信息安全等级测评师模拟试卷(二)有答案

1
信息安全等级测评师测试
一、单选题 (16分) 中卫科技
1、下列命令中错误的是 。( C )
A、PASS_MAX_DAYS 30 #登录密码有效期30天
B、PASS_MIN_DAYS 2 #登录密码最短修改时间2天
C、FALL_DELAY 10 #登录错误时等待10分钟
D、FALLLOG_ENAB YES #登录错误记录到日志
2、Windows操作系统可以通过配置 来对登录进行限制。( C )
A、系统环境变量 B、通过ip地址 C、账户锁定策略 D、读写保

3、Windows安装完成后,默认情况下会产生两个账号,分别是管理员账
号和 。( C )
A、本地账号 B、域账号 C、来宾账号 D、局部账号
4、有编辑/etc/passad文件能力的攻击者可以通过把UID变为 就可
以作为特权用户。( B )
A、 -1 B、 0 C、 1 D、 2
5、敏感标记是由 的安全管理员进行设置的,通过对 设置敏感
标记,决定主体以何种权限对客体进行操作,实现强制访问控制。
( C )
A、强制性 重要信息资源 B、强认证 一般信息资源
C、强认证 重要信息资源 D、强制性 一般信息资源
6、发现入侵的最简单最直接的方法是去看 和 。( B )
2

A、审计记录 系统文件 B、系统记录 安全审计文件
C、系统记录 系统文件 D、审计记录 安全审计文件
7.windows和linux操作系统用户密码最长使用期限推荐配置为 ( C )
A.30天 60天 B. 60天 90天
C. 70天 90天 D. 50天 70天
8.Windows操作系统中,本地登录权限对 用户组不开放。( D )
A.Guest B.Administartors C.Users D.Everyone
二、多选题(27分)
1、下列Linux说法中正确的是 。( B C )
A、对于配置文件权限值不能大于664
B、使用“ls-l文件名”命令,查看重要文件和目录权限设置是否合理
C、对于可执行文件的权限值不能大于755
D、dr-xr--rw-;用数字表示为523
2、对于账户的管理合理的是 。( BD )
A、留有不使用的账户,供以后查询
B、删除过期的账户
C、为了便于管理,多人可共享同一个账户
D、应禁用默认账户
3、Windows系统中的审计日志包括 。( ABC )
A、系统日志 B、安全日志 C、应用程序日志 D、用户日志
4、unix/linux系统中的密码信息保存在/etc/passwd或/etc/shadow文件中,
信息包含的内容有 。( BCD )
A、最近使用过的密码
B、用户可以再次改变密码必须经过的最小周期
C、密码最近的改变时间
D、密码有效的最大天数
5、系统资源概念是指 等软硬件资源。( AC D )
A、CPU B、网络地址 C、存储空间 D、传输带宽
6. 信息安全等级保护制度的原则是( ABDE )
A.指导监督,重点保护 B.依照标准,自行保护
3

C.行业配合,优先保护 D.明确责任,共同保护
E.同步建设,动态调整
7、信息系统定级为三级的特点是( BD )
A. 对国家安全造成严重损害
B. 对社会秩序和公共利益造成严重损害
C. 对公民、法人和组织的合法权益造成特别严重损害
D. 基本要求中增加了异地备份
8、下列说法中正确的是( BC )
A. 三级以上的信息系统建成完成后,信息系统运营使用单位应到公安机
关进行备案。
B. 在安全评估过程中,采用渗透性测试手段,检测系统脆弱性
C. 信息系统的等级应由业务信息系统和服务系统的较高者决定
D. 信息保密性可分为秘密和机密两个等级。
9、我国之所以实行信息安全保护制度,是因为( ABCD )
A. 我国的信息安全保障工作基础还很薄弱
B. 基础信息网络和重要信息系统安全隐患严重
C. 来自境内外敌对势力的入侵、攻击、破坏越来越严重
D.国际上通行的做法

三、判断题(7分)
1、Linux是一个支持单用户、多进程、多线程,实时性较好的功能强大而
稳定的操作系统。( × )
2、shadow文件是不能被普通用户读取的,只有超级用户才有权读取。
( √ )
3、Windows XP账号使用密码对访问者进行身份验证。密码是区分大小写
的字符串,最多可包含16个字符。字母有的有效字符是数字、字母、中
文和符号。( × )
4、在Oracle数据库系统中,查看标签创建情况:select*from dba_sa_labels。
( √ )
5、访问控制是安全防范和保护的主要策略,它不仅应用于网络层面,同样
也适用于主机层面。( √ )
6. 防恶意代码攻击应遵循“木桶原理”,为了统一管理,主机防恶意代码
产品和网络防恶意代码产品应使用统一的代码库,以保证同时更新。
( × )
4

7. windows操作系统的用户SID是全球唯一的,而用户名可以相同。Linux
操作系统的UID必须是唯一的,GID可以相同。 ( × )

四、简答题(50分,每题10分)

1、身份认证的信息主要有哪几类?并每项列举不少于2个的事例。
答:身份认证的信息可分为以下几类:
1)用户知道的信息,如个人标识、口令等。
2)用户所持有的证件,如门卡、智能卡、硬件令牌等。
3)用户所特有的特征,指纹、虹膜、视网膜扫描结果等。

2、数字证书的含义,分类和主要用途,所采用的密码体制?
答:1)数字证书是由认证中心生成并经认证中心数字签名的,标志网络用户
身份信息的一系列数据,用来在网络通信中识别通信各方的身份。
2)从证书的用途来看,数字证书可分为签名证书和加密证书。
3)签名证书主要用于对用户信息进行签名,以保证信息的不可否认性;
加密证书主要用于对用户传送信息进行加密,以保证信息的真实性和
完整性。
4)数字证书采用非对称密钥体制。
即利用一对互相匹配的私钥/公钥进行

加密、解密。其中私钥用于进行解密和签名;公钥用于加密和验证签名。

3、试解释SQL注入攻击的原理,以及它产生的不利影响。
答:SQL注入攻击的原理是从客户端提交特殊的代码,Web应用程序如果没做严格的
检查就将其形成SQL命令发送给数据库,从数据库返回的信息中,攻击者可以获得程
序及服务器的信息,从而进一步获得其他资料。
SQL注入攻击可以获取Web应用程序和数据库系统的信息,还可以通过SQL注入
5

攻击窃取敏感数据,篡改数据,破坏数据,甚至以数据库系统为桥梁进一步入侵服务器
操作系统,从而带来更为巨大的破坏。
4、入侵威胁有哪几种?入侵行为有哪几种?造成入侵威胁的入侵行为主
要是哪两种,各自的含义是什么?
答:1、入侵威胁可分为: 2、入侵行为可分为: 3、主要入侵行为:
1)外部渗透 1)物理入侵 1)系统入侵
2)内部渗透 2)系统入侵 2)远程入侵
3)不法行为 3)远程入侵

4、1)
系统入侵是指入侵者在拥有系统的一个低级帐号权限下进行的破坏活动;

2)远程入侵是指入侵者通过网络渗透到一个系统中。

5、系统定级的一般流程是什么?
答:1、确定作为定级对象的信息系统;
2、确定业务信息安全受到破坏时所侵害的客体;根据不同的受害客体,
从各个方面综合评定业务信息安全被破坏对课题的侵害程度。根据业
务信息的重要性和受到破坏后的危害性确定业务信息安全等级。
3、确定系统服务安全受到破坏时所侵害的客体;根据不同的受害客体,
从各个方面综合评定系统服务安全被破坏对课题的侵害程度。根据系
统服务的重要性和受到破坏后的危害性确定业务信息安全等级。
4、定级对象的等级由业务信息安全等级和系统服务安全等级的较高者
决定。

合集下载

信息安全等级测评师模拟试卷2014.5(答案)

信息安全等级测评师模拟试卷2014.5(答案)

初级信息安全等级测评师模拟考试一.判断题(每题1分,共10分)1.Linux是一个支持单用户、多进程、多线程,实时性较好的功能强大而稳定的操作系统。

(× )多用户2.剩余信息保护是三级系统比二级系统新增内容。

(v)(剩余信息保护是三级系:统中主机安全的安全项)3.三级信息系统中,为了数据的完整性,我们可以采用CRC的校验码措施。

(v)4.VLAN技术是基于应用层和网络层之间的隔离技术。

(是实现数据链路层和网络层之间的隔离,及二层与三层之间的隔离)(x )5.口令复杂度应有要求,所以复杂的口令可以不用修改。

(X )6.只要投资充足,技术措施完备,就能够保证百分之百的信息安全。

(×)7.脆弱性分析技术,也被通俗地称为漏洞扫描技术。

该技术是检测远程或本地系统安全脆弱性的一种安全技术。

(√)8.不同vlan内的用户可以直接进行通信。

(×)9.三级系统应能够对非授权设备私自连到内部网络的行为进行检查并准确定位.(×)10.公安部、国家保密局、国家密码管理局、原国务院信息办共同印发的《信息安全等级保护管理办法》即43 号文。

(√)二.单选题(每题2分,共30分)1.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。

这时你使用哪一种类型的进攻手段?(B )A、缓冲区溢出B、地址欺骗(使用虚假的ip向远程主机发包,远程主机找不到该虚假ip的主机就会把包丢弃不在响应)C、拒绝服务D、暴力攻击2.你有一个共享文件夹,你将它的NTFS权限设置为sam用户可以修改,共享权限设置为sam用户可以读取,当sam从网络访问这个共享文件夹的时候,他有什么样的权限?( A )A、读取B、写入C、修改D、完全控制3.下列不属于网络安全测试范畴的是(C )A. 结构安全B. 边界完整性检查C. 剩余信息保护D. 网络设备防护4.在思科路由器中,为实现超时10分钟后自动断开连接,实现的命令应为下列哪一个。

(word完整版)等保初级测评师模拟试题

(word完整版)等保初级测评师模拟试题

信息安全等级测评师模拟考试考试形式:考试形式:闭卷一、单选题(每题 1.5 分,共 30 分)单选题(1.以下关于等级保护的地位和作用的说法中不正确的是( C )A.是国家信息安全保障工作的基本制度、基本国策。

B.是开展信息安全工作的基本方法。

C.是提高国家综合竞争力的主要手段。

D.是促进信息化、维护国家信息安全的根本保障。

2. 以下关于信息系统安全建设整改工作工作方法说法中不正确的是: A )(A.突出重要系统,涉及所有等级, 试点示范,行业推广,国家强制执行。

B.利用信息安全等级保护综合工作平台使等级保护工作常态化。

C.管理制度建设和技术措施建设同步或分步实施。

D.加固改造缺什么补什么也可以进行总体安全建设整改规划。

3.以下关于定级工作说法不正确的是: A )(A.确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。

B.确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。

C.在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。

D.新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。

4. 安全建设整改的目的是( D )(1)探索信息安全工作的整体思路;(2)确定信息系统保护的基线要求;(3)了解信息系统的问题和差距;(4)明确信息系统安全建设的目标;(5)提升信息系统的安全保护能力;A.(1)(2)(3)(5)、、、B.(3)(4)(5)、、C.(2)(3)(4)(5)、、、D.全部1考试时间:考试时间:120 分钟5.下列说法中不正确的是( B )A. 定级/备案是信息安全等级保护的首要环节。

B. 等级测评是评价安全保护现状的关键。

C. 建设整改是等级保护工作落实的关键。

D. 监督检查是使信息系统保护能力不断提高的保障。

信息安全等级保护初级测评师模拟试题

信息安全等级保护初级测评师模拟试题

信息安全等级测评师模拟考试考试形式:闭卷考试时间:120分钟一、单项选择题〔每题1.5分,共30分〕1.以下关于等级保护的地位和作用的说法中不正确的选项是〔c〕A.是国家信息安全保障工作的基本制度、基本国策。

B.是开展信息安全工作的基本方法。

C.是提高国家综合竞争力的主要手段。

D.是促进信息化、维护国家信息安全的根本保障。

2. 以下关于信息系统安全建设整改工作工作方法说法中不正确的选项是:〔A 〕A.突出重要系统,涉及所有等级, 试点示范,行业推广,国家强制执行。

B.利用信息安全等级保护综合工作平台使等级保护工作常态化。

C.管理制度建设和技术措施建设同步或分步实施。

D.加固改造缺什么补什么也可以进行总体安全建设整改规划。

3.以下关于定级工作说法不正确的选项是:〔B 〕AA.确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络〔包括专网、内网、外网、网管系统〕以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。

B.确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。

C.在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。

D.新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。

4. 安全建设整改的目的是〔D〕〔1〕探索信息安全工作的整体思路;〔2〕确定信息系统保护的基线要求;〔3〕了解信息系统的问题和差距;〔4〕明确信息系统安全建设的目标;〔5〕提升信息系统的安全保护能力;A.〔1〕、〔2〕、〔3〕、〔5〕B.〔3〕、〔4〕、〔5〕C.〔2〕、〔3〕、〔4〕、〔5〕D.全部5.以下说法中不正确的选项是〔A〕BA. 定级/备案是信息安全等级保护的首要环节。

B. 等级测评是评价安全保护现状的关键。

C. 建设整改是等级保护工作落实的关键。

D. 监督检查是使信息系统保护能力不断提高的保障。

(word完整版)信息安全等级保护测评师试题集.doc

(word完整版)信息安全等级保护测评师试题集.doc

信息安全等级保护试题集一、法律法规一、单选题1.根据《信息安全等级保护管理办法》,(A)负责信息安全等级保护工作的监督、检查、指导。

A.公安机关B.国家保密工作部门C.国家密码管理部门2.根据《信息安全等级保护管理办法》,(D)应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。

A.公安机关B.国家保密工作部门C.国家密码管理部门D.信息系统的主管部门3.计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的_______,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的_______等因素确定。

(B)A.经济价值经济损失B.重要程度危害程度C.经济价值危害程度D.重要程度经济损失4.对拟确定为(D)以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审.A.第一级B.第二级C.第三级D.第四级5.一般来说,二级信息系统,适用于(D)A.乡镇所属信息系统、县级某些单位中不重要的信息系统。

小型个体、私营企业中的信息系统.中小学中的信息系统。

B.适用于地市级以上国家机关、企业、事业单位内部重要的信息系统;重要领域、重要部门跨省、跨市或全国(省)联网运行的信息系统;跨省或全国联网运行重要信息系统在省、地市的分支系统;各部委官方网站;跨省(市)联接的信息网络等。

C.适用于重要领域、重要部门三级信息系统中的部分重要系统。

例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中的核心系统。

D.地市级以上国家机关、企业、事业单位内部一般的信息系统。

例如小的局域网,非涉及秘密、敏感信息的办公系统等。

6.信息系统建设完成后,(A)的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。

A.二级以上B.三级以上C.四级以上D.五级以上7.安全测评报告由(D)报地级以上市公安机关公共信息网络安全监察部门。

(word完整版)信息安全等级保护测评师试题集.doc

(word完整版)信息安全等级保护测评师试题集.doc

信息安全等级保护试题集一、法律法规一、单选题1.根据《信息安全等级保护管理办法》,(A)负责信息安全等级保护工作的监督、检查、指导。

A.公安机关B.国家保密工作部门C.国家密码管理部门2.根据《信息安全等级保护管理办法》,(D)应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。

A.公安机关B.国家保密工作部门C.国家密码管理部门D.信息系统的主管部门3.计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的_______,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的_______等因素确定。

(B)A.经济价值经济损失B.重要程度危害程度C.经济价值危害程度D.重要程度经济损失4.对拟确定为(D)以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审.A.第一级B.第二级C.第三级D.第四级5.一般来说,二级信息系统,适用于(D)A.乡镇所属信息系统、县级某些单位中不重要的信息系统。

小型个体、私营企业中的信息系统.中小学中的信息系统。

B.适用于地市级以上国家机关、企业、事业单位内部重要的信息系统;重要领域、重要部门跨省、跨市或全国(省)联网运行的信息系统;跨省或全国联网运行重要信息系统在省、地市的分支系统;各部委官方网站;跨省(市)联接的信息网络等。

C.适用于重要领域、重要部门三级信息系统中的部分重要系统。

例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中的核心系统。

D.地市级以上国家机关、企业、事业单位内部一般的信息系统。

例如小的局域网,非涉及秘密、敏感信息的办公系统等。

6.信息系统建设完成后,(A)的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。

A.二级以上B.三级以上C.四级以上D.五级以上7.安全测评报告由(D)报地级以上市公安机关公共信息网络安全监察部门。

信息安全技术模考试题(附答案)

信息安全技术模考试题(附答案)

信息安全技术模考试题(附答案)一、单选题(共100题,每题1分,共100分)1.在信息资产管理中,不属于标准信息系统因特网组件的是A、保护设备(如防火墙、代理服务器)B、网络设备(如路由器、集线器、交换机)C、不间断电源D、服务器正确答案:C2.有关单点登录,说法错误的是A、用户只需要进行一-次验证,便可以访问到自己所需的网络、信息和其他资源B、单点登录可以细致地分配用户权限,实现细粒度的访问控制C、消除了多个系统中的用户密码进行同步时的风险D、Hotmail、 Yahoo、163等知名网站上使用的通行证技术都是单点登录技术正确答案:B3.下列选项中,综合漏洞扫描不包含的功能是( )。

A、病毒扫描B、SQL注入扫描C、弱口令扫描D、漏洞扫描正确答案:B4.应急计划过程开发的第一阶段是A、从属计划分类B、业务单元分析C、潜在损坏的评估D、业务影响分析正确答案:D5.信息系统的安全保护等级分为( )。

A、六级B、四级C、三级D、五级正确答案:D6.涉及国家安全和利益的事项,泄露后可能损害国家在政治、经济、国防、外交等领域的安全和利益的,应当确定为A、最高秘密B、国家机密C、核心秘密D、国家秘密正确答案:D7.属于保密性模型的是A、Bell-Lapudula 模型B、Biba模型C、Clark-Wilson 模型D、Chinese Wall模型正确答案:A8.建立信息安全管理框架时要确定管理目标和选择管理措施,其基本原则是A、费用应不低于风险所造成的损失B、费用与风险所造成的损失大致相当即可C、有些风险的后果是无法用金钱来衡量的,所以费用不应考虑D、费用应不高于风险所造成的损失正确答案:D9.下列关于访问控制主体和客体的说法中,错误的是( )。

A、主体是一个主动的实体,它提供对客体中的对象或数据的访问要求B、主体可以是能够访问信息的用户、程序和进程C、客体是含有被访问信息的被动实体D、一个对象或数据如果是主体,则其不可能是客体正确答案:D答案解析:主体是指提出访问资源具体请求,是某-操作动作的发起者,但不一定是动作的执行者,可能是某-用户, 也可以是用户启动的进程、服务和设备等。

信息安全等级保护初级测评师模拟试题

信息安全等级测评师模拟考试考试形式:闭卷考试时间:120分钟一、单选题(每题1.5分,共30分)1.以下关于等级保护的地位和作用的说法中不正确的是(C )A.是国家信息安全保障工作的基本制度、基本国策。

B.是开展信息安全工作的基本方法。

C.是提高国家综合竞争力的主要手段。

D.是促进信息化、维护国家信息安全的根本保障。

2. 以下关于信息系统安全建设整改工作工作方法说法中不正确的是:(A )A.突出重要系统,涉与所有等级, 试点示范,行业推广,国家强制执行。

B.利用信息安全等级保护综合工作平台使等级保护工作常态化。

C.管理制度建设和技术措施建设同步或分步实施。

D.加固改造缺什么补什么也可以进行总体安全建设整改规划。

3.以下关于定级工作说法不正确的是:(A )A.确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以与用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。

B.确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。

C.在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。

D.新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。

4. 安全建设整改的目的是(D )(1)探索信息安全工作的整体思路;(2)确定信息系统保护的基线要求;(3)了解信息系统的问题和差距;(4)明确信息系统安全建设的目标;(5)提升信息系统的安全保护能力;A.(1)、(2)、(3)、(5)B.(3)、(4)、(5)C.(2)、(3)、(4)、(5)D.全部5.下列说法中不正确的是(B )A. 定级/备案是信息安全等级保护的首要环节。

B. 等级测评是评价安全保护现状的关键。

C. 建设整改是等级保护工作落实的关键。

D. 监督检查是使信息系统保护能力不断提高的保障。

6.配置如下两条访问控制列表:1 10.110.10.1 0.0.255.2552 10.110.100.100 0.0.255.255访问控制列表1和2,所控制的地址范围关系是:(A )A. 1和2的范围相同B. 1的范围在2的范围内C. 2的范围在1的范围内D. 1和2的范围没有包含关系7. 数据库中,以下(C )命令可以删除整个表中的数据,并且无法回滚。

信息安全技术模拟题(附参考答案)

信息安全技术模拟题(附参考答案)1. 以下哪项不属于信息安全的基本要素?()A. 保密性B. 完整性C. 可用性D. 可扩展性答案:D解析:信息安全的基本要素包括保密性、完整性和可用性,可扩展性不属于信息安全的基本要素。

2. 以下哪项不属于信息安全风险评估的方法?()A. 定性分析法B. 定量分析法C. 专家调查法D. 模糊综合评价法答案:D解析:信息安全风险评估的方法包括定性分析法、定量分析法和专家调查法,模糊综合评价法不属于信息安全风险评估的方法。

3. 以下哪项不属于信息安全管理体系(ISMS)的要素?()A. 安全政策B. 安全目标C. 安全组织D. 安全审计答案:D解析:信息安全管理体系(ISMS)的要素包括安全政策、安全目标和安全组织,安全审计不属于信息安全管理体系(ISMS)的要素。

4. 以下哪项不属于网络安全威胁?()A. 拒绝服务攻击B. 网络钓鱼C. 物理安全D. 恶意软件答案:C解析:网络安全威胁包括拒绝服务攻击、网络钓鱼和恶意软件,物理安全不属于网络安全威胁。

5. 以下哪项不属于信息安全风险评估的步骤?()A. 确定评估范围B. 收集数据C. 分析数据D. 制定安全策略答案:D解析:信息安全风险评估的步骤包括确定评估范围、收集数据、分析数据和制定安全改进措施,制定安全策略不属于信息安全风险评估的步骤。

二、填空题1. 信息安全的基本要素包括_______、_______和_______。

答案:保密性、完整性、可用性2. 信息安全风险评估的方法包括_______、_______和_______。

答案:定性分析法、定量分析法、专家调查法3. 信息安全管理体系(ISMS)的要素包括_______、_______和_______。

答案:安全政策、安全目标、安全组织4. 网络安全威胁包括_______、_______和_______。

答案:拒绝服务攻击、网络钓鱼、恶意软件5. 信息安全风险评估的步骤包括_______、_______、_______和_______。

二级信息安全考试答案

二级信息安全考试答案一、单项选择题(每题1分,共10分)1. 以下哪项不是信息安全的基本要素?A. 机密性B. 完整性C. 可用性D. 可靠性答案:D2. 信息安全中,以下哪项是保护数据不被未授权访问的措施?A. 加密B. 备份C. 审计D. 冗余答案:A3. 信息安全中,以下哪项是确保数据在传输过程中不被篡改的措施?A. 访问控制B. 数据加密C. 完整性校验D. 身份验证答案:C4. 以下哪项不是常见的信息安全威胁?A. 病毒B. 蠕虫C. 恶意软件D. 网络优化答案:D5. 在信息安全领域,以下哪项是用于防止未授权用户访问网络资源的措施?A. 防火墙B. 入侵检测系统C. 网络隔离D. 网络监控答案:A6. 以下哪项不是信息安全策略的组成部分?A. 物理安全B. 人员安全C. 技术安全D. 法律安全答案:D7. 以下哪项是信息安全中用于检测和响应安全事件的工具?A. 防火墙B. 入侵检测系统C. 病毒扫描程序D. 数据备份工具答案:B8. 以下哪项不是信息安全中的密码学应用?A. 加密B. 数字签名C. 访问控制D. 哈希函数答案:C9. 以下哪项是信息安全中用于保护数据在存储过程中不被未授权访问的措施?A. 加密B. 访问控制C. 审计D. 数据备份答案:A10. 以下哪项是信息安全中用于保护数据在传输过程中不被监听的措施?A. 加密B. 访问控制C. 审计D. 身份验证答案:A二、多项选择题(每题2分,共10分)1. 以下哪些是信息安全的基本目标?A. 机密性B. 完整性C. 可用性D. 可审计性答案:ABCD2. 以下哪些措施可以提高信息安全?A. 定期更新软件B. 使用强密码C. 定期进行安全审计D. 忽视安全警告答案:ABC3. 以下哪些是信息安全中的常见攻击手段?A. 社交工程B. 拒绝服务攻击C. 缓冲区溢出攻击D. 网络钓鱼答案:ABCD4. 以下哪些是信息安全中的身份验证方法?A. 知识因素B. 拥有因素C. 固有因素D. 行为因素答案:ABCD5. 以下哪些是信息安全中的加密技术?A. 对称加密B. 非对称加密C. 哈希函数D. 数字签名答案:ABCD三、判断题(每题1分,共10分)1. 信息安全只涉及技术层面的保护。

信息安全等级保护初级测评师模拟试题

信息安全等级测评师模拟考试考试形式:闭卷考试时间:120分钟一、单选题(每题1.5分,共30分)1.以下关于等级保护的地位和作用的说法中不正确的是( c)A.是国家信息安全保障工作的基本制度、基本国策。

B.是开展信息安全工作的基本方法。

C.是提高国家综合竞争力的主要手段。

D.是促进信息化、维护国家信息安全的根本保障。

2. 以下关于信息系统安全建设整改工作工作方法说法中不正确的是:( A )A.突出重要系统,涉及所有等级, 试点示,行业推广,国家强制执行。

B.利用信息安全等级保护综合工作平台使等级保护工作常态化。

C.管理制度建设和技术措施建设同步或分步实施。

D.加固改造缺什么补什么也可以进行总体安全建设整改规划。

3.以下关于定级工作说法不正确的是:(B )AA.确定定级对象过程中,定级对象是指以下容:起支撑、传输作用的信息网络(包括专网、网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。

B.确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。

C.在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。

D.新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。

4. 安全建设整改的目的是( D)(1)探索信息安全工作的整体思路;(2)确定信息系统保护的基线要求;(3)了解信息系统的问题和差距;(4)明确信息系统安全建设的目标;(5)提升信息系统的安全保护能力;A.(1)、(2)、(3)、(5)B.(3)、(4)、(5)C.(2)、(3)、(4)、(5)D.全部5.下列说法中不正确的是( A)BA. 定级/备案是信息安全等级保护的首要环节。

B. 等级测评是评价安全保护现状的关键。

C. 建设整改是等级保护工作落实的关键。

D. 监督检查是使信息系统保护能力不断提高的保障。

6.配置如下两条访问控制列表:access-list 1 permit 10.110.10.1 0.0.255.255access-list 2 permit 10.110.100.100 0.0.255.255访问控制列表1和2,所控制的地址围关系是:( B )AA. 1和2的围相同B. 1的围在2的围C. 2的围在1的围D. 1和2的围没有包含关系7. Oracle数据库中,以下( B )命令可以删除整个表中的数据,并且无法回滚。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档