2018年下半年下午(案例分析)-信息安全工程师(考试真题)

合集下载

2018年下半年下午试题-系统分析师(考试真题-案例分析)

2018年下半年下午试题-系统分析师(考试真题-案例分析)

2018年下半年下午试题-系统分析师(考试真题及答案)【试题一】阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]6)系统应具备一定的扩容能力,以满足未来市场规模扩张的需要。

项目组李工认为该系统功能相对独立,系统可分解为不同的独立功能模块,适合采用结构化分析与设计方法对系统进行分析与设计。

但王工认为,系统可管理的对象明确,而且项目团队具有较强的面向对象系统开发经验,建议采用面向对象分析与设计方法。

经项目组讨论,决定采用王工的建议,采用面向对象分析与设计方法开发系统。

问题2.1 (7分)在系统分析阶段,结构化分析和面向对象分析方法主要分析过程和分析模型均有所区别,请将(a) ~ (g)各项内容填入表2-1 (1) ~ (4)处对应位置。

表2-1系统分析方法比较(a)确定目标系统概念类;(b) 实体关系图(ERD) ;(c)用例图;(d)通过功能分解方式把系统功能分解到各个模块中;(e) 交互图;(f) 数据流图(DFD) ;(g) 建立类间交互关系。

问题2.2 [问题21 (12分)请分析下面A~Q所列出的共享单车租赁服务系统中的概念类及其方法,在图2-1所示用例图(1) ~ (12) 处补充所缺失信息。

A.用户,B.共享单车,C.用户管理,D.注册,E.注销,F.用户查询,G.单车管理,H.租赁, L归还, J. 单车查询K.费用管理,L.保证金管理,M.租赁费管理,N.数据存储管理,O.用户数据存储管理,P.单车数据存储管理,Q.费用结算,R.身份认证问题2.3 (6分)随着共享单车投放量以及用户量的增加会存在系统性能或容量下降问题,请用200字以内的文字说明,在系统设计之初,如何考虑此类问题?【试题三】阅读以下关于安全关键系统安全性设计技术的描述,回答问题1至问题3。

[说明]某公司长期从事计算机产品的研制工作,公司领导为了响应国家军民融合的发展战略,决定要积极参与我国军用设备领域的研制工作,将本公司的计算机及软件产品通过提升和改造,应用到军用装备的安全关键系统中。

2018年下半年下午(案例分析)-信息系统管理工程师(考试真题)

2018年下半年下午(案例分析)-信息系统管理工程师(考试真题)

2018年下半年下午(案例分析)-信息系统管理工程师(考试真题)【案例一】:阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]某集团公司拥有多个大型超市,为了方便集团公司对超市的各项业务活动进行有效管理,公司决定构建一一个信息系统以满足公司的业务管理需求。

[需求分析]1.超市需要记录的信息包括超市编号、超市名称、经理号(参照员工关系的员工号)、联系地址和电话。

超市编号唯一标识超市信息中的每-一个元组;每个超市只有一名经理,负责该超市的管理工作;每个超市包含有不同的部门(如:财务、采购部、销售部等)2.部门需要记录的信息包括部门号、部门名称、超市编号、主管号(参照员工关系的员工号)、电话和位置分布(如:超市一层、超市二层、超市负一-层等),部门号唯一标识部门信息中的每一个元组。

每个部门只有一名主管,负责部门的工作。

每个部门有多名员工处理日常事务,每名员工只能隶属于一一个部门3.员工需要记录的信息包括员工号、姓名、隶属部门(参照部门关系的部门号)、岗位、电话和基本工资。

其中,员工号唯一标识员工信息中的每一一个元组;岗位包括:经理、主管、理货员、收银员等。

’[概念模型设计]根据需求阶段收集的信息,设计的实体联系图和关系模式(不完整)如图1-1所示[关系模式设计]超市(超市编号,超市名称,(a) ,联系地址,电话)部门(部门号,部门名称,(b). ,电话,(c) ,位置分布)员工(员工号,姓名,(d) ,岗位,电话,基本工资)问题1.1 (4分)根据题意,将以上关系模式中的空(a) ~ (d) 的属性补充完整,并填入答题纸对应的位置上。

问题1.2 (4分)请根据以上需求分析,结合图1 - 1所示的实体联系图按以下描述确定联系类型并填入答题纸对应的位置上。

超市与部门之间的“组成”联系类型为(e) ;超市与经理之间的“管理1”联系类型为(f) ;部门与主管之间的“管理2”联系类型为(g) ;部门与员工之间的“隶属”联系类型为(h)。

山东省2018年下半年信息安全员考试试卷

山东省2018年下半年信息安全员考试试卷

山东省2018年下半年信息安全员考试试卷一、单项选择题(共25 题,每题 2 分,每题的备选项中,只有 1 个事最符合题意)1、脚手架上各构配件拆除后,__。

A.可将配件一个个地抛掷到地面B.严禁将构配件抛掷至地面C.应在高处将构配件捆绑在一起,一次抛掷到地面D.待下班后,工地上没有人时,再将构配件抛掷到地面2、下列选项中,关于起重力矩限制器主要作用叙述正确的是__。

A.限制塔机同转半径B.防止塔机超载C.限制塔机起升速度D.防止塔机出轨3、__是防止当塔机工作时,重物下降被阻碍但吊钩仍继续下降而造成的索具脱钩事故的安全装置。

A.力矩限制器B.超高限制器C.吊钩保险装置D.钢丝绳防脱槽装置4、下列选项中,关于灰浆搅拌机的安全使用技术要求,叙述正确的有__。

A.固定式搅拌机应有牢靠的基础,移动式搅拌机应采用方木或撑架固定,并保持水平B.起动后,应加水以检查搅拌叶旋转方向是否正确C.运转中,严禁用手或木棒等伸进搅拌筒内,或在筒口清理灰浆D.固定式搅拌机的上料斗应能在轨道上移动E.料斗提升时,严禁斗下有人5、轻质隔墙工程中,推拉式活动隔墙安装后,应该达到的效果为__。

A.推拉平稳B.推拉灵活C.推拉无噪声D.隔墙平整E.隔墙牢固6、附着式振动器安装在混凝土模板上时,每次振动时间不应超过(,),当混凝土在模内泛浆流动或呈水平状即可停振,不得在混凝土初凝状态时再振。

A.1minB.2minC.3minD.4min7、受料平台、模板支撑架和安装支撑架属于__。

A.防护用脚手架B.操作脚手架C.水平移动脚手架D.承重、支撑用脚手架8、脚手架双管立杆中副立杆的高度不应低于3步,钢管长度不应小于__。

A.2mB.4mC.6mD.8m9、安全带使用两年以后,使用单位应按购进批量的大小,选择一定比例的数量,作一次抽检,用__的砂袋做自由落体试验,若未破断可继续使用。

A.50kgB.60kgC.80kgD.100kg10、正铲挖土机适用于开挖停机面__的一至三类土。

2018年下半年下午(案例及论文)-信息系统管理师(考试真题及答案)

2018年下半年下午(案例及论文)-信息系统管理师(考试真题及答案)

信息系统管理师-2018年下半年下午(案例分析+论文)(考试真题及答案)【案例一】:阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应内。

[说明]A公司承接了某银行大型信息系统建设项目,任命张伟担任项目经理。

该项目于2017年年初启动,预计2018年年底结束。

项目启动初期,张伟任命项目成员李明担任项目的质量管理员,专职负责质量管权,考虑到李明是团队中最资深的工程师,有丰富的实践经验,张伟给予李明充分授权,让他全权负责项目的质量管理。

得到授权后,李明制定了质量管理计划,内容包括每月进行质量抽查、每月进行质量指标分析、每半年进行一次内部审核等工作。

2017年7月份,在向客户进行半年度工作汇报时,客户表示对项目的不满,一是项目进度比预期滞后;二是项目的阶段交付物不能满足合同中的质量要求。

由于质量管理工作由李明全权负责,张伟并不清楚究竟发生了什么问题,因此,他找李明进行了沟通,得到两点反馈:1、在每月进行质量检查时,李明总能发现些不符合项。

每次都口头通知了当事人,但当事人并没有当回事,同样的错误不断重复出现;2、李明认为质量管理工作太得罪人,自己不想继续负责这项工作。

接着,张伟与项目组其他成员也进行了沟通,也得到两点反馈:1、李明月度检查工作的颗粒度不一致。

针对他熟悉的领域,会检查得很仔细,针对对不熟悉的领域,则一带而过;2、项目组成员普遍认为:在项目重要里程碑节点进行检查即可,没必要每月进行检查。

问题1.1 (6分)结合案例,请分析该项目质量管理过程中有哪些做得好的地方?问题1.2 (10分)结合案例,请分析该项目质量管理过程中存在哪些问题?问题1.3 (6分)请简述ISO9000质量管理的原则。

问题1.4 (5分)请将下面(1)~(5)处的答案填写在答题纸的对应栏内。

国家标准(GB/T19000 2800)对质量的定义为:一组(1)满足要求的程度。

质量管理是指确定(2)、目标和职责,并通过质量体系中的质量管理过程来使其实现所有管理职能的全部活动。

2018年下半年信息系统项目管理师下午真题及答案解析

2018年下半年信息系统项目管理师下午真题及答案解析

2018年下半年信息系统项目管理师下午真题及答案解析试题一(18分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内【说明】 A公司承接了某信息系统工程项目。

公司李总任命小王为项目经理,向公司项目管理办公室负责。

项目组接到任务后,各成员根据各自分工制定了相应项目管理子计划,小王将收集到的各子计划合并为项目管理计划并直接发布。

为了保证项目按照客户要求尽快完成,小王基于自身的行业经验和对客户需求的初步了解后,立即安排项目团队开始实施项目。

在项目实施过程中,客户不断调整需求,小王本着客户至上的原则,对客户的需求均安排项目组进行了修改,导致某些工作内容多次重复。

项目进行到了后期,小王才发现项目进度严重滞后,客户对项目进度很不满意并提出了投诉。

接到客户投诉后,李总要求项目管理办公室给出说明。

项目管理办公室对该项目情况也不了解,因此组织相关人员对项目进行审查,发现了很多问题。

【问题1】(8分)结合案例,请简要分析造成项目目前状况的原因。

【问题2】(5分)请简述项目管理办公室的职责。

【问题3】(5分)结合案例,判断下列选项的正误(填写在答题纸对应栏内,正确的选项填写“√”,错误的选项填写“×”)。

(1)项目整体管理包括选择资源分配方案、平衡相互竞争的目标和方案,以及协调项目管理各知识领域之间的依赖关系。

()(2)只有在过程之间相互交互时,才需要关注项目整体管理。

()(3)项目整体管理还包括开展各种活动来管理项目文件,以确保项目文件与项目管理计划及可交付成果(产品、服务或能力)的一致性。

()(4)针对项目范围、进度、成本、质量、人力资源、沟通、风险、采购、干系人等九大领域的管理,最终是为了实现项目的整体管理,实现项目目标的综合最优。

()(5)半途而废。

失败的项目只需要说明项目终止的原因,不需要进行最终产品、服务或成果的移交。

()试题二(17分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

2018年下半年信息系统项目管理师真题+答案解析(全国计算机软考)上午选择+下午案例

2018年下半年信息系统项目管理师真题+答案解析(全国计算机软考)上午选择+下午案例

2018年下半年信息系统项目管理师真题+答案解析上午选择2018年11月11日考试1、信息技术发展的总趋势是从典型的技术驱动发展模式向应用驱动与技术驱动相结合的模式转变。

()不属于信息技术发展趋势和新技术的应用。

A. 集成化、平台化与智能化B. 遥感与传感技术C. 数据仓库与软交换通信技术D. 感拟计算与信息安全答案:C信息技术发展趋势和新技术应用主要包括以下几个方面:1、高速度大容量;2、集成化和平台化3、智能化4、虚拟计算5、通信技术6、遥感和传感技术7、移动智能终端8、以人为本9、信息安全2、关于两化融合的描述,不正确的是()。

A. 虚拟经济与工业实体经济的融合B. 信息资源与材料、能源等工业资源的融合C. 工业化与自动化发展攻略的融合D. IT设备与工业装备的融合答案:C工业化与信息化“两化融合”的含义是:一是信息化与工业化发展战略的融合,即信息化发展战略与工业化发展战略要协调一致,信息化发展模式与工业化发展模式要高度匹配,信息化规划与工业化发展规划、计划要密切配合;二是指信息资源与材料、能源等工业资源的融合;三是指虚拟经济与工业实体经济融合;四是指信息技术与工业技术、IT设备与工业装备的融合。

3、()的任务是:根据系统说明书规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案。

A. 系统规划阶段B. 系统分析阶段C. 系统设计阶段D. 系统实施阶段答案:C系统设计阶段的任务是根据系统说明书中规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案。

4、商业智能系统应具有的主要功能不包括()。

A. 数据仓库B. 数据ETLC. 分析功能D. 联机实务处理OLTP答案:D联机事务处理OLTP(on-line transaction processing)主要是执行基本日常的事务处理,比如数据库记录的增删查改。

比如在银行的一笔交易记录,就是一个典型的事务。

联机分析处理OLAP(On-Line Analytical Processing)是数据仓库系统的主要应用,支持复杂的分析操作,侧重决策支持,并且提供直观易懂的查询结果。

2018年下半年信息系统项目管理师考试下午真题(完整版)

2018年下半年信息系统项目管理师考试下午真题(完整版)

2018年下半年信息系统项目管理师考试下午真题(专业解析+参考答案)1、2018年1月,某系统集成公司中标本市某地铁线路的列车乘客信息系统项目,内容包括地铁公司运营中心节目控制软件、地铁列车节目接受软件以及服务器、播放终端等硬件设施的搭建工作。

公司任命小陈为项目经理,并从各部门抽调了经验丰富的工程师组成了项目团队。

小陈依据过去多年从事会议场所多媒体播控系统的经验,自己编写了项目范围说明书,并依此创建了WBS和WBS词典,形成项目范围基准。

在项目实施过程中,由于与供应解码设备的厂商发生合同纠纷,项目组不得不重新寻找新的合作厂商,并针对新的解码设备,重新开发接口软件,导致项目工期拖延。

客户针对播放控制软件,要求增加断点续传的功能,开发人员认为工作量不大就自行增加了该功能。

项目测试时,小陈发现与之前做的项目不同,地铁运行时数据是通过车地无线网络传输,带宽有限,网络丢包现象严重,导致视频节目播放时,经常卡顿,马赛克现象严重,究其原因发现是WBS中解决该问题的软件模块没有开发。

验收时,客户对项目执行情况很不满意,小陈觉得客户吹毛求疵与客户发生了争执,导致客户向公司高层投诉。

问题内容:【问题1】10分结合案例,请分析该项目在范围管理方面存在哪些问题?【问题2】(6分)结合案例,请分析该项目在范围管理之外,还存在哪些问题?【问题3】(5分)分解是一种将项目可交付成果和项目工作分解成较少的、更易于管理的组件的技术,请指出要讲整个项目分解为工作包,需要开展哪些主要活动?【问题4】(4分)从候选答案中选择四个正确选项,将该选项编号填入答题纸对应栏内(所选答案多于4个该题得0分)规划范围管理过程的输入是()A.需求管理计划B.项目章程C.项目范围说明书D.经验教训知识库E.项目管理计划F.工作绩效数据、G.人事管理制度2、阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内【说明】某信息系统项目包含如下十个活动。

2018年下半年信息系统项目管理师考试案例分析真题

2018年下半年信息系统项目管理师考试案例分析真题

2018年下半年信息系统项目管理师考试案例分析真题(总分:75.00,做题时间:150分钟)一、案例分析题(总题数:3,分数:75.00)阅读下列说明,回答下列问题,将解答填入答题纸的对应栏内。

【说明】2018年1月,信管网系统集成公司中标本市某地铁线路的列车乘客信息系统项目,内容包括地铁公司运营中心节目播放控制软件、地铁列车节目接收软件以及服务器、播放终端等硬件设施的搭建工作。

公司任命小陈为项目经理,并从各部门抽调了经验丰富的工程师组成了项目团队。

小陈依据过去多年从事会议场所多媒体播控系统的经验,自己编写了项目范围说明书,并依此创建了WBS和WBS词典,形成项目范围基准。

在项目实施过程中,由于与供应解码设备的厂商发生合同纠纷,项目组不得不重新寻找新的合作厂商,并针对新的解码设备,重新开发接口软件,致使项目工期拖延。

客户针对播放控制软件,要求增加断点续传的功能,开发人员认为工作量不大就自行增加了该功能。

项目测试时,小陈发现与之前做的项目不同,地铁运行时数据是通过车地无线网络传输,带宽有限,网络丢包现象严重,导致视频节目播放时,经常卡顿,马赛克现象严重,究其原因发现是WBS中解决该问题的软件模块没有开发。

验收时,客户对项目执行情况很不满意,小陈觉得客户吹毛求疵与客户发生了争执,导致客户向公司高层投诉。

(分数:25)(1).结合案例,请分析该项目在范围管理方面存在哪些问题?(分数:10)__________________________________________________________________________________________ 正确答案:(1、没有制定项目范围管理计划。

2、需求收集做得不够详细。

3、范围定义存在问题,小陈只自己一个人编写了范围说明书。

4、创建WBS存在问题,WBS没有经过相关干系人的确认。

5、范围确认存在问题,导致WBS中定义的功能没有开发。

6、范围控制存在问题,没有走范围变更控制流程。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2018年下半年下午(案例分析)-信息安全工程师
(考试真题)
【案例一】:
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]
恶意代码是指为达到恶意目的专门设计的程序或者代码。

常见的恶意代码类型有特洛伊木马蠕虫、病毒、后门、Rootkit、僵尸程序、广告软件。

2017年5月勒索软件WanaCry席卷全球,国内大量高校及企事业单位的计算机被攻击,文件及数据被加密后无法使用,系统或服务无法正常运行,损失巨大。

问题1.1 (2分)
按照恶意代码的分类,此次爆发的恶意软件属于哪种类型?
问题1.2 (2分)
此次勒索软件针对的攻击目标是Windows还是Linux类系统?
问题1.3 (6分)
恶意代码具有的共同特征是什么?
问题1.4 (5分)
由于此次勒索软件需要利用系统的SMB服务漏洞(端口号445)进行传播,我们可以配置防火墙过滤规则来阻止勒索软件的攻击,请填写表1-1中的空(1)-(5),使该过滤规则完整。

注:假设本机IP地址为:1.2.3.4,”*”表示通配符。

【案例二】:
阅读下列说明和图,回答问题1至问题3.将解答填入答题纸的对应栏内。

[说明]
密码学的基本目标是在有攻击者存在的环境下,保证通信双方(A和B)之
间能够使用不安全的通信信道实现安全通信。

密码技术能够实现信息的保密性、完整性、可用性和不可否认性等安全目标。

一种实用的保密通信模型往往涉及对称加密、公钥密码、Hash函数、数字签名等多种密码技术。

在以下描述中M表示消息,H表示Hash函数E表示加密算法,D表示解密算法,K表示密钥,SKA表示A的私钥,PKA表示A的公钥,SKB表示B的私钥,PKB
表示B的公钥,|表示连接操作。

问题2.1 (6分)
用户AB双方采用的保密通信的基本过程如图2-1所示。

Linux系统中用户名文件和口令字文件的默认访问权限分别是什么?
【案例四】:
阅读下列说明和C语言代码,回答问题1至问题4,将解答写在答题纸的对应栏内。

[说明]
在客户服务器通信模型中,客户端需要每隔一定时间向服务器发送数据包,以确定服务器是否掉线,服务器也能以此判断客户端是否存活,这种每隔固定时间发一次的数据包也称为心跳包。

心跳包的内容没有什么特别的规定,一~般都是很小的包。

某系统采用的请求和应答两种类型的心跳包格式如图4-1所示。

心跳包类型占1个字节,主要是请求和响应两种类型;
心跳包数据长度字段占2个字节,表示后续数据或者负载的长度。

接收端收到该心跳包后的处理函数是process heartbeatO 其中参数p指向心跳包的报文数据,s是对应客户端的socket网络通信套接字。

void process_ heartbeat(unsigned char *p, SOCKET s)
{
unsigned short hbtype;
unsigned int payload;
hbtype=*p++; //心跳包类型
n2s(p, payload); //心跳包数据长度
pl=p; //7p[指向心跳包数据
if (hbtype=HB_ _REQUEST) {
unsigned char *buffer, *bp;
buffer=malloc(1 +2+payload);
*bp+ +=HB_ RESPONSE; //填充1 byte的心跳包类型
s2n(payload, bp); //填充2 bytes的数据长度memcpybp,pl,payload);
/*将构造好的心跳响应包通过socket s返回客户端*/
r=write_ bytes(s, buffer,3+ payload);
}
}
【案例五】:
问题4.1 (4分)
(1)心跳包数据长度字段的最大取值是多少?
(2)心跳包中的数据长度字段给出的长度值是否必须和后续的数据字段的实际长度一-致?
问题4.2 (5分)
(1). 上述接收代码存在什么样的安全漏洞?(2)该漏洞的危害是什么?
问题4.3 (2分)
模糊测试(Fuzzing)是一种非常重要的信息系统安全测评方法,它是一种基于缺陷注入的自动化测试技术。

请问模糊测试属于黑盒测试还是白盒测试?其测试结果是否存在误报?
问题4.4 (4分)
模糊测试技术能否测试出.上述代码存在的安全漏洞?为什么?
11。

相关文档
最新文档