网络等级保护考核试题及答案_第1页
网络等级保护考核试题及答案_第2页
网络等级保护考核试题及答案_第3页
网络等级保护考核试题及答案_第4页
网络等级保护考核试题及答案_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络等级保护考试题库及答案

一、单选题

1.在等保1.0的基本要求中,网络设备防护的内容归属于网络安全,在等保2.0中将其

归属到()。

A安全通信网络B安全区域边界C安全计算环境D安全管理中心

答案:c

2.应成立指导和管理网络安全工作的委员会或领导小组,其最高领导由()担任或授权。A

系统管理员B安全管理员C技术负责人D单位主管领导

答案D

3.在保证各等级保护对象自治和安全的前提下,有效控制异构等级保护对象间的安全互操

作,从而实现分布式资源的共享和交互,是指的()技术?

A强制访问控制B可信计算C结构化保护D多级互联

答案D

4.在()级系统安全保护环境中开始要求使用强制访问控制?

A-B二C三D四

答案C

5.在()中规定了计算机系统安全保护能力的五个等级

A《计算机信息系统安全保护等级划分准则》B《信息安全技术网络安全等级保护定级

指南》C《信息安全技大网络安全等级保护基本要求》D《信息安全技术网络安全等

级保护测评要求》

答案A

6.关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可

能存在的风险每年至少进行O次检测评估。

A一B二C三D四

答案A

7.关键信息基础设施的安全保护等级应不低于等保()

A第一级B第二级C第三级D第四级

答案c

8.对于三级系统安全管理要求中,以下哪个控制点不属于安全运维管理方面要求().

A环境管理B介质管理C服务供应商选择D变更管理

答案c

9.三级系统应按照等保2.0要求采用密码技术保证通信过程中数据的().

A完整性B保密性C可用性D可控性

答案B

10.信息系统遭到破坏后,会对国家安全造成一般损害的,应定为O?

A-B二C三D四

答案c

11.在等保2.0中,以下测评结论与判定依据描述正确的是?

A被测对象中存在安全问题,但不会导致被测对象面临中、高等级安全风险,目系统综合

得分90分以上(含90分)的,判定为优。B被测对象中存在安全问题,但不会导致被

测对象面临高级安全风险,且系统综合得分70分以上(含70分)的,判定为良。C被

测对象中存在安全问题,而且会导致被测对象面临高等级安全风险,或被测对象综合得分

低于70分的,判定为中,D被测对象中存在安全问题,但不会导致被测对象面临高等级

安全风险,且系统综合得分80分以上(含80分)的,判定为差。

答案A

12.网络安全等级保护基本要求安全管理中心层面,集中管控要求,三级系统审计记录的

留存时间至少()A一个月B二个月C三个月D六个月答案D13.三级安全通信网络

-网络结构:应避免将重要网络区域部署在边界处,()之间应采取可靠的技术隔离手段。

A管理网络区域与其它网络区域B业务网络区域与其它网络区域C重要网络区域与其它

网络区域D管理网络区域与业务网络区域

答案C

14.应只有在()授权下,云服务商或第三方才具有云服务客户数据的管理权限。

A云服务客户B云代理商C政府机关D云运营商

答案A

15.等保2.0中,不属于双因子鉴别的是()A口令+验证码B口令+人脸识别C口令+

令牌D口令+指纹

答案A

16.以下不属于等保测评常用方法的是?

A调研访谈B确定定级对象C查看资料D技术测试

答案B

17.以下不属于等级保护定级流程的是?

A确定定级对象B初步确定等级C公安机关评审D最终确定等级

答案c

18.安全通信网络安全控制点不包括()

A网络架构B访问控制C可信验证D通信传输

答案B

19.等保2.0三级系统要求,应与被录用人员签署保密协议,与关键岗位人员签署()。

A岗位责任协议B权限归属协议C岗位薪资保密承诺D以上全部

答案A

20.等保2.0三级系统,机房供电线路上需要安装()和过电压防护

设备保护装置,防止电力波动对电子设备造成损害。A电流稳压器B分流器C电流表D

电压表答案A

21.定级对象的系统的必备特征不包括?A定级主体具有•定的经济实力B具有确定的

主要安全责任单位C承载相对独立的业务应用D具有信息系统的基本要素答案A

22.《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)正式发布的时间为?A

2019年5月13日B2019年6月13日C2019年5月12日D2019年6月12

日答案A

23.《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)正式实施的时间为?

A2019年11月12日

B2019年11月2c2019年12月11日D2019年12月1日答案D

24.以下哪项属于等保测评存在的误区?A系统已上云或托管,仍需要做等保B系统定级

越低越好C系统在内网,仍需要做等保D等保工作需要根据具体的国家标准、行业规定,

安排合理的评测时问答案B

25.《网络安全等级保护条例》的第二十二条和第二十三条明确指出()网络应当按照网络

安全等级保护有关标准规范,进行安全性测试、网络安全等级测试。A第一级网络和第

二级B第二级网络和第三级C第三级网络和第四级D第四级网络和第五级答案B

26.根据等级保护相关管理文件,等级保护对象的安全保护等级分为几级?A三级

B四级(:五级D六级答案C

27.信息系统遭到破坏后,会对国家安全造成一般损害的,应定为()?A第一级B第一

级C第三级D第四级答案c

二、判断题

1.对于三级系统进行更改设备基本配置信息时不需要纳入变更范畴,

需要及时将配置信息库更新。A正确B错误答案B2.等级保护

2.0三级系统测评合格最低分为60分。A正确B错误答案B

3.当远程管理云计算平台中设备是,管理终端和云计算平台之间应建立单项身份认证机

制。A正确B错误答案B

4.审计管理员是管理系统中负责配置系统审计行为和管理系统审计信息的角色,审计管

理员本身的操作行为,不用再进行审计记录。A正确B错误答案B

5.被测系统应保证网络设备的业务处理能力满足业务高峰期需要。A正确B错误答案

A

6.等保2.0安全扩展要求包括云计算安全扩展要求、移动互联安全扩展要求、物联网安全

扩展要求、工业控制系统安全扩展要求、大数据安全扩展要求?A正确B错误答案A

7.应该查云计算平台和云计算平台承载的业务应用系统相关定级备案材料,云计算平台安

全保护等级是否不高于其承载的业务应用系统安全保护等级。A正确B错误答案B

8.三级系统中,被测单位应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作

界面进行系统管理操作,并对这些操作进行审计。A正确B错误答案A

9.安全建设管理测评层面中包括了定级和备案、产品采购和使用、自行软件开发、外包

软件开发、工程实施、系统交付、服务供应商选择等控制点。A正确B错误

答案A

10.等保2.0定级指南,是GBT22240-2008?A正确B错误答案B

11.关键信息基础设施和等级保护之间的关系,关键信息基础设施在等级保护第二级对象

中确定。A正确B错误答案B

12.等保备案机关最基层调整到县级以上公安机关。A正确B错误答案A

13.一般等级保护建设的流程包括定级、备案、建设整改、等级测评、监督检杳。A正确

B错误答案A

14.网络安全法第二十一条,规定国家实行网络安全等级保护制度。A正确B错误

答案A

15.等级保护有6个安全保护级别?A正确B错误答案B

16.等保2.0已发布的核心标准有基本要求、设计指南、测评指南?A正确B错误答案

B

17.云平台系统是否可以作为定级对象?A正确B错误答案A

18.未按《网络安全法》要求履行网络安全等级保护义务,关键信息基础设施运营者每年

未开展过检测评估,有关部门警告后拒不整改或造成危害后果的,进行罚款(单位1万以

上100万以下,贡任人5000以上10万以下)、拘留、暂停业务等处罚;造成严重后果

的根据《刑九》处三年以下有期徒刑、拘役或者管制。A正确B错误答案A

19.在三级安全管理,安全运维管理层面,”环境管理控制点”要求应指定专门的部门或人

员负责办公环境的管理。A正确B错误答案B

20.等级保护中的高风险项是指等保测评时可以一票否决的问题,出现一个,则结论为差(不

符合)。A正确B错误答案A

21.网络运营者应当在规划设计阶段确定网络的安全保护等级。第二级以上网络运营者应当

在网络的安全保护等级确定后15个工作日内,到县级以上公安机关备案。A正确B错

误答案B

22.三级系统应对数据库管理系统应对•重要主体和客体设置安全标记,并控制主体对有安全

标记信息资源的访问。A正确B错误答案A

23.在等保测评时会发现网络的技术措施的不足、安全管理制度不完善或缺失问题、系统

漏洞、设备缺失或不足等问题;最终判定为高风险的问题,可视具体情况,择期整改即可。

A正确B错误答案B

24.等级保护定级中的SAG的具体含义是,S为业务信息对应的等级;A为系统服务对

应的等级;G为通用安全等级,取S和A中最高等级。A正确B错误答案A

25.等保测评常用方法中的查看配置,是指物理环境观察、逻辑结构和物理部署的对比观

察。A正确B错误答案B

26.本单位系统托管到外单位云平台或网络平台的,本单位作为系统的所有者或管理者,

仍是责任主体,所以同样承担责任和义务;被托管单位作为网络服务提供者,承担相应责

任和义务。A正确B错误答案A

27.等保测评常用方法中的查看资料调研访谈,是指业务访谈、资产访谈与确认、安全技

术访谈、安全管理访谈等。

A正确B错误答案B

三、多选题1.等级保护工作有哪些规定动作()?

A定级B备案C建设整改D等级测评E监督检查答案ABCDE

2.在等保2.0中,等保保护对象包括哪些?()A信息系统B基础信息网络C工业控

制系统D大数据平台E物联网F云计算平台答案ABCDEF

3.新的等级保护标准重点强调的关键技术包括()?A可信计算技术B强制访问控制C

审计追查技术D结构化保护技术E多级互联技术答案ABCDE

4.在等保里,一般我们指的二权分立指的是哪二权()?A系统管理B安全管理C网络

管理D审计管理答案ABD

5,等保2.0安全通信网络层面三级系统应提供()、()和()的硬件冗余,保证系统的可

用性。A通信线路B系统C关键网络设备D关键计算设备

答案ACD

6.以下属于等级保护1.0与等级保护2.0的主要区别的有:A名称上的变化B保护对象

有扩展C控制措施分类不同D通过结论变化E测评方法有变化答案ABCD

7.等保测评存在的误区有哪些?A系统己上云或托管,就不用做等保了B系统定级越低

越好C等保工作做测评就可以D等保测评做过一次就可以了E系统在内网,不需要做等

保答案ABCDE

8.等保测评流程包括哪些?A测评准备活动:工作启动、信息收集与分析、工具和表单准

备B方案编制活动:测评对象确定、测评指标确定、测评工具测试方法确定、测评内容确

定、测评指导书开发、测评方案编制

C现场测评活动:现场测评准备、现场测评和结果记录、结果确认和资料归还D分析与

报告编制活动:单项测评结果判定、单元测评结果判定、整体测评、系统安全保障评估、

安全问题风险分析•、等级则评结论形成、测评报告编制答案ABCD

9,下列哪种技术手段可以测试和验证网络设备和安全设备的业务处理能力。()A综合网

管平台B登录设备查看相关配置C访谈网络管理员D设备的配置文档答案AB

10.等保2.0安全区域边界层面访问控制应对()等进行检查,以允许/拒绝数据包进出。

A源目地址B源目端口C协议D访问控制策略答案ABC

11.应在三级工业控制系统与企业其他系统之间部署访问控制设备,配置访问控制策略,

禁止任何穿越区域边界的()等通用网络服务。AE-MailBWEBCSnmpDtcpEE.TelnetFF>

ftp答案ABEF

12.等保测评常用方法中的查看资料包括:A管理制度的详细分析B管理策略的详细分析

C管理制度的对标分析D管理策略的对标分析E管理制度的风险分析F管理策略的风

险分析答案ABCD

13.等保2.0第三级安全管理要求“人员配备”测评实施中的要求至少配备一定数量的()。

A系统管理员B审计管理员C安全主管D安全管理员答案ABD

14.被测机房应采取措施防止感应雷,例如设置()等。A避雷针B防雷保安器C避雷

线D过压保护装置答案BD

15.网络安全等级保护测评工作应由网络运营者主导,测评和运维等机构配合。其中网络

运营者包括?A网络的所有者B管理者C网络的运维者D网络服务提供者答案ABCD

16.网络安全等级保护主要标准有哪些?

AGB17859-1999《信息安全技术计算机信息系统安全保护等级划分准则》BGB/T

22239-2019《信息安全技术网络安全等级保护基本要求》CGB/T28448-2019《信息安全技

术网络安全等级保护测评要求》DGB/T28449-2018《苗息安全技术网络安全等级保护测

评过程指南》EGB/T20984-2007《信息安全技术信息安全风险评估规范》FGB/T

25070-2019《信息安全技术网络安全等级保护安全设计技术要求》答案ABCDEF

17.物联网分为哪些层?A现场控制层B感知层C网络传输层D处理应用层答案

BCD

18.第三级安全管理要求中,以下()控制点不属于“安全管理机构”测评层面。A岗位

设置B安全意识教育和培训

C评审与修订D授权和自批答案BC

19.等保2.0三级系统,应该查是否部署了具备运行状态监测功能的系统或设备,能够对

()的运行状况进行集中监测。A网络链路b安全设备C网络设备D服务器答案ABCD

20.三级安全要求中入侵防范包括()。A应遵循最小安装原则,仅安装需要的组件和应用

程序。B应关闭不需要的系统服务、默认共享和高危端I」。C应通过设定终端接入方式

或网络地址范围对通过网络进行管理的管理终端进行限制。D应能够检测到重要节点进

行入侵的行为,当发生严重入侵行为时进行日志记录即可,可以不提供报警。答案ABC

21.等保2.0中所提出的“一个中心,三重防护”中的三重防护是()?

A通信网络防护B区域边界防护C重要数据防护D计算环境防护答案ABD22.等保

2.0三级系统可基于可信根对通信设备的系统()、()、重要配登参数和()等进行可信验

证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行

报警,并将验证结果形成审计记录送至安全管理中心。A引导程序B系统程序C应用

程序D通信应用程序答案ABD

23.等保2.0建设核心思想包括()?A以可信认证为基础,构建一个可信的业务系统执

行环境B以访问控制技术为核心,实现主体对客体的受控访问C构建集中管控、最小权

限管理与三权分立的管理平台D以安全监控为重点目标,仅重点系统强调安全防护理念

答案ABC

24.移动互联安全扩展要求提出特殊保护要求,增加的内容包括()?A无线接入点的物

理位置B移动终端管控C移动应用管控D移动应用软件采购E移动应用软件开发答

案ABCDE

25.工业控制系统信息安全主要思想包括哪些体系()?A安全防护检测体系B安全态势

分析体系C云服务体系L)攻击溯源分析体系答案ABC

26.等保2.0技术要求包括的控制类包括()?A安全物理环境B安全通信网络C安全

区域边界D安全计算环境E安全管理中心F安全管理制度

答案ABCDE

2023年度网络安全知识答题

您的姓名:[填空题]*__________________________________

一、法律法规基础(单选)(37道)

1、我国制定网络安全法的目的是为了。[单选题「

A.保障网络安全,维护网络空间主权和国家安全、社会公共利益B.保护公民、法人和其他

组织的合法权益C.促进经济社会信息化健康发展D.以上都是(正确答案)

2、网络产品、服务具有收集用户信息功能的,其提供者应当。[单选题]*A.向用户明示

但不需要同意B.向用户明示并取得同意(正确答案)C.不需要向用户明示但需要取得同意D.

不需要向用户明示也不需要取得同意

3、网络运营者不得、、其收集的个人信息。[单选题]*A.泄露、篡改、出售B.泄露、

篡改、毁损(正确答案)C.泄露、删除、毁损D.泄露、删除、出售

4、国家()负责统筹协调网络安全工作和相关监督管理工作。国务院()、()和其他

有关机关依照本法和有关法律、行政法规的规定,在各自职责范围内负责网络安全保护和

监督管理工作。[单选题]*A.网信部门,电信主管部门,公安部门(正确答案)B.电信主管部

门,网信部门,公安部门C.公安部门,电信主管部门,网信部门D.各级人民政府,网信部

门,电信主管部门

5、()及其有关部门应当组织开展经常性的网络安全宣传教育,并指导、督促有关单位做

好网络安全宣传教育工作,[单选题]*A.各级人民政府(正确答案)B.各级公安机关C.各级检

察机关D.各级新闻机构

6、()应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网

络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救

措施,并按照规定向有关主管部门报告。[单选题]*A.网络使用者B.网络管理者C.网络运

营者(正确答案)D.网络监控者

7、网络运营者应当为()、国家安全机关依法维护国家安全和侦察犯罪的活动提供技术支

持和协助。[单选题]*A.检察院B.公安机关(正确答案)

C.网信部门D.工信部门

8、根据网络安全法的相关规定,以F说法错误的是([单选题]*A.国家鼓励开发网络

数据安全保护和利用技术,促进公共数据资源开放,推动技术创新和经济社会发展。B.

国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取

多种方式培养网络安全人才,促进网络安全人才交流。C.国家推进网络安全社会化服务体

系建设,只能由国家机构开展网络安全认证、检测和风险评估等安全服务。(正确答案)D.

国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电

子身份认证之间的互认。

9、()建立网络安全监测预警和信息通报制度。[单选题]*

A.国家(正确答案)B.国家网信部门C.网络运营者D、个人

10、网络运营者应当采取()措施和其他()措施,确保其收集的个人信息安全,防止

信息泄露、毁损、丢失。[单选题]*

A.管理必要B.技术必要(正确答案)C.管理合理D.技术合理

11、网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者

传输的信息的,应当立即停止()该信息,采取()等处置措施,防止信息(),()

有关记录,并向有关主管部门报告。[单选题]*

A.传播消除扩散保存

B传播删除扩散保留C.传输消除扩散保存(正确答案)D.传输删除扩散保存

12、网络运营者为用户办理网络接入等入网手续时,未要求用户提供真实身份信息、,或者

对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者

情节严重的,处()罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网

站、吊销相关业务许可证或者吊销营业执照,对直接负贡的主管人员和其他直接贡任人员

处罚款。[单选题]*A.一万元以上十万元以下,五千元以上五万元以下B.一万元以上十万

元以下,一万元以上五万元以下C.五万元以上五十万元以下,五千元以上五万元以下D.五

万元以上五十万元以下,一万元以上十万元以下(正确答案)

13、从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,

或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构

成犯罪的,由公安机关没收违法所得,处()拘留,可以并处五万元以上五十万元以下罚

款;情节较重的,处()拘留,可以并处十万元以上一百万元以下罚款。[单选题]*A.

五日以下,五日以上十五日以下(正确答案)B.十日以下,十日以上十五日以下(:.五日以下,

五日以上十日以下D.十日以下,十日以上十五日以下

14、网络运营者违反《中华人民共和国网络安全法》规定,有下列哪项行为的,由有关主

管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负贡

的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:[单选题]*A.不按照有

关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消除等处置措

施的B.拒绝、阻碍有关部门依法实施的监督检查的C.拒不向公安机关、国家安全机关提供

技术支持和协助的D.以上都是(正确答案)

15、()和有关部门违反《中华人民共和国网络安全法》,将在履行网络安全保护职责中获

取的信息用于其他用途的,对直接负责的主管人员和其他直接责任人员依法给予处分,[单

选题]*A.公安机关B.网信部门(正确答案)C.工信部门D.检察院

16、违反《中华人民共和国网络安全法》规定,给他人造成损害的,依法承担()o[单

选题]*A.刑事责任B.行政责任C.民事责任(正确答案)

17、违反《中华人民共和国网络安全法》规定,构成违反治安管理行为的,依法给予治安

管理处罚;构成犯罪的,依法追究()。[单选题]*A.刑事责任(正确答案)B.行政责任C.

民事责任

18、窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯

罪的,由公安机关没收违法所得,并处违法所得()罚款,没有违法所得的,处()罚

款。[单选题]*A.一倍以上十倍以下,一百万元以下(正确答案)B.一倍以上五倍以下,五

十万元以下C,一倍以上十倍以下,五十万元以下D,一倍以上五倍以下,二十万元以下

19、《中华人民共和国网络安全法》自2017年6月1口起施行。[单选题]*A.正确I:正确

答案)B.错误

20、网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手

续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,

可视情况决定用户是否需要提供真实身份信息。[单选题]*A.正确B.错误(正确答案)

21、网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商

业道德,诚实信用,履行网络安全保扩1义务,接受政府和社会的监督,承担社会责任。[单

选题]*A.正确(正确答案)B.错误

22、国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从

事危害未成年人身心健康的活动,为未成年人提供安全、健康的网络环境。[单选题]*A.

正确(正确答案)

B.错误

23、任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。[单选题]

*A.正确(正确答案)B.错误

24、网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人

约定的期限内,可以视情况终止提供安全维护。[单选题]*A.正确B.错误(正确答案)

25、国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合

作,提高网络运营者的安全保障能力。[单选题]*A.正确(正确答案)B.错误

26、网信部门和有关部门在履行网络安全保护职责中获取的信息,除用于维护网络安全的

需要外,还可用于其他用途。[单选题]*A.正确B.错误(正确答案)

27、信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网

信部门的安全审查。[单选题]*A.正确B.错误(正确答案)

28、网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。[单

选题]*

A.正确(正确答案)B.错误

29、未经被收集者同意,网络运营者不得向他人提供个人信息;包括,经过处理无法识别

特定个人且不能复原的信息。[单选题]*A.正确B.错误(正确答案)

30、任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法

向他人提供个人信息。[单选题]*A.正确(正确答案)B.错误

31、任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法

律、行政法规禁止发布或者传输的信息。[单选题]*A.正确(正确答案)B.错误

32、有《中华人民共和国网络安全法》规定的违法行为的,依照有关法律、行政法规的规

定记入信用档案,并予以公示。[单选题]*A.正确(正确答案)B.错误

33、违反《中华人民共和国网络安全法》规定的,受到刑事处罚的人员,终身不得从事网

络安全管理和网络运营关神岗位的工作。[单选题]*A.正确(正确答案)B.错误

34、有一信息系统其适用范围为涉及国家安全、社会秩序和公共利益,其损害会对国家安

全、社会秩序和公共利益造成损害,则该信息系统的安全等级为:[单选题]*A第一级B第

二级C第三级(正确答案)D第四级E第五级

35.我国在信息系统安全保护方面最早制定的一部法规,也是最基木的一部法规是:[单

选题]*A《中华人民共和国计算机信息系统安全保护条例》(正确答案)B《计算机信息网络

国际联网安全保护管理办法》C《信息安全等级保护管理办法》D《计算机信息系统安全

保护等级划分准则》

36、《计算机信息系统安全等级保护网络技术要求》(GA/T387-2002)属于:[单选题]*A中

华人民共和国强制性国家标准B中华人民共和国推荐性国家标准C公共安全行业标准(正

确答案)D中华人民共和国国家标准化指导性技术文件

37、以下哪些选项不属于计算机信息系统安全保护能力划分的等级:[单选题]*A用户自

主保护级B安全标记保护级C结构化保护级

E访问验证保护级F监督保护级F监督保护级(正确答案)

二、安全意识基础(单选)(46道)

1、网页病毒主要通过以下途径传播()。[单选题]*A、邮件或网盘传送B、文件交换C、

网页浏览(正确答案)D、移动媒介

2、浏览器存在的安全风险主要包含()。[单选题]*A、网络钓鱼、隐私跟踪B、网络钓

鱼、隐私跟踪、数据劫持C、隐私跟踪、数据劫持、浏览器的安全漏洞D、网络钓鱼、

隐私跟踪、数据劫持、浏览器的安全漏洞(正确答案)

3、为了防止邮箱邮件爆满而无法正常使用邮箱,您认为应该怎么做?(〉[单选题]*A、

看完的邮件就立即删除B、定期删除邮箱的邮件C、定期备份邮件并删除(正确答案)口、发

送附件时压缩附件

4、可以从哪些方面增强收邮件的安全性?()[单选题]*A、不断优化垃圾邮件设置、查

看邮件数字签名,确认发件人信息、定期更新防病毒软件(正确答案)B、不断优化垃圾邮件

设置、查看邮件数字签名,确认发件人信息、定期更新防病毒软件、邮件传输加密

C、全部不是D、查看邮件数字签名,确认发件人信息、定期更新防病毒软件、邮件传输加

5、多久更换一次计算机的密码较为安全?()[单选题]*A、一个月或一个月以内B、1-

-3个月(正确答案)C、3一一6个月D、半年以上或从不更换

6、以下哪种口令不属于弱口令?()[单选题]*A、66668888B、aabbccddC>姓名+出生

日期D、qw@bydpOOdwzl.(正确答案)

7、以下哪个说法是错误的?()[单选题]*A、随身携带员工卡B、不将员工卡借予其它

人C、购买指纹膜,特殊原因时由同事协助打卡(正确答案)D、身份证复印件使用后要销毁

8、以下哪项是只有你具有的生物特征信息?()[单选题]*A、指纹、掌纹、手型B、指

纹、掌纹、虹膜、视网膜C、指纹、手型、脸型、声音、签名D、指纹、掌纹、手型、虹

膜、视网膜、脸型、声音、签名(正确答案)

9、企业信息安全哪一方面更加重要?()[单选题]*

A、安全设备的采买B、企业人员信息安全意识的提高C、企业安全部门的建立D、企业内

部安全制度的建立(正确答案)

10、发现同事电脑中毒该怎么办?()[单选题]*A、不关我事,继续办公B、协助同事查

找问题C、及时报告给信息安全人员(正确答案)D、用U盘把同事电脑里面资料拷到自己

电脑里面

11、第三方公司人员到公司洽谈业务,期间向您要公司无线网络的账号密码,您应该怎么

做?()[单选题]*A、给他一个公用的账号密码B、将自己的账号密码告诉他C、礼貌的

告诉他,公司的无线网络使用需要相应审批申请(正确答案)D、让他使用公用电脑上网

12、第三方公司员工离场时需要归还()。[单选题]*A、门禁卡B、门禁卡、钥匙、饭卡

C、门禁卡、钥匙、相关文件D、门禁卡、钥匙、相关文件、饭卡(正确答案)

13、“肉鸡”的正确解释是()。[单选题]*A、比较慢的电脑B、肉食鸡

C、被黑客控制的电脑(正确答案)D、已经被煮熟的鸡

14、社交网站安全防护建议错误的选项是:()[单选题]*

A、尽量不要填写过于详细的个人资料B、不要轻易加社交网站好友C、充分利用社交网站

的安全机制D、信任他人转载的信息(正确答案)

15、以下选型说法错误的有:()[单选题]*A、下载软;牛要到官网或者正确的网站去下载,

而不是根据搜索引擎搜出来的结果不加筛选直接卜.栽安装B、Word文档不同于exe等可

执行文件,因此在互联网上下载的word文档可以直接打开(正确答案)C、陌生人通过QQ

或者微信等社交软件发送的超链接也不能直接点开D、防止被钓鱼网站欺骗最好的方法是

查看链接的域名是否完全正确。

16、微博安全防护建议错误的是()。[单选题]*A、接收带有广告、测试等性质的微博要

有警惕之心,不要贪图小便宜随意点击来历不明的链接B、不发布虚假信息、不造谣、不

传谣、不发表不当言论C、对微博进行相应安全配置:账号设置--隐私安全、账号安全D、

可在任意公共电脑或者移动终端登录(正确答案)

17、下载安全建议正确的选项是()。[单选题一

A、选择资源丰富的网站下载B、关闭杀毒软件,提高下载速度C、下载完成后直接打开下

载的文件D、下载软件时,最好到软件官方网站或者其他正规软件下载网站下载(正确答案)

18、网游安全防护建议错误的是()。[单选题]*A、选择网络游戏运营商时,要选择合法

正规的网络运营商B、保留有关凭证,如充值记录、网上转账记录、协议内容等,以便日后

维权使用C、在网吧玩网游时,直接登录账号开始游戏(正确答案)D、尽量不要轻易购买大

金额的网游道具

19、网络钓鱼属于()攻击形式。[单选题]*A、黑客攻击B、社会工程学攻击(正确答案)

C、网络攻击D、病毒攻百

20、以下哪项不是导致内部安全的主因()。[单选题]*A、系统自身安全设计上的缺陷B、

资料泄露或误用C、员工的恶意行为D、黑客攻击(正确答案)

21、使用手机时如何实现无线连接的安全?()[单选题]*A、使用运营商提供的网络B、

只接入可信的Wi-Fi热点C、不要使用公共Wi-Fi接入银行网站D、以上都对(正确答案)

22、你意外的收到一个陌生人来电,并向你咨询商业敏感信息,以下选型中谁有权利决定

是否该向对方披露这些信息呢?()[单选题]*A、我自己(正确答案)

B、防火墙软件C、审计系统D、防病毒软件

23、信息安全领域内最关键和最薄弱的环节是()o[单选题]*A、技术B、策略C、管理

制度D、人(正确答案)

24、《网络安全法》的颁发日期是([单选题]*A、201前1B、201^30(:、201加")1D、

20均1加7(正确答案)

25、自己的个人电脑需要定期做备份吗?()[单选题]*A、需要B、需要,固定周期的

做(正确答案)C、需要,想起来就备份一次D、不确定

26、关于移动存储,下列说法错误的是()。[单选题]*A、严禁将安全移动存储介质格式

化B、严禁使用任何软件工具或手段修改安全移动存储介质设置C、严禁将安全移动存储

介质更改为普通移动存储介质D、安全移动存储介质可以借给外单位或转借他人使用(正确

答案)

27、个人电脑最好多久换一次密码()。[单选题]*A、一周以内B、一个月以内C、一到

三个月(正确答案)D、一年以上

28、下列关于密码安全的描述,不正确的是()[单选题]*A、容易被记住的密码不一定

不安全B、超过12位的密码很安全(正确答案)C、密码定期更换D、密码中使用的字符种

类越多越不易被猜中

29、在上网时,我们可以将自己或家庭成员的信息轻易的告诉他人吗?(包括:姓名、年龄、

照片、家庭地址、电话号码、学校、班级名称、E-Mail地址)()[单选题]*A、不可以,

需要时要征得家长或老师的同意(正确答案)B、可以,不需要想家长或老师征求意见C、自

己拿主意,不用征求家长或老师意见D、可以将部分信息透露

30、如果我们在上网时,在QQ、微信、邮箱中浏览到不良信息或不良言论时时,应该怎

么做?()[单选题]*A、不损害自己利益,不关心B、介绍给其他同学浏览和阅读C、阅

读该信息并参与言论D、马上删除、关闭并告知家长或老师(正确答案)

31、通常意义上的网络黑客是指通过互联网并利用非正常手段()。[单选题]*

A、上网的人B、入侵他人计算机系统的人(正确答案)C、在网络上行骗的人D、在网络上

卖东西的人

32、木马程序一般是指潜藏在用户电脑中带有恶意性质的([单选题]*A、远程控制软

件(正确答案)B、计算机操作系统C、游戏软件D、视频播放器

33、下列密码中,最安全的是()。[单选题]*A、跟用户名相同的密码B、身份证号后6

位作为密码C、重复的8位数的密码D、10位的综合型密码(正确答案)

34、下列属于文明上网行为的是()。[单选题]*A、小颜在某网络游戏中盗窃多名游戏玩

家的“宝物”卖给他人,获利3000余元。B、某论坛连续发表对某公司进行的毫无根据

的污辱诽谤的文章,给该公司造成了重大经济损失。C、肖某经常使用代理服务器登录色

情网站。D、刘女士非常热爱摄影,经常把自己拍摄的风景照片发布在论坛上,因此结识

了很多志同道合的影友。(正确答案)

35、微信收到“微信团队”的安全提示:“您的微信账号在16:46尝试在另一个设备登录。

登录设备:XX品牌XX型号”。这时我们应该怎么做?()[单选题]*A、有可能是误报,

不用理睬B、确认是否是自己的设备登录,如果不是,则尽快修改密码(正确答案)

C、自己的密码足够复杂,不可能被破解,坚决不修改密码D、拨打110报警,让警察来

解决

36、刘同学喜欢玩网络游戏。某天他正玩游戏,突然弹出一个窗口,提示:特大优惠!1元

可购买10000元游戏币!点击链接后,在此网站输入银行卡账号和密码,网上支付后发现

自己银行卡里的钱都没了,结合本实例,对发生问题的原因描述正确的是?()[单选题]

*A、电脑被植入木马B、用钱买游戏币C、轻信网上的类似“特大优惠”的欺骗链接,并

透露了自己的银行卡号、密码等私密信息导致银行卡被盗刷(正确答案)D、使用网银进行交

37.我们经常从网站上下载文件、软件,为了确保系统安全,以下哪个处理措施最正确?

()[单选题]*A、直接打开或使用B、先查杀病毒,再使用(正确答案)C、习惯于下载完

成自动安装D、下载之后先做操作系统备份,如有异常恢复系统

38、浏览网页时,弹出“最热门的视频聊天室”的页面,遇到这种情况,一般怎么办?()

[单选题]*A、现在网络主播很流行,很多网站都有,可以点开看看B、安装流行杀毒软件,

然后再打开这个页面C、访问完这个页面之后,全盘做病毒扫描D、弹出的广告页面,风

险太大,不应该去点击(正确答案)

39、家明使用安装了Windows操作系统的电脑,同学建议他电脑中重要的资料最好不要

保存在C盘中。下列哪个观点最合理?()[单选题]*A、这种说法没有根据B、文件存

储在C盘容易被系统文件覆盖C、C盘是默认系统盘,不能存储其他文件D、C盘最容易

遭到木马病毒的攻击,而且重装系统时会删除C盘上的所有文件,如果备份不及时会造成

严重影响(正确答案)

40、张同学发现安全软件提醒自己的电脑有系统漏洞,如果你是张同学,最恰当的做法是?

()[单选题]*A、立即更新补丁,修复漏洞(正确答案)B、不与理睬,继续使用电脑C、

暂时搁置.,一天之后再提醒修复漏洞D、重启电脑

41、上网注册账号时,设置密码最合理的方法是(工[单选题]*A、自己的生日做密码B、

爸爸妈妈的生日做密码C、用吉利的数字做密码D、数字字母符号综合的密码(正确答案)

42、以下密码属性复杂密码的是(九[单选题「A、12343678B、ABCD2345C、Adr@29754(正

确答案)D、用户名+出生日期

43、在某社交媒体网络上,有陌生人和你要邮件地址,给您发好玩的视频,你该怎么办?

()[单选题]*A、不给邮件地址(正确答案)B、多沟通,看是否可信再决定C、给,反正

是网络邮件地址而已,也不是家里的地址D、以上都不对

三、安全意识提高(单选)(4道)

1、当您准备登录电脑系统时,有人在您的身边看着您,您应该怎么做?()[单选题]*A、

友好的提示对方避让一下,不要看您的机密(正确答案)B、不理会对方,相信对方是友善和

正直的C、在此键盘上估计假输入一些字符,以防止被偷看D、凶狠的示意对方走开,并

报告安全中心这人可疑

2、无线网络存在巨大安全隐患。例如,在公共场所黑客提供一个与商家名字类似的免费

Wi-Fi接入点,并吸引网民接入,而网民在亳不知情的情况下,就可能面临个人敏感信息

遭盗取的情况,甚至造成直接的经济损失。这种手段被称为()。[单选题]*A、Wi-Fi钓

鱼陷阱(正确答案)B、Wi-Fi接入点被偷梁换柱C、黑客主动攻击D、攻击家用路由器

3、家明在网上购买iphone6,结果收到6个水果。家明自觉受骗,联系电商,电商客服

告诉家明,可能是订单有误,让家明重新下单,店家将给家明2个iphone。

如果家明报警,店家也无任何法律责任,因为家明己经在签收单上签字了。为维护自身合

法权益,家明应该怎么做?()[单选题]*A、为了买到IPHONE,再次交钱下单B、拉

黑网店,再也不来这里买了C、向网站管理人员申诉,向网警报案(正确答案)D、和网店理

论,索要货款

4、当前网络中的鉴别技术正在快速发展,以前我们主要通过账号密码的方式验证用户身份,

现在我们会用到U盾识别、指纹识别、面部识别、虹膜识别等多种鉴别方式。请问下列

哪种说法是正确的?()[单选题]*A、面部识别依靠每个人的脸型作为鉴别依据,面部以

别无法伪造B、指纹识别相对传统的密码识别更加安全C、使用多种鉴别方式比单一的鉴

别方式相对安全(正确答案)D..U盾由于具有实体唯一性,被银行广泛使川,使用U盾没

有安全风险

四、2023法律法规新增〔单选)

1、2023年(),第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民

共和国数据安全法》,自2023年()起施行。[单选题]*A、6月10日,9月1日(正

确答案)B、7月10日,9月1日C、6月10日,10月1日D、7月10日、10月1

2、关于《数据安全法》中,对数据处理说明正确的是:()[单选题]*A、数据处理,包括

数据的提供、存储、使用、加工等。B、数据处理,包括数据的收集、存储、使用、加工、

传输、提供、公开等。(正确答案)

C、数据处理.,包括数据的使用、传输、公开等。D、数据处理,包括数据的收集、存储、

使用、加工、公开等。

3、开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组

织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。[单选

题]*A、以上说法正确。(正确答案)B、以上说法错误。

4、2023年(),十三届全国人大常委会第三十次会议表决通过《中华人民共和国个人信息

保护法》。自2023年()起施行。[单选题]*A、8月20日,11月1日(正确答案)B、

9月20日,11月1日C、8月20日,12月1日D、9月20日,12月1日

5、下列哪个情况中,个人信息处理者不可处理个人信息:[单选题]*A、未取得个人的同

意;(正确答案)B、为订立、履行个人作为一方当事人的合同所必需;

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论