等级测评师(技术初级)5月份部分考试题及答案
等级测评师考试题题集

等级测评师(技术初级)考试题题集(总4页)-CAL-FENGHAI.-(YICAI)-Company One1-CAL-本页仅作为文档封面,使用请直接删除信息安全等级保护测评师(初级技术)/等级测评师(技术初级)考试题题集信息安全等级保护测评师(初级技术)/等保测评师(技术初级)考试题题库,说考试题库,其实就是见到的一些题目,朋友记下来提供给我,共大家参考(仅限技术题,不知道管理考试试卷如何),技术类题目网络方面比较多吧(试题只是大概意思,就当复习资料或者备考资料吧)。
题目类型:10道判断10分,15道单选30分,10到不定项选择20分,3道简单,40分。
单选题:1.cisco的配置通过什么协议备份:A.ftpB.tftpC.telnetD.ssh2.交换机收到未知源地址的帧时:A.广播所有相连的设备B.丢弃C.修改源地址转发D.....3.功能测试不能实现以下哪个功能:A.漏洞B.补丁C.口令策略D.全网访问控制策略4.等保3级别中,而已代码应该在___进行检测和清除A.内网B.网络边界C.主机D.....5.____是作为抵抗外部人员攻击的最后防线A.主机安全B.网络安全C...D...6.按照等保要求,第几级开始增加“抗抵赖性”要求:A.一B.二C.三D.四7.哪项不是开展主机工具测试所必须了解的信息:A.操作系统B.应用C.ipD.物理位置8.查询sql server中是否存在弱口令的sql语句是:A.select name from xx_logins where password is nullB....C.....D....9.Oracle查看是否开启审计功能的sql语句是:10.linux查看目录权限的命令:A. ls -aB.ls -lC. dir -aD. dir -l不定项:1.应用的审计日志应包括:A.日期B.时间C.时间描述D.事件结果E...2.鉴别信息描述正确的是:A.鉴别信息就是用户名B.鉴别信息时明文的C.鉴别信息时加密的D.xxx3.鉴别信息一般包括:A.知道什么B.具有什么C.第三方信息D...4.以下哪些可以用来对oracle数据库进行配置管理:A.sqlplusB.手工修改实例名_init.oraC...D...5.按照等保3级要求,应实现对网络上html,_______,pop3,smt p等协议命名级控制A.ftpB.TELNETC.sshD.tftp6.一段cisco的命令信息,结合日志输出,给出4个选项的描述判定判断题:1.按三级要求,应对非法接入客户端进行检查、定位。
等级测评师初级技术试题

2、口令复杂度应有要求,所以复杂的口令可以不用修改。( X )
3、为特权用户设置口令时,应当使用enablepassword命令,该命令用于
设定具有管理权限的口令。( X )
4、在SSL握手信息中,采用了RSA、MD5等加密技术来实现机密性和
A. MorrisonB. Wm. $*F2m5@C. 27776394 D. wangjing1977
5、息安全领域内最关键和最薄弱的环节是______。
A.技术B.策略C.管理制度D.人
6、对于提高人员安全意识和安全操作技能来说,以下所列的安全管理最有效的是______。
A.安全检查B教育和培训C.责任追究 D.制度约束
A.30天60天B. 60天90天
C. 70天90天D. 50天70天
8.Windows操作系统中,本地登录权限对用户组不开放。( D )
A.Guest B.Administartors ersD.Everyone
12、为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的属性。( A )
A.广播所有相连的设备 B.丢弃 C.修改源地址转发
8、功能测试不能实现以下哪个功能( D )
A.漏洞 B.补丁 C.口令策略 D.全网访问控制策略
9、linux查看目录权限的命令( B )
A. ls -a B.ls -l C. dir -a D. dir -l
10、三级系统网络安全的设备防护有( C )个检查项。
A.保密性 B.完整性 C.可靠性 D.可用性
1、向有限的空间输入超长的字符串是哪一种攻击手段? (A)
A、缓冲区溢出 B、网络监听 C、拒绝服务 D、IP欺骗
2025年上半年教师资格考试初中信息技术学科知识与教学能力测试试题及解答

2025年上半年教师资格考试初中信息技术学科知识与教学能力测试试题及解答一、单项选择题(本大题有15小题,每小题3分,共45分)1、在信息技术课程中,以下哪项不属于培养学生信息素养的基本活动?A. 信息获取B. 信息加工C. 信息评价D. 信息考试答案:D解析:信息素养的培养通常包括信息获取、信息加工、信息存储、信息传递、信息评价以及信息应用等方面。
信息考试并不是信息素养培养的基本活动,而是检验学生信息素养水平的一种方式。
因此,选项D“信息考试”不属于培养学生信息素养的基本活动。
2、在初中信息技术教学中,以下哪种教学方法最能体现“做中学”的理念?A. 讲授法B. 演示法C. 任务驱动法D. 讨论法答案:C解析:“做中学”强调学生在实践中学习,通过完成任务或项目来掌握知识和技能。
任务驱动法正是基于这种理念,通过设计具体的任务或项目,让学生在完成任务的过程中学习相关的知识和技能。
因此,选项C“任务驱动法”最能体现“做中学”的理念。
3、在信息技术课程中,关于算法的描述,以下哪个选项是正确的?A. 算法是解决问题的唯一方法B. 算法的执行步骤必须有限C. 算法可以没有明确的输入D. 算法的结果可以不唯一答案:B解析:算法是解决问题的步骤或方法的集合,但它并不是解决问题的唯一方法。
算法的执行步骤必须是有限的,不能无限循环或无法结束。
算法必须有明确的输入和输出,且对于相同的输入,算法的结果应该是唯一的。
因此,选项B“算法的执行步骤必须有限”是正确的描述。
4、以下哪种教学方法最适合用于初中信息技术学科中的“计算机基础知识”教学?A. 讲授法B. 实验法C. 探究学习法D. 合作学习法答案:A解析:讲授法是教师通过口头语言向学生传授知识、培养能力、进行思想教育的方法,在以语言传递为主的教学方法中应用最广泛,且其他各种方法在运用中常常要与讲授法结合。
在“计算机基础知识”这一教学内容中,由于知识点较为基础且需要系统讲解,因此讲授法是最适合的教学方法。
2024年浙江省宁波市技能人才评价考评员考试题库(教材精选)

2024年浙江省宁波市技能人才评价考评员考试题库(教材精选)1、判断题(共280题)1. 考试现场须张贴考场分布、考场编号、考试职业种类等示意图以及考场规则和考生须知。
答案:(√)2. 秘书职业资格考试通过试卷对鉴定对象的知识能力进行考评,这种考评方式被称为问卷法。
答案:(√)3. 我国所有职业都有 5 个资格等级。
答案:(×)4. 我国国家职业资格证书制度实行的是靠行业权威力量推行的管理模式。
答案:(×)5. 职业技能鉴定所(站)实行《职业技能鉴定许可证》制度。
答案:(√)6. 鉴定要素细目表是理论知识部分或操作技能部分中分别需要鉴定考核的内容清单。
答案:(√)7. 职业分类是在国家职业标准的基础上,根据职业(工种)的活动内容,对从业人员工作能力水平的规范性要求。
答案:(×)8. 第三次修订后的工人技术等级标准由“知识要求”“技能要求”“工作实例”以及“名称”“定义”“适用范围”“等级线”和“培训时间”等几项内容组成。
答案:(√)9. 国家职业标准由职业技能鉴定中心组织制定并统一颁布。
答案:(×)10. 我国的职业资格等级制度建立于调整阶段。
答案:(√)11. 从 1987 年至 1993 年,我国职业技能鉴定制度的发展步入了调整阶段。
答案:(√)12. 职业技能鉴定现场负责人由市职业技能鉴定中心领导担任。
答案:(×)13. 一个职业包括几个工种,每个工种又都包括几个岗位。
答案:(×)14. 劳动保障部培训就业司管理职业技能鉴定工作的主要职能之一是统一规定国家职业资格证书、职业技能鉴定许可证、职业技能鉴定站(所)标牌。
答案:(√)15. 尽职尽责是考评人员职业道德的特色。
答案:(×)16. 我国当前对考评人员实行的是季度考核制度。
答案:(×)17. 国家题库网络建立方面,要进一步扩大国家题库网络覆盖范围,提高国家题库运行管理质量。
2024年浙江省杭州市职业技能认定考评员考核试题答案(全)

2024年浙江省杭州市职业技能认定考评员考核试题答案(全)1、判断题(共280题)1. 工人技术等级标准经历了七次修订。
答案:(×)2. 职业技能的判断以是否与就业活动相关来界定。
答案:(√)3. 社会分工会随着科学技术的发展越来越简单。
答案:(×)4. 国家职业标准属于管理标准。
答案:(×)5. 组合操作技能考核试卷的组卷方式有计算机自动组卷、人工干预计算机自动组卷和特殊要求组卷。
答案:(√)6. 考评人员的爱岗敬业是指深入研究本职业技术知识和操作技能。
答案:(×)7. 职业技能的养成与知识的学习完全相同。
答案:(×)8. 所谓的技能,仅仅只在人类学、教育学里面才有专门的研究。
答案:(×)9. 职业技能鉴定资格审查实行三级负责制,由考生单位或培训机构对考生进行资格初审。
答案:(×)10. 《国家职业标准制定技术准则》是总结近年来制定国家职业标准的经验,规定了制定国家职业标准的一般工作程序。
答案:(×)11. 被测试的考生在鉴定过程中自身引起的误差,这是意外干扰的误差。
答案:(×)12. 模块化操作技能命题技术是劳动和社会保障部职业技能鉴定中心研发的一整套操作技能考核命题技术。
答案:(√)13. 我国职业分类的历史,可以追溯到战国时期。
答案:(×)14. 考务管理的公正性,就是使用相同的考核方式和试卷对所有考生进行考核。
答案:(×)15. 考评人员培训工作由省或行业职业技能鉴定指导中心组织实施。
答案:(√)16. 职业技能鉴定测量学基础对命题工作在命题步骤与试题编制方面的要求是建立专门的组卷模型和试卷模版。
答案:(×)17. 我国的职业资格等级制度建立于调整阶段。
答案:(√)18. 认识层次反映试题应考查学生达到哪一层次的认知水平。
答案:(×)19. 中类职业的内容结构包含了编码、中类名称、中类简述和所含小类编码及名称。
2025年上半年教师资格考试初中信息技术学科知识与教学能力测试试题与参考答案

2025年上半年教师资格考试初中信息技术学科知识与教学能力测试试题与参考答案一、单项选择题(本大题有15小题,每小题3分,共45分)1、在信息技术教学中,李老师发现学生小明的计算机操作水平明显高于其他同学,于是经常让小明帮助其他同学解决计算机操作问题,李老师的行为体现了信息技术教学评价的( )。
A. 激励性原则B. 客观性原则C. 多元化原则D. 发展性原则答案:A解析:本题考查信息技术教学评价的原则。
选项A,激励性原则是指通过评价,激发和调动学生学习的积极性和创造性,促使学生主体性的发展,形成积极向上的人格品质,具有不断学习和勇于创新的精神。
李老师发现学生小明的计算机操作水平明显高于其他同学,于是经常让小明帮助其他同学解决计算机操作问题,这体现了激励性原则,故A选项正确。
选项B,客观性原则是指在进行教学评价时,从测量的标准和方法到评价者所持有的态度,特别是最终的评价结果,都应该符合客观实际,不能主观臆断或掺入个人情感。
与题干描述不符,故排除B选项。
选项C,多元化原则是指评价主体多元化、评价内容多元化、评价方法多元化。
与题干描述不符,故排除C选项。
选项D,发展性原则是指教学评价应着眼于学生的学习进步、动态发展,着眼于教师的教学改进和能力提高,以调动师生的积极性,提高教学质量。
与题干描述不符,故排除D选项。
2、在信息技术课堂上,教师为了让学生理解“信息”的概念,举了以下例子,其中不恰当的是( )。
A. 报纸上刊登的新闻B. 书本中的知识C. 存有歌曲的MP3D. 教室里课桌的数量答案:D解析:本题考查信息的概念。
信息,指音讯、消息、通讯系统传输和处理的对象,泛指人类社会传播的一切内容。
人通过获得、识别自然界和社会的不同信息来区别不同事物,得以认识和改造世界。
在一切通讯和控制系统中,信息是一种普遍联系的形式。
信息论的创始人香农从通信的角度把信息定义为“信息是不确定性的减少或消除”,这一定义被人们看作是经典的定义并加以引用。
2024年上海市青浦区国家职业技能鉴定考评员题库统编

2024年上海市青浦区国家职业技能鉴定考评员题库统编1、单选题(共100题)1. 职业资格工作网的系统按照( A )层结构进行开发。
A 、三层B 、四层C 、五层D 、六层2. 以下(B )特征不属于操作技能的基本特征。
A 、形式多样化B 、内容的丰富化C 、要求的动态性D 、观测的关联性3. ( C )反映试题所考查的是哪些鉴定要素,刻划了一道试题所考查内容的目标。
A 、特征参数B 、鉴定细目表C 、层次属性D 、鉴定点代码4. 以下不属于职业范畴的是( B )。
A 、从事商业活动的推销员B 、从事教育行业的兼职导游C、从事教育工作的教师 D 、从事制造业的车工5. 国家职业技能鉴定专家委员会实行( B )制。
A 、世袭制B 、聘任制C 、选举制D 、聘用制6. 国家职业技能鉴定工作体系中的政策法规与行政管理系统包括:( A )。
A 、职业技能鉴定法律法规系统、行政管理系统B 、职业分类与职业标准、培训大纲与培训教材、国家题库与鉴定指导C 、职业技能鉴定质量保证体系、职业资格证书核发系统D 、职业技能鉴定中心、职业技能鉴定所站、考评人员与专家队伍、考务管理与鉴定方法7. 以下不属于劳动保障部对技师考核标准和考核方式的改革内容是( A )。
A 、调整职业资格等级B 、考试方式改为“以考为主,以评为辅”C 、国家一级技能竞赛获奖者可直接授予高级技师资格8. ( A )是指试卷所考内容不得超过理论知识鉴定要素细目表中所列的鉴定要素的范围。
A 、水平规则B 、层次规则C 、要素规则D 、难度规则9. 通过考务管理系统实现职业技能鉴定管理( D ),更好地控制职业技能鉴定质量。
A 、管理规范B 、高效、简便C 、管理规范、工作方便D 、管理规范、高效、简便10. 热爱职业技能鉴定工作,具有良好的职业道德和敬业粘神,廉洁奉公,办事公道,作风正派。
是考评人员(B)。
A、知识与能力要求B、态度与素养要求C、资质与资格要求D、培训与考核要求11. 关于鉴定测评工具体系描述不正确的是( C ) 。
第十二期等级测评师初级技术真题回顾

一、判断(10X1)1、二级中,应根据会话状态信息数为数据流提供明确的允许或拒绝访问能力,控制粒度为网段级。
(√,三级的控制粒度是端口级)2、三级中,在应用层面要求对主体和客体进行安全标记。
(√,三级要求强制访问控制)3、三级中,MS sql server的审核级别应为“无”。
(×,是“全部”)4、5、三级应用系统中,要求“应采用验证码技术保证通信中数据的完整性”。
(×,这是二级要求,三级要求利用密码技术)6、三级系统网络安全中,要求对非法接入行为进行检测,准确定位。
(×,同时要求能够进行有效阻断)7、包过滤防火墙是最基本最传统的防火墙,它可以运行在应用层,….(×,包过滤防火墙只运行在网络层和传输层)8、windows 中的power users组默认具有对事件日志的删除权限。
(×,power users组即超级用户组只具备部分管理员权限)9、与windows不同的是,Linux/unix中不存在预置账户。
(×,Linux/unix中存在预置账户)10、公安部、国家保密局、国家密码管理局、原国务院信息办共同印发的《信息安全等级保护管理办法》即43号文。
(√)二、单选(15X2)1、win2000 中审核账户登录是审核()A.用户登录或退出本地计算机B.管理员创建添加删除用户账户C.用户申请域控制登录验证D. 日志记录管理2、下面属于被动网络攻击的是()A.物理破坏 B.重放 C.拒绝服务 D.口令嗅探3、《基本要求》三级系统中,要求对网络设备进行登录失败处理功能。
在现场测评中,某思科路由器(IOS12.2)的配置文件中无相关配置信息,则()A.此项不符合 B.此项不适用 C.此项符合 D.需进一步确认4、能够提供和实现通信中数据完整性检验的()A.MD5+加密 B.CRC C. CRC +加密 D.加密5、作为抵抗外部人员攻击的最后防线的是()A. 物理安全B.网络安全C. 主机安全D.应用系统6、等保3级中,恶意代码应该在___进行检测和清除()A.内网B.网络边界C.主机D.。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全等级保护测评师(初级技术)/等级测评师(技术初级)考试题题集2011-05-11 18:52 单选题:
1.cisco的配置通过什么协议备份:
A.ftp
B.tftp
C.telnet
D.ssh
2.交换机收到未知源地址的帧时:
A.广播所有相连的设备
B.丢弃
C.修改源地址转发
D.....
3.功能测试不能实现以下哪个功能:
A.漏洞
B.补丁
C.口令策略
D.全网访问控制策略
4.等保3级别中,而已代码应该在___进行检测和清除
A.内网
B.网络边界
C.主机
D.....
5.____是作为抵抗外部人员攻击的最后防线
A.主机安全
B.网络安全
C...
D...
6.按照等保要求,第几级开始增加“抗抵赖性”要求:
A.一
B.二
C.三
D.四
7.哪项不是开展主机工具测试所必须了解的信息:
A.操作系统
B.应用
C.ip
D.物理位置
8.查询sql server中是否存在弱口令的sql语句是:
A.select name from xx_logins where password is null
B....
C.....
D....
9.Oracle查看是否开启审计功能的sql语句是:
Select value from v¥parameter where name=‘audit_trail’
10.linux查看目录权限的命令:
A. ls -a
B.ls -l
C. dir -a
D. dir -l
不定项:
1.应用的审计日志应包括:
A.日期
B.时间
C.时间描述
D.事件结果
E...
2.鉴别信息描述正确的是:
A.鉴别信息就是用户名
B.鉴别信息时明文的
C.鉴别信息时加密的
D.xxx
3.鉴别信息一般包括:
A.知道什么
B.具有什么
C.第三方信息
D...
4.以下哪些可以用来对oracle数据库进行配置管理:
A.sqlplus
B.手工修改实例名_init.ora
C...
D...
5.按照等保3级要求,应实现对网络上html,_______,pop3,smtp等协议命名级控制
A.ftp
B.TELNET
C.ssh
D.tftp
6.一段cisco的命令信息,结合日志输出,给出4个选项的描述判定
Line vty 0 4
……
……
……
A.B.C.D.
判断题:
1.按三级要求,应对非法接入客户端进行检查、定位。
2.按三级要求,并对重要数据、鉴别信息等实现存储保密性。
3.sybase数据库中,未启用xxx则不具备审计功能
4.oracle数据库不能对密码进行复杂度进行设置错
5.windows 的power users组具有对事件日志的删除权限错
6. 给主机动态分配IP的协议是ARP协议错
简答题:
1.给出一张(主机测评)检查表,有8条不符合项目,请结合等级保护要求,及你的理解,描述存在的风险,并给出解决建议
2.回答工具测试接入点的原则,及注意事项
3.回答你对安全审计的理解,并结合实际案例说明安全审计的部署(必要时可画图)。