

B、数据共享

C、安全趋势

D、当务之急

答案:D

92.保护数据库,防止未经授权或不合法的使用造成的数据泄漏、非法更改或破

坏。这是指数据的()o

A、安全性

B、完整性

C、并发控制

D、恢复

答案:A

93.根据《网络安全法》,国家推进网络安全社会化服务体系建设,鼓励有关企

业、机构开展网络安全认证、检测和()等安全服务。

A、技术支持

B、应急

C、风险评估

D、预防

答案:C

94.在Apache的配置文件httpd.conf有如下的配置,说明()。<Directory"/

home/aaa">orderaIIow,denyaIIowfromaIIdenyaaa.com</Directory>

A、所有主机都将被允许

B、所有主机都将被禁上

C、所有主机都将被允许,除了那些来自域的主机

D、所有主机都将被禁上,除了那些来自域的主机

答案:C

95.在修改会话重放攻击时,以下做法错误的是

A、时间戳

B、token

C、验证码

D、对用户的输入进行过滤

答案:D

96.项目测试一般需测试哪些特性

A、功能性、可靠性、易用性、性能效率、可维护性、可移植性、用户文档集

B、功能性、可靠性、易用性、兼容性、性能效率、可测试性、可移植性、用户

文档集

C、功能性、可靠性、易用性、兼容性、性能效率、可维护性、可移植性、用户

文档集

D、功能性、可靠性、完备性、易用性、兼容性、性能效率、可维护性、可移植

性、用户文档集

答案:C

97.根据《国家电网公司网络安全顶层设计》,营销负荷控制系统属于()。

A、安全I区二级域

B、安全I区三级域

C、安全II区二级域

D、安全II区三级域

答案:B

98.以下漏洞能直接操作数据库的是

A、SQL注入漏洞

B、XSS跨站脚本漏洞

C、明文传输漏洞

D、越权访问

答案:A

99.国网信息化项目全过程管控在概要设计阶段分多个建设节点,其中“概要设

计评审”责任单位是一

A、国网信通部

B、国网信通公司

C、项目承建单位

D、国网经研院

答案:D

100.以下哪一个规范文件对恶意移动应用进行了定义描述?

A、YD/T2439-2012移动互联网恶意程序描述格式

B、移动互联网应用程序信息服务管理规定

C、关于促进移动互联网健康有序发展的意见

D、中华人民共和国网络安全法

答案:A

101.服务器及终端类设备应全面安装(),定期进行病毒木马查杀并及时更新病

毒库。

A、桌面管控

B、安全监测软件

C、防病毒软件

D、检测工具

答案:C

102.拒绝服务攻击损害了信息系统的()。

A、完整性

B、可用性

C、保密性

D、可靠性

答案:B

103.根据《国家电网公司网络安全顶层设计》要求,各级信息通信管理部门应按

照国家网络安全等级保护备案要求,将本单位信息系统定级、测评情况报0备案。

A、公司总部

B、本地公安机关

C、公安部

D、本单位管理部门

答案:B

104.防止系统对ping请求做出回应,正确的命令是:()

A、echo0>/proc/sys/net/ipv4/icmp_echo_ignore_aII

B、echol>/proc/sys/net/ipv4/icmp_echo_ignore_aII

C、echoO>/proc/sys/net/ipv4/tcp_syncookies

D、echol>/proc/sys/net/ipv4/tcp_syncookies

答案:B

105.根据《国家电网公司网络安全顶层设计》,信息通信安全性评价工作由安全

监察质量部门组织,具体参照公司信息通信安全性评价相关工作要求执行。同时

()开展公司管理范围内网络安全评价与考核,全面覆盖所有承担网络安全责任

的单位与部门,考核结果纳入公司年度绩效考核。

A、国网营销部

B、国调中心

C、国网信通部

D、网络安全主管部门组织

答案:D

106.根据《国家电网公司网络安全顶层设计》,生产控制大区中的安全I区和安

全II区之间应部署()。

A、正向隔离装置

B、防火墙

C、信息网络安全隔离装置

D、反向隔离装置

答案:B

107.某新闻news,asp网页的id变量存在SQL注入漏洞,以下验证方法中,哪一

个是错误的。

A、提交news.asp?id=1and1=1和提交news、asp?id=1and1=2

B、提交news,asp?idnandl、和提交news、asp?id=1and2=2

C、提交news.asp?id=1and1<2和提交news、asp?id=1and4>3

D、提交news,asp?id=1and2<3和提交news、asp?id=1and4>5

答案:C

108.2.4以后版本的Apache在限制系统浏览文件加固时,修改httpconf中()

配置参数。

A、DenyfromaII

B、RequireaIIdenied

C、LimitRequestBody

D、Timeout

答案:B

109.三级信息系统和四级信息系统()至少进行一次等级测评。

A、每半年

B、每年

C、每两年

D、每三年

答案:B

110.VPN系统主要用于()o

A、进行用户身份的鉴别

B、进行用户行为的审计

C、建立安全的网络通信

D、对网络边界进行访问控制

答案:C

111.以下关于数据备份说法不正确的是()O

A、全备份所需时间长,但恢复时间短

B、增量备份只备份上次备份以后有变化的数据

C、差分备份指根据临时需要有选择地进行数据备份

D、等级保护三级数据备份不仅要求本地备份,还提出防止关键节点单点故障的

要求

答案:C

112.攻击溯源设备对于攻击等级(风险等级)划分有哪些?

A、高、中、低

B\图风险、中风险、低风险

C、致命、高危、中危,低危

D、致命、紧急、告警、警告

答案:C

113.()通信协议不是加密传输数据的。

A、SFTP

B、TFTP

C、SSH

D、HTTPS

答案:B

114.()信息系统包括:受政府严格监管的信息系统;纳入国家关键信息基础设施

的信息系统;对公司生产经营活动有重大影响的信息系统。

A、一类

B、二类

C、三类

D、以上都不是

答案:A

115.S6000平台监测覆盖率指标达到多少即为合格?

A、85%

B、90%

C、95%

D、100%

答案:C

116.根据《国家电网公司网络安全顶层设计》,公司需加强个人信息安全保护,

在使用环节,加强(),严格控制个人信息使用范围,未经用户同意,不得句第

三方提供个人信息,并保障个人信息安全事件更正、撤回、投诉、举报和责任追

究机制。

A、个人信息存储管理

B、个人信息使用审批控制

C、个人信息访问控制

D、个人信息的加密控制

答案:C

117.目前公司正在开展移动办公建设,以下哪一项说法不符合目前移动办公建设

原则?

A、安全合规可控

B、终端灵活便捷

C、应用实用高效

D、业务全面开展

答案:D

118.《网络数据安全管理办法》(征求意见稿)中规定,个人信息保存时常,原

则上不超过()o

Av1个月

B、3个月

C、6个月

D、1年

答案:C

119.汇编程序的循环控制指令中,隐含使用()寄存器作为循环次数计数器。

A、X

B、X

C、X

D、X

答案:C

120.根据《国家电网公司网络安全顶层设计》,严格按照公司管理要求,对公司

商业秘密数据、用户敏感数据、跨专业共享数据,以及通过各类介质提供给社会

第三方的重要数据,进行安全备案管理,实行。审批。

A、国调中心

B、管理部门

C、总部、省级单位两级

D、国网信通部

答案:C

121.()技术保证可以保证数据在传输过程中的完整性。

A、校验码

B、密码

C、可信

D、防病毒软件

答案:A

122.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存

相关的网络日志不少于()个月。

A、3

B、6

C、12

D、24

答案:B

123.目前,国家电网有限公司在全国范围内共有多少个互联网出口?

A、27

B、28

C、32

D、33

答案:C

解析:国网总部1个,27个省公司各1个,3个灾备中心各1个,在京直属单位

共1个。

124.公司各单位应优先选择电力行业等级保护测评机构开展。及以上系统测评。

A、一级

B、二级

C、三级

D、四级

答案:C

125.管理员在查看服务器帐号时,发现服务器guest帐号被启用,查看任务管理

器和服务管理时,并未发现可疑进程和服务,使用下列哪一个工具可以查看隐藏

的进程和服务。

A、burpsuite

B、Nmap

CxXueTr

D、X-Scan

答案:C

126.《网络数据安全管理办法》(征求意见稿)中规定:收集超过。条个人信

息,向()备案;收集重要数据向所涉及行业的主管部门备案等。

A、5万、行业主管部门

B、10万、网信部1~]

C、50万、行业主管部门

D、100万、网信部门

答案:D

127.网络运营者应当对其收集的用户信息严格保密,并建立健全()o

A、用户信息保密制度

B、用户信息保护制度

C、用户信息加密制度

D、用户信息保全制度

答案:B

128.桌面终端违规行为安全告警不包括()

A、对桌面终端登录0A输错密码进行告警

B、对桌面终端存在弱口令的情况进行告警

C、对桌面终端系统用户权限变化进行告警

D、对网络桌面终端网络流量进行监控报警

答案:A

129.IsDebugger函数是用来检测()

A、程序是否正在被调试

B、程序是否运行

C、程序是否损坏

D、程序是否有bug

答案:A

130.关于XSS的说法以下哪项是正确的?

A、XSS全称为CascadingStyIeSheet

B、通过XSS无法修改显示的页面内容

C、通过XSS有可能取得被攻击客户端的Cookie

D、XSS是一种利用客户端漏洞实施的攻击

答案:C

131.SQL杀手蠕虫病毒发作的特征是()o

A、大量消耗网络带宽

B、攻击个人PC终端

C、破坏PC游戏程序

D、攻击手机网络

答案:A

132.()承担公司网络安全监督职能,负责公司网络安全工作监督、检查与评价,

负责组织公司网络安全事件调查。

A、国网信通部

B、国网设备部

C、国网安监部

D、国调中心

答案:C

133.当你感觉到你的Windows操作系统运行速度明显减慢,当你打开任务管理器

后发现CPU的使用率达到了百分之百,你认为最有可能的是受到了()攻击。

A、缓冲区溢出攻击

B、木马攻击

C、暗门攻击

D、拒绝服务攻击

答案:D

134.定期查看服务器中的(),分析一切可疑事件

A、用户

B、日志文件

C、进程

D、文件

答案:B

135.当浏览器用户输入:https:/www.exIe.com/home.html,向服务器方发出访

问请求,请问支持这种访问至少要求具备下列哪一个条件

A、浏览器和web服务器都必须支持SSL/TSL协议

B、浏览器单方支持SSL/TSL协议

C、web服务器单方支持SSL/TSL协议

D、浏览器和web服务器都不必支持SSL协议

答案:C

136.MD5能否作为保密性加密算法

A、可以,因为MD5加密算法是不可逆的,是无法被破解。

B、不可以,因为MD5加密强度太小。

C、可以,因为MD5可以作为数字签名,像指纹,是独一无二的。

D、不可以,因为MD5只是哈希算法,并不是加密算法,且由于MD5计算过程是

公开的所以可以通过逆向查找进行破解。

答案:D

137.以下哪个系统未与S6000平台集成?

A、95598系统

B、数据保护系统

C、数据保护系统(内网)

D、5000系统

答案:D

138.某单位门户网站主页遭到篡改,可以有效防止这一情况的措施为0。

A、关闭网站服务器自动更新功能

B、采用网页防篡改措施

C、对网站服务器进行安全加固

D、对网站服务器进行安全测评

答案:B

139.如何查看mysql版本信息?

AxseIectversion()

B\seIect*from

C、;

D、version

答案:A

140.档案权限755,对档案拥有者而言,是什么含义?()

A、可读,可执行,可写入

B、可读

C、可读,可执行

D、可写入

答案:A

141.依据使用对象的不同,网络端口可分为三类,以下哪项不属于该网络端口分

类?

A、管理类

B、业务访问类

C、数据传输类

D、控制类

答案:D

142.()属于Web中使用的安全协议。

A、PEM、SSL

B、S-HTTP、S/MIME

C、SSL、S-HTTP

D、S/MIME、SSL

答案:C

143.信息系统测试包含

A、内部测试、第三方确认测试

B、内部测试、第三方确认测试、上线测试

C、内部测试、第三方确认测试、上线测试、验收测试

D、内部测试、第三方确认测试、上线测试、验收测试、运行测试

答案:D

144.包过滤防火墙工作的好坏关键在于?()

A、防火墙的质量

B、防火墙的功能

C、防火墙的日志

D、防火墙的过滤规则设计

答案:D

145.近日,乌克兰记者亚历山大发现乌克兰军队的“第聂伯罗”自动化控制系统

的用户名为“admin”,密码为最常见的弱口令(),通过这组简单的账号密码,

任何人都可以自由访问乌克兰军队的交换机、路由器、工作站、服务器、网管、

打印机、扫描仪等设备。

A、123456

B、123

C、520

D、1qaz2wsx

答案:A

146.按照集中防病毒云服务平台系统设计,以下哪项为高风险的定义?

A、每千台终端感染病毒数量>50

B、每千台终端感染数量>100

C、每千台终端感染终端数量>1000

D、每千台终端感染病毒数量大于200

答案:A

147.在渗透测试中,通过修改id值可造成的危害为

A、越权访问

B、明文传输

C、后台地址泄露

D、目录遍历漏洞

答案:A

148.以下哪种技术用于保证数据的机密性。()

A、数字签名

B、消息认证

C、单项函数

D、加密算法

答案:D

149.%00截断描述正确的是

A、php5.3.4版本存在漏洞

B、与php部署的操作系统无关

C、magic_quote_gpc为On

D、利用php的文件路径结束标志0x00

答案:D

150.php流绕过方法描述正确的是()

Axphp://fiIter/read=convert.base64-decode/resource=./***.php

B、php://fiIter/read=convert.base64-encode/resource=./***.php

Cxphp://fiIter/read=convert.unicode-decode/resource=./***.php

D、php://fiIter/read=convert.unicode-encode/resource=./***.php

答案:B

151.内网移动作业终端(如运维检修、营销作业、物资盘点)应采用公司自建无

线专网或统一租用的虚拟专用无线公网(APN+VPN),通过()进行统一接入防

护与管理。

A、内网安全交互平台

B、内网终端管理平台

C、内网终端监控平台

D、内网安全接入平台

答案:D

152.根据《国家电网公司网络安全顶层设计》,蓝队主要负责公司网络与信息系

统的监测和日志分析,实现事件的及时();协同红队开展网络安全隐患及安全

事件的发现,及时组织开展隐患及漏洞的修复及核查工作,及时上报信息系统隐

患、重大安全事件。

A、发现、阻断、处置

B、告警、阻断、溯源

C、发现、上报、溯源

D、发现、阻断、溯源

答案:D

153.发电厂内其它监控系统的安全防护可以由。实施技术监督。

A、发电厂

B、电力调度机构

C、能源局及派出机构

D、其上级主管单位

答案:D

154.使用安全U盘时,涉及公司企业秘密的信息必须存放在()。

A、交换区

B、保密区

C、启动区

D、公共区

答案:B

155.()是逆向分析的首要工作。

A、破解程序

B、定位关键逻辑代码

C、寻找注入点

D、定位漏洞位置

答案:B

156.根据《国家电网公司网络安全顶层设计》,应用层入侵检测,主要通过部署

(),并定期更新特征库,强化针对应用的入侵检测和攻击溯源能力。

A、加密装置

B、防火墙

C、WEB应用防火墙

D、入侵检测系统

答案:C

157.黑客上传木马通常用于()。

A、获取密码

B、传播病毒

C、获取shell

D、实施dos攻击

答案:C

158.按照《关键信息基础设施安全保护条例》要求,网络运营单位违反第二十七

条规定,在境外存储网络数据,或者向境外提供网络数据的,由有关主管部门依

据职责责令改正,给予警告,没收违法所得,处()罚款,并可以责令暂停相关

业务、停业整顿、关闭网站、吊销相关业务许可证;对直接负责的主管人员和其

他直接责任人员处一万元以上十万元以下罚款。

A、五万元以上二十万元以下

B、一万元以上十万元以下

C、五万元以上五十万元以下

D、二十万元以下

答案:C

159.采用。等安全防护措施以保证对外发布的网站不被恶意篡改或植入木马。

A、数据加密

B、信息过滤

C、网页防篡改

D、设置权限

答案:C

160.在I架构的web服务中输入GET参数index.php?a=1&a=2&a=3服务器端脚本

index.php的值是?

A、1

B、2

C、3

Dx1,2,3

答案:C

161.假设网络202.110.8.0是一个危险的网络,那么就可以用()禁止内部主机

和该网络进行通信。

A、源地址过滤

B、源地址过滤

C、源端口过滤

D、根据防火墙具体配置,设置源地址或目的地址过滤

答案:D

162.NTScan是一款暴力破解NT主机账号密码的工具,他可以破解WindowsNT/2

000/XP/2003的主机密码,但是在破解的时候需要目标主机开放()端口。

A、3389

B、1433

C、135

D、80

答案:C

163.根据《国家电网公司网络安全顶层设计》,()统一负责企业管理云、公共

服务云的安全防护管理工作,国调中心负责调度控制云的安全防护管理工作。

A、国网营销部

B、国网调度部门

C、国网信通部

D、专家委

答案:C

164.WEB站点的管理员决定让站点使用SSL,那他得将WEB服务器监听的端口改为:

()

A、80

B、119

C、443

D、433

答案:C

165.国网信息化项目全过程管控在项目启动阶段分多个建设节点,其中“召开启

动会”责任单位是一

A、国网信通部

B、国网信通公司

C、国网项目管理中心

D、项目承建单位

答案:A

166.黑客攻击服务器以后,习惯建立隐藏用户,下列哪一个用户在DOS命令net

user下是不会显示的。.Illi

A、sgcc_

B、sgcc

C、;

D、;

答案:B

167.Man-in-the-middle攻击,简称MITM,即()。

A、重放攻击

B、拒绝服务攻击

C、中间人攻击

D、后门漏洞攻击

答案:C

168.公司有一台对外提供WWW服务的主机,为了防止外部对它的攻击,现在想要

设置防火墙,使它只接受外部的WWW访问,其它的外部连接一律拒绝,可能的设

置步骤包括:1、iptabIes-AINPUT-ptcp-jDR0P2siptabIes-AINPUT-ptcp—dpo

rt80-jACCEPTSxiptabIes-F4、iptabIes-PINPUTDROP请在下列选项中找出正确

的设置步骤组合。。

A、4/2/2003

B、1/2/2003

C、2/1/2003

D、2/4/2001

答案:A

169.针对日志伪造问题下列哪个整改方法有效

A、禁止向日志文件写入系统参数

B、修改写入日志的变量名

C、对写入日志的内容过滤特殊字符

D、禁止向日志中写入系统调试信息

答案:C

170.在修改明文传输漏洞时,以下加密方式符合要求的是

A、MD5力口密

B、ase64编码

C、Uri编码

D、AES力口密

答案:D

171.《个人信息安全规范》中规定,处理超过()个人信息的组织,应设立专职

的个人信息保护负责人和个人信息保护工作机构

A、10万

B、50万

C、100万

D、200万

答案:B

172.()是常用的逆向分析软件

A、ppScan

B、IDA

C、Weka

D、burpsuite

答案:B

173.Linux的日志文件路径()

A、/var/log

B、/etc/issue

C、/etc/sysIogd

D、/var/sysIog

答案:A

174.生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企

业其它数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(V

PN)等进行通信的,应当设立()。

A、安全接入区

B、物理隔离

C、逻辑隔离

D、防火墙

答案:A

175.根据《国家电网公司网络安全顶层设计》,通用制度方面,按照公司总体建

设要求,结合国家法律法规及公司网络安全管理规范,明确网络安全管理覆盖范

围及主要内容,从()五个方面,设计并构建公司网络安全管理制度体系框架。

A、资格审查、研发安全、安全测试、安全运维、监督检查

B、安全审查、研发安全、安全测试、安全运维、监督检查

C、安全审查、研发安全、安全测试、安全运维、安全审查

D、安全审查、研发安全、安全测试、安全生产、监督检查

答案:B

176.各类网络接入公司网络前,应组织开展网络安全评审,根据其业务需求和。

等明确接入区域。

A、管理要求

B、防护等级

C、风险等级

D、工作场所

答案:B

177.关于S6000平台营销监测专题的说法错误的是

A、营销监测专题页面包括资产脆弱性、攻击威胁、违规行为、月度告警趋势、

年度告警趋势和业务系统告警分布6个板块

B、S6000中营销专题监测页面展示的数据包括除用电信息采集系统外的在运营

销系统

C、营销监测专题的配置不合规告警在安全态势页面配置合规性中无法查询到

D、营销监测专题接入工作包括:台账录入、主机agent部署、数据库审计接入、

重要营销系统接入、配套安全设备接入等

答案:B

178.未知威胁检测的流量采集器的主要功能是:

A、病毒样本分析

B、采集流量信息

C、行为阻断

D、收集日志

答案:B

179.Linux系统用户信息通常存放在哪两个文件中?()

A、/etc/passwordx/etc/shadow

Bx/etc/passwdv/etc/ssh/sshd_config

Cx/etc/passwdv/etc/shadow

D、/etc/passwdv/etc/aIiases

答案:C

180.等级保护2.0在安全控制域划分上有较大变化,原有十个安全域整合为八个,

其中管理域不正确的是:()。

A、安全策略和管理制度

B、安全建设管理

C、系统建设管理

D、安全管理机构和人员

答案:C

181.国网信通部对自建系统年度版本计划进行审查,审查通过后于每年—前发

布。

A、1212122022年1月31日

B、1212122022年2月20日

C、1212122022年6月30日

D、1212122022年12月31日

答案:B

182.以下可以被Apache解析成php文件的是。

A、1.php.333

B、1.php.html

C、1.jpg%00.php

D、1.php;2.html

答案:A

183.CTF参赛团队成员通过相互合作使用逆向、解密、取证分析、渗透利用等技

术最终取得()O

A、ProcessHeap

B、flag

C、ForceFIags

D、PEB

答案:B

184.下列哪些不是SQL注入的方法

A、基于报错的注入

B、基于时间的盲注

C、进程注入

D、联合查询注入

答案:C

185.关闭系统多余的服务有什么安全方面的好处?

A、使黑客选择攻击的余地更小

B、关闭多余的服务以节省系统资源

C、使系统进程信息简单,易于管理

D、没有任何好处

答案:A

186.国家电网公司信息系统运行维护规程一总册中规定,运维人员应对下载的系

统补丁进行测试,保证使用无误后,再列入补丁下发许可范围进行分发,测试时间

不少于()小时.补丁测试、安装过程须进行记录归档.

A、8

B、12

C、24

D、48

答案:C

187.《关键信息基础设施安全保护条例(征求意见稿)》第二十八条规定,运营

者对关键信息基础设施的安全性和可能存在的风险隐患每年至少进行几次检测

评估?

A、一次

B、二次

C、三次

D、四次

答案:A

解析:一次

188.《国家电网公司信息系统测试与版本管理细则》中所指的信息系统包括

A、只包括公司统一组织建设的系统(统建系统)

B、只包括公司各单位经公司总部批准同意独立建设的系统(自建系统)

C、包括统建系统和自建系统

D、以上皆不对

答案:C

189.负责公司信息系统软件著作权管理与保护工作的是

A、国网信通部

B、中国电科院

C、由各研发单位自行开展

D、公司总部

答案:B

190.比特币挖掘病毒与WannaCry类似,同样是利用MS17-010漏洞,除了文件加

密勒索外还会控制感染主机进行比特币挖掘。该病毒是一个dll文件,在感染前

会检测运行环境,如果是俄罗斯,白俄罗斯哈萨科斯坦将不进行感染,感染后会

留下一个名为“_DECODE_FILES.txt”的文本,里面是勒索信息,同时将文件加

密为()格式

A、UIWIX

B、DLL

C、EXE

D、CODE

答案:A

191.根据GA/T1389—2017《信息安全技术—网络安全等级保护定级指南》,网络

安全等级保护的工作流程依次是:()。

A、定级-备案-建设整改-等级测评-监督检查

B、等级测评一定级-备案-建设整改-监督检查

C、定级-监督检查-建设整改-等级测评-备案

D、定级-等级测评-备案-建设整改-监督检查

答案:A

192.请把以下扫描步骤按照正常过程排序a、根据已知漏洞信息,分析系统脆弱

点b、识别目标主机端口的状态(监听/关闭)c、生成扫描结果报告d、识别目

标主机系统及服务程序的类型和版本e、扫描目标主机识别其工作状态(开/关

机)

A、cdeb

B、ebdac

C、eabdc

D、beadc

答案:B

193.公司应指定人员()巡视终端设备的部署环境,对可能影响终端设备正常工

作的环境异常进行记录和维护?

A、30天

B、60天

C、定期

D、1年

答案:C

194.基于网络的入侵监测系统的信息源是()。

A、系统的审计日志

B、系统的行为数据

C、应用程序的事务日志文件

D、网络中的数据包

答案:D

195.在生产控制大区和管理信息大区之间必须设置经国家指定部门检测认证的

电力专用()。

A、隔离网关

B、安全接入区

C、纵向加密认证装置

D、横向单向安全隔离装置

答案:D

196.做好网络安全和信息化工作,要处理好()的关系,做到协调一致、齐头并

进,以安全保发展、以发展促安全,努力建久安之势、成长治之业。

A、经济和发展

B、经济和安全

C、安全和发展

D、发展和稳定

答案:C

197.根据《网络安全法》规定,()负责统筹协调网络安全工作和相关监督管理

工作。

A、中国移动

B、中国电信

C、信息部

D、国家网信部门

答案:D

198.在修改跨站脚本攻击时,以下做法错误的是

A、使用白名单对输入进行验证

B、使用黑名单对输入进行过滤

C、对输出进行转义

D、对输入参数进行加密

答案:D

199.在手机客户端退出登录后,应该做如何操作,才可以防止建立非法会话

A、只需要客户端直接跳转至登录界面,需重新输入用户名和密码才可进入系统。

B、客户端跳转至登录界面,服务器要将之前使用的Session进行删除或者冻结。

C、客户端跳转至登录界面,服务器要更新Session并下发至客户端。

D、客户端跳转至登录界面,客户端要将cookie进行删除。

答案:B

200.不属于Apache解析漏洞的是

A、从右向左解析漏洞

B、Mime类型解析漏洞

C、%00截断URL16进制编码绕过

D、cer尾缀绕过

答案:D

201.电力企业应当按照()的原则,建立健全电力监控系统安全防护管理制度,

将电力监控系统安全防护工作及其信息报送纳入日常安全生产管理体系,落实分

级负责的责任制。

A、谁主管谁负责,谁建设谁负责

B、谁主管谁负责,谁运营谁负责

C、谁主管谁负责,谁使用谁负责

D、由计算机安全管理人员负责

答案:B

202.公司移动应用上线之前必须通过—进行的第三方安全测试。

A、联研院

B、中国电科院

C、国网电科院

D、国网信通公司

答案:B

203.FormFiIetheFiIe=advertiseform.getFiIepath();Stringup_path=servIet.

getServIetContext().getReaIPath("/");if(theFile!=nulI)(StringnewfiIen

ame二this.FileWrite(theFiIe,up_path);}以上代码中存在()的安全漏洞。

A、上传文件漏洞

B、不安全的直接对象引用

C、SQL注入

D、未验证的重定向和转发

答案:A

204.以下哪个攻击可以提供拦截和修改http数据包功能?()

AxMetasploit

B、Hackbar

CxSqImap

D、Burpsuite

答案:D

205.公司关键信息基础设施的网络与信息安全防井方案,等级保护三级及以上系

统的重大漏洞的详细分析、重大安全评估(评价)报告均属于核心商密,保密期

限为()年。

A、—

B、二

C、三

D、四

答案:C

206.根据《网络安全法》,建设、运营网络或者通过网络提供服务,应当依照法

律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,

保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维

护网络数据的。、保密性和可用性。

A、稳定性

B、完整性

C、一致性

D、机密性

答案:B

207.Linux用户需要检查从网上下载的文件是否被改动,可以用的安全工具是()。

A、RSA

B、AES

C、DES

D、md5sum

答案:D

208.下面哪一个情景属于身份鉴别(Authentication)过程

A、用户依照系统提示输入用户名和口令。

B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,

哪些用户可以修改。

C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这

份拷贝后看到文档中的内容。

D、某个人尝试登陆到你的计算机中,但是口令输入的不对,系统提示口令错误,

并将这次失败的登陆过程纪录在系统日志中。

答案:A

209.不属于逆向常用的软件工具的是

A、ollydbg

B、PEID

C、IDA

D、winhex

答案:D

210.攻击溯源设备对于攻击状态有哪些划分?

A、成功、可疑、未成功

B、成功、可疑、失败

C、成功、高危、可疑

D、高危、致命、低危

答案:A

211.攻击溯源设备支持以下哪些协议的检测?。

A、teInet

B、snmp

C、http

D、T3

答案:C

212.以下关于“最小特权”安全管理原则理解正确的是

A、组织机构内的敏感岗位不能由一个人长期负责

B、对重要的工作进行分解,分自己给不同人员完成

C、一个人有且仅有其执行岗位所足够的许可和权限

D、防止员工由一个岗位变动到另一个岗位,累积越来越多的权限

答案:C

213.根据《国家电网公司网络安全顶层设计》,遵照国家发展改革委2014年第

14号令以及公司网络安全相关要求,公司网络划分为管理信息大区和生产控制

大区,根据各区系统等级保护级别,在两个大区中分别划分(),共形成16个

安全边界。

A、一级域、二级域以及三级域

B、二级域、三级域

C、二级域、三级域以及四级域

D、三级域以及四级域

答案:C

214.下列哪个要求不属于移动作业“九统一”安全防护策略?

A、统一专控终端

B、统一终端采购

C、统一终端配发

D、统一应用发布

答案:D

215.管理信息大区各类终端接入点应采取(),确保访问信息内网行为可追溯,

接入点位置可追溯,人员可追溯。

A、准入措施

B、审计措施

C、监控措施

D、隔离措施

答案:B

216.weB系统访问日志中有大量类似http://xx.xx.xx.xx/inDex.php?iD=11AnD

'「二’1的访问记录,可判断存在用户()

Av尝试sql注入

B、尝试文件上传

C、尝试命令执行

D、长期未操作

答案:A

217.按照《关键信息基础设施安全保护条例》要求,网络运营单位违反规定使用

未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门依据

职责责令停止使用,处采购金额()罚款;对直接负责的主管人员和其他直接责

任人员处一万元以上十万元以下罚款。

A、一倍以上五倍以下

B、一倍以上十倍以下

C、一倍以上三倍以下

D、十倍以上

答案:B

218.以下关于数据安全存储说法中正确的是—?

A、内网作业终端可以存储国密数据。

B、外网作业终端不存储涉及国家秘密和企业秘密的数据,对确实需要外网运行、

存储的敏感数据(如用户信息、地图数据等),进行脱敏处理。

C、对移动终端本地存储的敏感数据(包括但不限于内存、本地数据、资源文件

等)不需要加密保护。

D、内网移动作业终端可使用非国密算法进行数据存储传输。

答案:B

219.根据《国家电网公司网络安全顶层设计》,公司现阶段网络安全防护策略是

()O

A、双网隔离、分区分域、等级防护、多层防御

B、分区分域、安全接入、动态感知、全面防护

C、可管可控、精准防井、可视可信、智能防御

D、安全分区、网络专用、横向隔离、纵向认证

答案:C

220.()统一部署网络安全工作,()牵头构建网络安全保障体系,()分别牵

头构建管理信息系统、电力监控系统(调度管理信息类系统)网络安全保障体系。

A、网络安全与信息化领导小组,国网安监部,国网信通部、国调中心

B、信通部,网络安全与信

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论