北京邮电大学第5章 建设与运维安全-习题
运维基础测试题

1. 下列那种是 4 对 568B 类双绞线的正确排序。
( D )A. 橙- 白,橙,蓝- 白,蓝,黑- 白,黑,绿- 白,绿B. 橙- 白,橙,蓝- 白,黑,黑- 白,蓝,绿- 白,绿C. 橙- 白,橙,绿- 白,棕,蓝- 白,绿,棕- 白,蓝D. 橙- 白,橙,绿- 白,蓝,蓝- 白,绿,棕- 白,棕2. 在一般布线中双绞线最长不可超过( B ) 。
A. 50 米B. 100 米C. 500 米D. 1500 米3. 下列哪项不是制作双绞线水晶头时需要的工具。
( A )A. 分线器B. 测线仪C. 网线钳D. 以上均不是4. 使用 6 类双绞线连接的本地局域网中的两台办公 PC,他们之间传输数据的最大速率大概是多少(C ) 。
A. 100MbpsB. 1GbpsC. 32MBpsD. 120MBps5. 在国标布线标准中,信息插座与电源插座间最短距离为( C) 。
A. 10CMB. 15CMC. 20CMD. 25CM6. 网络拓扑图中路由器的图形为( A ) 。
7. 可路由网络协议的网络地址由哪两部分组成 ( A)A. 网段地址和主机地址B. 主机地址和网络掩码C. 网段地址和网络掩码D. 网段地址和 IP 地址8. cisco2600 系列路由器,是否支持 VLAN 间路由 (C)A. 直接支持B. 需要增加模块后才能支持C. IOS 软件必须包括 IPPlus 特性集,才能支持D. 不能支持.... A B C D9. 在室内配置无线 AP 时,为实现 AP 间的桥接,下列说法正确的是。
(D)A. 多个 AP 的 IP 地址可以一样。
B. 多个 AP 均可以开启 DHCP 功能。
C. 802.11/a 无线网络的速率比一般 5 类线快D. 802.11/n 无线网络的速率比一般 5 类线快10. 在交换机(H3C)的启动生成树协议,应使用下面哪个命令( B)A. networkB. STPC. STP enableD. undo network11. 防火墙技术指标中不包括( B) 。
运维规程考试试题

运维规程考试试题(25分)一、单项选择题1、中国联通业务平台运行维护采用什么样的组织架构:A、三级管理、三级生产B、两级管理、两级生产C、两级管理、三级生产2、业务平台机房应按照什么的原则,开展网络设备的运行维护管理和生产工作:A、集中统一领导、分级负责管理B、分级领导、分级管理C、多头领导、分级管理3、设备试运行期间的质量问题应由哪个部门负责:A、运维部门B、工程建设部门C、计划部门D、财务部门4、工程建设部门应在什么时候向运行维护部门进行工程交接:A、设备割接入网B、工程初验C、试运行结束D、工程终验5、对新建工程建设项目,设备割接入网应由哪个部门负责组织和协调:A、运维部门B、工程建设部门C、计划部门D、财务部门6、对现网改造、局部调整、搬迁项目应由哪个部门牵头负责组织实施:A、运维部门B、工程建设部门C、计划部门D、财务部门7、机房温度要求控制在什么范围以内:A、20到26度B、18到28度C、10到26度D、18到25度8、机房湿度要求控制在什么范围以内:A、20到70%B、30到60%C、30到70%D、40到70%9、机房内的磁盘和磁带可放置下列哪些地方:A、文件柜B、办公桌C、防电磁屏蔽专用柜D、机柜10、小型机操作系统备件应多长时间备份一次:A、1月B、1季度C、半年D、1年11、业务数据、用户数据应采取的备份方式:A、每月数据库全量备份B、每季度数据库全量备份C、每半年数据库全量备份D、每周数据库全量备份12、系统版本升级,需不需要进行系统备份:A、需要B、不需要C、都可13、网络设备的配置文件应多长时间备份一次:A、1月B、1季度C、半年D、1年14、局数据修改必须:A、先审批后执行B、边审批边执行C、先执行后审批D、不需要审批15、重要局数据在制作时应该:A、一人操作一人审核B、一人操作不需审核C、多人操作16、设备扩容、系统调整后应在多长时间内完成网管数据变更?A、1周B、1月C、2天D、5天17、需要多长时间定期检查、修改设备各级登录口令A、1月B、1季度C、半年D、1年18、设备或系统CPU、内存占用率等性能监测与检查周期是:A、1月B、1季度C、半年D、1天E、1年F、1周G、2天19、短信中心业务阻断超过1个小时,属于什么类型故障:A、特别重大故障B、重大故障C、较大故障D、一般故障和其他故障20、在信网关业务阻断小于20分钟,属于什么类型故障:A、特别重大故障B、重大故障C、较大故障D、一般故障和其他故障21、远程连接进入业务平台,应采用哪种方式:A、telnetB、SSHC、FTPD、SNMP22、所有网络故障进行汇总、统计和分析并上报总部,要求多长时间上报一次A、每周一次B、每月一次C、每季度一次23、应定期对所有网络故障进行汇总、统计和分析并上报总部,要求以什么方式上报A、故障表B、故障汇总C、专题报告D、月报24、业务平台设备与传输设备的界面:A、DDF/ODFB、设备出线端子C、传输侧出线端子25、业务平台设备与动力、环境系统的界面A、配电柜B、设备出线端子C、UPS端子26、本地平台的权限管理在哪个部门:A.运维部 B、总部 C、业务平台中心27、设备新上线以后,多长时间需将网元接入网管:A、1月B、5天C、半年D、1天E、1年F、1周G、2天28、运行维护部门应建立通报制度,建议多长时间向市场经营部门通报网络运行情况?A、每天一次B、每周一次C、每月一次D、每季度一次29、凡是网络割接、设备调整及系统扩容影响到用户正常使用地项目,运行维护部门原则上应提前多长时间通知市场经营部门及客服部门?A、二个工作日B、五个工作日C、七个工作日D、十个工作日二、多项选择题30、《中国联通通信网络运行维护规程》是中国联通运维维护管理的什么性质文件,各级分公司维护部门必须严格遵守和执行,并根据本规程制定实施细则:A、法规性文件B、参考性文件C、指导性文件D、业务性文件31、机房内可放置如下哪些物品:A、维护工具B、仪器仪表C、图纸资料D、备品备件E、饮水杯F、工程物料32、机房内应装有如下哪些装置:A、专用接地装置B、防静电设施C、防火和烟感探测装置D、应急照明装置33、机房内应设立分区标志设备有哪些:A、机架B、DDF机架C、ODF机架D、终端设备E、告警面板F、备件柜34、机房上墙制度必须包括:A、值班和交接班制度B、维护作业计划制度C、保卫及防火制度D、安全保密制度E、仪器、仪表管理制度35、维护人员在中心机房内进行设备操作时,应采取如下防静电设措施:A、戴防静电手套B、穿防静电工作鞋C、穿防静电工作服36、机房内严禁下列哪些行为:A、吸烟B、吃饭C、睡觉D、打游戏E、电话聊天37、以下哪些情况需要进行拨打测试:A、例行测试B、局数据修改C、业务开通D、版本升级E、临时测试F、设备割接38、维护资料包括应包括:A、业务平台架构拓扑图B、中继电路及用户电路资料C、配置数据、局数据资料、维护操作手册 D、运维人员及厂家、相关部门人员通信录 E、设备台账和变更情况F、配置数据修改记录、故障处理记录、值班日志 G、杀毒记录39、版本升级后应:A、变更台帐B、拨打测试C、更新资料40、包机人员工作职责有哪些:A、填写作业计划B、包机月小结C、设备故障月报D、故障处理记录表E、硬件更换记录表41、交接班的主要内容包括:A、机房环境B、温湿度检查C、各项告警情况三、判断题42、中国联通移动网运行维护的管理基本原则预防性运行维护为主、障碍性运行维护为辅()43、备品备件的管理、调用和存放应遵循原则是集中管理、统一调用、分散存放()44、通信网络故障处理的首要目标是尽快恢复通信,缩短故障历时()45、机房楼层间的电缆管道应用馈线泥进行封堵隔离()46、机架地板下的空调进风口附近应安装水浸探测装置()47、中心机房应定期进行清洁,通常应在每班清洁一次()48、工程终验后的遗留问题应由工程建设部门负责牵头解决()49、运行维护工作中的文件应尽可能以电子文档形式管理和发布()50、设备试运行期间的质量问题应由运维部门负责()。
运维考试题汇总

运维考试题汇总一、填空题:TCP/IP体系中,IP协议对应于网络层,TCP/UDP对应于传输层,Ether-II 的MAC地址是工作在数据链路层,FTP协议工作在应用层。
1、IP地址长度为32 bit,为点分十进制形式,分为a.b.c三个基本类,分别对应于子网掩码255.0.0.0、255.255.0.0、255.255.255.0。
一般IP地址分为两部分,即网络号和主机号。
2、192.168.0.1/27可以容纳 30台主机。
3、现在一般认为PPP协议主要由LCP 、 NCP和扩展协议三部分。
4、路由的来源包括动态配置和静态配置。
5、多址技术包括FDMA频分多址、TDMA:时分多址、CDMA:码分多址技术。
6、3G制式包括WCDMA、CDMA2000、TD-SCDMA和WiMAX四种不同的制式标准7、3G制式包括WCDMA、CDMA2000、TD-SCDMA速率分别为7.2mb/s、3.1mb/s和2.8mb/s8、二、判断题:1、IPV4协议中,IP数据包的首部长度最短为20个字节,最长时为60个字节。
(对)2、PPP(Point to Point Protocol)协议在TCP/IP协议体系中,属于数据链路层协议(对)4、PAP认证方式中,用户PC与NAS之间密码是明文传送,NAS与Radius之间密码是密文传送。
(错)5、路由表只有目的网段和下一跳两个内容。
(错)6、TCP/IP共有七层。
(错)三、单项选择题:1、目前网络设备的MAC地址由__位二进制数字构成,IP地址由__位二进制数字构成。
(C)A、48,16B、64,32C、48,32D、48,48E、64,482、5类双绞线制作的交叉网线,下面哪一个图形描述的管脚对应关系正确(B)A)交叉网线示例SIDE1SIDE21234567812345678B)交叉网线示例SIDE1SIDE21234567812345678C)交叉网线示例SIDE1SIDE212345678123456783、下面哪个协议用于发现设备的硬件地址:(B)A、RARPB、ARPC、IPD、ICMPE、BootP4、集线器工作于TCP/IP体系的哪一层?(D)A、传输层B、网络层C、数据链路层D、物理层5、IP 地址 127.0.0.1 表示什么? ( D )A、本地broadcast B. 直接multicast C. 本地 network D. 本地loopback6、下列所述的哪一个是TCP/IP体系中的有连接传输层协议?(A)A、TCPB、FTPC、IPD、ARP7、选出下列标准中定义了VLAN帧格式的正式标准(A)A、IEEE802.1QB、IEEE802.1DC、IEEE802.1XD、IEEE802.18、VLAN的取值范围为(D)A、0-1023B、0-2047C、0-3071D、0-40959、802.1X是IEEE为了解决基于( C )的接入控制而定义的一个标准。
计算机运维试题及答案大全

计算机运维试题及答案大全一、概述计算机运维是指对计算机系统进行维护、管理和优化的过程,其涉及了硬件、软件、网络及相关设备的监控和维护工作。
本篇文章将为您提供一份完整的计算机运维试题及答案大全,帮助您了解和掌握计算机运维的相关知识。
二、操作系统1. 什么是操作系统?请简要描述其功能和作用。
操作系统是计算机系统中的核心软件,负责管理计算机的硬件资源和为用户程序提供运行环境。
其功能包括进程管理、内存管理、文件系统管理、设备管理等,其作用是使计算机系统能够高效稳定地工作。
2. 请问Windows操作系统和Linux操作系统有什么区别?Windows操作系统是商业操作系统,图形化界面友好,适用于个人用户和企业用户;Linux操作系统是开源操作系统,注重稳定性和安全性,适用于服务器和高性能计算领域。
3. 如何查看Linux系统的CPU使用率?可以使用命令top或者htop来实时监控系统的CPU使用率。
4. 如何在Windows系统中查看系统版本号和安装时间?可以通过在命令提示符窗口中输入命令systeminfo来查看系统版本号和安装时间。
5. 请简要描述一下Linux系统下的文件权限。
Linux文件权限分为三个部分:所有者权限、用户组权限和其他用户权限。
每个部分都包含读(r)、写(w)和执行(x)权限。
三、网络管理1. 请简要解释什么是IP地址,并列举几种常见的IP地址类别。
IP地址是互联网协议地址的简称,用于标识网络中的设备。
常见的IP地址类别包括A类、B类、C类、D类和E类,其中A类地址用于大型网络,B类地址用于中型网络,C类地址用于小型网络,D类地址用于组播,E类地址保留。
2. 请问在Windows系统中如何查看本机IP地址?可以通过在命令提示符窗口中输入命令ipconfig来查看本机的IP地址。
3. 简述TCP/IP协议族的作用和构成。
TCP/IP协议族是互联网所使用的基本协议,其作用是实现互联网上各个设备之间的通信。
211042055_5G_网络通信基站的建设与运维管理

5Internet Communication互联网+通信大规模开展5G 网络通信基站建设是我国深化无线网络整体建设的重要举措,也是实现国家信息化进入飞跃式发展阶段的关键行动。
基于多年的探索,目前将5G 网络通信接入用户宽带已成为流行趋势,且市场逐步完善,5G 网络通信衍生出的各个产业链条也逐步降低资源成本、提高技术通用性,使5G 网络通信整体造价大幅下降,因此,具备规模化建设5G 网络通信基站的先决条件。
但在批量化建设过程,各地区还需探索出科学可行的批量建设模式,基于此,对5G 网络通信基站建设与运维管理的探究具有必要性。
一、5G 网络通信基站专项规划思路(一)规划思路5G 网络通信基站专项规划中,首先要着眼未来网络发展方向以及5G 网络通信在多领域的应用,充分考虑智慧城市建设、媒体及信息娱乐应用、公共安全等多方面要点,结合现有网络结构单元的具体情况,对接运营商的实际需求,制定优先共享等建设策略确保现有资源得到充分利用,保障网络覆盖需求得到满足。
接下来,针对性地完成通信方案编制,需要融合城乡规划,形成合理的通信规划思路,并建立起站址资源库,囊括新建基站资源库、现有基站资源利用资源库以及储备资源库[1]。
最后,为保证获得最优规划方案,规划内容科学合理,规划目标最大程度与建设目标保持一致,需要进一步对规划细节进行分析与研究,主要包括以下方面:第一,分析规划内容的合理性与精准性,形成规划方案后必须严格执行。
规划方案是指导基站建设的重要依据,作用与意义重大,形成基站的规划方案后可以对具体建设范围进行确定,从而在合规合法下完成基站与基建建设,但必须保障规划方案在基站建设中严格、准确执行,避免基站实际建设中出现偏差。
第二,提高运营商需求分析深度,确保基站共享率。
5G 网络通信基站的建设与运维管理5G 基站规划、建设、综合评估、资源整合过程中,应始终遵循集约化原则,基于此,全面掌握运营商现有基站建设与运营情况,结合即将建设新基站,从整体角度出发对目标网络进行规划整合,以期现有基站、网络资源得到充分利用,并达到预期网络覆盖率,克服5G 基站建设中的问题,在不影响基站共享率基础上,减少基站建设数量。
安全运维与等保测试题

安全运维与等保测试题您的姓名: [填空题] *_________________________________1、信息通信机房及设备巡视类型分为 *日常巡检、(正确答案)全面巡视(正确答案)特殊保障时期巡视(正确答案)2、运维安全具体过程包含 *合规要求(正确答案)风险评估(正确答案)运维实施风险处置(正确答案)3、安全运维具体过程包含 *安全运维准备(正确答案)安全运维评审(正确答案)风险评估安全运维实施(正确答案)4、下列哪些是安全运维模型实体对象? *数据(正确答案)载体(正确答案)环境与边界(正确答案)威胁5、设计、部署、实施、访问、运行一般是哪个实体对象的生命周期? [单选题] *数据载体环境与边界(正确答案)6、安全运维服务的特性有哪些 *本质性特征(正确答案)专业性特征(正确答案)阶段性特征(正确答案)效益性特征(正确答案)7、安全运维活动包括哪些? *日常运维(正确答案)应急响应(正确答案)监控评估(正确答案)优化改善(正确答案)8、运维安全的安全因素有? *组织结构(正确答案)人员因素(正确答案)安全策略(正确答案)基础设施(正确答案)9、风险评估步骤有哪些? *风险识别(正确答案)风险评估(正确答案)风险消除10、风险评估方法有哪些? *基于知识的分析方法(正确答案)基于模型的分析方法(正确答案)定性分析(正确答案)定量分析(正确答案)11、制定安全策略的原则有哪些? *适应性原则(正确答案)动态性原则(正确答案)系统性原则(正确答案)最小授权原则(正确答案)12、制定安全策略的步骤有哪些? *策略创建(正确答案)策略发布(正确答案)策略执行(正确答案)策略维护(正确答案)13、安全风险的要素主要包括 *安全威胁(正确答案)脆弱性(正确答案)已有安全措施(正确答案)14、风险处置可通过哪些方法实现? *风险规避(正确答案)风险接收(正确答案)风险降低(正确答案)15、安全运维服务过程有效性评估指标有哪些? *安全检查服务(正确答案)日常巡检(正确答案)应急响应服务(正确答案)运维监控与分析服务(正确答案)16、以下哪些属于安全设备运维? *策略优化调整及配置变更(正确答案)安全通告病毒查杀(正确答案)故障检测及处理(正确答案)17、以下哪些可以完善应急体系 *优化领导组织结构建立应急预案体系(正确答案)应急培训演练(正确答案)提升应急队伍能力(正确答案)18、信息的特性有哪些? *承载性(正确答案)稳定性传输性(正确答案)19、系统的特性有哪些? *有机组合(正确答案)整体性和独立性(正确答案)层次性20、系统运维的现状有哪些? *难培养,流动性大(正确答案)信息安全知识匮乏(正确答案)服务商难管理(正确答案)运维繁忙,话语权低(正确答案)1、网络安全法哪一年实行的?() [单选题] *A、2015B、2016C、2017(正确答案)D、20182、第一次提出等级保护概念,要求对信息系统分等级进行保护实施的规定或发文是____?() [单选题] *A、公通字[2004] 66号B、公通字[2007]43号C、国务院147号令(正确答案)D、网络安全法3. 法律规定审计记录的最少保留时间是?() [单选题] *A. 30天B. 60天C. 3个月D. 6个月(正确答案)4、等级保护有几个安全保护级别____?() [单选题] *A、3个B、4个C、5个(正确答案)D、6个5. 网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络数据的安全交换,下列隔离技术中,安全性最好的是?()[单选题] *A. 多重安全网关B. 防火墙C. VLAN隔离D. 物理隔离(正确答案)6、以下对等级保护定级对象确定系统等级描述正确的是_____? () [单选题] *A、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定B、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定(正确答案)C、信息系统的安全保护等级由业务信息安全保护等级决定D、信息系统的安全保护等级由系统服务安全保护等级决定7、对拟确定()以上的信息系统,运营、使用单位或者主管部门应当进行专家评审?() [单选题] *A.第一级B.第二级(正确答案)C.第三级D.第四级8、关键信息基础设施安全保护条例,规定运营者组织安全风险检测评估周期?() [单选题] *A、至少半年一次B、建议半年一次C、至少一年一次(正确答案)D、建议一年一次9、安全区域边界有边界防护、、入侵防范、恶意代码检防范、安全审计、可信验证6个控制点。
网络系统建设与运维(高级)习题附答案8

网络系统建设与运维习题第1章1.选择题(1)OSPF AS外部路由优先级默认情况下是多少?A.10B.15C.150D.255(2)OSPF路由协议采用()作为度量标准?A.带宽B.延迟C.负载D.开销(3)OSPF接口优先级地最大值是多少?A.64B.128C.240D.255(4)OSPF数据被封装到IP报文中,则IP报文中协议字段值为多少?A.84B.89C.88D.112(5)下列哪些不是OSPF报文类型?A.HelloB.DDC.LSPD.LSAE.LSRF.LSU(6)下列哪些是OSPFv3比OSPFv2新增加地LSA?A.路由LSAB.网络LSAC.链路LSAD.区域间汇总LSAE.区域内汇总LSAF.外部LSA2.判断题(1)连接任意两个区域地OSPF路由器都成为ABR,而一台路由器可能既是ABR又是ASBR。
()(2)点到点地链路上也需求DR与BDR选举。
()(3)在OSPF邻居建立过程中,根据接口优先级确定主从关系,接口优先级大地成为主路由器。
()(4)OSPF类型5地LSA由ABR产生,含有关于自治系统外地路由信息,通告到所有地区域,其链路状态ID为外部网络地地址。
()(5)OSPF完全末节区域不允许发布自治系统外部路由,区域间地路由与区域内路由。
()(6)OSPF选路时,按照优先级从高到低地顺序依次为区域内路由,区域间路由,第二类外部路由与第一类外部路由。
()第2章1.选择题(1)在华为VRP系统中,路由表中IS-IS路由协议优先级为多少?A.10B.15C.110D.115(2)在IS-IS地NSAP地址中,系统ID地长度是多少字节?A.4B.6C.8D.16(3)ISO 9577分配给IS-IS地域内路由选择协议标识符是一个固定地值,该值是多少?A.0x82B.0x83C.0x88D.0x89(4)IS-IS地LSP最大生存时间(Maxage)默认是多少秒?A.3600B.1800C.1200D.900(5)IS-IS地链路状态刷新时间是多少分钟?A.15B.30C.45 60(6)IS-IS通过TLV地形式携带验证信息,验证TLV地类型值为多少?A.1B.10C.128D.129E.132(7)IS-IS路由域内地所有路由器都会产生LSP,以下哪些事件会触发一个新地LSP?A.接口被赋了新地metric值B.区域间地IP路由发生变化C.引入地IP路由发生变化D.邻居Up或Down(8)LSPID由哪几部分构成?A.系统IDB.伪节点IDC.区域IDD.LSP分段号(9)IS-IS快速收敛特性包含以下哪些?A.增量最短路径优先算法B.部分路由计算C.智能定时器D.LSP快速扩散E.LSDB周期性刷新(10)IS-IS支持地验证类型包含以下哪些?A.接口验证B.区域验证 D.域验证 D.级别验证2.判断题(1)是当NSAP地址格式中NSEL为0地NSAP地址。
网络系统建设与运维测试题及答案

网络系统建设与运维测试题及答案1. 下列哪个选项是正确将 192.168.1.1 这个 IP 赋值给 a 对象的 Python 代码()?a=192.168.1.1a=”192.168.1.1” ( 正确答案 )”192.168.1.1”=a”a”=”192.168.1.1”2. 关于 OSPF 的 Hello 报文,描述正确的Hello 报文中没有 hello timeHello 报文中有 MTU 信息Hello 报文中有邻居路由器 Route ID 列表,表示本路由器已经从该邻居收到合法的 Hello 报文 ( 正确答案 )Hello 报文中没有 DR 和 BDR 信息3. 在 RSTP 标准中,交换机直接与终端相连接而不是与其他网桥相连的端口定义为 ( ) 。
A. 快速端口B. 备份端口C. 根端口D. 边缘端口 ( 正确答案 )4. 在系统视图下键入什么命令可以切换到用户视图?A. system-viewB. routerC. quit ( 正确答案 )D. user-view5. 以下关于二层以太网交换机的描述,说法不正确的是 ( ) 。
A. 能够学习 MAC 地址B. 需要对所转发的报文的三层头部做一定的修改,然后再转发( 正确答案 )C. 按照以太网帧二层头部信息进行转发D. 二层以太网交换机工作在数据链路层6. 网络管理员为了将某些经常变换办公位置,因而经常会从不同的交换机接入公司网络的用户规划到 VLAN10 ,则应使用哪种方式来划分 VLAN ? ( )A. 基于端口划分 VLANB. 基于协议划分 VLANC. 基于 MAC 地址划分 VLAN ( 正确答案 )D. 基于子网划分 VLAN7. 关于 VLAN 间通信说法不正确的是 ( ) 。
A. VLAN 间通信可以通过单臂路由来实现B. VLAN 间通信可以通过三层交换机来实现C. VLAN 间通信不能通过二层交换机来实现D. VLAN 间通信必须依靠路由器来实现 ( 正确答案 )8. 标准 STP 模式下,下列非根交换机中的哪个端口会转发由根交换机产生的 TC 置位 BPDU ?A. 根端口B. 备份端口C. 指定端口 ( 正确答案 )D. 预备端口的9. 在华为 Sx7 系列交换机运行 STP 时,缺省情况下交换机的优先级为 ( ) 。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第5章建设与运维安全
一、选择题
1.深层防御模型将软件系统安全架构划分为7个层次,第2层是()
(A)物理层;(B)外部网络层;(C)内部网络层;(D)主机层。
2.下列哪项不是可能影响评估结果的因素()
(A)易用性;(B)人机接口;(C)成本;(D)互操作性。
3.ISF 安全评估体系的70个安全主题可细分为()个安全问题
(A)179;(B)138;(C)208;(D)332。
4.当真实数据用于测试时,()方式不适用于保护运行数据
(A)将应用于运行应用系统的访问控制程序应用于测试应用系统;
(B)运行信息每次被拷贝到测试应用系统时不需要独立的授权;
(C)在测试完成之后,应立即从测试应用系统清除运行信息;
(D)应记录运行信息的拷贝和使用日志以提供审核踪迹。
5.使用密码控制措施可以实现的安全目标不包括:()
(A)保密性;(B)完整性/真实性;(C)不可否认性;(D)可控性。
二、简答题
1.什么是信息资产、列举常见信息资产类别。
2.列举ITIL服务管理及之间关系。
3.什么是信息系统审计?
4.描述ISF标准体系。
5.信息安全建设应遵循的基本原则有哪些?
三、思考题
1.指出ITIL服务管理的优势,探讨ITIL思想如何引入到信息安全管理。
2.分析软件系统的深层防御模型的优势。
第5章建设与运维安全—参考答案
一、选择题:
1、B;
2、B;
3、A;
4、B;
5、D。
二、简单题:
1.什么是信息资产、列举常见信息资产类别。
答:信息可以理解为消息、情报、数据或知识,它可以以多种形式存在。
信息资产有:
数据与文档:数据库和数据文件、系统文件、用户手册、培训材料、运行与支持程序、业务连续性计划、应急安排
书面文件:合同、指南、企业文件、包含重要业务结果的文件
软件资产:应用软件、系统软件、开发工具和实用程序
物理资产:计算机、通用设备、磁介质(磁盘与磁带)、其他技术设备(供电设备、空调设备)、家具、办公场所
人员:各种角色的定义(系统管理员、网络管理员等)
企业形象与声誉
服务:计算和通讯服务,其他技术服务(供热、照明、电力、空调)
2.列举ITIL服务管理及之间关系。
答题要点:参照下图描述
图1 ITIL服务管理图
3.什么是信息系统审计?
答题要点:信息系统审计就是以企业或政府等组织的信息系统为审计对象,通过现代的审计理论和IT管理理论,从信息资产的安全性、数据的完整性以及系统的可靠性、有效性和效率性等方面出发,对信息系统从开发、运行到维护的整个生命周期过程进行全面审查与评价,以确定其是否能够有效可靠地达到组织的战略目标,并为改善和健全组织对信息系统的控制提出建议的过程。
4.描述ISF标准体系。
答题要点:参照下图描述
图2 ISF标准体系
5.信息安全建设应遵循的基本原则有哪些?
答题要点:
▪整体考虑,统一规划
▪统筹兼顾,合理保护
▪集中控制,重点防护
▪管理先行,技术并重
三、问答题:
1.指出ITIL服务管理的优势,探讨ITIL思想如何引入到信息安全管理。
要点:
以流程为导向,以客户满意和服务品质为核心ITIL本质上说来是对IT部门为业务部门提供服务的流程再造,同时组织在运用ITIL提供的流程和最佳实践进行内部的IT服务管理时,不仅可以提供用户满意的服务从而改善了客户体验,还可以确保这个过程符合成本效益原则。
信息安全管理可参照ITIL,将相关业务流程化,并进行管理。
2.分析软件系统的深层防御模型的优势。
要点:改变原来安全模型中的单层防御架构,在安全系统上建立多层次的纵深的防御体系,即使模型中的某一层被突破,其造成的安全威胁也被控制在有限的范围内。
它将原来各自为战的安全产品和安全解决方案有机的组成了一个整体,使安全架构和安全管理更加完整和系统化。
知识点索引
▪信息资产管理
▪信息服务管理
▪信息系统监控
▪信息系统审计
▪安全规划
▪系统安全解决方案
▪安全工程实施
▪应用系统安全建设。