工业控制系统安全题库5、6_第1页
工业控制系统安全题库5、6_第2页
工业控制系统安全题库5、6_第3页
工业控制系统安全题库5、6_第4页
工业控制系统安全题库5、6_第5页
已阅读5页,还剩1页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目5工控安全防护解决方案设计填空题1.等保2.0的正式实施时间为______年______月______日。2.______是等保2.0的一项重要内容,它对工业控制系统安全防护提出了规范化技术和管理措施。3.等保2.0标准新增了“工业控制系统安全扩展要求”章节,其目的是________。4.网络安全等级保护制度2.0标准正式发布的日期是______年______月______日。5.______是指通过技术手段,对网络空间内各种安全信息进行实时收集、分析和展示,为决策提供依据。6.在等保2.0的框架下,工业控制系统应当按照________的原则进行安全防护建设。7.______是指通过技术手段,对网络空间内各种安全信息进行实时收集、分析和展示,为决策提供依据。8.______是指对信息系统按照重要性等级分级别保护。9.______是一种通过分布式网络发动大量请求,使目标系统资源耗尽的服务攻击。10.______是指一种能够检测未知威胁的系统,它通常通过分析网络流量来发现异常行为。####单选题11.等保2.0标准的实施依据是?A.《中华人民共和国网络安全法》B.《中华人民共和国个人信息保护法》C.《中华人民共和国数据安全法》D.《中华人民共和国计算机信息系统安全保护条例》12.GB/T22239-2019标准主要涉及什么内容?A.数据安全和个人隐私保护B.信息安全技术网络安全等级保护基本要求C.信息安全技术云计算服务安全指南D.信息安全技术密码应用基本要求13.下列哪个不属于等保2.0的基本要求?A.安全技术要求B.服务管理要求C.数据管理要求D.安全管理要求14.等保2.0的安全测评流程不包括下列哪一项?A.制定测评计划B.进行风险评估C.组织实施测评D.编写测评报告15.等保2.0对工业控制系统提出的最直接的安全要求是什么?A.提升系统可用性B.加强物理安全C.加强数据安全D.加强网络安全16.在工控系统中,用于隔离生产网络与办公网络的是?A.入侵检测系统(IDS)B.工业防火墙C.日志审计系统D.安全运维管理平台17.下列哪个工具主要用于对网络流量进行深度分析?A.工控安全态势感知平台B.入侵检测系统(IDS)C.工控监测审计系统D.工控安全评估系统18.等保2.0的安全管理要求不包括?A.制定安全管理制度B.设立安全管理机构C.提供安全培训D.设立网络安全警察19.下列哪个不是工业控制系统安全防护的关键组件?A.安全管理中心B.安全区域边界C.安全计算环境D.安全物理环境20.以下哪种技术不是用于检测未知威胁的技术?A.机器学习B.深度包检测(DPI)C.流量基线分析D.基于签名的入侵检测####多选题21.等保2.0对工业控制系统安全防护的要求有哪些方面?A.安全技术要求B.数据管理要求C.服务管理要求D.物理安全要求22.工控安全防护方案中涉及到的安全技术包括?A.防火墙B.入侵检测系统C.加密技术D.访问控制机制23.等保2.0的安全测评方法有哪些?A.合规性检查B.风险评估C.渗透测试D.漏洞扫描24.在工业控制系统中,态势感知平台的功能有哪些?A.资产的风险分析B.实时监测感知C.异常流量管理D.告警事件管理25.在设计工控安全防护方案时需要考虑哪些因素?A.法律法规要求B.企业需求C.技术调研D.安全风险分析参考答案:填空题:1.2019/12/1;2.工业控制系统安全扩展要求;3.弥补等保1.0的不足;4.2019/5/13;5.安全态势感知;6.“同步规划、同步建设、同步实施”;7.安全态势感知;8.等级保护;9.分布式拒绝服务(DDoS);10.入侵检测系统(IDS)。单选题:11.A;12.B;13.C;14.B;15.D;16.B;17.B;18.D;19.D;20.B。多选题:21.A/C;22.A/B/C/D;23.A/B/C/D;24.A/B/C/D;25.A/B/C/D。项目6工控安全事件典型案例应急响应###项目6工控安全事件典型案例应急响应练习题####填空题1.勒索病毒是一种通过________用户的文件来索要赎金的恶意软件。2.勒索病毒通常利用________、________或漏洞利用等方式传播。3.一旦设备被勒索病毒感染,未备份的重要文件可能会________,导致数据损失和业务中断。4.在应急响应流程中,________阶段的任务是确定安全事件的性质和影响范围。5.________阶段的目的是阻止安全事件的进一步扩散,并尽可能恢复受影响的系统和数据。6.等保2.0标准新增了“________安全扩展要求”章节,对工业控制系统安全防护提出了规范化技术和管理措施。7.________是指通过技术手段,对网络空间内各种安全信息进行实时收集、分析和展示,为决策提供依据。8.________是指通过数字取证和渗透测试来检测和响应安全事件。9.________是一种用于检测未知威胁的系统,它通常通过分析网络流量来发现异常行为。10.________是指对信息系统按照重要性等级分级别保护。####单选题11.下列哪一项不属于等保2.0对工业控制系统提出的安全要求?A.安全技术要求B.服务管理要求C.数据管理要求D.安全管理要求12.在应急响应流程中,哪个阶段主要关注阻止安全事件的进一步扩散?A.识别阶段B.分析阶段C.隔离与控制阶段D.恢复阶段13.下列哪种技术不是用于检测未知威胁的技术?A.机器学习B.深度包检测(DPI)C.流量基线分析D.基于签名的入侵检测14.等保2.0正式实施的时间是?A.2017年6月1日B.2019年5月13日C.2019年12月1日D.2019年12月3日15.下列哪项不属于工业控制系统安全防护的关键组件?A.安全管理中心B.安全区域边界C.安全计算环境D.安全物理环境16.等保2.0的安全管理要求不包括?A.制定安全管理制度B.设立安全管理机构C.提供安全培训D.设立网络安全警察17.下列哪项不是工业控制系统安全防护方案中涉及到的安全技术?A.防火墙B.入侵检测系统C.加密技术D.数据备份18.在应急响应流程中,________阶段的目的是确定安全事件的性质和影响范围。A.识别阶段B.分析阶段C.隔离与控制阶段D.恢复阶段19.等保2.0对工业控制系统安全防护的要求主要体现在哪些方面?A.安全技术要求B.数据管理要求C.服务管理要求D.A和C20.下列哪种工具主要用于对网络流量进行深度分析?A.工控安全态势感知平台B.入侵检测系统(IDS)C.工控监测审计系统D.工控安全评估系统####多选题21.等保2.0对工业控制系统安全防护的要求有哪些方面?A.安全技术要求B.数据管理要求C.服务管理要求D.安全管理要求22.工控安全防护方案中涉及到的安全技术包括?A.防火墙B.入侵检测系统C.加密技术D.访问控制机制23.等保2.0的安全测评方法有哪些?A.合规性检查B.风险评估C.渗透测试D.漏洞扫描24.在工业控制系统中,态势感知平台的功能有哪些?A.资产的风险分析B.实时监测感知C.异常流量管理D.告警事件管理25.在设计工控安全防护方案时需要考虑哪些因素?A.法律法规要求B.企业需求C.技术调研D.安全风险分析参考答案:填空题:1.加密;2.网络钓鱼、恶意邮

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论