欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)》答案(必過版)

      時(shí)間:2019-05-14 23:53:30下載本文作者:會(huì)員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)》答案(必過版)》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)》答案(必過版)》。

      第一篇:2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)》答案(必過版)

      2018年專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)答案

      2018年河北省繼續(xù)教育公需科目專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)試題及答案

      一、單選題,共10題,每題3.0分,共30.0分

      1、《網(wǎng)絡(luò)安全法》的第一條講的是(B)。

      A.法律調(diào)整范圍

      B.立法目的

      C.國家網(wǎng)絡(luò)安全戰(zhàn)略

      D.國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)

      2、“導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中(A)的具體內(nèi)容。

      A.需求分析

      B.市場招標(biāo)

      C.評(píng)標(biāo) D.系統(tǒng)實(shí)施

      3、《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是(D)。

      A.統(tǒng)籌網(wǎng)絡(luò)安全信息收集、分析和通報(bào),統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警信息

      B.建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度,按照規(guī)定報(bào)送預(yù)警信息

      C.制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 D.按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患、在澤萊尼的著作中,與人工智能0相對(duì)應(yīng)的是(C)。

      A.數(shù)字

      B.數(shù)據(jù)

      C.知識(shí) D.才智 信息安全管理中最需要管理的內(nèi)容是(A)。

      A.目標(biāo)

      B.規(guī)則

      C.組織 D.人員、(B)的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。

      A.Ping of death B.LAND C.UDP Flood D.Teardrop 7、蠕蟲病毒屬于信息安全事件中的(B)。

      A.網(wǎng)絡(luò)攻擊事件

      B.有害程序事件

      C.信息內(nèi)容安全事件 D.設(shè)備設(shè)施故障、2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D)。

      A.《網(wǎng)絡(luò)安全法》

      B.《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》 C.《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》 D.《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》、網(wǎng)絡(luò)日志的種類較多,留存期限不少于(C)。

      A.一個(gè)月

      B.三個(gè)月

      C.六個(gè)月 D.一年

      10、管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B)。

      A.一級(jí)文件

      B.二級(jí)文件

      C.三級(jí)文件 D.四級(jí)文件

      二、多選題,共10題,每題4.0分,共40.0分

      11、拒絕服務(wù)攻擊的防范措施包括(ABCD)。

      A.安全加固

      B.資源控制

      C.安全設(shè)備

      D.運(yùn)營商、公安部門、專家團(tuán)隊(duì)等

      12、信息安全保障包括(ABCD)。

      A.技術(shù)保障

      B.管理保障

      C.人員培訓(xùn)保障 D.法律法規(guī)保障

      13、在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是(ABD)。

      A.《網(wǎng)絡(luò)安全法》

      B.《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》

      C.《保守國家秘密法》

      D.《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》

      14、網(wǎng)絡(luò)運(yùn)營者包括(ABD)。

      A.網(wǎng)絡(luò)所有者

      B.網(wǎng)絡(luò)管理者

      C.網(wǎng)絡(luò)使用者 D.網(wǎng)絡(luò)服務(wù)提供者

      15、信息安全保障的安全措施包括(ABCD)。

      A.防火墻

      B.防病毒

      C.漏洞掃描 D.入侵檢測(cè)

      16、實(shí)施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。

      A.實(shí)施

      B.維護(hù)

      C.監(jiān)督 D.改進(jìn)

      17、《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于(ABCD)。A.明確網(wǎng)絡(luò)空間主權(quán)的原則

      B.明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)

      C.明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù) D.進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則

      18、安全設(shè)置對(duì)抗DNS欺騙的措施包括(ABCD)。

      A.關(guān)閉DNS服務(wù)遞歸功能

      B.限制域名服務(wù)器作出響應(yīng)的地址

      C.限制發(fā)出請(qǐng)求的地址

      D.限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址

      19、《網(wǎng)絡(luò)安全法》的特點(diǎn)包括(BCD)。

      A.特殊性

      B.全面性

      C.針對(duì)性 D.協(xié)調(diào)性

      20、PDCA循環(huán)的內(nèi)容包括(ABCD)。

      A.計(jì)劃

      B.實(shí)施

      C.檢查 D.行動(dòng)

      三、判斷題,共10題,每題3.0分,共30.0分 21 密碼字典是密碼破解的關(guān)鍵。

      A.對(duì)

      22、日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。

      B.錯(cuò)

      23、信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。

      A.對(duì)

      24、《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。

      B.錯(cuò)

      25、信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。

      A.對(duì)

      26、安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。

      A.對(duì)

      27、我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。

      B.錯(cuò)

      28、網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。

      A.對(duì)

      29、總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視。

      A.對(duì)

      30、《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。

      B.錯(cuò)

      一單選題 《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是(C:2017年6月1日)。2 《網(wǎng)絡(luò)安全法》是以第(D 五十三)號(hào)主席令的方式發(fā)布的。3 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長是(A:習(xí)近平)。下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點(diǎn)的是(C:閉門造車)。5 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國務(wù)院)發(fā)布的。將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是(C:局域網(wǎng))。(A:網(wǎng)絡(luò))是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。8 在澤萊尼的著作中,它將(D:才智)放在了最高層。9 在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是(C:知識(shí))。10 《網(wǎng)絡(luò)安全法》立法的首要目的是(A:保障網(wǎng)絡(luò)安全)。2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》)。12 《網(wǎng)絡(luò)安全法》的第一條講的是(B立法目的)。13 網(wǎng)絡(luò)日志的種類較多,留存期限不少于(C :六個(gè)月)?!毒W(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是(D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患)。(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。(B干擾他人網(wǎng)絡(luò)正常功能)是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是(C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》)。2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18 歲)之前分享的內(nèi)容。《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以(B:十萬元)罰款。(B:LAND)的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。(D:Teardrop)的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。信息入侵的第一步是(A信息收集)。23(C :nslookup)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。24 網(wǎng)絡(luò)路徑狀況查詢主要用到的是(B:tracer)。25 我國信息安全管理采用的是(A歐盟)標(biāo)準(zhǔn)。在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是(D:美國)。27 在信息安全事件中,(D:80%)是因?yàn)楣芾聿簧圃斐傻摹?8 信息安全管理針對(duì)的對(duì)象是(B:組織的信息資產(chǎn))。29 信息安全管理中最需要管理的內(nèi)容是(A目標(biāo))。30 下列不屬于資產(chǎn)中的信息載體的是(D:機(jī)房)。

      信息安全管理要求ISO/IEC27001的前身是(A:英國)的BS7799標(biāo)準(zhǔn)。32 管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級(jí)文件)。33 信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。34 “導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中(A需求分析)的具體內(nèi)容。35 安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。36蠕蟲病毒屬于信息安全事件中的(B有害程序事件)。

      二多選題 《網(wǎng)絡(luò)安全法》的意義包括(ABCD)。

      A:落實(shí)黨中央決策部署的重要舉措B:維護(hù)網(wǎng)絡(luò)安全的客觀需要C:維護(hù)民眾切身利益的必然要求

      D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇 2 《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有(BC)。

      A:明確網(wǎng)絡(luò)空間主權(quán)原則B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ)C:建立數(shù)據(jù)跨境安全評(píng)估制度

      D:增加懲治攻擊破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個(gè)人的規(guī)定 3 在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是(ABD)。

      A:《網(wǎng)絡(luò)安全法》

      B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》C:《保守國家秘密法》

      D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》 4 我國網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括(ABCD)。

      A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個(gè)管理部門D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面 5 《網(wǎng)絡(luò)安全法》的特點(diǎn)包括(BCD)。

      A:特殊性

      B:全面性

      C:針對(duì)性

      D:協(xié)調(diào)性 6 《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于(ABCD)。

      A:明確網(wǎng)絡(luò)空間主權(quán)的原則B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)C:明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù)D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則 《網(wǎng)絡(luò)安全法》確定了(ABCD)等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。

      A:國家

      B:主管部門

      C:網(wǎng)絡(luò)運(yùn)營者

      D:網(wǎng)絡(luò)使用者 8 我國網(wǎng)絡(luò)安全工作的輪廓是(ABCD)。A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心

      B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任C:注重保護(hù)個(gè)人權(quán)益

      D:以技術(shù)、產(chǎn)業(yè)、人才為保障 9 計(jì)算機(jī)網(wǎng)絡(luò)包括(ABC)。

      A:互聯(lián)網(wǎng)

      B:局域網(wǎng)

      C:工業(yè)控制系統(tǒng)

      D:電信網(wǎng)絡(luò) 10 網(wǎng)絡(luò)運(yùn)營者包括(ABD)。

      A:網(wǎng)絡(luò)所有者

      B:網(wǎng)絡(luò)管理者

      C:網(wǎng)絡(luò)使用者

      D:網(wǎng)絡(luò)服務(wù)提供者 11 在網(wǎng)絡(luò)安全的概念里,信息安全包括(CD)。

      A:物理安全

      B:信息系統(tǒng)安全

      C:個(gè)人信息保護(hù)

      D:信息依法傳播 12 《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括(ABCD)。

      A:國內(nèi)主權(quán)

      B:依賴性主權(quán)

      C:獨(dú)立權(quán)

      D:自衛(wèi)權(quán) 13 《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是(ABCD)。

      A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅

      B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全C:依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng)

      D:維護(hù)網(wǎng)絡(luò)空間安全和秩序 各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有(AB)。

      A:召開信息社會(huì)世界峰會(huì)

      B:成立信息安全政府間專家組C:上海合作組織

      D:七國集團(tuán)峰會(huì) 我國參與網(wǎng)絡(luò)安全國際合作的重點(diǎn)領(lǐng)域包括(ABCD)。

      A:網(wǎng)絡(luò)空間治理

      B:網(wǎng)絡(luò)技術(shù)研發(fā)C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定

      D:打擊網(wǎng)絡(luò)違法犯罪提交 《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括(BCD)。

      A:保密原則

      B:合法原則

      C:正當(dāng)原則

      D:公開透明原則 17 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括(ABCD)。

      A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題

      B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動(dòng)國家網(wǎng)絡(luò)安全和信息法治化建設(shè)D:不斷增強(qiáng)安全保障能力 我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括(ABCD)。

      A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任

      B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施

      C:配備相應(yīng)的硬件和軟件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志

      D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施 《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施(ABD)。

      A:同步規(guī)劃

      B:同步建設(shè)

      C:同步監(jiān)督

      D:同步使用 20 下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是(CD)。

      A:《自由、檔案、信息法》

      B:《個(gè)人信息保護(hù)法》C:《數(shù)據(jù)保護(hù)指令》

      D:《通用數(shù)據(jù)保護(hù)條例》 在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是(AB)。A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施

      B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約談

      C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 密碼破解安全防御措施包括(ABCD)。

      A:設(shè)置“好”的密碼

      B:系統(tǒng)及應(yīng)用安全策略

      C:隨機(jī)驗(yàn)證碼

      D:其他密碼管理策略 社會(huì)工程學(xué)利用的人性弱點(diǎn)包括(ABCD)。

      A:信任權(quán)威

      B:信任共同愛好

      C:期望守信

      D:期望社會(huì)認(rèn)可 24 網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有(AC)。

      A:利用同情、內(nèi)疚和脅迫

      B:口令破解中的社會(huì)工程學(xué)利用C:正面攻擊(直接索?。?/p>

      D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用 下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是(BC)。

      A:構(gòu)建完善的技術(shù)防御體系

      B:知道什么是社會(huì)工程學(xué)攻擊C:知道社會(huì)工程學(xué)攻擊利用什么

      D:有效的安全管理體系和操作 26 拒絕服務(wù)攻擊方式包括(ABCD)。

      A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬

      B:利用大量請(qǐng)求消耗系統(tǒng)性能C:利用協(xié)議實(shí)現(xiàn)缺陷

      D:利用系統(tǒng)處理方式缺陷 典型的拒絕服務(wù)攻擊方式包括(ABCD)。

      A:Ping of death

      B:SYN Flood

      C:UDP Flood

      D:Teardrop

      拒絕服務(wù)攻擊的防范措施包括(ABCD)。

      A:安全加固

      B:資源控制C:安全設(shè)備

      D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等 IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施包括(ABCD)。

      A:使用抗IP欺騙功能的產(chǎn)品

      B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)行報(bào)警

      C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包 ARP欺騙的防御措施包括(ABCD)。

      A:使用靜態(tài)ARP緩存

      B:使用三層交換設(shè)備C:IP與MAC地址綁定

      D:ARP防御工具

      關(guān)于堆棧,下列表述正確的是(ABC)。

      A:一段連續(xù)分配的內(nèi)存空間

      B:特點(diǎn)是后進(jìn)先出C:堆棧生長方向與內(nèi)存地址方向相反

      D:堆棧生長方向與內(nèi)存地址方向相同 32 安全設(shè)置對(duì)抗DNS欺騙的措施包括(ABCD)。

      A:關(guān)閉DNS服務(wù)遞歸功能

      B:限制域名服務(wù)器作出響應(yīng)的地址C:限制發(fā)出請(qǐng)求的地址

      D:限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址 33 計(jì)算機(jī)后門的作用包括(ABCD)。

      A:方便下次直接進(jìn)入

      B:監(jiān)視用戶所有隱私C:監(jiān)視用戶所有行為

      D:完全控制用戶主機(jī)

      計(jì)算機(jī)后門木馬種類包括(ABCD)。

      A:特洛伊木馬

      B:RootKit

      C:腳本后門

      D:隱藏賬號(hào) 35 日志分析重點(diǎn)包括(ABCD)。

      A:源IP

      B:請(qǐng)求方法

      C:請(qǐng)求鏈接

      D:狀態(tài)代碼 36 目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(ABCD)。

      A:域名

      B:網(wǎng)絡(luò)拓?fù)?/p>

      C:操作系統(tǒng)

      D:應(yīng)用軟件 37 Who is 可以查詢到的信息包括(ABCD)。

      A:域名所有者

      B:域名及IP地址對(duì)應(yīng)信息C:域名注冊(cè)、到期日期

      D:域名所使用的DNS Servers

      端口掃描的掃描方式主要包括(ABCD)。

      A:全掃描

      B:半打開掃描

      C:隱秘掃描

      D:漏洞掃描 39 漏洞信息及攻擊工具獲取的途徑包括(ABCD)。

      A:漏洞掃描

      B:漏洞庫

      C:QQ群

      D:論壇等交互應(yīng)用 40 信息收集與分析工具包括(ABCD)。

      A:網(wǎng)絡(luò)設(shè)備漏洞掃描器

      B:集成化的漏洞掃描器C:專業(yè)web掃描軟件

      D:數(shù)據(jù)庫漏洞掃描器

      信息收集與分析的防范措施包括(ABCD)。

      A:部署網(wǎng)絡(luò)安全設(shè)備

      B:減少攻擊面C:修改默認(rèn)配置

      D:設(shè)置安全設(shè)備應(yīng)對(duì)信息收集

      信息收集與分析的過程包括(ABCD)。

      A:信息收集

      B:目標(biāo)分析

      C:實(shí)施攻擊

      D:打掃戰(zhàn)場 43 計(jì)算機(jī)時(shí)代的安全威脅包括(ABC)。

      A:非法訪問

      B:惡意代碼

      C:脆弱口令

      D:破解 44 馮諾依曼模式的計(jì)算機(jī)包括(ABCD)。

      A:顯示器

      B:輸入與輸出設(shè)備

      C:CPU

      D:存儲(chǔ)器 45 信息安全保障的安全措施包括(ABCD)。

      A:防火墻

      B:防病毒

      C:漏洞掃描

      D:入侵檢測(cè) 46 信息安全保障包括(ABCD)。

      A:技術(shù)保障

      B:管理保障

      C:人員培訓(xùn)保障

      D:法律法規(guī)保障 47 對(duì)于信息安全的特征,下列說法正確的有(ABCD)。

      A:信息安全是一個(gè)系統(tǒng)的安全

      B:信息安全是一個(gè)動(dòng)態(tài)的安全C:信息安全是一個(gè)無邊界的安全

      D:信息安全是一個(gè)非傳統(tǒng)的安全 48 信息安全管理的對(duì)象包括有(ABCD)。

      A:目標(biāo)

      B:規(guī)則

      C:組織

      D:人員 49 實(shí)施信息安全管理,需要保證(ABC)反映業(yè)務(wù)目標(biāo)。A:安全策略

      B:目標(biāo)

      C:活動(dòng)

      D:安全執(zhí)行

      實(shí)施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。

      A:實(shí)施

      B:維護(hù)

      C:監(jiān)督

      D:改進(jìn) 51 實(shí)施信息安全管理的關(guān)鍵成功因素包括(ABCD)。

      A:向所有管理者和員工有效地推廣安全意識(shí)B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn)C:為信息安全管理活動(dòng)提供資金支持D:提供適當(dāng)?shù)呐嘤?xùn)和教育 52 國家安全組成要素包括(ABCD)。

      A:信息安全

      B:政治安全

      C:經(jīng)濟(jì)安全

      D:文化安全 53 下列屬于資產(chǎn)的有(ABCD)。

      A:信息

      B:信息載體

      C:人員

      D:公司的形象與名譽(yù) 54 威脅的特征包括(AC)。

      A:不確定性

      B:確定性

      C:客觀性

      D:主觀性 55 管理風(fēng)險(xiǎn)的方法,具體包括(ABCD)。

      A:行政方法

      B:技術(shù)方法

      C:管理方法

      D:法律方法 56 安全風(fēng)險(xiǎn)的基本概念包括(ABCD)。

      A:資產(chǎn)

      B:脆弱性

      C:威脅

      D:控制措施 57 PDCA循環(huán)的內(nèi)容包括(ABCD)。

      A:計(jì)劃

      B:實(shí)施

      C:檢查

      D:行動(dòng) 58 信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括(ABCD)。

      A:分派責(zé)任

      B:約定信息安全管理的范圍

      C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說明

      D:對(duì)報(bào)告可疑安全事件的過程進(jìn)行說明

      信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。

      A:信息安全的管理承諾

      B:信息安全協(xié)調(diào)C:信息安全職責(zé)的分配

      D:信息處理設(shè)備的授權(quán)過程

      我國信息安全事件分類包括(ABCD)。

      A:一般事件

      B:較大事件

      C:重大事件

      D:特別重大事件 61 信息安全災(zāi)難恢復(fù)建設(shè)流程包括(ABCD)。

      A:目標(biāo)及需求

      B:策略及方案

      C:演練與測(cè)評(píng)

      D:維護(hù)、審核、更新 62 重要信息安全管理過程中的技術(shù)管理要素包括(ABCD)。

      A:災(zāi)難恢復(fù)預(yù)案

      B:運(yùn)行維護(hù)管理能力

      C:技術(shù)支持能力

      D:備用網(wǎng)絡(luò)系統(tǒng)

      三判斷題 中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國?!两陙?,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差距?!?3 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改?!?4 《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進(jìn)行根本性的修改?!?在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)?!?6 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口?!?7 《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則?!?個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)?!?9 網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸?!?10 《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用?!?日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施?!?我國在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》?!?13 個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意?!?對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。× 與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門。√ 《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行?!?要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。√ 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)?!?個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。√ 個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息?!?21 密碼字典是密碼破解的關(guān)鍵。√ 社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法?!?服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。× 24 Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535?!?Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊?!?欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)?!?SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)?!?如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序?!?Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料?!?30 信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布?!?31 端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)?!?/p>

      信息安全是獨(dú)立的行業(yè)?!?/p>

      在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具?!?/p>

      1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。√ 35 雙密碼體制是密碼體制的分水嶺?!?/p>

      計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)?!?/p>

      2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度?!?/p>

      2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)?!?39 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性?!?/p>

      信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析?!?41 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)?!?/p>

      總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視?!?/p>

      一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程?!?44 一般認(rèn)為,未做配置的防火墻沒有任何意義。√ 45 信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)?!?/p>

      我國信息安全管理遵循“技管并重”的原則?!?47 安全技術(shù)是信息安全管理真正的催化劑?!?/p>

      我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出?!?49 我國現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制?!?/p>

      中國信息安全測(cè)評(píng)中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。√ 51 中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一?!?52威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件√ 53 脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害?!?/p>

      風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程?!?55 良好的風(fēng)險(xiǎn)管理過程是成本與收益的平衡?!?56 風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程?!?57 風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。×

      所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合?!?59 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)?!?/p>

      信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體?!?/p>

      信息安全管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)?!?/p>

      信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。√ 63 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。×

      在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。√

      在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)?!?/p>

      確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器?!?/p>

      安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)?!?/p>

      安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施?!?/p>

      信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤?!?70 我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度?!?71 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。√

      專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí) ——2018年專業(yè)技術(shù)人員繼續(xù)教育

      一、單選題:

      1.《網(wǎng)絡(luò)安全法》的第一條講的是(立法目的)

      2.“導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中(需求分析)的具體內(nèi)容。

      3.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是(按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患)。

      4.在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是(知識(shí))。5.信息安全管理中最需要管理的內(nèi)容是(目標(biāo))。

      6.(LAND)的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。

      7.蠕蟲病毒屬于信息安全事件中的(有害程序事件)。

      8.2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》)。9.網(wǎng)絡(luò)日志的種類較多,留存期限不少于(六個(gè)月)。

      10.管理制度、程序、策略文件屬于信息安全管理體系化文件中的(二級(jí)文件)。

      二、多選題:

      11.拒絕服務(wù)攻擊的防范措施包括(ABCD)。A.安全加固 B.資源控制 C.安全設(shè)備

      D.運(yùn)營商、公安部門、專家團(tuán)隊(duì)等 12.信息安全保障包括(ABCD)。A.技術(shù)保障 B.管理保障 C.人員培訓(xùn)保障 D.法律法規(guī)保障

      13.在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是(ABD)。

      A:《網(wǎng)絡(luò)安全法》 B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》 C:《保守國家秘密法》 D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》 14.網(wǎng)絡(luò)運(yùn)營者包括(ABD)。A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 C:網(wǎng)絡(luò)使用者 D:網(wǎng)絡(luò)服務(wù)提供者

      15.信息安全保障的安全措施包括(ABCD)。A.防火墻 B.防病毒 C.漏洞掃描 D.入侵檢測(cè)

      16.實(shí)施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。1.A.實(shí)施 2.B.維護(hù) 3.C.監(jiān)督 4.D.改進(jìn)

      17.《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于(ABCD)。1.A.明確網(wǎng)絡(luò)空間主權(quán)的原則

      2.B.明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù) 3.C.明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù) 4.D.進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則

      18.安全設(shè)置對(duì)抗DNS欺騙的措施包括(ABCD)。1.A.關(guān)閉DNS服務(wù)遞歸功能 2.B.限制域名服務(wù)器作出響應(yīng)的地址 3.C.限制發(fā)出請(qǐng)求的地址

      4.D.限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址 19.《網(wǎng)絡(luò)安全法》的特點(diǎn)包括(BCD)。1.A.特殊性 2.B.全面性 3.C.針對(duì)性 4.D.協(xié)調(diào)性

      20.PDCA循環(huán)的內(nèi)容包括(ABCD)。1.A.計(jì)劃 2.B.實(shí)施 3.C.檢查 4.D.行動(dòng)

      三、判斷題:

      21.密碼字典是密碼破解的關(guān)鍵。1.A.對(duì)

      22.日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。2.B.錯(cuò)

      23.信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。1.A.對(duì)

      24.《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。2.B.錯(cuò)

      25.信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。1.A.對(duì)

      26.安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。1.A.對(duì)

      27.我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。2.B.錯(cuò)

      28.網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。1.A.對(duì)

      29.總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視。1.A.對(duì)

      30.《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。2.B.錯(cuò)

      專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)

      一、單選

      1.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長是()。(習(xí)近平)2.在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。(國務(wù)院)3.()是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī) 則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。(網(wǎng)絡(luò))4.在澤萊尼的著作中,與人工智能 1.0 相對(duì)應(yīng)的是()。(知識(shí))5.《網(wǎng)絡(luò)安全法》立法的首要目的是()。(保障網(wǎng)絡(luò)安全)6.2017 年 3 月 1 日,中國外交部和國家網(wǎng)信辦發(fā)布了()。(《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》)7.網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。(六個(gè)月)8.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是()。(按照省級(jí)以上人民政府 的要求進(jìn)行整改,消除隱患)9.()是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。(干擾他人網(wǎng)絡(luò)正 常功能)10.聯(lián)合國在 1990 年頒布的個(gè)人信息保護(hù)方面的立法是()。(《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》)11.2017 年 6 月 21 日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求 Facebook 等社交網(wǎng)站 刪除()之前分享的內(nèi)容。(18 歲)12.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以()罰款。(十萬 元)13.()的攻擊原理是構(gòu)造錯(cuò)誤的分片信息, 系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤, 導(dǎo)致協(xié)議棧崩潰。(Teardrop)14.信息入侵的第一步是()。(信息收集)15.網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。(tracert)16.在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是()。(美國)17.信息安全管理針對(duì)的對(duì)象是()。(組織的信息資產(chǎn))18.下列不屬于資產(chǎn)中的信息載體的是()。(機(jī)房)19.管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。(二級(jí)文件)20.安全信息系統(tǒng)中最重要的安全隱患是()。(配置審查)

      二、多選

      1.《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有()。(1 明確重要數(shù)據(jù)境內(nèi)存儲(chǔ) 2 建立數(shù)據(jù)跨境安全評(píng)估 制度)2.在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。(1《網(wǎng)絡(luò) 3.《網(wǎng)絡(luò)安全法》的特點(diǎn)包括()。(1 全面性 2 針對(duì)性 3 協(xié)調(diào)性)4.《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。(1 國家 2 主管部門 3 網(wǎng)絡(luò) 運(yùn)營者 4 網(wǎng)絡(luò)使用者)5.我國網(wǎng)絡(luò)安全工作的輪廓是()。(1 以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心 2強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任 3 注 重保護(hù)個(gè)人權(quán)益 4 以技術(shù)、產(chǎn)業(yè)、人才為保障)6.網(wǎng)絡(luò)運(yùn)營者包括()。(1 網(wǎng)絡(luò)所有者 2 網(wǎng)絡(luò)管理者 3 網(wǎng)絡(luò)服務(wù)提供者)7.在網(wǎng)絡(luò)安全的概念里,信息安全包括()。(1 個(gè)人信息保護(hù) 2 信息依法傳播)8.《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是()。(1 檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅 2 保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全 3 依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng) 4 維護(hù)網(wǎng)絡(luò)空間安全和秩序)9.各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中, 在聯(lián)合國框架下開展的合作有()。(1 召開信息社會(huì)世界峰會(huì) 2 成立信息安全政府間專家組)10.《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括()。(1 合法原則 2 正 當(dāng)原則 3 公開透明原則)11.我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括()。(1 制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安 全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任 2 采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施 3 配備相應(yīng)的硬件和軟件檢 測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志 4 采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加 密等措施)12.《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性 能,并保證安全技術(shù)措施()。(1 同步規(guī)劃 2 同步建設(shè) 3 同步使用)13.下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是()。(1《數(shù)據(jù)保護(hù)指令》 2《通用數(shù) 據(jù)保護(hù)條例》)14.在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是()。(1 網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn) 增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)

      估、向社會(huì)預(yù)警等措施 2 按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約談)15.社會(huì)工程學(xué)利用的人性弱點(diǎn)包括()。(1 信任權(quán)威 2 信任共同愛好 3 期望守信 4 期望社會(huì)認(rèn)可)

      16.網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有()。(1 利用同情、內(nèi)疚和脅迫 2 正面攻擊(直接索取))

      17.下列選項(xiàng)中, 屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是()。(1 知道什么是社會(huì)工程學(xué)攻 擊 2 知道社會(huì)工程學(xué)攻擊利用什么)18.典型的拒絕服務(wù)攻擊方式包括()。(1.Ping of death 2.SYN Flood 3.UDPFlood 4.Teardrop)19.ARP 欺騙的防御措施包括()。(1 使用靜態(tài) ARP 緩存 2 使用三層交換設(shè)備 3.IP 與 MAC 地址綁定 4.ARP 防御工具)20.關(guān)于堆棧, 下列表述正確的是()。(1 一段連續(xù)分配的內(nèi)存空間 #特點(diǎn)是后進(jìn)先出 2 堆棧生長方向與內(nèi) 存地址方向相反 3 堆棧生長方向與內(nèi)存地址方向相同)21.計(jì)算機(jī)后門的作用包括()。(1 方便下次直接進(jìn)入 2 監(jiān)視用戶所有隱私 3 監(jiān)視用戶所有行為 4 完全 控制用戶主機(jī))22.計(jì)算機(jī)后門木馬種類包括()。(1 特洛伊木馬 2 RootKit 3 腳本后門 4隱藏賬號(hào))23.目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括()。(1 域名 2 網(wǎng)絡(luò)拓?fù)?3 操作系統(tǒng) 4 應(yīng)用軟件)24.Who is 可以查詢到的信息包括()。(1 域名所有者 2 域名及 IP 地址對(duì)應(yīng)信息 3 域名注冊(cè)、到期日期 4 域名所使用的 DNS Servers)25.端口掃描的掃描方式主要包括()。(1 全掃描 2 半打開掃描 3 隱秘掃描 4 漏洞掃描)26.漏洞信息及攻擊工具獲取的途徑包括()。(1 漏洞掃描 2 漏洞庫 3QQ 群 4 論壇等交互應(yīng)用)27.信息收集與分析的防范措施包括()。(1 部署網(wǎng)絡(luò)安全設(shè)備 2 減少攻擊面 3 修改默認(rèn)配置 4 設(shè)置安 全設(shè)備應(yīng)對(duì)信息收集)28.信息收集與分析的過程包括()。(1 信息收集 2 目標(biāo)分析 3 實(shí)施攻擊 4打掃戰(zhàn)場)29.計(jì)算機(jī)時(shí)代的安全威脅包括()。(1 非法訪問 2 惡意代碼 3 脆弱口令)30.馮諾依曼模式的計(jì)算機(jī)包括()。(1 顯示器 2 輸入與輸出設(shè)備 3 CPU 4存儲(chǔ)器)31.信息安全保障包括()。(1 技術(shù)保障 2 管理保障 3 人員培訓(xùn)保障 4 法律法規(guī)保障)32.對(duì)于信息安全的特征, 下列說法正確的有()。(1 信息安全是一個(gè)系統(tǒng)的安全 2信息安全是一個(gè)動(dòng)態(tài)的 安全 3 信息安全是一個(gè)無邊界的安全 4 信息安全是一個(gè)非傳統(tǒng)的安全)33.信息安全管理的對(duì)象包括有()。(1 目標(biāo) 2 規(guī)則 3 組織 4 人員)34.實(shí)施信息安全管理,需要保證()反映業(yè)務(wù)目標(biāo)。(1 安全策略 2 目標(biāo) 3活動(dòng))35.實(shí)施信息安全管理的關(guān)鍵成功因素包括()。(1 向所有管理者和員工有

      效地推廣安全意識(shí) 2向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn) 3 為信息安全管理 活動(dòng)提供資金支持 4 提供適當(dāng)?shù)呐嘤?xùn)和教育)36.國家安全組成要素包括()。(1 信息安全 2 政治安全 3 經(jīng)濟(jì)安全 4 文化安全)37.威脅的特征包括()。(1 不確定性 2 客觀性)38.PDCA 循環(huán)的內(nèi)容包括()。(1 計(jì)劃 2 實(shí)施 3 檢查 4 行動(dòng))39.信息安全實(shí)施細(xì)則中, 安全方針的具體內(nèi)容包括()。(1 分派責(zé)任 2 約定信息安全管理的范圍 3 對(duì)特 定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說明 4 報(bào)告可疑安全事件的過程進(jìn)行說明)40.我國信息安全事件分類包括()。(1 一般事件 2 較大事件 3 重大事件 4特別重大事件)

      三、判斷

      1.中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國。(錯(cuò)誤)2.《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改。(正確)3.在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。(錯(cuò)誤)4.《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。(錯(cuò)誤)5.個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。(錯(cuò)誤)6.《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。(錯(cuò)誤)7.日均訪問量超過 1000 萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。(錯(cuò)誤)8.個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。(正確)9.對(duì)于網(wǎng)絡(luò)安全方面的違法行為, 《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。(錯(cuò)誤)10.《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行。(正確)11.數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。(錯(cuò)誤)12.個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。(正確)13.密碼字典是密碼破解的關(guān)鍵。(正確)14.服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。(錯(cuò)誤)15.Smurf&Fraggle 攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。(正確)16.欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。(正確)17.如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。(錯(cuò)誤)18.信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。(正確)19.信息安全是獨(dú)立的行業(yè)。(錯(cuò)誤)20.1949 年, Shannon 發(fā)表《保密通信的信息理論》 ,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上 升到密碼理論層面。(正確)21.計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。(正確)22.2003 年, 《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)。(正確)23.信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。(正確)24.總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來, 我國信息化形勢(shì)越來越好, 國家對(duì)于信息化也越來越重視。(正確)25.信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。(正確)26.保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。(錯(cuò)誤)27.在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性 地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。(正確)28.確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器。(錯(cuò)誤)29.安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。(錯(cuò)誤)30.我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。(錯(cuò)誤)

      第二篇:(必過)2018專技天下《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全》試題及答案

      (必過)2018專技天下《網(wǎng)絡(luò)安全》試題及答案

      《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。

      A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日

      答案是“C” 《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。

      A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日

      答案是“C” 《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。

      A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日

      答案是“C” 《網(wǎng)絡(luò)安全法》是以第()號(hào)主席令的方式發(fā)布的。

      A:三十四 B:四十二 C:四十三 D:五十三

      答案是“D” 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長是()。

      A:習(xí)近平B:李克強(qiáng) C:劉云山 D:周小川

      答案是“A” 下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點(diǎn)的是()。A:全國人大常委會(huì)主導(dǎo) B:各部門支持協(xié)作 C:閉門造車 D:社會(huì)各方面共同參與

      答案是“C” 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。

      A:全國人大及其常委會(huì) B:國務(wù)院 C:地方人大及其常委會(huì) D:地方人民政府

      答案是“B” 將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()。

      A:網(wǎng)絡(luò) B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)

      答案是“C”()是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。

      A:網(wǎng)絡(luò) B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)

      答案是“A” 在澤萊尼的著作中,它將()放在了最高層。A:數(shù)字 B:數(shù)據(jù) C:知識(shí) D:才智

      答案是“D” 在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是()。A:數(shù)字 B:數(shù)據(jù) C:知識(shí) D:才智

      答案是“C” 《網(wǎng)絡(luò)安全法》立法的首要目的是()。

      A:保障網(wǎng)絡(luò)安全 B:維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會(huì)公共利益 C:保護(hù)公民、法人和其他組織的合法權(quán)益 D:促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展

      答案是“A” 2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()。

      A:《網(wǎng)絡(luò)安全法》 B:《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》 C:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》 D:《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》

      答案是“D” 《網(wǎng)絡(luò)安全法》的第一條講的是()。

      A:法律調(diào)整范圍 B:立法目的 C:國家網(wǎng)絡(luò)安全戰(zhàn)略 D:國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)

      答案是“B” 網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。

      A:一個(gè)月 B:三個(gè)月 C:六個(gè)月 D:一年

      答案是“C” 《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是()。A:統(tǒng)籌網(wǎng)絡(luò)安全信息收集、分析和通報(bào),統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警信息 B:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度,按照規(guī)定報(bào)送預(yù)警信息 C:制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患

      答案是“D”()是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。

      A:數(shù)據(jù)分類 B:數(shù)據(jù)備份 C:數(shù)據(jù)加密 D:網(wǎng)絡(luò)日志

      答案是“B”()是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。A:侵入他人網(wǎng)絡(luò) B:干擾他人網(wǎng)絡(luò)正常功能 C:竊取網(wǎng)絡(luò)數(shù)據(jù) D:危害網(wǎng)絡(luò)安全

      答案是“B” 聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是()。

      A:《隱私保護(hù)與個(gè)人數(shù)據(jù)跨國流通指南》 B:《個(gè)人資料自動(dòng)化處理之個(gè)人保護(hù)公約》 C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》 D:《聯(lián)邦個(gè)人數(shù)據(jù)保護(hù)法》

      答案是“C” 2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。A:14歲 B:16歲 C:18歲 D:20歲

      答案是“C” 《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以()罰款。

      A:五萬元 B:十萬元 C:五十萬元 D:一百萬元

      答案是“B”()的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。

      A:Ping of death B:LAND C:UDP Flood D:Teardrop

      答案是“B”()的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。

      A:Ping of death B:LAND C:UDP Flood D:Teardrop

      答案是“D” 信息入侵的第一步是()。

      A:信息收集 B:目標(biāo)分析 C:實(shí)施攻擊 D:打掃戰(zhàn)場

      答案是“A”()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。A:Ping B:tracert C:nslookup D:Nessus

      答案是“C” 網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。

      A:Ping B:tracert C:nslookup D:Nessus

      答案是“B” 我國信息安全管理采用的是()標(biāo)準(zhǔn)。

      A:歐盟 B:美國 C:聯(lián)合國 D:日本

      答案是“A” 在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是()。A:德國 B:法國 C:意大利 D:美國

      答案是“D” 在信息安全事件中,()是因?yàn)楣芾聿簧圃斐傻?。A:50% B:60% C:70% D:80%

      答案是“D” 信息安全管理針對(duì)的對(duì)象是()。

      A:組織的金融資產(chǎn) B:組織的信息資產(chǎn) C:組織的人員資產(chǎn) D組織的實(shí)物資產(chǎn)

      答案是“B” 信息安全管理中最需要管理的內(nèi)容是()。

      A:目標(biāo) B:規(guī)則 C:組織 D:人員

      答案是“A” 下列不屬于資產(chǎn)中的信息載體的是()。

      A:軟件 B:硬件 C:固件 D:機(jī)房

      答案是“D” 信息安全管理要求ISO/IEC27001的前身是()的BS7799標(biāo)準(zhǔn)。A:英國 B:美國 C:德國 D:日本

      答案是“A” 管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。

      : A:一級(jí)文件 B:二級(jí)文件 C:三級(jí)文件 D:四級(jí)文件

      答案是“B” 信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是()。A:人身安全 B:財(cái)產(chǎn)安全 C:信息安全 D:設(shè)備安全

      答案是“A” “導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中()的具體內(nèi)容。A:需求分析 B:市場招標(biāo) C:評(píng)標(biāo) D:系統(tǒng)實(shí)施

      答案是“A” 安全信息系統(tǒng)中最重要的安全隱患是()。

      A:配置審查 B:臨時(shí)賬戶管理 C:數(shù)據(jù)安全遷移 D:程序恢復(fù)

      答案是“A” 蠕蟲病毒屬于信息安全事件中的()。

      A:網(wǎng)絡(luò)攻擊事件 B:有害程序事件 C:信息內(nèi)容安全事件 D:設(shè)備設(shè)施故障

      答案是“B” 《網(wǎng)絡(luò)安全法》的意義包括()。

      A:落實(shí)黨中央決策部署的重要舉措 B:維護(hù)網(wǎng)絡(luò)安全的客觀需要 C:維護(hù)民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有()。A:明確網(wǎng)絡(luò)空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ) C:建立數(shù)據(jù)跨境安全評(píng)估制度 D:增加懲治攻擊破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個(gè)人的規(guī)定

      答案是“BC” 在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。

      A:《網(wǎng)絡(luò)安全法》 B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》 C:《保守國家秘密法》 D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》

      答案是“ABD” 我國網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括()。

      A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個(gè)管理部門 D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》的特點(diǎn)包括()。

      A:特殊性 B:全面性 C:針對(duì)性 D:協(xié)調(diào)性

      答案是“BCD” 《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于()。

      A:明確網(wǎng)絡(luò)空間主權(quán)的原則 B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù) C:明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù) D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。A:國家 B:主管部門 C:網(wǎng)絡(luò)運(yùn)營者 D:網(wǎng)絡(luò)使用者

      答案是“ABCD” 我國網(wǎng)絡(luò)安全工作的輪廓是()。

      A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心 B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任 C:注重保護(hù)個(gè)人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障

      答案是“ABCD” 計(jì)算機(jī)網(wǎng)絡(luò)包括()。

      A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡(luò)

      答案是“ABC” 網(wǎng)絡(luò)運(yùn)營者包括()。

      A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 C:網(wǎng)絡(luò)使用者 D:網(wǎng)絡(luò)服務(wù)提供者

      答案是“ABD” 在網(wǎng)絡(luò)安全的概念里,信息安全包括()。

      A:物理安全 B:信息系統(tǒng)安全 C:個(gè)人信息保護(hù) D:信息依法傳播

      答案是“CD” 《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()。

      A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨(dú)立權(quán) D:自衛(wèi)權(quán)

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是()。A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅 B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全 C:依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng) D:維護(hù)網(wǎng)絡(luò)空間安全和秩序

      答案是“ABCD” 各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會(huì)世界峰會(huì) B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團(tuán)峰會(huì)

      答案是“AB” 我國參與網(wǎng)絡(luò)安全國際合作的重點(diǎn)領(lǐng)域包括()。

      A:網(wǎng)絡(luò)空間治理 B:網(wǎng)絡(luò)技術(shù)研發(fā) C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定 D:打擊網(wǎng)絡(luò)違法犯罪

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括()。A:保密原則 B:合法原則 C:正當(dāng)原則 D:公開透明原則

      答案是“BCD” 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括()。

      A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題 B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動(dòng)國家網(wǎng)絡(luò)安全和信息法治化建設(shè) D:不斷增強(qiáng)安全保障能力

      答案是“ABCD” 我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括()。

      A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任 B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施 C:配備相應(yīng)的硬件和軟件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志 D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施()。

      A:同步規(guī)劃 B:同步建設(shè) C:同步監(jiān)督 D:同步使用

      答案是“ABD” 下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是()。

      A:《自由、檔案、信息法》 B:《個(gè)人信息保護(hù)法》 C:《數(shù)據(jù)保護(hù)指令》 D:《通用數(shù)據(jù)保護(hù)條例》

      答案是“CD” 在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是()。

      A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施 B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約談 C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度 D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練

      答案是“AB” 密碼破解安全防御措施包括()。

      A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略 C:隨機(jī)驗(yàn)證碼 D:其他密碼管理策略

      答案是“ABCD” 社會(huì)工程學(xué)利用的人性弱點(diǎn)包括()。A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會(huì)認(rèn)可

      答案是“ABCD” 網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有()。

      A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會(huì)工程學(xué)利用 C:正面攻擊(直接索?。〥:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用

      答案是“AC” 下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是()。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會(huì)工程學(xué)攻擊 C:知道社會(huì)工程學(xué)攻擊利用什么 D:有效的安全管理體系和操作

      答案是“BC” 拒絕服務(wù)攻擊方式包括()。

      A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬 B:利用大量請(qǐng)求消耗系統(tǒng)性能 C:利用協(xié)議實(shí)現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷

      答案是“ABCD” 典型的拒絕服務(wù)攻擊方式包括()。

      A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop

      答案是“ABCD” 拒絕服務(wù)攻擊的防范措施包括()。

      A:安全加固 B:資源控制 C:安全設(shè)備 D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等

      答案是“ABCD” IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施包括()。

      A:使用抗IP欺騙功能的產(chǎn)品 B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)行報(bào)警 C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出 D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包

      答案是“ABCD” ARP欺騙的防御措施包括()。

      A:使用靜態(tài)ARP緩存 B:使用三層交換設(shè)備 C:IP與MAC地址綁定 D:ARP防御工具

      答案是“ABCD” 關(guān)于堆棧,下列表述正確的是()。

      A:一段連續(xù)分配的內(nèi)存空間 B:特點(diǎn)是后進(jìn)先出 C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同

      答案是“ABC” 安全設(shè)置對(duì)抗DNS欺騙的措施包括()。

      A:關(guān)閉DNS服務(wù)遞歸功能 B:限制域名服務(wù)器作出響應(yīng)的地址 C:限制發(fā)出請(qǐng)求的地址 D:限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址

      答案是“ABCD” 計(jì)算機(jī)后門的作用包括()。

      A:方便下次直接進(jìn)入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機(jī)

      答案是“ABCD” 計(jì)算機(jī)后門木馬種類包括()。A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號(hào)

      答案是“ABCD” 日志分析重點(diǎn)包括()。

      A:源IP B:請(qǐng)求方法 C:請(qǐng)求鏈接 D:狀態(tài)代碼

      答案是“ABCD” 目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括()。

      A:域名 B:網(wǎng)絡(luò)拓?fù)?C:操作系統(tǒng) D:應(yīng)用軟件

      答案是“ABCD” Who is 可以查詢到的信息包括()。

      A:域名所有者 B:域名及IP地址對(duì)應(yīng)信息 C:域名注冊(cè)、到期日期 D:域名所使用的 DNS Servers

      答案是“ABCD” 端口掃描的掃描方式主要包括()。

      A:全掃描 B:半打開掃描 C:隱秘掃描 D:漏洞掃描

      答案是“ABCD” 漏洞信息及攻擊工具獲取的途徑包括()。

      A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應(yīng)用

      答案是“ABCD” 信息收集與分析工具包括()。A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器

      答案是“ABCD” 信息收集與分析的防范措施包括()。

      A:部署網(wǎng)絡(luò)安全設(shè)備 B:減少攻擊面 C:修改默認(rèn)配置 D:設(shè)置安全設(shè)備應(yīng)對(duì)信息收集

      答案是“ABCD” 信息收集與分析的過程包括()。

      A:信息收集 B:目標(biāo)分析 C:實(shí)施攻擊 D:打掃戰(zhàn)場

      答案是“ABCD” 計(jì)算機(jī)時(shí)代的安全威脅包括()。

      A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解

      答案是“ABC” 馮諾依曼模式的計(jì)算機(jī)包括()。

      A:顯示器 B:輸入與輸出設(shè)備 C:CPU D:存儲(chǔ)器

      答案是“ABCD” 信息安全保障的安全措施包括()。

      A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測(cè)

      答案是“ABCD” 信息安全保障包括()。A:技術(shù)保障 B:管理保障 C:人員培訓(xùn)保障 D:法律法規(guī)保障

      答案是“ABCD” 對(duì)于信息安全的特征,下列說法正確的有()。

      A:信息安全是一個(gè)系統(tǒng)的安全 B:信息安全是一個(gè)動(dòng)態(tài)的安全 C:信息安全是一個(gè)無邊界的安全 D:信息安全是一個(gè)非傳統(tǒng)的安全

      答案是“ABCD” 信息安全管理的對(duì)象包括有()。

      A:目標(biāo) B:規(guī)則 C:組織 D:人員

      答案是“ABCD” 實(shí)施信息安全管理,需要保證()反映業(yè)務(wù)目標(biāo)。

      A:安全策略 B:目標(biāo) C:活動(dòng) D:安全執(zhí)行

      答案是“ABC” 實(shí)施信息安全管理,需要有一種與組織文化保持一致的()信息安全的途徑。A:實(shí)施 B:維護(hù) C:監(jiān)督 D:改進(jìn)

      答案是“ABCD” 實(shí)施信息安全管理的關(guān)鍵成功因素包括()。

      A:向所有管理者和員工有效地推廣安全意識(shí) B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn) C:為信息安全管理活動(dòng)提供資金支持 D:提供適當(dāng)?shù)呐嘤?xùn)和教育

      答案是“ABCD” 國家安全組成要素包括()。

      A:信息安全 B:政治安全 C:經(jīng)濟(jì)安全 D:文化安全

      答案是“ABCD” 下列屬于資產(chǎn)的有()。

      A:信息 B:信息載體 C:人員 D:公司的形象與名譽(yù)

      答案是“ABCD” 威脅的特征包括()。

      A:不確定性 B:確定性 C:客觀性 D:主觀性

      答案是“AC” 管理風(fēng)險(xiǎn)的方法,具體包括()。

      A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法

      答案是“ABCD” 安全風(fēng)險(xiǎn)的基本概念包括()。

      A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施

      答案是“ABCD” PDCA循環(huán)的內(nèi)容包括()。

      A:計(jì)劃 B:實(shí)施 C:檢查 D:行動(dòng)

      答案是“ABCD” 信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括()。A:分派責(zé)任 B:約定信息安全管理的范圍 C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說明 D:對(duì)報(bào)告可疑安全事件的過程進(jìn)行說明

      答案是“ABCD” 信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括()。

      A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責(zé)的分配 D:信息處理設(shè)備的授權(quán)過程

      答案是“ABCD” 我國信息安全事件分類包括()。

      A:一般事件 B:較大事件 C:重大事件 D:特別重大事件

      答案是“ABCD” 信息安全災(zāi)難恢復(fù)建設(shè)流程包括()。

      A:目標(biāo)及需求 B:策略及方案 C:演練與測(cè)評(píng) D:維護(hù)、審核、更新

      答案是“ABCD” 重要信息安全管理過程中的技術(shù)管理要素包括()。

      A:災(zāi)難恢復(fù)預(yù)案 B:運(yùn)行維護(hù)管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng)

      答案是“ABCD” 中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤”近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差距。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進(jìn)行根本性的修改。

      正確 錯(cuò)誤

      答案是“正確” 在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 我國在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。

      正確 錯(cuò)誤

      答案是“正確” 個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。

      正確 錯(cuò)誤

      答案是“正確” 對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行。

      正確 錯(cuò)誤

      答案是“正確” 要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。

      正確 錯(cuò)誤

      答案是“正確” 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。

      正確 錯(cuò)誤 答案是“正確” 個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。

      正確 錯(cuò)誤

      答案是“正確” 密碼字典是密碼破解的關(guān)鍵。

      正確 錯(cuò)誤

      答案是“正確” 社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。

      正確 錯(cuò)誤

      答案是“正確” 服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。

      正確 錯(cuò)誤

      答案是“正確” 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。

      正確 錯(cuò)誤

      答案是“正確” SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。

      正確 錯(cuò)誤

      答案是“正確” 信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。

      正確 錯(cuò)誤

      答案是“正確” 端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全是獨(dú)立的行業(yè)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。

      正確 錯(cuò)誤

      答案是“正確” 1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。

      正確 錯(cuò)誤

      答案是“正確” 雙密碼體制是密碼體制的分水嶺。

      正確 錯(cuò)誤

      答案是“正確” 計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。

      正確 錯(cuò)誤

      答案是“正確” 2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。

      正確 錯(cuò)誤 答案是“正確” 2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。

      正確 錯(cuò)誤

      答案是“正確” 信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。

      正確 錯(cuò)誤

      答案是“正確” 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。

      正確 錯(cuò)誤

      答案是“正確” 總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視。

      正確 錯(cuò)誤

      答案是“正確” 一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程。

      正確 錯(cuò)誤

      答案是“正確” 一般認(rèn)為,未做配置的防火墻沒有任何意義。

      正確 錯(cuò)誤

      答案是“正確” 信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。

      正確 錯(cuò)誤

      答案是“正確” 我國信息安全管理遵循“技管并重”的原則。

      正確 錯(cuò)誤

      答案是“正確” 安全技術(shù)是信息安全管理真正的催化劑。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。

      正確 錯(cuò)誤

      答案是“正確” 我國現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制。

      正確 錯(cuò)誤

      答案是“正確” 中國信息安全測(cè)評(píng)中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。正確 錯(cuò)誤

      答案是“正確” 中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。

      正確 錯(cuò)誤

      答案是“正確” 脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。

      正確 錯(cuò)誤

      答案是“正確” 良好的風(fēng)險(xiǎn)管理過程是成本與收益的平衡。

      正確 錯(cuò)誤

      答案是“正確” 風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程。

      正確 錯(cuò)誤

      答案是“正確” 風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。

      正確 錯(cuò)誤

      答案是“正確” 所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。

      正確 錯(cuò)誤

      答案是“正確” 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。

      正確 錯(cuò)誤 答案是“正確” 信息安全管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。

      正確 錯(cuò)誤

      答案是“正確” 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。

      正確 錯(cuò)誤

      答案是“正確” 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。

      正確 錯(cuò)誤

      答案是“正確” 確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。

      正確 錯(cuò)誤

      答案是“正確” 安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。

      正確 錯(cuò)誤

      答案是“正確” 我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。

      正確 錯(cuò)誤

      答案是“正確” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。

      正確 錯(cuò)誤

      答案是“正確”

      第三篇:(必過)2018年河北省專業(yè)技術(shù)人員

      (必過)年河北省專業(yè)技術(shù)人員

      《專業(yè)技術(shù)人員生態(tài)體驗(yàn)式職業(yè)道德》試題及答案

      一、單選題

      為了更好地發(fā)揮專業(yè)技術(shù)水平,更好地為人民服務(wù),專業(yè)技術(shù)人員要有良好以至優(yōu)秀的()。C :職業(yè)道德修養(yǎng)

      專業(yè)技術(shù)人員在職場中,首先要自覺遵守()職業(yè)道德。A :普遍的

      專業(yè)技術(shù)人員職業(yè)道德,可從()、禁止性規(guī)范兩種境界去理解和踐行。A :倡導(dǎo)性規(guī)范

      專業(yè)技術(shù)人員職業(yè)道德的倡導(dǎo)性指向,即臻于(),不斷努力、追求、修養(yǎng)。B :更高的道德境界

      專業(yè)技術(shù)人員職業(yè)道德的禁止性指向,即(),不能突破。B :職業(yè)道德底線

      社會(huì)對(duì)專業(yè)技術(shù)人員的職業(yè)道德期待,比()的要求更高,更體現(xiàn)出與專業(yè)技術(shù)標(biāo)準(zhǔn)相適配的、較高的職業(yè)道德修養(yǎng)、人格境界。A :一般職業(yè)道德

      ()是職場幸福的根本保障。B :職業(yè)道德

      專業(yè)技術(shù)人員()不是夢(mèng)。A :職場幸福 職場占據(jù)一個(gè)人生命中清醒時(shí)()的時(shí)間和空間,職場幸福是不可忽視的人生大問題。A :60-70% 亞里士多德說, 幸福掌握在()自己的手中。B :我們每一個(gè)人

      一線校園長教師在實(shí)踐成果展板中深切領(lǐng)悟到,()教育讓教師充滿愉悅與幸福。A :生態(tài)體驗(yàn)

      專業(yè)技術(shù)人員在其專業(yè)技術(shù)工作過程中的幸福感,又可以實(shí)現(xiàn)與日常生活幸福之間的相互促進(jìn)、()。C :相互滋養(yǎng)

      專業(yè)技術(shù)人員的職場生活,對(duì)于每一個(gè)個(gè)體人來說,猶如在茫茫的()中航行。迫切需要正確的航向、航標(biāo)和航線。B :職場之海

      對(duì)專業(yè)技術(shù)人員來說,德商是生命的()。A :生態(tài)導(dǎo)航系統(tǒng)

      專業(yè)技術(shù)人員在職場中,如果你生命中的云層遮蔽了陽光,那是因?yàn)槟愕模ǎ╋w得還不夠高。A :心靈

      在生態(tài)體驗(yàn)理論下,遵循生態(tài)之道和生命之道,融通()關(guān)系,讓專業(yè)技術(shù)人員實(shí)現(xiàn)性命合一。A :三重生態(tài) 生態(tài)體驗(yàn)理論的實(shí)踐應(yīng)用,讓專業(yè)技術(shù)人員每天()地工作和生活,享受學(xué)習(xí)、工作和生活。B :詩意

      生態(tài)體驗(yàn)理論的職場實(shí)踐目標(biāo)是,讓專業(yè)技術(shù)人員體驗(yàn)到一路賞山景、歡歌笑語的職場和人生的()境界。B :雙重幸福

      我們幸福的是收獲了生命的感動(dòng)、智慧的啟迪,我們自信的是有()為伴的七彩陽光之路無限光明。B :生態(tài)體驗(yàn)

      生態(tài)體驗(yàn)理論作為一種()理論,對(duì)專業(yè)技術(shù)人員的職場發(fā)展具有根據(jù)性的意義。A :原創(chuàng)

      生態(tài)體驗(yàn)理論是關(guān)于()的存在形態(tài)、價(jià)值形態(tài)與運(yùn)演形態(tài)的學(xué)說。A :生態(tài)體驗(yàn)

      生態(tài)體驗(yàn)理論有其獨(dú)立的理論范疇和思想邏輯體系,形成了三重生態(tài)觀、體驗(yàn)本體觀等()。A :八大觀

      生態(tài)體驗(yàn)式職業(yè)道德的核心理念,頂層哲學(xué)命題是()優(yōu)化生命樣態(tài)。A :三重生態(tài)圓融互攝

      生態(tài)體驗(yàn)理論之三重生態(tài)觀示意圖中分解的生態(tài)因子,共有()之多。A :12種

      生態(tài)體驗(yàn)式職業(yè)道德,即自覺融通(),臻于生態(tài)體驗(yàn)境界,優(yōu)化生命樣態(tài)的職業(yè)道德。C :三重生態(tài)關(guān)系

      所謂(),是一種生命的存在狀態(tài),即人在三重生態(tài)中平安健康舒心潤澤靚麗靈動(dòng)持續(xù)地生存和發(fā)展。B :生態(tài)體驗(yàn)

      專業(yè)技術(shù)人員生態(tài)體驗(yàn)式職業(yè)道德課程的指定參考書是()。A :生態(tài)體驗(yàn)論

      專業(yè)技術(shù)人員自覺、深入地體悟生態(tài)體驗(yàn)式職業(yè)道德,就是要()好三重生態(tài)關(guān)系。A :融通

      專業(yè)技術(shù)人員自覺、深入地體悟生態(tài)體驗(yàn)式職業(yè)道德,就是要不斷臻于時(shí)時(shí)、處處、事事和諧的()新境界。B :生態(tài)體驗(yàn)

      當(dāng)自覺臻于生態(tài)體驗(yàn)的境界時(shí),每一個(gè)專業(yè)技術(shù)人員都會(huì)展現(xiàn)出()的職業(yè)道德。A :美善和諧

      當(dāng)自覺臻于生態(tài)體驗(yàn)的境界時(shí),每一個(gè)專業(yè)技術(shù)人員的生命會(huì)臻于()的新樣態(tài)。B :健康潤澤靚麗

      當(dāng)自覺臻于生態(tài)體驗(yàn)之境時(shí),專業(yè)技術(shù)人員即超越了任務(wù)式工作狀態(tài),擺脫職場倦怠情緒,而漸次步入()之中。A :職場藝境

      生態(tài)體驗(yàn)式職業(yè)道德的(),是領(lǐng)悟和融通三重生態(tài)關(guān)系。A :核心內(nèi)容()關(guān)系,即人與大自然的關(guān)系,包括天然的大自然和人工的自然物質(zhì)環(huán)境。A :元生態(tài)

      ()關(guān)系,即人與人、人與族群、人與文化、族群與族群、文化與文化的關(guān)系。B :類生態(tài)()關(guān)系即人與其身心靈的關(guān)系。C :內(nèi)生態(tài)

      在生態(tài)體驗(yàn)式職業(yè)道德的境界上,專業(yè)技術(shù)人員不再為工作過程和職場中的()而計(jì)較,而煩惱、糾結(jié)。A :瑣事

      在生態(tài)體驗(yàn)式職業(yè)道德的境界上,專業(yè)技術(shù)人員悅納自己,利益他人,享用職場幸福,()藝境。B :悅享生命

      生態(tài)體驗(yàn)式職業(yè)道德的實(shí)踐理趣之一,是選擇()的職場實(shí)踐路向。A :正確

      生態(tài)體驗(yàn)式職業(yè)道德的實(shí)踐理趣之一,是選擇()的職場實(shí)踐方式。B :合度

      生態(tài)體驗(yàn)式職業(yè)道德,化解職場()。A :人際困擾

      專業(yè)技術(shù)立身既有優(yōu)勢(shì),也有劣勢(shì)。夾雜著()的職場和人生體驗(yàn)。A :正負(fù)相間

      依靠專業(yè)技術(shù)立身的人,其職場和人生易出現(xiàn)的劣勢(shì)主要有,自我中心、交往少生活較封閉、遇事孤獨(dú)無助、感受()等。C :人際冷漠

      對(duì)三重生態(tài)關(guān)系的(),不僅影響我們?cè)诼殘鲋械娜穗H關(guān)系,也會(huì)影響到我們的生命關(guān)系,和人生幸福感。B :融通度

      專業(yè)技術(shù)人員職場智慧遮蔽之一:把專業(yè)技術(shù)的作用(),以為專業(yè)技術(shù)就是其職場價(jià)值的全部。A :無限放大

      專業(yè)技術(shù)人員職場智慧遮蔽之二:誤將專業(yè)技術(shù)人員本身的價(jià)值估計(jì)過高,常常在心里和關(guān)系處置方面,出現(xiàn)()的情形。B :大自己而小別人

      專業(yè)技術(shù)人員職場智慧遮蔽之三:誤將專業(yè)技術(shù)工作當(dāng)做職場價(jià)值的(),往往忽視健康而拼命工作。A :全部

      專業(yè)技術(shù)人員開啟職場智慧密鑰之一:()專業(yè)技術(shù)作用的邊界,辯證理解“道”與“術(shù)”的關(guān)系。A :合理限定

      專業(yè)技術(shù)人員開啟職場智慧密鑰之二:合理認(rèn)識(shí)專業(yè)技術(shù)人員單子式存在本身的價(jià)值,把自己置身于()之中,群集遨游藍(lán)海,發(fā)揮更大的戰(zhàn)略作用。B :職場群落

      專業(yè)技術(shù)人員開啟職場智慧密鑰之三:正確認(rèn)識(shí)專業(yè)技術(shù)工作本身的價(jià)值。專業(yè)技術(shù)只是生命和生活的(),而非全部。C :一部分 專業(yè)技術(shù)人員把日常工作變成一種品牌探索,把經(jīng)驗(yàn)上升為理論,進(jìn)入一種既有明確方向感、又充滿思想智慧、省時(shí)又省力的()工作狀態(tài),自覺而自由地享受職場泉涌性的快樂與幸福感。A :生態(tài)休閑

      專業(yè)技術(shù)人員穿越職場云層的途徑之一:自覺調(diào)整心靈的高度,盡量讓心靈飛得足夠高,超越那種無形的壓力,早日看到單位里更()的事業(yè)發(fā)展天空。A :廣闊蔚藍(lán)

      專業(yè)技術(shù)人員穿越職場云層的途徑之二:研究、順應(yīng)()的制度,而不去觸碰那種禁止性的制度。A :倡導(dǎo)性

      專業(yè)技術(shù)人員在穿越職場云層的過程中,當(dāng)你處于()的時(shí)候,下滑通道里的人和事,就遠(yuǎn)離你而去了。你就可以心情舒暢地進(jìn)行專業(yè)技術(shù)的創(chuàng)造了。A :上升通道

      專業(yè)技術(shù)人員之間相互關(guān)懷、相互溫暖對(duì)方的(),更有利于專業(yè)技術(shù)的自由舒暢發(fā)揮與創(chuàng)造。A :關(guān)系氛圍

      當(dāng)你穿越了職場的生命云層,你會(huì)感受到一種空前的職場和諧美善,深層體驗(yàn)到職場的安寧穩(wěn)靠,人人()地工作和創(chuàng)造。B :心情舒暢

      專業(yè)技術(shù)人員在事業(yè)境界,表現(xiàn)出較多的()。B :獨(dú)立性 專業(yè)技術(shù)人員在志業(yè)境界,表現(xiàn)出較多()基礎(chǔ)上的自由創(chuàng)造、自在舒暢。C :互賴性

      專業(yè)技術(shù)人員提升職場境界之一:清理工作和學(xué)習(xí)、生活習(xí)慣,自覺()良好的工作和學(xué)習(xí)、生活習(xí)慣。A :培育

      專業(yè)技術(shù)人員提升職場境界之二:扎扎實(shí)實(shí)提升自己的職場()。B :軟實(shí)力

      專業(yè)技術(shù)人員提升職場境界之三:激發(fā)(),并在使命感的驅(qū)策下,做好職業(yè)生涯規(guī)劃。B :使命感

      專業(yè)技術(shù)人員有了使命感,并做好(),時(shí)間就變成了稀缺資源,且時(shí)間的管理日趨有序、科學(xué)、合理、高效能。C :職業(yè)生涯規(guī)劃

      專業(yè)技術(shù)人員有使命感的職場,有著明確的()、動(dòng)力源。A :方向感

      專業(yè)技術(shù)人員堅(jiān)持()的修養(yǎng),便可以堅(jiān)實(shí)地、一步一個(gè)腳印地提升職場境界。B :從內(nèi)到外

      依《周易》之生命易變?cè)恚恚?,職場境界提升,需要從?nèi)到外()修養(yǎng)、修行、修煉。B :從內(nèi)到外

      《大學(xué)》的宗旨,在于弘揚(yáng)光明正大的品德,在于使人(),在于使人達(dá)到最完整的境界。B :棄舊圖新

      從生命力及其釋放形態(tài)觀之,可類分為:A 類生命樣態(tài),即(),B 類生命樣態(tài),即萎縮萎靡多病態(tài),C 類生命樣態(tài),平常平凡平庸態(tài)。C :健康潤澤靚麗態(tài)

      馬克思提出人的本質(zhì)的三重表現(xiàn)樣態(tài):一是人的類本質(zhì)表現(xiàn)樣態(tài),二是人的社會(huì)本質(zhì)表現(xiàn)樣態(tài),三是人的()表現(xiàn)樣態(tài)。A :個(gè)體本質(zhì)

      生態(tài)體驗(yàn)有效()生命樣態(tài)。B :優(yōu)化

      近30年的生態(tài)體驗(yàn)研究與實(shí)驗(yàn)發(fā)現(xiàn):行動(dòng)方式的(),可以有效優(yōu)化生命樣態(tài)。A :體驗(yàn)式干預(yù)

      在三重生態(tài)圓融互攝中,獨(dú)立省悟或(),是洞開生命感覺之門,優(yōu)化生命樣態(tài)的智慧性行動(dòng)。B :群集互動(dòng)體驗(yàn)

      專業(yè)技術(shù)人員擁有潤澤靚麗的生命樣態(tài),客觀上構(gòu)成影響同儕的生命感染源,洋溢出一種內(nèi)在的生命正能量,反過來,又()的生命更加潤澤亮麗。C :滋養(yǎng)自身

      在()中,全息沉浸,身心合一,三腦融通,悅享生命綻放成長藝境。A :生態(tài)體驗(yàn)

      二、多選題

      時(shí)代呼喚()的專業(yè)技術(shù)人員。A :受人尊重 B :受人敬重

      (),可以幫助專業(yè)技術(shù)人員驅(qū)散人生的迷霧,穿越生命的云層。A :道德 B :職業(yè)道德

      三重生態(tài)觀揭示:當(dāng)代人類的生存關(guān)系,由()之三重生態(tài)及其結(jié)構(gòu)化關(guān)系而構(gòu)成。A :元生態(tài) B :類生態(tài) C :內(nèi)生態(tài)

      專業(yè)技術(shù)人員選擇正確的職場實(shí)踐路向,即由利己、索取指向,自覺調(diào)適到()指向。A :利他 B :奉獻(xiàn)

      專業(yè)技術(shù)人員選擇合度的職場實(shí)踐方式,即由炫耀型、防范型、排他型工作方式,自覺調(diào)適到實(shí)干型、()工作方式。B :包容型 C :合作型

      在職場中,一個(gè)懂得尊重他人,善于與人()的人,其專業(yè)技術(shù)便可得到良好發(fā)揮,便工作在天堂里,反之,其專業(yè)技術(shù)則難以得到應(yīng)有發(fā)揮,便似工作在地獄。A :溝通 B :合作 專業(yè)技術(shù)人員穿越職場云層的途徑之三:讓自己克服“事不關(guān)己高高掛起”的心

      理,與領(lǐng)導(dǎo)、同事之間主動(dòng)地(),同道相求,心有靈犀。A :相互關(guān)心 B :相互愛護(hù)

      專業(yè)技術(shù)人員的職場境界,一般地說來,從謀生境界起步,漸次經(jīng)過自身修養(yǎng)和單位的培養(yǎng),經(jīng)歷()境界?而層級(jí)上升。A :職業(yè) B :事業(yè) C :志業(yè)

      按照《大學(xué)》的宗旨,()乃切實(shí)可行的職場提升路徑。A :修 B :齊 C :治 D :平

      專業(yè)技術(shù)人員狹義的界定,是指在()單位(含非公有制經(jīng)濟(jì)實(shí)體)中從事專業(yè)技術(shù)工作的人員,以及在外商投資企業(yè)中從事專業(yè)技術(shù)工作的中方人員。A :企業(yè) B :事業(yè)

      專業(yè)技術(shù)人員職業(yè)道德的內(nèi)容,主要包括()。A :職業(yè)道德規(guī)范 B :職業(yè)道德觀念 C :情感 D :品質(zhì)

      各行各業(yè),都有自己的職業(yè)道德,如()等。A :教師道德 B :醫(yī)務(wù)道德 C :商業(yè)道德

      三、判斷題

      一次體驗(yàn),勝過百次說教。正確

      專業(yè)技術(shù)人員在生態(tài)體驗(yàn)中,基于腦、激活腦、培育腦。正確

      專業(yè)技術(shù)人員全息沉浸在群體成長中,可以不斷優(yōu)化生命樣態(tài)。錯(cuò)誤

      專業(yè)技術(shù)人員廣義的界定是指擁有一般的專業(yè)技術(shù),并以其專業(yè)技術(shù)從事專業(yè)工作,且因此獲得相應(yīng)利益的人。錯(cuò)誤

      按照公務(wù)員管理或參照公務(wù)員管理的人員,不統(tǒng)計(jì)為專業(yè)技術(shù)人員。正確

      專業(yè)技術(shù)人員職業(yè)道德規(guī)范集中體現(xiàn)了社會(huì)的利益,是職業(yè)道德的核心。正確

      社會(huì)主義和共產(chǎn)主義的道德原則,從職業(yè)道德中具體體現(xiàn)出來。正確 職場表現(xiàn)中體現(xiàn)出職業(yè)道德。正確

      深層透視,不難發(fā)現(xiàn),專業(yè)技術(shù)人員在職場中的實(shí)際表現(xiàn),折射和體現(xiàn)出其職業(yè)道德意志。錯(cuò)誤

      真正內(nèi)化于心的職業(yè)道德,會(huì)自然而然地流露在日常工作中的行為方式、行為水平,及其行為習(xí)慣上。正確

      行為學(xué)家研究發(fā)現(xiàn),第一次見面的印象會(huì)在8秒鐘內(nèi)建立,通過言談舉止等來判斷。錯(cuò)誤

      專業(yè)技術(shù)人員在不同的職場境界,有著不同的表現(xiàn)。正確

      專業(yè)技術(shù)人員在職業(yè)境界,表現(xiàn)出較多的依賴性。正確

      生命樣態(tài)觀,是生態(tài)體驗(yàn)理論中關(guān)于生命存在狀態(tài)及陶養(yǎng)的學(xué)問,揭示出生命的存在狀態(tài)、表達(dá)姿態(tài)及其陶養(yǎng)之道。正確

      生態(tài)體驗(yàn)理論揭示:人和其他生命就其存在狀態(tài)而言,顯現(xiàn)為生態(tài)多樣性,表達(dá)姿態(tài)呈現(xiàn)為千姿百態(tài)、一體萬象。正確

      第四篇:2018專業(yè)技術(shù)人員《網(wǎng)絡(luò)安全》試題及答案

      17.聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是()。單選題 C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》

      1.《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。18.2017年6月21日,英國政府提出了新的網(wǎng)絡(luò)安全

      C:2017年6月1日

      2.《網(wǎng)絡(luò)安全法》是以第()號(hào)主席令的方式發(fā)布的。D:五十三

      3.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長是()。A:習(xí)近平

      4.下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點(diǎn)的是()。C:閉門造車

      5.在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。B:國務(wù)院

      6.將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()。C:局域網(wǎng)

      7.()是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。A:網(wǎng)絡(luò)

      8.在澤萊尼的著作中,它將()放在了最高層。D:才智

      9.在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是()。C:知識(shí)

      10.《網(wǎng)絡(luò)安全法》立法的首要目的是()。A:保障網(wǎng)絡(luò)安全

      11.2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()D:《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》 12.《網(wǎng)絡(luò)安全法》的第一條講的是()。B:立法目的 13.網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。C:六個(gè)月

      14.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是()。D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患

      15.()是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。B:數(shù)據(jù)備份

      16.()是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。B:干擾他人網(wǎng)絡(luò)正常功能

      規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。C:18歲

      19.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以()罰款。B:十萬元

      20.()的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。B:LAND

      21.()的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。D:Teardrop 22.信息入侵的第一步是()。

      A:信息收集

      23.()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。C:nslookup

      24.網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。B:tracert

      25.我國信息安全管理采用的是()標(biāo)準(zhǔn)。A:歐盟

      26.在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是()。D:美國

      27.在信息安全事件中,()是因?yàn)楣芾聿簧圃斐傻摹:80%

      28.信息安全管理針對(duì)的對(duì)象是()。B:組織的信息資產(chǎn)

      29.信息安全管理中最需要管理的內(nèi)容是()。A:目標(biāo)

      30.下列不屬于資產(chǎn)中的信息載體的是()。D:機(jī)房

      31.信息安全管理要求ISO/IEC27001的前身是()的BS7799標(biāo)準(zhǔn)。A:英國

      32.管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。B:二級(jí)文件

      33.信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是()。

      A:人身安全

      34.“導(dǎo)出安全需求”是安全信息系統(tǒng)購買

      流程中()的具體內(nèi)容。A:需求分析

      35.安全信息系統(tǒng)中最重要的安全隱患是()。A:配置審查

      36.蠕蟲病毒屬于信息安全事件中的()。B:有害程序事件

      多選題

      37.《網(wǎng)絡(luò)安全法》的意義包括()。A:落實(shí)黨中央決策部署的重要舉措 B:維護(hù)網(wǎng)絡(luò)安全的客觀需要

      C:維護(hù)民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇

      38.《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有()。B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ) C:建立數(shù)據(jù)跨境安全評(píng)估制度

      39.在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。A:《網(wǎng)絡(luò)安全法》

      B:《杭州市計(jì)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》 D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》

      40.我國網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括()。A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域

      B:部門規(guī)章及以下文件占多數(shù) C:涉及多個(gè)管理部門

      D:內(nèi)容涵蓋網(wǎng)絡(luò)安 全管理、保障、責(zé)任各個(gè)方面

      41.《網(wǎng)絡(luò)安全法》的特點(diǎn)包括()。B:全面性

      C:針對(duì)性

      D:協(xié)調(diào)性 42.《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于()。A:明確網(wǎng)絡(luò)空間主權(quán)的原則

      B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)

      C:明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù) D:進(jìn)一步完善個(gè)人信 息保護(hù)規(guī)則

      43.《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。A:國家

      B:主管部門 C:網(wǎng)絡(luò)運(yùn)營者

      D:網(wǎng)絡(luò)使用者 44.我國網(wǎng)絡(luò)安全工作的輪廓是()。

      A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心

      B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任

      C:注重保護(hù)個(gè)人權(quán)益

      D:以技術(shù)、產(chǎn)業(yè)、人才為保障

      45.計(jì)算機(jī)網(wǎng)絡(luò)包括()。A:互聯(lián)網(wǎng)

      B:局域網(wǎng)

      C:工業(yè)控制系統(tǒng)

      46.網(wǎng)絡(luò)運(yùn)營者包括()。

      A:網(wǎng)絡(luò)所有者

      B:網(wǎng)絡(luò)管理者

      D :網(wǎng)絡(luò)服務(wù)提供者

      47.在網(wǎng)絡(luò)安全的概念里,信息安全包括

      ()。

      C:個(gè)人信息保護(hù)

      D:信息依法傳播

      48.《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()。A:國內(nèi)主權(quán)

      B:依賴性主權(quán)

      C :獨(dú)立權(quán)

      D:自衛(wèi)權(quán)

      49.《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是()。A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅

      B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全

      C :依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng)

      D:維護(hù)網(wǎng)絡(luò)空間安全和秩序

      50.各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會(huì)世界峰會(huì)

      B :成立信息安全政府間專家組

      50.我國參與網(wǎng)絡(luò)安全國際合作的重點(diǎn)領(lǐng)域包括(答案是“ABCD”)。

      A:網(wǎng)絡(luò)空間治理

      B:網(wǎng)絡(luò)技術(shù)研發(fā)

      C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定

      D:打擊網(wǎng)絡(luò)違法犯罪

      51.《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)

      經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括(答

      案是

      “BCD”)。

      A:保密原則

      B:合法原則

      C:正當(dāng)原則

      D:公開透明原則

      52.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)

      包括(答案是

      “ABCD”)。

      A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題

      B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、D:期望社會(huì)認(rèn)可

      宏觀規(guī)劃和重大政策

      59.網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的C:推動(dòng)國家網(wǎng)絡(luò)安全和信息法治化建設(shè)

      表現(xiàn)有(答案是

      “AC”)。A:利用同情、D:不斷增強(qiáng)安全保障能力

      內(nèi)疚和脅迫

      B:口令破解中的社會(huì)53.我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容工程學(xué)利用

      C:正面攻擊(直接索包括(答案是“ABCD”)。

      A:制定內(nèi)部?。?/p>

      D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用

      安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)60.下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任

      識(shí)培訓(xùn)方面進(jìn)行防御的措施是(答案是B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施

      “BC”)。

      A:構(gòu)建完善的技術(shù)防御體系

      C:配備相應(yīng)的硬件和軟 件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志

      D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施 54.《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施(答案是 “ABD”)。A:同步規(guī)劃

      B:同步建設(shè)

      C:同步監(jiān)督

      D:同步使用 55.下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是(答案是“CD”)。A:《自由、檔案、信息法》

      B:《個(gè)人信息保護(hù)法》

      C:《數(shù)據(jù)保護(hù) 指令》

      D:《通用數(shù)據(jù)保護(hù)條例》

      56.在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是(答案是“AB”)。

      A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向 社會(huì)預(yù)警等措施

      B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約 談

      C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度

      D: 制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 57.密碼破解安全防御措施包括(答案是“ABCD”)。

      A:設(shè)置“好”的密碼

      B:系統(tǒng)及應(yīng)用安全策略

      C:隨機(jī)驗(yàn)證碼 D:其他密碼管理策略

      58.社會(huì)工程學(xué)利用的人性弱點(diǎn)包括(答案是“ABCD”)。A:信任權(quán)威

      B:信任共同愛好

      C:期望守信 B:知道什么是社會(huì)工程學(xué)攻擊

      C:知道社會(huì)工程學(xué)攻擊利用什么

      D :有效的安全管理體系和操作

      61.拒絕服務(wù)攻擊方式包括(答案是“ABCD”)。

      A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬

      B:利用大量請(qǐng)求消耗系統(tǒng)性能

      C:利用協(xié)議實(shí)現(xiàn)缺陷

      D :利用系統(tǒng)處理方式缺陷

      62.典型的拒絕服務(wù)攻擊方式包括(答案是“ABCD”)。A:Ping of death

      B:

      SYN Flood

      C:UDP Flood

      D:Teardrop 63.拒絕服務(wù)攻擊的防范措施包括(答案是“ABCD”)。A:安全加固

      B:資源控制

      C:安全設(shè)備

      D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等

      64.IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施包括(答案是“ABCD”)。

      A:使用抗IP欺騙功能的產(chǎn)品

      B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)行報(bào)警

      C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出

      D :嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包

      65.ARP欺騙的防御措施包括(答案是“ABCD”)。A:使用靜態(tài)ARP緩存

      B:使用三層交換設(shè)備

      C:IP與MAC地址綁定

      D:ARP防御工具

      66.關(guān)于堆棧,下列表述正確的是(答案是“ABC”)。A:一段連續(xù)分配的內(nèi)存空間

      B :特點(diǎn)是后進(jìn)先出

      C:堆棧生長方向與內(nèi)存地址方向相反

      D:堆棧生長方向與內(nèi)存地址方向相同

      67.安全設(shè)置對(duì)抗DNS欺騙的措施包括(答案是“ABCD”)。

      A :關(guān)閉 DNS服務(wù)遞歸功能

      B:限制域名服務(wù)器作出響應(yīng)的地址

      A : 非法訪問

      B:惡意代碼

      C:C:限制發(fā)出請(qǐng)求的地址

      D:限制脆弱口令

      D:破解

      域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址 79.馮諾依曼模式的計(jì)算機(jī)包括(答案是68.計(jì)算機(jī)后門的作用包括(答案是“ABCD”)。

      “ABCD”)。A:方便下次直接進(jìn)入

      A :顯示器

      B:輸入與輸出設(shè)備

      B:監(jiān)視用戶所有隱私

      C:監(jiān)視用C:CPU

      D:存儲(chǔ)器

      戶所有行為

      D:完全控制用戶主機(jī)

      80.信息安全保障的安全措施包括(答案是69.計(jì)算機(jī)后門木馬種類包括(答案是“ABCD”)。

      A:防火墻

      B:防“ABCD”)。A:特洛伊木馬

      B:病毒

      C:漏洞掃描

      D:入侵檢測(cè)

      RootKit

      C:腳本后門

      D:隱藏賬號(hào)

      70.日志分析重點(diǎn)包括(答案是“ABCD”)。

      A:源IP

      B:請(qǐng)求方法 C:請(qǐng)求鏈接

      D:狀態(tài)代碼

      71.目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(答案是“ABCD”)。A:域名

      B:網(wǎng)絡(luò)拓?fù)?/p>

      C:操作系統(tǒng)

      D:應(yīng)用軟件 72.Who is 可以查詢到的信息包括(答案是“ABCD”)。A:域名所有者

      B:域名及IP地址對(duì)應(yīng)信息

      C:域名注冊(cè)、到期日期

      D:域名所使用的 DNS Servers 73.端口掃描的掃描方式主要包括(答案是“ABCD”)。A:全掃描

      B:半打開掃描

      C:隱秘掃描

      D:漏洞掃描 74.漏洞信息及攻擊工具獲取的途徑包括(答案是“ABCD”)。A:漏洞掃描 B:漏洞庫

      C:QQ群

      D:論壇等交互應(yīng)用

      75.信息收集與分析工具包括(答案是“ABCD”)。

      A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器

      C:專業(yè)web掃描軟件

      D:數(shù)據(jù)庫漏洞掃描器 76.信息收集與分析的防范措施包括(答案是“ABCD”)。

      A:部署網(wǎng)絡(luò)安全設(shè)備

      B:減少攻擊面

      C:修改默認(rèn)配置

      D :設(shè)置安全設(shè)備應(yīng)對(duì)信息收集

      77.信息收集與分析的過程包括(答案是“ABCD”)。

      A:信息收集

      B:目標(biāo)分析 C:實(shí)施攻擊

      D:打掃戰(zhàn)場

      78.計(jì)算機(jī)時(shí)代的安全威脅包括(答案是“ABC”)。

      81.信息安全保障包括(答案是“ABCD”)。

      A:技術(shù)保障

      B:管理保障

      C :人員培訓(xùn)保障

      D:法律法規(guī)保障

      82.對(duì)于信息安全的特征,下列說法正確的有(答案是“ABCD”)。

      A:信息安全是一個(gè)系統(tǒng)的安全

      B:信息安全是一個(gè)動(dòng)態(tài)的安全

      C:信息安全是一個(gè)無邊界的安全

      D:信息安全是一個(gè)非傳統(tǒng)的安全

      83.信息安全管理的對(duì)象包括有(ABCD)。

      A:目標(biāo)

      B:規(guī)則

      C:組織

      D:人員

      84.實(shí)施信息安全管理,需要保證(ABC)反映業(yè)務(wù)目標(biāo)。

      A:安全策略

      B:目標(biāo)

      C:活動(dòng)

      D:安全執(zhí)行

      85.實(shí)施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。

      A:實(shí)施

      B:維護(hù)

      C :監(jiān)督

      D:改進(jìn)

      86.實(shí)施信息安全管理的關(guān)鍵成功因素包括(ABCD)。

      A:向所有管理者和員工有效地推廣安全意識(shí)

      B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn)

      C:為信息安全管理活動(dòng)提供資金 支持

      D:提供適當(dāng)?shù)呐嘤?xùn)和教育

      87.國家安全組成要素包括(ABCD)。

      A:信息安全

      B:政治安全

      C :經(jīng)濟(jì)安全

      D:文化安全

      88.下列屬于資產(chǎn)的有(ABCD)。

      A:信息

      B:信息載體

      C:人員

      D:公司的形象與名譽(yù)

      89.威脅的特征包括(AC)。

      距。答案是“正確”

      A:不確定性

      B:確定性

      100.《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),C:客觀性

      D:主觀性

      共經(jīng)歷了三次審議、兩次公開征求意見和修90.管理風(fēng)險(xiǎn)的方法,具體包括(ABCD)。

      改。答案是“正確”。

      A:行政方法

      B:技術(shù)方法

      101.《網(wǎng)絡(luò)安全法》一、二、三審稿直至最C:管理方法

      D:法律方法

      終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有91.安全風(fēng)險(xiǎn)的基本概念包括(ABCD)。

      進(jìn)行根本性的修改。答案是

      A:資產(chǎn)

      B:脆弱性

      C:威脅

      D:控制措施

      92.PDCA循環(huán)的內(nèi)容包括(ABCD)。

      A:計(jì)劃

      B:實(shí)施

      C:檢查

      D:行動(dòng)

      93.信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括(ABCD)。

      A:分派責(zé)任

      B:約定信息安全管理的范圍

      C:對(duì)特定的原則、標(biāo) 準(zhǔn)和遵守要求進(jìn)行說明

      D:對(duì)報(bào)告可疑安全事件的過程進(jìn)行說明 94.信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。

      A:信息安全的管理承諾

      B:信息安全協(xié)調(diào)

      C:信息安全職責(zé)的分 配

      D:信息處理設(shè)備的授權(quán)過程

      95.我國信息安全事件分類包括(答案是 “ABCD”)。

      A:一般事件

      B:較大事件 C:重大事件

      D:特別重大事件 96.信息安全災(zāi)難恢復(fù)建設(shè)流程包括(答案是“ABCD”)。

      A:目標(biāo)及需求

      B:策略及方案 C:演練與測(cè)評(píng)

      D:維護(hù)、審核、更新

      97.重要信息安全管理過程中的技術(shù)管理要素包括(答案是“ABCD”)。

      A:災(zāi)難恢復(fù)預(yù)案

      B:運(yùn)行維護(hù)管理能力

      C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng)

      判斷題

      98.中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國。答案是 “錯(cuò)誤” 99.近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差“正確”。

      102.在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。答案是 “錯(cuò)誤” 103.《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。答案是“正確”。

      104.《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。答案是 “錯(cuò)誤” 105.個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。答案是“錯(cuò)誤” 106.網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。答案是“正確”。

      107.《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。答案是 “錯(cuò)誤” 108.日均訪問量超過1000萬人次的黨政機(jī)

      關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。答案是 “錯(cuò)誤” 109.我國在個(gè)人信息保護(hù)方面最早的立法

      2000

      年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。答案是“正確”。

      110.個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。

      答案是

      “正確”。

      111.對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)

      安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。答案是 “錯(cuò)誤” 112.與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門。答案是

      “正確”

      113.《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行。答案是 “正確”

      114.要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。答案是“正確”

      115.數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。答案是 “錯(cuò)誤”

      116.個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。答案是“正確”

      117.個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。答案是 “正確”

      118.密碼字典是密碼破解的關(guān)鍵。答案是“正確”

      119.社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。答案是 “正確”

      120.服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。答案是“錯(cuò)誤” 121.Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。答案是“錯(cuò)誤”

      122.Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。答案是 “正確”

      123.欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。答案是 “正確”

      124.SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。答案是“錯(cuò)誤”

      125.如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。答案是“錯(cuò)誤” 126.Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。答案是“正確”

      127.信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。答案是“正確”

      128.端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。答案是 “正確”

      129.信息安全是獨(dú)立的行業(yè)。答案是“錯(cuò)誤” 130.在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。答案是“正確”

      131.在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。答案是“正確”

      132.1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。答案是 “正確”

      133.雙密碼體制是密碼體制的分水嶺。答案是“正確

      134.計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。答案是”正確

      135.2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。答案是“正確

      136.2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)。答案是”正確 “

      137.信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。答案是”正確“

      138.信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。答案是”正確“

      139.一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。答案是”正確“

      140.總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視。答案是 ”正確“

      141.一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程。答案是”正確“

      142.一般認(rèn)為,未做配置的防火墻沒有任何意義。答案是”正確“

      143.信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。答案是”正確“ 144.我國信息安全管理遵循“技管并重”的原則。答案是”正確“

      145.安全技術(shù)是信息安全管理真正的催化劑。答案是”錯(cuò)誤“

      146.我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。答案是”正確“

      147.我國現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制。答案是”正確“

      148.中國信息安全測(cè)評(píng)中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。答案是”正確“

      149.中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。答案是”錯(cuò)誤“

      150.威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。答案是”正確“ 151.脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。答案是 ”錯(cuò)誤“

      152.風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。答案是”正確“

      153.良好的風(fēng)險(xiǎn)管理過程是成本與收益的平衡。答案是”正確“

      154.風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程。答案是”正確“

      155.風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。答案是”錯(cuò)誤“ 156.所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。答案是”正確“

      157.信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。答案是”正確“

      158.信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。答案是”正確“

      159.信息安全管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)。答 案是”正確“

      160.信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的

      管理指示及支持。答案是 ”正確“

      161.保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。答案是”錯(cuò)誤“ 162.在信息安全實(shí)施細(xì)則中,對(duì)于人力資源

      安全來說,在上崗前要明確人員遵守安全規(guī)

      章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。答案是 ”正確“

      163.在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。答案是 ”正確“

      164.確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器。答案是”錯(cuò)誤“

      165.安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。答案是 ”正確“ 166.安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。答案是 ”錯(cuò)誤“

      167.信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。答案是” 正確“

      168.我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。答案是”錯(cuò)誤“

      169.信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。答案是”正確"

      第五篇:2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全》試題及答案

      網(wǎng)絡(luò)安全

      一 單選題 《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是(C:2017年6月1日)。2 《網(wǎng)絡(luò)安全法》是以第(D 五十三)號(hào)主席令的方式發(fā)布的。3 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長是(A:習(xí)近平)。下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點(diǎn)的是(C:閉門造車)。5 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國務(wù)院)發(fā)布的。將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是(C:局域網(wǎng))。(A:網(wǎng)絡(luò))是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。在澤萊尼的著作中,它將(D:才智)放在了最高層。9 在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是(C:知識(shí))。10 《網(wǎng)絡(luò)安全法》立法的首要目的是(A:保障網(wǎng)絡(luò)安全)。2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》)?!毒W(wǎng)絡(luò)安全法》的第一條講的是(B立法目的)。13 網(wǎng)絡(luò)日志的種類較多,留存期限不少于(C :六個(gè)月)?!毒W(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是(D:按照省級(jí)以上人民政府的要求 進(jìn)行整改,消除隱患)。(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。16(B干擾他人網(wǎng)絡(luò)正常功能)是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是(C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》)。2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18 歲)之前分享的內(nèi)容?!毒W(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以(B:十萬元)罰款。(B:LAND)的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。(D:Teardrop)的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。信息入侵的第一步是(A信息收集)。(C :nslookup)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。網(wǎng)絡(luò)路徑狀況查詢主要用到的是(B:tracer)。25 我國信息安全管理采用的是(A歐盟)標(biāo)準(zhǔn)。在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是(D:美國)。在信息安全事件中,(D:80%)是因?yàn)楣芾聿簧圃斐傻摹?8 信息安全管理針對(duì)的對(duì)象是(B:組織的信息資產(chǎn))。29 信息安全管理中最需要管理的內(nèi)容是(A目標(biāo))。30 下列不屬于資產(chǎn)中的信息載體的是(D:機(jī)房)。

      信息安全管理要求ISO/IEC27001的前身是(A:英國)的BS7799標(biāo)準(zhǔn)。32 管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級(jí)文件)。33 信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。34 “導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中(A需求分析)的具體內(nèi)容。35 安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。36蠕蟲病毒屬于信息安全事件中的(B有害程序事件)。

      二 多選題 《網(wǎng)絡(luò)安全法》的意義包括(ABCD)。A:落實(shí)黨中央決策部署的重要舉措 B:維護(hù)網(wǎng)絡(luò)安全的客觀需要 C:維護(hù)民眾切身利益的必然要求

      D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇 2 《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有(BC)。A:明確網(wǎng)絡(luò)空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ) C:建立數(shù)據(jù)跨境安全評(píng)估制度

      D:增加懲治攻擊破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個(gè)人的規(guī)定 3 在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是(ABD)。

      A:《網(wǎng)絡(luò)安全法》 B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》 C:《保守國家秘密法》 D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》 4 我國網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括(ABCD)。A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個(gè)管理部門

      D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面 5 《網(wǎng)絡(luò)安全法》的特點(diǎn)包括(BCD)。A:特殊性 B:全面性 C:針對(duì)性 D:協(xié)調(diào)性 6 《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于(ABCD)。A:明確網(wǎng)絡(luò)空間主權(quán)的原則

      B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù) C:明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù) D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則 《網(wǎng)絡(luò)安全法》確定了(ABCD)等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。A:國家 B:主管部門 C:網(wǎng)絡(luò)運(yùn)營者 D:網(wǎng)絡(luò)使用者 8 我國網(wǎng)絡(luò)安全工作的輪廓是(ABCD)。

      A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心 B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任 C:注重保護(hù)個(gè)人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障 9 計(jì)算機(jī)網(wǎng)絡(luò)包括(ABC)。

      A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡(luò)網(wǎng)絡(luò)運(yùn)營者包括(ABD)。

      A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 C:網(wǎng)絡(luò)使用者 D:網(wǎng)絡(luò)服務(wù)提供者 11 在網(wǎng)絡(luò)安全的概念里,信息安全包括(CD)。

      A:物理安全 B:信息系統(tǒng)安全 C:個(gè)人信息保護(hù) D:信息依法傳播 12 《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括(ABCD)。A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨(dú)立權(quán) D:自衛(wèi)權(quán) 13 《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是(ABCD)。

      A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅 B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全 C:依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng) D:維護(hù)網(wǎng)絡(luò)空間安全和秩序 14 各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有(AB)。A:召開信息社會(huì)世界峰會(huì) B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團(tuán)峰會(huì) 我國參與網(wǎng)絡(luò)安全國際合作的重點(diǎn)領(lǐng)域包括(ABCD)。A:網(wǎng)絡(luò)空間治理 B:網(wǎng)絡(luò)技術(shù)研發(fā) C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定 D:打擊網(wǎng)絡(luò)違法犯罪提交 《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括(BCD)。

      A:保密原則 B:合法原則 C:正當(dāng)原則 D:公開透明原則 17 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括(ABCD)。A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題 B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動(dòng)國家網(wǎng)絡(luò)安全和信息法治化建設(shè) D:不斷增強(qiáng)安全保障能力 我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括(ABCD)。

      A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任 B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施

      C:配備相應(yīng)的硬件和軟件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志

      D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施

      《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施(ABD)。

      A:同步規(guī)劃 B:同步建設(shè) C:同步監(jiān)督 D:同步使用 20 下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是(CD)。A:《自由、檔案、信息法》 B:《個(gè)人信息保護(hù)法》 C:《數(shù)據(jù)保護(hù)指令》 D:《通用數(shù)據(jù)保護(hù)條例》 在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是(AB)。A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施

      B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約談 C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息 通報(bào)制度

      D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 22 密碼破解安全防御措施包括(ABCD)。

      A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略 C:隨機(jī)驗(yàn)證碼 D:其他密碼管理策略 23 社會(huì)工程學(xué)利用的人性弱點(diǎn)包括(ABCD)。

      A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會(huì)認(rèn)可 24 網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有(AC)。

      A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會(huì)工程學(xué)利用 C:正面攻擊(直接索?。〥:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用 下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是(BC)。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會(huì)工程學(xué)攻擊 C:知道社會(huì)工程學(xué)攻擊利用什么 D:有效的安全管理體系和操作 26 拒絕服務(wù)攻擊方式包括(ABCD)。

      A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬 B:利用大量請(qǐng)求消耗系統(tǒng)性能 C:利用協(xié)議實(shí)現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷 27 典型的拒絕服務(wù)攻擊方式包括(ABCD)。

      A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop 28 拒絕服務(wù)攻擊的防范措施包括(ABCD)。A:安全加固 B:資源控制

      C:安全設(shè)備 D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等 29 IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施包括(ABCD)。

      A:使用抗IP欺騙功能的產(chǎn)品 B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)行報(bào)警 C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出

      D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包 30 ARP欺騙的防御措施包括(ABCD)。

      A:使用靜態(tài)ARP緩存 B:使用三層交換設(shè)備 C:IP與MAC地址綁定 D:ARP防御工具 31 關(guān)于堆棧,下列表述正確的是(ABC)。

      A:一段連續(xù)分配的內(nèi)存空間 B:特點(diǎn)是后進(jìn)先出

      C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同 32 安全設(shè)置對(duì)抗DNS欺騙的措施包括(ABCD)。

      A:關(guān)閉DNS服務(wù)遞歸功能 B:限制域名服務(wù)器作出響應(yīng)的地址 C:限制發(fā)出請(qǐng)求的地址 D:限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址 33 計(jì)算機(jī)后門的作用包括(ABCD)。

      A:方便下次直接進(jìn)入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機(jī) 34 計(jì)算機(jī)后門木馬種類包括(ABCD)。

      A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號(hào) 35 日志分析重點(diǎn)包括(ABCD)。

      A:源IP B:請(qǐng)求方法 C:請(qǐng)求鏈接 D:狀態(tài)代碼 36 目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(ABCD)。

      A:域名 B:網(wǎng)絡(luò)拓?fù)?C:操作系統(tǒng) D:應(yīng)用軟件 37 Who is 可以查詢到的信息包括(ABCD)。A:域名所有者 B:域名及IP地址對(duì)應(yīng)信息 C:域名注冊(cè)、到期日期 D:域名所使用的

      DNS Servers 38 端口掃描的掃描方式主要包括(ABCD)。

      A:全掃描 B:半打開掃描 C:隱秘掃描 D:漏洞掃描

      漏洞信息及攻擊工具獲取的途徑包括(ABCD)。

      A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應(yīng)用 40 信息收集與分析工具包括(ABCD)。

      A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器 41 信息收集與分析的防范措施包括(ABCD)。A:部署網(wǎng)絡(luò)安全設(shè)備 B:減少攻擊面 C:修改默認(rèn)配置 D:設(shè)置安全設(shè)備應(yīng)對(duì)信息收 集 42 信息收集與分析的過程包括(ABCD)。

      A:信息收集 B:目標(biāo)分析 C:實(shí)施攻擊 D:打掃戰(zhàn)場 43 計(jì)算機(jī)時(shí)代的安全威脅包括(ABC)。

      A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解 44 馮諾依曼模式的計(jì)算機(jī)包括(ABCD)。

      A:顯示器 B:輸入與輸出設(shè)備 C:CPU D:存儲(chǔ)器 45 信息安全保障的安全措施包括(ABCD)。

      A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測(cè) 46 信息安全保障包括(ABCD)。

      A:技術(shù)保障 B:管理保障 C:人員培訓(xùn)保障 D:法律法規(guī)保障 47 對(duì)于信息安全的特征,下列說法正確的有(ABCD)。

      A:信息安全是一個(gè)系統(tǒng)的安全 B:信息安全是一個(gè)動(dòng)態(tài)的安全 C:信息安全是一個(gè)無邊界的安全 D:信息安全是一個(gè)非傳統(tǒng)的安全 48 信息安全管理的對(duì)象包括有(ABCD)。A:目標(biāo) B:規(guī)則 C:組織 D:人員 49 實(shí)施信息安全管理,需要保證(ABC)反映業(yè)務(wù)目標(biāo)。A:安全策略 B:目標(biāo) C:活動(dòng) D:安全執(zhí)行

      實(shí)施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。

      A:實(shí)施 B:維護(hù) C:監(jiān)督 D:改進(jìn) 51 實(shí)施信息安全管理的關(guān)鍵成功因素包括(ABCD)。A:向所有管理者和員工有效地推廣安全意識(shí)

      B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn) C:為信息安全管理活動(dòng)提供資金支持 D:提供適當(dāng)?shù)呐嘤?xùn)和教育

      國家安全組成要素包括(ABCD)。

      A:信息安全 B:政治安全 C:經(jīng)濟(jì)安全 D:文化安全 53 下列屬于資產(chǎn)的有(ABCD)。

      A:信息 B:信息載體 C:人員 D:公司的形象與名譽(yù) 54 威脅的特征包括(AC)。

      A:不確定性 B:確定性 C:客觀性 D:主觀性 55 管理風(fēng)險(xiǎn)的方法,具體包括(ABCD)。

      A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法 56 安全風(fēng)險(xiǎn)的基本概念包括(ABCD)。A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施 57 PDCA循環(huán)的內(nèi)容包括(ABCD)。

      A:計(jì)劃 B:實(shí)施 C:檢查 D:行動(dòng)

      信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括(ABCD)。A:分派責(zé)任 B:約定信息安全管理的范圍

      C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說明 D:對(duì)報(bào)告可疑安全事件的過程進(jìn)行說明

      信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括(ABCD)。A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責(zé)的分配 D:信息處理設(shè)備 的授權(quán)過程 60 我國信息安全事件分類包括(ABCD)。

      A:一般事件 B:較大事件 C:重大事件 D:特別重大事件 61 信息安全災(zāi)難恢復(fù)建設(shè)流程包括(ABCD)。

      A:目標(biāo)及需求 B:策略及方案 C:演練與測(cè)評(píng) D:維護(hù)、審核、更新 62 重要信息安全管理過程中的技術(shù)管理要素包括(ABCD)。

      A:災(zāi)難恢復(fù)預(yù)案 B:運(yùn)行維護(hù)管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng) 三 判斷題 中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國?!两陙?,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差距?!?《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改?!?《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進(jìn)行根本性的修改。√ 在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)?!?6 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口?!?7 《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。× 個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。× 9 網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。√ 10 《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用?!?日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施?!?我國在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》?!?個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意?!?對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。× 與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門?!?《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行?!?要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)?!?數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)?!?19 個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意?!?個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。√ 21 密碼字典是密碼破解的關(guān)鍵?!? 社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法?!?服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式?!?24 Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535?!?Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊?!?欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)?!?SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)?!?如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序?!?Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。√ 30 信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布?!?/p>

      端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)?!?/p>

      信息安全是獨(dú)立的行業(yè)?!?/p>

      在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具?!?/p>

      1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。√ 35 雙密碼體制是密碼體制的分水嶺?!?/p>

      計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)?!?/p>

      2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度?!?/p>

      2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)。√ 39 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。√

      信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析?!?41 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)?!?/p>

      總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視?!?/p>

      一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程?!?44 一般認(rèn)為,未做配置的防火墻沒有任何意義。√ 45 信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。√

      我國信息安全管理遵循“技管并重”的原則?!?47 安全技術(shù)是信息安全管理真正的催化劑。×

      我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出?!?49 我國現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制?!?/p>

      中國信息安全測(cè)評(píng)中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一?!?51 中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一?!?52威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件 √ 53 脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。×

      風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。√ 55 良好的風(fēng)險(xiǎn)管理過程是成本與收益的平衡。√ 56 風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程?!?57 風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。×

      所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。√ 59 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。√

      信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。√

      信息安全管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)?!?/p>

      信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。√

      保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守?!?/p>

      在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任?!?/p>

      在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)?!?66 確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器?!?67 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)?!?/p>

      安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施?!?/p>

      信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤?!?70 我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。× 71 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一?!?/p>

      2018專技天下《網(wǎng)絡(luò)安全》試題及答案

      《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。

      A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日

      答案是“C” 《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。

      A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日

      答案是“C” 《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。

      A:2016年11月7日 B:2016年12月27日 C:2017年6月1日 D:2017年7月6日

      答案是“C” 《網(wǎng)絡(luò)安全法》是以第()號(hào)主席令的方式發(fā)布的。A:三十四 B:四十二 C:四十三 D:五十三

      答案是“D” 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長是()。

      A:習(xí)近平B:李克強(qiáng) C:劉云山 D:周小川

      答案是“A” 下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點(diǎn)的是()。

      A:全國人大常委會(huì)主導(dǎo) B:各部門支持協(xié)作 C:閉門造車 D:社會(huì)各方面共同參與

      答案是“C” 在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。

      A:全國人大及其常委會(huì) B:國務(wù)院 C:地方人大及其常委會(huì) D:地方人民政府

      答案是“B” 將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()。

      A:網(wǎng)絡(luò) B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)

      答案是“C”()是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。

      A:網(wǎng)絡(luò) B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)

      答案是“A” 在澤萊尼的著作中,它將()放在了最高層。A:數(shù)字 B:數(shù)據(jù) C:知識(shí) D:才智

      答案是“D” 在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是()。A:數(shù)字 B:數(shù)據(jù) C:知識(shí) D:才智

      答案是“C” 《網(wǎng)絡(luò)安全法》立法的首要目的是()。

      A:保障網(wǎng)絡(luò)安全 B:維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會(huì)公共利益 C:保護(hù)公民、法人和其他組織的合法權(quán)益 D:促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展

      答案是“A” 2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()。

      A:《網(wǎng)絡(luò)安全法》 B:《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》 C:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》 D:《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》

      答案是“D” 《網(wǎng)絡(luò)安全法》的第一條講的是()。

      A:法律調(diào)整范圍 B:立法目的 C:國家網(wǎng)絡(luò)安全戰(zhàn)略 D:國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)

      答案是“B” 網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。

      A:一個(gè)月 B:三個(gè)月 C:六個(gè)月 D:一年 答案是“C” 《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是()。A:統(tǒng)籌網(wǎng)絡(luò)安全信息收集、分析和通報(bào),統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警信息 B:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度,按照規(guī)定報(bào)送預(yù)警信息 C:制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練 D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患

      答案是“D”()是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。

      A:數(shù)據(jù)分類 B:數(shù)據(jù)備份 C:數(shù)據(jù)加密 D:網(wǎng)絡(luò)日志

      答案是“B”()是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。A:侵入他人網(wǎng)絡(luò) B:干擾他人網(wǎng)絡(luò)正常功能 C:竊取網(wǎng)絡(luò)數(shù)據(jù) D:危害網(wǎng)絡(luò)安全

      答案是“B” 聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是()。

      A:《隱私保護(hù)與個(gè)人數(shù)據(jù)跨國流通指南》 B:《個(gè)人資料自動(dòng)化處理之個(gè)人保護(hù)公約》 C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》 D:《聯(lián)邦個(gè)人數(shù)據(jù)保護(hù)法》

      答案是“C” 2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。A:14歲 B:16歲 C:18歲 D:20歲 答案是“C” 《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以()罰款。

      A:五萬元 B:十萬元 C:五十萬元 D:一百萬元

      答案是“B”()的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。

      A:Ping of death B:LAND C:UDP Flood D:Teardrop

      答案是“B”()的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。

      A:Ping of death B:LAND C:UDP Flood D:Teardrop

      答案是“D” 信息入侵的第一步是()。

      A:信息收集 B:目標(biāo)分析 C:實(shí)施攻擊 D:打掃戰(zhàn)場

      答案是“A”()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。A:Ping B:tracert C:nslookup D:Nessus

      答案是“C” 網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。

      A:Ping B:tracert C:nslookup D:Nessus

      答案是“B” 我國信息安全管理采用的是()標(biāo)準(zhǔn)。

      A:歐盟 B:美國 C:聯(lián)合國 D:日本

      答案是“A” 在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是()。A:德國 B:法國 C:意大利 D:美國

      答案是“D” 在信息安全事件中,()是因?yàn)楣芾聿簧圃斐傻?。A:50% B:60% C:70% D:80%

      答案是“D” 信息安全管理針對(duì)的對(duì)象是()。

      A:組織的金融資產(chǎn) B:組織的信息資產(chǎn) C:組織的人員資產(chǎn) D組織的實(shí)物資產(chǎn)

      答案是“B” 信息安全管理中最需要管理的內(nèi)容是()。

      A:目標(biāo) B:規(guī)則 C:組織 D:人員

      答案是“A” 下列不屬于資產(chǎn)中的信息載體的是()。

      A:軟件 B:硬件 C:固件 D:機(jī)房

      : 答案是“D” 信息安全管理要求ISO/IEC27001的前身是()的BS7799標(biāo)準(zhǔn)。A:英國 B:美國 C:德國 D:日本

      答案是“A” 管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。A:一級(jí)文件 B:二級(jí)文件 C:三級(jí)文件 D:四級(jí)文件

      答案是“B” 信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是()。A:人身安全 B:財(cái)產(chǎn)安全 C:信息安全 D:設(shè)備安全

      答案是“A” “導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中()的具體內(nèi)容。A:需求分析 B:市場招標(biāo) C:評(píng)標(biāo) D:系統(tǒng)實(shí)施

      答案是“A” 安全信息系統(tǒng)中最重要的安全隱患是()。

      A:配置審查 B:臨時(shí)賬戶管理 C:數(shù)據(jù)安全遷移 D:程序恢復(fù)

      答案是“A” 蠕蟲病毒屬于信息安全事件中的()。

      A:網(wǎng)絡(luò)攻擊事件 B:有害程序事件 C:信息內(nèi)容安全事件 D:設(shè)備設(shè)施故障

      答案是“B” 《網(wǎng)絡(luò)安全法》的意義包括()。

      A:落實(shí)黨中央決策部署的重要舉措 B:維護(hù)網(wǎng)絡(luò)安全的客觀需要 C:維護(hù)民眾切身利益的必然要求 D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有()。

      A:明確網(wǎng)絡(luò)空間主權(quán)原則 B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ) C:建立數(shù)據(jù)跨境安全評(píng)估制度 D:增加懲治攻擊破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個(gè)人的規(guī)定

      答案是“BC” 在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。

      A:《網(wǎng)絡(luò)安全法》 B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》 C:《保守國家秘密法》 D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》

      答案是“ABD” 我國網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括()。

      A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域 B:部門規(guī)章及以下文件占多數(shù) C:涉及多個(gè)管理部門 D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》的特點(diǎn)包括()。

      A:特殊性 B:全面性 C:針對(duì)性 D:協(xié)調(diào)性

      答案是“BCD” 《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于()。A:明確網(wǎng)絡(luò)空間主權(quán)的原則 B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù) C:明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù) D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。A:國家 B:主管部門 C:網(wǎng)絡(luò)運(yùn)營者 D:網(wǎng)絡(luò)使用者

      答案是“ABCD” 我國網(wǎng)絡(luò)安全工作的輪廓是()。

      A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心 B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任 C:注重保護(hù)個(gè)人權(quán)益 D:以技術(shù)、產(chǎn)業(yè)、人才為保障

      答案是“ABCD” 計(jì)算機(jī)網(wǎng)絡(luò)包括()。

      A:互聯(lián)網(wǎng) B:局域網(wǎng) C:工業(yè)控制系統(tǒng) D:電信網(wǎng)絡(luò)

      答案是“ABC” 網(wǎng)絡(luò)運(yùn)營者包括()。

      A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 C:網(wǎng)絡(luò)使用者 D:網(wǎng)絡(luò)服務(wù)提供者

      答案是“ABD” 在網(wǎng)絡(luò)安全的概念里,信息安全包括()。

      A:物理安全 B:信息系統(tǒng)安全 C:個(gè)人信息保護(hù) D:信息依法傳播

      答案是“CD” 《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()。

      A:國內(nèi)主權(quán) B:依賴性主權(quán) C:獨(dú)立權(quán) D:自衛(wèi)權(quán)

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是()。

      A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅 B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全 C:依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng) D:維護(hù)網(wǎng)絡(luò)空間安全和秩序

      答案是“ABCD” 各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會(huì)世界峰會(huì) B:成立信息安全政府間專家組 C:上海合作組織 D:七國集團(tuán)峰會(huì)

      答案是“AB” 我國參與網(wǎng)絡(luò)安全國際合作的重點(diǎn)領(lǐng)域包括()。

      A:網(wǎng)絡(luò)空間治理 B:網(wǎng)絡(luò)技術(shù)研發(fā) C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定 D:打擊網(wǎng)絡(luò)違法犯罪

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括()。A:保密原則 B:合法原則 C:正當(dāng)原則 D:公開透明原則

      答案是“BCD” 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括()。

      A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題 B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策 C:推動(dòng)國家網(wǎng)絡(luò)安全和信息法治化建設(shè) D:不斷增強(qiáng)安全保障能力

      答案是“ABCD” 我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括()。

      A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任 B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施 C:配備相應(yīng)的硬件和軟件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志 D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施

      答案是“ABCD” 《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施()。

      A:同步規(guī)劃 B:同步建設(shè) C:同步監(jiān)督 D:同步使用

      答案是“ABD” 下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是()。

      A:《自由、檔案、信息法》 B:《個(gè)人信息保護(hù)法》 C:《數(shù)據(jù)保護(hù)指令》 D:《通用數(shù)據(jù)保護(hù)條例》

      答案是“CD” 在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是()。

      A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施 B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約談 C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度 D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練

      答案是“AB” 密碼破解安全防御措施包括()。A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略 C:隨機(jī)驗(yàn)證碼 D:其他密碼管理策略

      答案是“ABCD” 社會(huì)工程學(xué)利用的人性弱點(diǎn)包括()。

      A:信任權(quán)威 B:信任共同愛好 C:期望守信 D:期望社會(huì)認(rèn)可

      答案是“ABCD” 網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有()。

      A:利用同情、內(nèi)疚和脅迫 B:口令破解中的社會(huì)工程學(xué)利用 C:正面攻擊(直接索取)D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用

      答案是“AC” 下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是()。A:構(gòu)建完善的技術(shù)防御體系 B:知道什么是社會(huì)工程學(xué)攻擊 C:知道社會(huì)工程學(xué)攻擊利用什么 D:有效的安全管理體系和操作

      答案是“BC” 拒絕服務(wù)攻擊方式包括()。

      A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬 B:利用大量請(qǐng)求消耗系統(tǒng)性能 C:利用協(xié)議實(shí)現(xiàn)缺陷 D:利用系統(tǒng)處理方式缺陷

      答案是“ABCD” 典型的拒絕服務(wù)攻擊方式包括()。

      A:Ping of death B:SYN Flood C:UDP Flood D:Teardrop

      答案是“ABCD” 拒絕服務(wù)攻擊的防范措施包括()。

      A:安全加固 B:資源控制 C:安全設(shè)備 D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等

      答案是“ABCD” IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施包括()。

      A:使用抗IP欺騙功能的產(chǎn)品 B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)行報(bào)警 C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出 D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包

      答案是“ABCD” ARP欺騙的防御措施包括()。

      A:使用靜態(tài)ARP緩存 B:使用三層交換設(shè)備 C:IP與MAC地址綁定 D:ARP防御工具

      答案是“ABCD” 關(guān)于堆棧,下列表述正確的是()。

      A:一段連續(xù)分配的內(nèi)存空間 B:特點(diǎn)是后進(jìn)先出 C:堆棧生長方向與內(nèi)存地址方向相反 D:堆棧生長方向與內(nèi)存地址方向相同

      答案是“ABC” 安全設(shè)置對(duì)抗DNS欺騙的措施包括()。

      A:關(guān)閉DNS服務(wù)遞歸功能 B:限制域名服務(wù)器作出響應(yīng)的地址 C:限制發(fā)出請(qǐng)求的地址 D:限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求地址

      答案是“ABCD” 計(jì)算機(jī)后門的作用包括()。A:方便下次直接進(jìn)入 B:監(jiān)視用戶所有隱私 C:監(jiān)視用戶所有行為 D:完全控制用戶主機(jī)

      答案是“ABCD” 計(jì)算機(jī)后門木馬種類包括()。

      A:特洛伊木馬 B:RootKit C:腳本后門 D:隱藏賬號(hào)

      答案是“ABCD” 日志分析重點(diǎn)包括()。

      A:源IP B:請(qǐng)求方法 C:請(qǐng)求鏈接 D

      答案是“ABCD” 目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括()。

      A:域名 B:網(wǎng)絡(luò)拓?fù)?C:操作系統(tǒng) D

      答案是“ABCD” Who is 可以查詢到的信息包括()。

      A:域名所有者 B:域名及IP地址對(duì)應(yīng)信息 CD:域名所使用的 DNS Servers

      答案是“ABCD” 端口掃描的掃描方式主要包括()。

      A:全掃描 B:半打開掃描 C:隱秘掃描 D

      答案是“ABCD” 漏洞信息及攻擊工具獲取的途徑包括()。

      :狀態(tài)代碼 :應(yīng)用軟件 :域名注冊(cè)、到期日期 :漏洞掃描 A:漏洞掃描 B:漏洞庫 C:QQ群 D:論壇等交互應(yīng)用

      答案是“ABCD” 信息收集與分析工具包括()。

      A:網(wǎng)絡(luò)設(shè)備漏洞掃描器 B:集成化的漏洞掃描器 C:專業(yè)web掃描軟件 D:數(shù)據(jù)庫漏洞掃描器

      答案是“ABCD” 信息收集與分析的防范措施包括()。

      A:部署網(wǎng)絡(luò)安全設(shè)備 B:減少攻擊面 C:修改默認(rèn)配置 D安全設(shè)備應(yīng)對(duì)信息收集

      答案是“ABCD” 信息收集與分析的過程包括()。

      A:信息收集 B:目標(biāo)分析 C:實(shí)施攻擊 D:打掃戰(zhàn)場

      答案是“ABCD” 計(jì)算機(jī)時(shí)代的安全威脅包括()。

      A:非法訪問 B:惡意代碼 C:脆弱口令 D:破解

      答案是“ABC” 馮諾依曼模式的計(jì)算機(jī)包括()。

      A:顯示器 B:輸入與輸出設(shè)備 C:CPU D:存儲(chǔ)器

      答案是“ABCD” 信息安全保障的安全措施包括()。

      :設(shè)置 A:防火墻 B:防病毒 C:漏洞掃描 D:入侵檢測(cè)

      答案是“ABCD” 信息安全保障包括()。

      A:技術(shù)保障 B:管理保障 C:人員培訓(xùn)保障 D:法律法規(guī)保障

      答案是“ABCD” 對(duì)于信息安全的特征,下列說法正確的有()。

      A:信息安全是一個(gè)系統(tǒng)的安全 B:信息安全是一個(gè)動(dòng)態(tài)的安全 C:信息安全是一個(gè)無邊界的安全 D:信息安全是一個(gè)非傳統(tǒng)的安全

      答案是“ABCD” 信息安全管理的對(duì)象包括有()。

      A:目標(biāo) B:規(guī)則 C:組織 D:人員

      答案是“ABCD” 實(shí)施信息安全管理,需要保證()反映業(yè)務(wù)目標(biāo)。

      A:安全策略 B:目標(biāo) C:活動(dòng) D:安全執(zhí)行

      答案是“ABC” 實(shí)施信息安全管理,需要有一種與組織文化保持一致的()信息安全的途徑。A:實(shí)施 B:維護(hù) C:監(jiān)督 D:改進(jìn)

      答案是“ABCD” 實(shí)施信息安全管理的關(guān)鍵成功因素包括()。A:向所有管理者和員工有效地推廣安全意識(shí) B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn) C:為信息安全管理活動(dòng)提供資金支持 D:提供適當(dāng)?shù)呐嘤?xùn)和教育

      答案是“ABCD” 國家安全組成要素包括()。

      A:信息安全 B:政治安全 C:經(jīng)濟(jì)安全 D:文化安全

      答案是“ABCD” 下列屬于資產(chǎn)的有()。

      A:信息 B:信息載體 C:人員 D:公司的形象與名譽(yù)

      答案是“ABCD” 威脅的特征包括()。

      A:不確定性 B:確定性 C:客觀性 D:主觀性

      答案是“AC” 管理風(fēng)險(xiǎn)的方法,具體包括()。

      A:行政方法 B:技術(shù)方法 C:管理方法 D:法律方法

      答案是“ABCD” 安全風(fēng)險(xiǎn)的基本概念包括()。

      A:資產(chǎn) B:脆弱性 C:威脅 D:控制措施

      答案是“ABCD” PDCA循環(huán)的內(nèi)容包括()。A:計(jì)劃 B:實(shí)施 C:檢查 D:行動(dòng)

      答案是“ABCD” 信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括()。

      A:分派責(zé)任 B:約定信息安全管理的范圍 C:對(duì)特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說明 D:對(duì)報(bào)告可疑安全事件的過程進(jìn)行說明

      答案是“ABCD” 信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括()。

      A:信息安全的管理承諾 B:信息安全協(xié)調(diào) C:信息安全職責(zé)的分配 D:信息處理設(shè)備的授權(quán)過程

      答案是“ABCD” 我國信息安全事件分類包括()。

      A:一般事件 B:較大事件 C:重大事件 D:特別重大事件

      答案是“ABCD” 信息安全災(zāi)難恢復(fù)建設(shè)流程包括()。

      A:目標(biāo)及需求 B:策略及方案 C:演練與測(cè)評(píng) D:維護(hù)、審核、更新

      答案是“ABCD” 重要信息安全管理過程中的技術(shù)管理要素包括()。

      A:災(zāi)難恢復(fù)預(yù)案 B:運(yùn)行維護(hù)管理能力 C:技術(shù)支持能力 D:備用網(wǎng)絡(luò)系統(tǒng)

      答案是“ABCD” 中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤”近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差距。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進(jìn)行根本性的修改。

      正確 錯(cuò)誤

      答案是“正確” 在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。

      正確 錯(cuò)誤 答案是“正確” 《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 我國在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。

      正確 錯(cuò)誤

      答案是“正確” 個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。

      正確 錯(cuò)誤

      答案是“正確” 對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門。

      正確 錯(cuò)誤

      答案是“正確” 《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行。

      正確 錯(cuò)誤

      答案是“正確” 要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。

      正確 錯(cuò)誤

      答案是“正確” 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。

      正確 錯(cuò)誤

      答案是“正確” 個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。

      正確 錯(cuò)誤

      答案是“正確” 密碼字典是密碼破解的關(guān)鍵。

      正確 錯(cuò)誤

      答案是“正確” 社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。

      正確 錯(cuò)誤

      答案是“正確” 服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。

      正確 錯(cuò)誤

      答案是“正確” 欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。

      正確 錯(cuò)誤

      答案是“正確” SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。

      正確 錯(cuò)誤

      答案是“正確” 信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。

      正確 錯(cuò)誤

      答案是“正確” 端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全是獨(dú)立的行業(yè)。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。

      正確 錯(cuò)誤

      答案是“正確” 1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。

      正確 錯(cuò)誤

      答案是“正確” 雙密碼體制是密碼體制的分水嶺。

      正確 錯(cuò)誤

      答案是“正確” 計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。

      正確 錯(cuò)誤

      答案是“正確” 2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。

      正確 錯(cuò)誤

      答案是“正確” 2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。

      正確 錯(cuò)誤

      答案是“正確” 信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。

      正確 錯(cuò)誤

      答案是“正確” 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。

      正確 錯(cuò)誤

      答案是“正確” 總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視。

      正確 錯(cuò)誤 答案是“正確” 一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程。

      正確 錯(cuò)誤

      答案是“正確” 一般認(rèn)為,未做配置的防火墻沒有任何意義。

      正確 錯(cuò)誤

      答案是“正確” 信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。

      正確 錯(cuò)誤

      答案是“正確” 我國信息安全管理遵循“技管并重”的原則。

      正確 錯(cuò)誤

      答案是“正確” 安全技術(shù)是信息安全管理真正的催化劑。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。

      正確 錯(cuò)誤

      答案是“正確” 我國現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制。

      正確 錯(cuò)誤

      答案是“正確” 中國信息安全測(cè)評(píng)中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。

      正確 錯(cuò)誤

      答案是“正確” 中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。

      正確 錯(cuò)誤

      答案是“正確” 脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。

      正確 錯(cuò)誤

      答案是“正確” 良好的風(fēng)險(xiǎn)管理過程是成本與收益的平衡。正確 錯(cuò)誤

      答案是“正確” 風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程。

      正確 錯(cuò)誤

      答案是“正確” 風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。

      正確 錯(cuò)誤

      答案是“正確” 所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。

      正確 錯(cuò)誤

      答案是“正確” 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。

      正確 錯(cuò)誤

      答案是“正確” 信息安全管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)。

      正確 錯(cuò)誤

      答案是“正確” 信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。

      正確 錯(cuò)誤

      答案是“正確” 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。

      正確 錯(cuò)誤

      答案是“正確” 在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。正確 錯(cuò)誤

      答案是“正確” 確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。

      正確 錯(cuò)誤

      答案是“正確” 安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。

      正確 錯(cuò)誤

      答案是“正確” 我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。

      正確 錯(cuò)誤

      答案是“錯(cuò)誤” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。正確 錯(cuò)誤

      答案是“正確” 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。

      正確 錯(cuò)誤

      答案是“正確”

      下載2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)》答案(必過版)word格式文檔
      下載2018《專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識(shí)》答案(必過版).doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦