專業(yè)技術(shù)人員繼續(xù)教育公需課專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題題庫及答案_第1頁
專業(yè)技術(shù)人員繼續(xù)教育公需課專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題題庫及答案_第2頁
專業(yè)技術(shù)人員繼續(xù)教育公需課專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題題庫及答案_第3頁
專業(yè)技術(shù)人員繼續(xù)教育公需課專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題題庫及答案_第4頁
專業(yè)技術(shù)人員繼續(xù)教育公需課專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題題庫及答案_第5頁
已閱讀5頁,還剩20頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、專業(yè)技術(shù)人員繼續(xù)教育公需課專業(yè)技術(shù)人員網(wǎng)絡(luò)安全試題題庫及答案網(wǎng)絡(luò)安全法開始施行的時(shí)間是()。A: 2016年11月7日 B: 2016年12月27日 C: 2017年6月1日D: 2017年7月6日答案是C網(wǎng)絡(luò)安全法開始施行的時(shí)間是()。A: 2016年11月7日 B: 2016年12月27日 C: 2017年6月1日D: 2017年7月6日答案是C網(wǎng)絡(luò)安全法開始施行的時(shí)間是()。A: 2016年11月7日 B: 2016年12月27日 C: 2017年6月1日D: 2017年7月6日答案是C網(wǎng)絡(luò)安全法是以第()號(hào)主席令的方式發(fā)布的。A:三十四B:四十二 C:四十三 D:五十三答案是D中央網(wǎng)絡(luò)

2、安全和信息化領(lǐng)導(dǎo)小組的組長是()。A:B:李克強(qiáng) C:劉云山 D:周小川答案是A下列說法中,不符合網(wǎng)絡(luò)安全法立法過程特點(diǎn)的是()。A:全國人大常委會(huì)主導(dǎo)B:各部門支持協(xié)作C:閉門造車D:社會(huì)各方面共同參與答案是C在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。A:全國人大及其常委會(huì)B:國務(wù)院 C:地方人大及其常委會(huì)D:地方人民政府答案是B將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信 息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()。A:網(wǎng)絡(luò)B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)答案是C()是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序 對信息進(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。

3、A:網(wǎng)絡(luò)B:互聯(lián)網(wǎng) C:局域網(wǎng) D:數(shù)據(jù)答案是A在澤萊尼的著作中,它將()放在了最高層。A:數(shù)字B:數(shù)據(jù) C:知識(shí) D:才智答案是D在澤萊尼的著作中,與人工智能1.0相對應(yīng)的是()。A:數(shù)字B:數(shù)據(jù) C:知識(shí) D:才智答案是C網(wǎng)絡(luò)安全法立法的首要目的是()。A:保障網(wǎng)絡(luò)安全B:維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會(huì)公共利益C:保護(hù)公民、法人和其他組織的合法權(quán)益D:促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展答案是A2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()。A:網(wǎng)絡(luò)安全法 B:國家網(wǎng)絡(luò)空間安全戰(zhàn)略C:計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例D :網(wǎng)絡(luò)空間國際合作戰(zhàn)略答案是D網(wǎng)絡(luò)安全法的第一條講的是()。A:法律調(diào)整范圍B

4、:立法目的C:國家網(wǎng)絡(luò)安全戰(zhàn)略D:國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)答案是B網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。A: 一個(gè)月B:三個(gè)月 C:六個(gè)月 D: 一年答案是C網(wǎng)絡(luò)安全法第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是 ()。A:統(tǒng)籌網(wǎng)絡(luò)安全信息收集、分析和通報(bào),統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息B:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報(bào)制度,按照規(guī)定報(bào) 送預(yù)警信息 C:制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織 演練 D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患答案是D()是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī) 的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)

5、介質(zhì)。A:數(shù)據(jù)分類B:數(shù)據(jù)備份C:數(shù)據(jù)加密D:網(wǎng)絡(luò)日志答案是B()是指對網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常 運(yùn)行。A:侵入他人網(wǎng)絡(luò)B:干擾他人網(wǎng)絡(luò)正常功能 C:竊取網(wǎng)絡(luò)數(shù)據(jù)D:危害網(wǎng)絡(luò)安全答案是B聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是()。A:隱私保護(hù)與個(gè)人數(shù)據(jù)跨國流通指南B:個(gè)人資料自動(dòng)化處理之個(gè)人保護(hù)公約C:自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則D:聯(lián)邦個(gè)人數(shù)據(jù)保護(hù)法答案是C2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求 Facebook等社交網(wǎng)站刪除()之前分享的內(nèi)容。A: 14 歲B: 16 歲 C : 18 歲 D : 20 歲答

6、案是C網(wǎng)絡(luò)安全法第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最 多處以()罰款。A:五萬元 B:十萬元 C:五十萬元D: 一百萬元答案是B()的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請求,使受害主機(jī)形成自身連 接,消耗連接數(shù)。A: Ping of death B: LAND C: UDP Flood D: Teardrop答案是B()的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤, 導(dǎo)致協(xié)議棧崩潰。A: Ping of death B: LAND C: UDP Flood D: Teardrop答案是D信息入侵的第一步是()。A:信息收集 B:目標(biāo)分析 C:實(shí)施攻擊 D:

7、打掃戰(zhàn)場答案是A()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應(yīng)關(guān)系。A: Ping B: tracert C : nslookup D : Nessus答案是C網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。A: Ping B : tracert C : nslookup D : Nessus答案是B我國信息安全管理采用的是()標(biāo)準(zhǔn)。A:歐盟 B:美國 C:聯(lián)合國 D:日本答案是A在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對化方式的國家是(A:德國 B:法國 C:意大利 D:美國答案是D在信息安全事件中,()是因?yàn)楣芾聿簧圃斐傻?。A: 50% B 60%C: 70%D: 80%答案是D信息安

8、全管理針對的對象是()。A:組織的金融資產(chǎn)B:組織的信息資產(chǎn)C:組織的人員資產(chǎn)D:組織的實(shí)物資產(chǎn)答案是B信息安全管理中最需要管理的內(nèi)容是()。A:目標(biāo) B:規(guī)則 C:組織 D :人員答案是A下列不屬于資產(chǎn)中的信息載體的是()。A:軟件 B:硬件 C:固件 D:機(jī)房答案是D信息安全管理要求ISO/IEC27001的前身是()的BS7799標(biāo)準(zhǔn)。A:英國 B:美國 C:德國 D:日本答案是A管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。A: 一級(jí)文件 B:二級(jí)文件C:三級(jí)文件D:四級(jí)文件答案是B信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是()。A:人身安全 B:財(cái)產(chǎn)安全C:信息

9、安全D:設(shè)備安全答案是A“導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中()的具體內(nèi)容。A:需求分析 B:市場招標(biāo)C:評(píng)標(biāo) D:系統(tǒng)實(shí)施答案是A安全信息系統(tǒng)中最重要的安全隱患是()。A:配置審查 B:臨時(shí)賬戶管理C:數(shù)據(jù)安全遷移D:程序恢復(fù)答案是A蠕蟲病毒屬于信息安全事件中的()。A:網(wǎng)絡(luò)攻擊事件B:有害程序事件 C:信息內(nèi)容安全事件D:設(shè)備設(shè)施故障答案是B網(wǎng)絡(luò)安全法的意義包括()。A:落實(shí)黨中央決策部署的重要舉措B:維護(hù)網(wǎng)絡(luò)安全的客觀需要C:維護(hù)民眾切身利益的必然要求D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇答案是ABCD網(wǎng)絡(luò)安全法第二次審議時(shí)提出的制度有()。A:明確網(wǎng)絡(luò)空間主權(quán)原則B:明確重要數(shù)

10、據(jù)境內(nèi)存儲(chǔ)C:建立數(shù)據(jù)跨境安全評(píng)估制度D :增加懲治攻擊破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個(gè)人的規(guī)定答案是BC在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。A:網(wǎng)絡(luò)安全法B:杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例C:保守國家秘密法D :計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例答案是ABD我國網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括()。A:以網(wǎng)絡(luò)安全法為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個(gè)管理部門D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面答案是ABCD網(wǎng)絡(luò)安全法的特點(diǎn)包括()。A:特殊性B:全面性 C:針對性 D:協(xié)調(diào)性答案是BCD網(wǎng)絡(luò)安全法的突出亮點(diǎn)在于()。A:明確網(wǎng)絡(luò)空間主權(quán)的

11、原則B :明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)C:明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù)D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則答案是ABCD網(wǎng)絡(luò)安全法確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。A:國家B:主管部門 C:網(wǎng)絡(luò)運(yùn)營者D:網(wǎng)絡(luò)使用者答案是ABCD我國網(wǎng)絡(luò)安全工作的輪廓是()。A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任C:注重保護(hù)個(gè)人權(quán)益D:以技術(shù)、產(chǎn)業(yè)、人才為保障答案是ABCD計(jì)算機(jī)網(wǎng)絡(luò)包括()。A:互聯(lián)網(wǎng)B:局域網(wǎng) C:工業(yè)控制系統(tǒng)D:電信網(wǎng)絡(luò)答案是ABC網(wǎng)絡(luò)運(yùn)營者包括()。A:網(wǎng)絡(luò)所有者B:網(wǎng)絡(luò)管理者C:網(wǎng)絡(luò)使用者D:網(wǎng)絡(luò)服務(wù)提供者答案是ABD在網(wǎng)絡(luò)安全的概念里,信息安全包括

12、()。A:物理安全B:信息系統(tǒng)安全 C:個(gè)人信息保護(hù)D:信息依法傳播答案是CD網(wǎng)絡(luò)安全法規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()。A:國內(nèi)主權(quán)B:依賴性主權(quán)C:獨(dú)立權(quán) D:自衛(wèi)權(quán)答案是ABCD網(wǎng)絡(luò)安全法規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是()。A:檢測、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全 C:依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng)D:維護(hù)網(wǎng)絡(luò)空間安全和秩序答案是ABCD各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會(huì)世界峰會(huì)B:成立信息安全政府間專家組C:上海合作組織D :七國集團(tuán)峰會(huì)答案是AB我國參與網(wǎng)絡(luò)安全國際合作的重點(diǎn)領(lǐng)域包括()。A:網(wǎng)絡(luò)空間治理B:網(wǎng)絡(luò)

13、技術(shù)研發(fā)C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制定D:打擊網(wǎng)絡(luò)違法犯罪答案是ABCD網(wǎng)絡(luò)安全法第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括 ()。A:保密原則B:合法原則 C:正當(dāng)原則D:公開透明原則答案是BCD中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括()。A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題B:研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動(dòng)國家網(wǎng)絡(luò)安全和信息法治化建設(shè)D:不斷增強(qiáng)安全保障能力答案是ABCD我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括()。A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施C:配備相應(yīng)的硬件

14、和軟件檢測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò) 日志 D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施答案是ABCD網(wǎng)絡(luò)安全法第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持 業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施()。A:同步規(guī)劃B:同步建設(shè)C:同步監(jiān)督D:同步使用答案是ABD下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是()。A:自由、檔案、信息法 B:個(gè)人信息保護(hù)法C:數(shù)據(jù)保護(hù)指令D :通用數(shù)據(jù)保護(hù)條例答案是CD在監(jiān)測預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是()。A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警

15、等措施B:按照規(guī)定程序及權(quán)限對網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約談C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報(bào)制度 D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練答案是AB密碼破解安全防御措施包括()。A:設(shè)置“好”的密碼 B:系統(tǒng)及應(yīng)用安全策略C:隨機(jī)驗(yàn)證碼D:其他密碼管理策略答案是ABCD社會(huì)工程學(xué)利用的人性弱點(diǎn)包括()。A:信任權(quán)威B:信任共同愛好C:期望守信D:期望社會(huì)認(rèn)可答案是ABCD網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有()。A:利用同情、內(nèi)疚和脅迫B: 口令破解中的社會(huì)工程學(xué)利用C:正面攻擊(直接索取)D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用答案是AC下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培

16、訓(xùn)方面進(jìn)行防御的措施是()。A:構(gòu)建完善的技術(shù)防御體系 道社會(huì)工程學(xué)攻擊利用什么B:知道什么是社會(huì)工程學(xué)攻擊D:有效的安全管理體系和操作C:知答案是BC拒絕服務(wù)攻擊方式包括()。A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬B:利用大量請求消耗系統(tǒng)性能C:利用協(xié)議實(shí)現(xiàn)缺陷D:利用系統(tǒng)處理方式缺陷答案是ABCD典型的拒絕服務(wù)攻擊方式包括()。A: Ping of death B: SYN Flood C: UDP Flood D: Teardrop答案是ABCD拒絕服務(wù)攻擊的防范措施包括()。A:安全加固B:資源控制 C:安全設(shè)備D:運(yùn)營商、公安部門、專家團(tuán)隊(duì)等答案是ABCDIP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施

17、包括()。A:使用抗IP欺騙功能的產(chǎn)品B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對攻擊進(jìn)行報(bào)警C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出D:嚴(yán)格設(shè)置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包答案是ABCDARP欺騙的防御措施包括()。A:使用靜態(tài)ARP緩存B:使用三層交換設(shè)備C: IP與MAC地址綁定 D : ARP防御工具答案是ABCD關(guān)于堆棧,下列表述正確的是()。A: 一段連續(xù)分配的內(nèi)存空間B:特點(diǎn)是后進(jìn)先出C:堆棧生長方向與內(nèi)存地址方向相反D:堆棧生長方向與內(nèi)存地址方向相同答案是ABC安全設(shè)置對抗DNS欺騙的措施包括()A:關(guān)閉DNS服務(wù)遞歸功能B:限制域名服務(wù)器作出響應(yīng)的地址C:限制發(fā)出請求的地址D:

18、限制域名服務(wù)器作出響應(yīng)的遞歸請求地址答案是ABCD計(jì)算機(jī)后門的作用包括()。A:方便下次直接進(jìn)入B:監(jiān)視用戶所有隱私C:監(jiān)視用戶所有行為D:完全控制用戶主機(jī)答案是ABCD計(jì)算機(jī)后門木馬種類包括()。A:特洛伊木馬B: RootKit C:腳本后門D:隱藏賬號(hào)答案是ABCD日志分析重點(diǎn)包括()。A:源IP B:請求方法 C:請求鏈接D:狀態(tài)代碼答案是ABCD目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括()。A:域名 B:網(wǎng)絡(luò)拓?fù)銫:操作系統(tǒng)D:應(yīng)用軟件答案是ABCDWho is可以查詢到的信息包括()。A:域名所有者B:域名及IP地址對應(yīng)信息C:域名注冊、到期日期 D:域名所使用的DNS Servers答案是

19、ABCD端口掃描的掃描方式主要包括()。A:全掃描B:半打開掃描C:隱秘掃描D:漏洞掃描答案是ABCD漏洞信息及攻擊工具獲取的途徑包括()。A:漏洞掃描B:漏洞庫 C: QQ群 D:論壇等交互應(yīng)用答案是ABCD信息收集與分析工具包括()。A:網(wǎng)絡(luò)設(shè)備漏洞掃描器B:集成化的漏洞掃描器C:專業(yè)web掃描軟件 D :數(shù)據(jù)庫漏洞掃描器答案是ABCD信息收集與分析的防范措施包括()。A:部署網(wǎng)絡(luò)安全設(shè)備B:減少攻擊面 C:修改默認(rèn)配置D:設(shè)置安全設(shè)備應(yīng)對信息收集答案是ABCD信息收集與分析的過程包括()。A:信息收集B:目標(biāo)分析 C:實(shí)施攻擊D:打掃戰(zhàn)場答案是ABCD計(jì)算機(jī)時(shí)代的安全威脅包括()。A:非

20、法訪問B:惡意代碼C:脆弱口令D:破解答案是ABC馮諾依曼模式的計(jì)算機(jī)包括()。A:顯示器B:輸入與輸出設(shè)備C: CPU D:存儲(chǔ)器答案是ABCD信息安全保障的安全措施包括()。A:防火墻B:防病毒 C:漏洞掃描 D:入侵檢測答案是ABCD信息安全保障包括()。A:技術(shù)保障B:管理保障C:人員培訓(xùn)保障 D:法律法規(guī)保答案是ABCD對于信息安全的特征,下列說法正確的有()A:信息安全是一個(gè)系統(tǒng)的安全B:信息安全是一個(gè)動(dòng)態(tài)的安全C:信息安全是一個(gè)無邊界的安全D :信息安全是一個(gè)非傳統(tǒng)的安全答案是ABCD信息安全管理的對象包括有()。A:目標(biāo) B:規(guī)則 C:組織 D :人員答案是ABCD實(shí)施信息安全

21、管理,需要保證()反映業(yè)務(wù)目標(biāo)。A:安全策略B:目標(biāo) C:活動(dòng) D:安全執(zhí)行答案是ABC實(shí)施信息安全管理,需要有一種與組織文化保持一致的()信息安全的途徑A:實(shí)施B:維護(hù) C:監(jiān)督 D:改進(jìn)答案是ABCD實(shí)施信息安全管理的關(guān)鍵成功因素包括()。A:向所有管理者和員工有效地推廣安全意識(shí)B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標(biāo)準(zhǔn)C:為信息安全管理活動(dòng)提供資金支持D:提供適當(dāng)?shù)呐嘤?xùn)和教育答案是ABCD國家安全組成要素包括()。A:信息安全B:政治安全C:經(jīng)濟(jì)安全D:文化安全答案是ABCD下列屬于資產(chǎn)的有()。A:信息B:信息載體C:人員 D:公司的形象與名譽(yù)答案是ABCD威脅的特

22、征包括()。A:不確定性B:確定性 C:客觀性 D:主觀性答案是AC 管理風(fēng)險(xiǎn)的方法,具體包括()。A:行政方法B:技術(shù)方法C:管理方法D:法律方法答案是ABCD安全風(fēng)險(xiǎn)的基本概念包括()。A:資產(chǎn)B:脆弱性 C:威脅 D:控制措施答案是ABCDPDCA循環(huán)的內(nèi)容包括()。A:計(jì)劃B:實(shí)施 C:檢查 D:行動(dòng)答案是ABCD信息安全實(shí)施細(xì)則中,安全方針的具體內(nèi)容包括()。A:分派責(zé)任B:約定信息安全管理的范圍C:對特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說明D:對報(bào)告可疑安全事件的過程進(jìn)行說明答案是ABCD信息安全實(shí)施細(xì)則中,信息安全內(nèi)部組織的具體工作包括()。A:信息安全的管理承諾B:信息安全協(xié)調(diào)C:信

23、息安全職責(zé)的分配D:信息處理設(shè)備的授權(quán)過程答案是ABCD我國信息安全事件分類包括()。A: 一般事件B:較大事件C:重大事件D:特別重大事件答案是ABCD信息安全災(zāi)難恢復(fù)建設(shè)流程包括()。A:目標(biāo)及需求B:策略及方案C:演練與測評(píng)D:維護(hù)、審核、更新答案是ABCD重要信息安全管理過程中的技術(shù)管理要素包括()。A:災(zāi)難恢復(fù)預(yù)案B:運(yùn)行維護(hù)管理能力C:技術(shù)支持能力D:備用網(wǎng)絡(luò)系統(tǒng)答案是ABCD中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國正確 錯(cuò)誤答案是錯(cuò)誤近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍 有差距。正確 錯(cuò)誤答案是正確網(wǎng)絡(luò)安全法從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩

24、次公開征求意 見和修改。正確 錯(cuò)誤答案是正確網(wǎng)絡(luò)安全法一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面 沒有進(jìn)行根本性的修改。正確 錯(cuò)誤答案是正確在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。正確 錯(cuò)誤答案是錯(cuò)誤網(wǎng)絡(luò)安全法為配套的法規(guī)、規(guī)章預(yù)留了接口。正確 錯(cuò)誤答案是正確網(wǎng)絡(luò)安全法沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則正確 錯(cuò)誤答案是錯(cuò)誤 個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)正確答案是錯(cuò)誤網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。正確 錯(cuò)誤答案是正確網(wǎng)絡(luò)安全法只能在我國境內(nèi)適用。正確 錯(cuò)誤答案是錯(cuò)誤日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)

25、站、新聞網(wǎng)站才屬 于關(guān)鍵信息基礎(chǔ)設(shè)施。正確 錯(cuò)誤答案是錯(cuò)誤我國在個(gè)人信息保護(hù)方面最早的立法是 2000年的關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決 定。正確 錯(cuò)誤答案是正確個(gè)人信息的收集、使用者采用匿名化技術(shù)對個(gè)人信息進(jìn)行處理之后,使其無法 識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集 者的同意。正確 錯(cuò)誤答案是正確對于網(wǎng)絡(luò)安全方面的違法行為,網(wǎng)絡(luò)安全法規(guī)定僅追究民事責(zé)任和行政責(zé) 任,不會(huì)追究刑事責(zé)任。正確 錯(cuò)誤答案是錯(cuò)誤與中央政府相對應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管 職責(zé)的主要部門。正確答案是正確網(wǎng)絡(luò)安全法對地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照 國

26、家有關(guān)規(guī)定確定并執(zhí)行。正確 錯(cuò)誤答案是正確要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。正確 錯(cuò)誤答案是正確數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計(jì)民 生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。正確 錯(cuò)誤答案是錯(cuò)誤個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。正確 錯(cuò)誤答案是正確個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其 個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。正確 錯(cuò)誤答案是正確密碼字典是密碼破解的關(guān)鍵。正確 錯(cuò)誤答案是正確社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲 取利益的攻擊方法。正確 錯(cuò)誤答案是正

27、確服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式 正確 錯(cuò)誤答案是錯(cuò)誤Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。正確 錯(cuò)誤答案是錯(cuò)誤Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其 他機(jī)器響應(yīng),形成流量攻擊。正確 錯(cuò)誤答案是正確欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn) 證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。正確 錯(cuò)誤答案是正確SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。正確 錯(cuò)誤答案是錯(cuò)誤如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。正確 錯(cuò)誤答案是錯(cuò)誤Who is是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊以及注冊的詳細(xì)資料。正

28、確 錯(cuò)誤答案是正確信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。正確 錯(cuò)誤答案是正確端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對應(yīng)運(yùn)行著 的不同的網(wǎng)絡(luò)服務(wù)。正確 錯(cuò)誤答案是正確信息安全是獨(dú)立的行業(yè)。正確 錯(cuò)誤答案是錯(cuò)誤在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。正確 錯(cuò)誤答案是正確1949年,Shannon發(fā)表保密通信的信息理論,將信息論方式引入到保密通 信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。正確 錯(cuò)誤答案是正確雙密碼體制是密碼體制的分水嶺。正確 錯(cuò)誤答案是正確計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。正確 錯(cuò)誤答案是正確2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重

29、要程度。正確 錯(cuò)誤答案是正確2003年,國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見出臺(tái)。正確 錯(cuò)誤答案是正確信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性0正確 錯(cuò)誤答案是正確信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對信息系統(tǒng)的風(fēng)險(xiǎn)分析。正確 錯(cuò)誤答案是正確一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。正確 錯(cuò)誤答案是正確習(xí)近平總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化 形勢越來越好,國家對于信息化也越來越重視。正確 錯(cuò)誤答案是正確一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程。正確 錯(cuò)誤答案是正確一般認(rèn)為,未做配置的防火墻沒有任何意義。正確 錯(cuò)誤答案是正確信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。正確 錯(cuò)誤答案是正確我國信息安全管理遵循“技管并重”的原則。正確 錯(cuò)誤答案是正確 安全技術(shù)是信息安全管理真正的催化劑。正確 錯(cuò)誤答案是錯(cuò)誤我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。正確 錯(cuò)誤答案是正確我國現(xiàn)在實(shí)行的是“齊抓共管”的信息安全管理體制。正確 錯(cuò)誤答案是正確中國信息安全測評(píng)中心(CNITSEQ是我國信息安全管理基礎(chǔ)設(shè)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論