信息安全管理练习题

信息安全管理练习题-2014判断题:1. 信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用。

(×)注释:在统一安全策略的指导下,安全事件的事先预防(保护),事发处理(检测Detection和响应Reaction)、事后恢复(恢复Restoration)四个主要环节相互配合,构成一个完整的保障体系,在这里安全策略只是指导作用,而非核心。

2. 一旦发现计算机违法犯罪案件,信息系统所有者应当在2天内迅速向当地公安机关报案,并配合公安机关的取证和调查。

(×)注释:应在24小时内报案3. 我国刑法中有关计算机犯罪的规定,定义了3种新的犯罪类型(×)注释:共3种计算机犯罪,但只有2种新的犯罪类型。

单选题:1. 信息安全经历了三个发展阶段,以下( B )不属于这三个发展阶段。

A. 通信保密阶段B. 加密机阶段C. 信息安全阶段D. 安全保障阶段2. 信息安全阶段将研究领域扩展到三个基本属性,下列( C )不属于这三个基本属性。

A. 保密性B. 完整性C. 不可否认性D. 可用性3. 下面所列的( A )安全机制不属于信息安全保障体系中的事先保护环节。

A. 杀毒软件B. 数字证书认证C. 防火墙D. 数据库加密4. 《信息安全国家学说》是( C )的信息安全基本纲领性文件。

A. 法国B. 美国C. 俄罗斯D. 英国注:美国在2003年公布了《确保网络空间安全的国家战略》。

5. 信息安全领域内最关键和最薄弱的环节是( D )。

A. 技术B. 策略C. 管理制度D. 人6. 信息安全管理领域权威的标准是( B )。

A. ISO 15408B. ISO 17799/ISO 27001(英)C. ISO 9001D. ISO 140017. 《计算机信息系统安全保护条例》是由中华人民共和国( A )第147号发布的。

A. 国务院令B. 全国人民代表大会令C. 公安部令D. 国家安全部令8. 在PDR安全模型中最核心的组件是( A )。

A. 策略B. 保护措施C. 检测措施D. 响应措施9. 在完成了大部分策略的编制工作后,需要对其进行总结和提炼,产生的结果文档被称为( A )。

A. 可接受使用策略AUPB. 安全方针C. 适用性声明D. 操作规范10. 互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存( C )天记录备份的功能。

A. 10B. 30C. 6011. 下列不属于防火墙核心技术的是( D )A. (静态/动态)包过滤技术B. NAT技术C. 应用代理技术D. 日志审计12. 应用代理防火墙的主要优点是( B )A. 加密强度更高B. 安全控制更细化、更灵活C. 安全服务的透明性更好D. 服务对象更广泛13. 对于远程访问型VPN来说,( A )产品经常与防火墙及NAT机制存在兼容性问题,导致安全隧道建立失败。

A. IPSec VPNB. SSL VPNC. MPLS VPND. L2TP VPN注:IPSec协议是一个应用广泛,开放的VPN安全协议,目前已经成为最流行的VPN解决方案。

在IPSec框架当中还有一个必不可少的要素: Internet安全关联和密钥管理协议——IKE(或者叫ISAKMP/Oakley),它提供自动建立安全关联和管理密钥的功能。

14. 1999年,我国发布的第一个信息安全等级保护的国家标准GB 17859-1999,提出将信息系统的安全等级划分为( D )个等级,并提出每个级别的安全功能要求。

A. 7B. 8C. 6D. 5注:该标准参考了美国的TCSEC标准,分自主保护级、指导保护级、监督保护级、强制保护级、专控保护级。

15. 公钥密码基础设施PKI解决了信息系统中的( A )问题。

A. 身份信任B. 权限管理C. 安全审计D. 加密注:PKI(Public Key Infrastructure,公钥密码基础设施),所管理的基本元素是数字证书。

16. 最终提交给普通终端用户,并且要求其签署和遵守的安全策略是( C )。

A. 口令策略B. 保密协议C. 可接受使用策略AUPD. 责任追究制度知识点:1. 《信息系统安全等级保护测评准则》将测评分为安全控制测试和系统整体测试两个方面。

2. 安全扫描可以弥补防火墙对内网安全威胁检测不足的问题。

3. 1994年2月18日国务院发布《计算机信息系统安全保护条例》。

4. 安全审计跟踪是安全审计系统检测并追踪安全事件的过程。

5. 环境安全策略应当是简单而全面。

6. 安全管理是企业信息安全的核心。

7. 信息安全策略和制定和维护中,最重要是要保证其明确性和相对稳定性。

8. 许多与PKI相关的协议标准等都是在基础上发展起来的。

9. 避免对系统非法访问的主要方法是访问控制。

10. 灾难恢复计划或者业务连续性计划关注的是信息资产的可用性属性。

11. RSA是最常用的公钥密码算法。

12. 在信息安全管理进行安全教育和培训,可以有效解决人员安全意识薄弱。

13. 我国正式公布电子签名法,数字签名机制用于实现抗否认。

14. 在安全评估过程中,采取渗透性测试手段,可以模拟黑客入侵过程,检测系统安全脆弱性。

15. 病毒网关在内外网络边界处提供更加主动和积极的病毒保护。

16. 信息安全评测系统CC是国际标准。

17. 安全保护能力有4级:1级-能够对抗个人、一般的自然灾难等;2级-对抗小型组织;3级-对抗大型的、有组织的团体,较为严重的自然灾害,能够恢复大部分功能;4级-能够对抗敌对组织、严重的自然灾害,能够迅速恢复所有功能。

18. 信息系统安全等级分5级:1-自主保护级;2-指导保护级;3-监督保护级;4-强制保护级;5-专控保护级。

19. 信息系统安全等级保护措施:自主保护、同步建设、重点保护、适当调整。

20. 对信息系统实施等级保护的过程有5步:系统定级、安全规则、安全实施、安全运行和系统终止。

21. 定量评估常用公式:SLE(单次资产损失的总值)=AV(信息资产的估价)×EF(造成资产损失的程序)。

22. SSL主要提供三方面的服务,即认证用户和服务器、加密数据以隐藏被传送的数据、维护数据的完整性。

23. 信息安全策略必须具备确定性、全面性和有效性。

24. 网络入侵检测系统,既可以对外部黑客的攻击行为进行检测,也可以发现内部攻击者的操作行为,通常部署在网络交换机的监听端口、内网和外网的边界。

25. 技术类安全分3类:业务信息安全类(S类)、业务服务保证类(A类)、通用安全保护类(G类)。

其中S类关注的是保护数据在存储、传输、处理过程中不被泄漏、破坏和免受未授权的修改;A类关注的是保护系统连续正常的运行等;G类两者都有所关注。

26. 如果信息系统只承载一项业务,可以直接为该信息系统确定安全等级,不必划分业务子系统。

27. 信息系统生命周期包括5个阶段:启动准备、设计/开发、实施/实现、运行维护和系统终止阶段。

而安全等级保护实施的过程与之相对应,分别是系统定级、安全规划设计、安全实施、安全运行维护和系统终止。

信息安全管理体系国家注册审核员培训班考试试题-2015一、选择题(每题1分,共lO分)( )1.信息安全中的可用性是指_______a)信息不能被未授权的个人,实体或者过程利用或知悉的特性b)保护资产的准确和完整的特性c)根据授权实体的要求可访问和利用的特性d)以上都不对( )2.审核证据是指________a)与审核准则有关的,能够证实的记录、事实陈述或其他信息b)在审核过程中收集到的所有记录、事实陈述或其他信息c)一组方针、程序或要求d)以上都不对( )3.______ 属于系统威胁。

a)不稳定的电力供应b)硬件维护失误c)软件缺乏审计记录d)口令管理机制薄弱( )4.管理体系是指______a)建立方针和目标并实现这些目标的体系b)相互关联和相互作用的一组要素c)指挥和控制组织的协调的活动d)以上都不对( )5.信息安全管理实用规则ISO/IECl7799属于_____标准a)词汇类标准b)要求类标准c)指南类标准d)以上都不对( )6.在信息安全管理体系____阶段应测量控制措施的有效性a)建立b)实施和运行c)监视和评审d)保持和改进( )7.风险评价是指______a)系统地使用信息来识别风险来源和估计风险b)将估计的风险与给定的风险准则加以比较以确定风险严重性的过程c)指导和控制一个组织相关风险的协调活动d)以上都不对( )8.可使用_______来保护电子消息的保密性和完整性a)密码技术b)通信技术c)控制技术d)自动化技术( )9.现状不符合文件是指______a)标准要求的没有写到b)写到的没有做到c)做到的没有达到目标d)以上都不对( )10.以下属于计算机病毒感染事件的纠正措施的是_________a)对计算机病毒事件进行响应和处理b)将感染病毒的计算机从网络中隔离c)对相关责任人进行处罚d)以上都不是二、判断题(每题1分,共10分)你认为正确的在( )中划“√”,错误的划“x”。

( )1.客户资料不属于组织的信息资产。

( )2.组织的安全要求全部来源于风险评估。

( )3.通过使用资源和管理,将输入转化为输出的任意活动,称为过程。

( )4.组织必须首先从ISO/IEC27001附录A的控制措施列表中选取控制措施。

( )5.风险分析和风险评价的整个过程称为风险评估。

( )6.控制措施可以降低安全事件发生的可能性,但不能降低安全事件的潜在影响。

( )7.“资产责任人”,要求与信息处理设施有关的所有资产都应由指定人员承担责任。

( )8.网站信息由于属于公共可用信息,因此无须实施安全保密措施。

( )9.审核范围必须与受审核方信息安全管理体系范围一致。

( )10.当组织信息安全管理体系的基础发生重大变化而增加的一次审核称为监督审核。

三、填空题(每题1分,共5分)指出IS027001:2005标准中适用于下述情景的某项条款,请将条款号填在横线上。

1.“信息安全管理部的员工根据风险评估的结果,正在选择适当的控制措施。

”适用于这一情况的条款是——2.“某公司规定无论离职或调职,员工的原有系统访问权一律撤销。

”适用于这一情况的条款是——3.“某公司在其机房内贴了一张行为准则,员工在机房内工作时必须遵守。

”适用于这一情况的条款是——4.“公司重要服务器的操作记录中没有任何管理员操作的记录。

”适用于这一情况的条款是——5.“某公司的信息系统中使用了密码手段来保障其信息安全,但该公司的相关工作人员对我国密码方面的法律法规一无所知。

”适用于这一情况的条款是______四、问答题(1—3题每题5分,共15分;4.5题每题15分,共30分;共45分)1.什么是信息安全组织的信息安全要求分为哪几类并简要说明。

合集下载

网络与信息安全管理员模拟练习题与答案

网络与信息安全管理员模拟练习题与答案

网络与信息安全管理员模拟练习题与答案一、单选题(共69题,每题1分,共69分)1.Windows系统中,用户组(包括本地用户组和域用户组)的使用策略不包括()。

A、在域控制器上创建全局组B、给本地组授予相应的用户权限和资源C、将本地组放到全局组中D、在域中创建用户,并将其放到相应的正确答案:C2.关于DNS查询过程,下列描述中,()是错误的。

A、对一个域名的查询可能涉及多台DNS服务器B、将根服务器设置为DNS服务器不能加速DNS域名查询的速度C、将本机设置为DNS服务器可以加速DNS查询的速度D、只要DNS服务器上记录或缓存了某个域名对应IP地址,就可以对用户的查询正确答案:D3.网吧管理人员未核对登记上网消费者的有效身份证件并记录有关上网信息的,()可罚款、警告。

A、公安机关B、电信部门C、工商行政部门D、文化行政部门正确答案:A4.使用防火墙和入侵检测设备防御拒绝服务攻击时,下列要求中,(),能使上述两类设备发挥完全的功效。

A、防火墙与入侵检测设备必须是出自同一厂商的B、入侵检测特征库必须足够新C、防火墙如入侵检测设备必须能够实现协调和联D、防火墙规则必须足够复杂正确答案:C5.审理利用信息网络侵害人身权益民事纠纷案件适用法律若干问题的规定》是由哪个部门发布的?A、最高人民法院B、最高人民检察院C、北京市高级人民法院D、以上部门联合发布正确答案:A6.中学、小学校园周围()米范围内和居民住宅楼(院)内不得设立互联网上网服务营业场所。

A、100B、800C、200D、500正确答案:C7.下列不属于有线传输的是()。

A、双绞线B、超五类双绞线C、光纤D、电磁波正确答案:D8.以下不是口令攻击方式的是()。

A、已知明文攻击B、使用预计算表攻击C、字典攻击D、暴力攻击正确答案:A9.Debian发行版不包括()。

A、UbuntuB、KaliC、MintD、OpenSUSE正确答案:D10.采用全双工通信方式,数据传输的方向性结构为()。

网络与信息安全管理员习题+参考答案

网络与信息安全管理员习题+参考答案

网络与信息安全管理员习题+参考答案一、单选题(共69题,每题1分,共69分)1.数据库关系运算中参与运算的最小单位是()。

A、字段B、表C、数据库D、记录正确答案:A2.以下行为不符合对电子信息系统的雷电防护的是()。

A、一般以交界处的电磁环境有无明显的改变作为划分不同防雷区域B、设置避雷电网C、机房最好放在建筑物的中间位置D、设置安全防护地域屏蔽地,应采用阻抗大的导体正确答案:D3.已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到()公安机关办理备案手续。

A、所在地B、所在地设区的市级以上C、单位登记地D、所在地的省、自治区、直辖市一级正确答案:B4.利用信息网络辱骂、恐吓他人,情节恶劣,破坏社会秩序的,构成()。

A、传授犯罪方法罪B、编造、故意传播虚假恐怖信息罪C、寻衅滋事罪D、危害国家安全罪正确答案:C5.Linux系统中通过()命令管理ip层数据包过滤规则。

A、ifconfigB、ifrulesC、iprulesD、iptables正确答案:D6.当网络拓扑结构发生变化时,()可以让路由器自动作出相应调整。

A、配置文件B、静态路由C、网管软件D、路由协议正确答案:D7.PKI系统组成不包含()?A、注册机构B、评估机构C、证书撤销列表发布D、认证机构正确答案:B8.违法有害信息举报投诉制度的设立是为了鼓励()举报互联网违法和不良信息。

A、企业B、公众C、政府机关D、互联网服务单位正确答案:B9.以下哪个选项不属于系统安全措施。

()A、边界防御B、更新软件C、扩展内存D、备份数据正确答案:C10.由于采用(),Linux系统可支持多种文件系统类型。

A、extB、VFSC、NTFSD、NFS正确答案:B11.()划分方式的最大优点是当用户物理位置移动时,VLAN不用重新配置。

A、基于端口的VLANB、基于MAC地址的C、VLAN基于网络层协议的VLAND、按用户定义、非用户授权划分的VLAN正确答案:B12.云计算与大数据的发展掀起个人隐私保护的新高潮,为了应对数字经济的新挑战,欧盟的()明确提出了数据的携带权和被遗忘权。

信息安全管理练习题

信息安全管理练习题

信息安全管理练习题-2014判断题:1. 信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用。

(×)注释:在统一安全策略的指导下,安全事件的事先预防(保护),事发处理(检测Detection和响应Reaction)、事后恢复(恢复Restoration)四个主要环节相互配合,构成一个完整的保障体系,在这里安全策略只是指导作用,而非核心。

2. 一旦发现计算机违法犯罪案件,信息系统所有者应当在2天内迅速向当地公安机关报案,并配合公安机关的取证和调查。

(×)注释:应在24小时内报案3. 我国刑法中有关计算机犯罪的规定,定义了3种新的犯罪类型(×)注释:共3种计算机犯罪,但只有2种新的犯罪类型。

单选题:1. 信息安全经历了三个发展阶段,以下( B )不属于这三个发展阶段。

A. 通信保密阶段B. 加密机阶段C. 信息安全阶段D. 安全保障阶段2. 信息安全阶段将研究领域扩展到三个基本属性,下列( C )不属于这三个基本属性。

A. 保密性B. 完整性C. 不可否认性D. 可用性3. 下面所列的( A )安全机制不属于信息安全保障体系中的事先保护环节。

A. 杀毒软件B. 数字证书认证C. 防火墙D. 数据库加密4. 《信息安全国家学说》是( C )的信息安全基本纲领性文件。

A. 法国B. 美国C. 俄罗斯D. 英国注:美国在2003年公布了《确保网络空间安全的国家战略》。

5. 信息安全领域内最关键和最薄弱的环节是( D )。

A. 技术B. 策略C. 管理制度D. 人6. 信息安全管理领域权威的标准是( B )。

A. ISO 15408B. ISO 17799/ISO 27001(英)C. ISO 9001D. ISO 140017. 《计算机信息系统安全保护条例》是由中华人民共和国( A )第147号发布的。

A. 国务院令B. 全国人民代表大会令C. 公安部令D. 国家安全部令8. 在PDR安全模型中最核心的组件是( A )。

信息安全管理员中级工复习题含参考答案

信息安全管理员中级工复习题含参考答案

信息安全管理员中级工复习题含参考答案1、Windows操作系统中,文件的属性是隐藏时,默认权限下查看该文件所在文件夹会发现()。

A、该文件无法被看到B、该文件丢失C、该文件不存在D、该文件可以被看到答案:A2、为数据的总体分布建模;把多维空间划分成组等问题属于数据挖掘的哪一类任务?()A、探索性数据分析B、建模描述C、预测建模D、寻找模式和规则答案:B3、某超市研究销售纪录数据后发现,买啤酒的人很大概率也会购买尿布,这种属于数据挖掘的哪类问题?()A、关联规则发现B、聚类C、分类D、自然语言处理答案:A4、()负责源数据质量,依据数据质量管理办法及细则,确保录入数据的规范性、准确性、完整性、及时性、一致性,同时承担因数据迟报、漏报、误报、拒报等导致的统计责任。

A、信息化领导小组办公室B、信息部门C、数据主题管理部门D、各级数据录入部门答案:D5、配置管理所有配置项信息须准确反应当前IT基础架构状态信息,所有生产环境配置项的更改均须通过变更管理流程进行控制,只允许配置管理员对配置项信息进行()。

A、修改B、添加C、删除D、查询答案:A6、以下说法不正确的是?()A、不能改变桌面上图标的标题B、可以移动桌面上的图标C、可以将桌面上的图标设置成自动排列状态D、可以改变桌面上图标的标题答案:A7、关键应用业务信息系统包括:财务管理信息系统、人力资源管理信息系统、办公自动化系统、营销管理信息系统、()。

A、计量自动化系统B、生产管理信息系统C、调度值班系统D、桌面管理系统答案:B8、信息运维部门应按照“()”原则对运维工具、备品备件、仪器仪表等进行统一管理,实行出入库登记制度,定期检查清理,做到账物相符。

A、集中管理、集中存放B、集中管理、分级存放C、分级管理、分级存放D、分级管理、集中存放答案:B9、计算站场地宜采用()蓄电池。

A、封闭式B、hb半封闭式C、开启式D、普通任意的答案:A10、在以下文件系统类型中,能使用文件访问许可权的是()。

信息安全中级练习题(含参考答案)

信息安全中级练习题(含参考答案)

信息安全中级练习题(含参考答案)一、单选题(共43题,每题1分,共43分)1.信息运维部门应按照“()”原则对运维工具、备品备件、仪器仪表等进行统一管理,实行出入库登记制度,定期检查清理,做到账物相符。

A、集中管理、集中存放B、集中管理、分级存放C、分级管理、集中存放D、分级管理、分级存放正确答案:B2.Spark的RDD持久化的StorageLevel类型主要有()。

A、MEMORY_ONLYB、DISK_ONLYC、MEMORY_AND_DISKD、以上都是正确答案:D3.《南方电网公司“十一五”信息化发展规划》明确指出了“以信息资源为核心,以网络和信息安全为基础,努力在加快信息化发展中解决信息安全问题,以信息安全保证信息化发展”,要求信息安全保障与信息化建设并重,坚持()与信息化建设同步规划、同步建设、同步投入运行。

A、信息系统安全B、信息安全C、计算机安全D、网络安全正确答案:A4."Windows中有很多功能强大的应用程序,其中"磁盘碎片整理程序"的主要用途是()。

"A、将进行磁盘文件碎片整理,提高磁盘的读写速度B、将磁盘的文件碎片删除,释放磁盘空间C、将进行磁盘碎片整理,并重新格式化D、将不小心摔坏的软盘碎片重新整理规划使其重新可用正确答案:A5.公钥加密体制中,没有公开的是()。

A、密文B、公钥C、算法D、明文正确答案:D6.合格的安全工器具不得与不合格的安全工器具、报废的安全工器具混放,班组不得接收()不合格的安全工器具。

A、检验B、检修C、检查正确答案:A7.虚拟桌面如何查找最近的打印机?()A、打印机有管理员为用户选择B、打印机通过GPO组策略对象(Group Policy Object)定义C、打印机位于通过在ESXi物理主机上存储的预配置列表中。

D、打印机按打印作业随机选择正确答案:B8.当路由器在查找路由表时,如发现不止一条路由匹配,则路由应如何选择?()A、选择路由表中最上一条匹配路由B、选择默认路由C、遵从最长匹配原则D、在所有路由中进行负载均衡(LOADBALANCE)正确答案:C9.管理信息系统核心设备的供电必须由在线式UPS 提供,UPS 的容量不得小于机房设备实际有功负荷的2倍,并配备()小时以上容量的后备电池。

网络信息安全管理员模拟练习题(附参考答案)

网络信息安全管理员模拟练习题(附参考答案)

网络信息安全管理员模拟练习题(附参考答案)一、单选题(共80题,每题1分,共80分)1、下载软件不包括下列哪一项?( )A、迅雷B、BittorrentC、网际快车D、迅雷看看正确答案:D2、交换机的数据只对目的节点发送,只有在自己的 MAC 地址表中找不到的情况下,才会采用( )方式发送。

A、点对点B、广播式C、点对点和广播式D、定向传播正确答案:B3、当需要终止PPPoE会话时需要发送( )报文。

A、PADRB、PADTC、PADOD、PADI正确答案:B4、下列计算机接口类别,可用于连接键盘和鼠标的是( )A、IDB、接口C、USD、接口E、并行口F、SCSI正确答案:B5、计算机硬件能直接执行的只有( )A、汇编语言B、机器语言C、算法语言D、符号语言正确答案:B6、Windows Server 2008 R2 所支持的文件系统包括( )A、FAT、FAT16、FArI32B、NTFS、FAT、FAI32C、NTFS、FAT16、FAT32D、NTFS、FAT、FAT16正确答案:B7、TCP/IP 规定,主机号全”O”时,表示”本地网络”我们把这种地址称为( )A、回环地址B、有限广播地址C、广播地址D、O正确答案:D8、计算机网络建立的主要目的是实现计算机资源的共享,其中共享的计算机资源主要是指( )A、服务器、工作站与软件B、软件、硬件与数据C、软件与数据库D、通信子网与资源子网正确答案:B9、LCD 是指( )A、阴极射线管虽示器B、等离子显示器C、发光二极管显示器D、液晶显示器正确答案:D10、下列哪一项不是防火墙按照防火墙结构分的分类?( )A、分布式防火墙B、单一主机防火墙C、路由器集成式防火墙D、交换机集成式防火墙正确答案:D11、电子邮件有关的协议主要有pop协议和( )A、MTPB、SMTPC、DNSD、TCP/IP正确答案:B12、后缀名是 HTML 的文件是( )。

网络与信息安全管理员多选练习题库(103道)

网络与信息安全管理员(系统管理员)理论练习题库(含答案)一、多选题1、以下哪个属于信息安全的三要素之一?()A、完整性B、可用性C、抗抵赖性D、机密性正确答案:ABD2、执行SELECT index_name,status FROM dba_indexesWHERE status='UNUSABLE';对所得到索引下列的描述正确的是?()A、这些索引将被查询优化器(optimizer)忽略B、当索引正在被重建的时候,就将处于UNUSABLE状态C、这些索引已经被损坏,需要进行re-createD、这些索引将在下次被调用的时候自动重建正确答案:AB3、对于磁盘分区要求,以下swap分区配置合理的是()A、4GB 或 4GB 以下内存的系统,设置2GB 交换空间;B、大于4GB 而小于16GB 内存的系统,设置4GB 交换空间;C、大于 16GB 而小于 64GB 内存的系统,调协8GB 交换空间;D、大于64GB 而小于256GB 内存的系统,设置16GB 交换空间。

正确答案:ABCD4、对于基于主机的虚拟化技术,下列说法正确的是:()A、存在操作系统和应用的兼容性问题B、需占用主机资源,并且导致主机升级、维护和扩展复杂C、使服务器的存储空间可以跨越多个异构的磁盘阵列D、只能通过操作系统下的逻辑卷进行,别无他法正确答案:ABCD5、通过SSL VPN 接入企业内部的应用,其优势体现在哪些方面:()。

A、应用代理B、穿越 NAT 和防火墙设备C、完善的资源访问控制D、抵御外部攻击正确答案:ABCD6、配置PPP 链路层协议时,链路层协议状态始终不能转为Up状态的处理建议:()A、PPP 链路两端的接口上配置的参数和验证方式都必须一致,LCP 检查才能成功B、如果 LCP 协商失败,请检查 LCP 配置协商参数C、请检查验证方式配置是否正确。

因为LCP 协商中,包含验证方式的协商。

因为LCP 协商中,包含验证方式的协商。

CISP官方信息安全管理章节练习一

CISP信息安全管理章节练习一一、单选题。

(共100题,共100分,每题1分)1. 小李去参加单位组织的信息安全培训后,他把自己对信息安全管理体系(Information Security Management System, ISMS)的理解画了以下一张图,但是他还存在一个空白处未填写,请帮他选择一个最合适的选项()。

a、监控和反馈ISMSb、批准和监督ISMSc、监视和评审ISMSd、沟通和资询ISMS最佳答案是:c2. 在对安全控制进行分析时,下面哪个描述是不准确的?a、对每一项安全控制都应该进行成本收益分析,以确定哪一项安全控制是必须的和有效的b、应确保选择对业务效率影响最小的安全措施c、选择好实施安全控制的时机和位置,提高安全控制的有效性d、仔细评价引入的安全控制对正常业务带来的影响,采取适当措施,尽可能减少负面效应最佳答案是:b3. 以下哪一项不是信息安全管理工作必须遵循的原则?a、风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中b、风险管理活动应成为系统开发、运行、维护、直至废弃的整个生命周期内的持续性工作c、由于在系统投入使用后部署和应用风险控制措施针对性会更强,实施成本会相对较低d、在系统正式运行后,应注重残余风险的管理,以提高快速反应能力最佳答案是:c4. 对信息安全风险评估要素理解正确的是:a、资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构b、应针对构成信息系统的每个资产做风险评价c、脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项d、信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁最佳答案是:a5. 以下哪一项不是建筑物的自动化访问审计系统记录的日志的内容:a、出入的原因b、出入的时间c、出入口的位置d、是否成功进入最佳答案是:a6. 信息安全策略是管理层对信息安全工作意图和方向的正式表述,以下哪一项不是信息安全策略文档中必须包含的内容:a、说明信息安全对组织的重要程度b、介绍需要符合的法律法规要求c、信息安全技术产品的选型范围d、信息安全管理责任的定义最佳答案是:c7. 作为信息中心的主任,你发现没有足够的人力资源保证将数据库管理员和网络管理员的岗位分配给两个不同的人担任,这种情况造成了一定的安全风险,这时你应当怎么做?a、抱怨且无能为力b、向上级报告该情况,等待增派人手c、通过部署审计措施和定期审查来降低风险d、由于增加人力会造成新的人力成本,所以接受该风险最佳答案是:c8. 通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证:a、可靠的产品是有保证的b、程序员的效率得到了提高c、安全需求得到了规划、设计d、预期的软件程序(或流程)得到了遵循最佳答案是:d9. 某公司正在对一台关键业务服务器进行风险评估:该服务器价值138000元,针对某个特定威胁的暴露因子(EF)是45%,该威胁的年度发生率(ARO)为每10年发生1次。

信息安全管理员-高级工模拟练习题含参考答案

信息安全管理员-高级工模拟练习题含参考答案一、单选题(共45题,每题1分,共45分)1.为了数据传输时不发生数据截获和信息保密,采取了加密机制。

这种做法体现了信息安全的()属性。

A、可用性B、可靠性C、保密性D、完整性正确答案:C2.入侵检测产品主要还存在()问题?A、性能低下B、不实用C、价格昂贵D、漏报和误报正确答案:D3.下面哪种组帐号不是Windows Server 2003域中的组帐号()。

A、通用组B、全局组C、域本地组D、本地组正确答案:D4.在网络安全整个链条中,人的因素是最薄弱的一环节,社会工程学就是利用人的弱点(信任权威、信任共同爱好、获得好处后报答、期望守值、期望社会认可、短缺资源渴望等)通过欺骗手段而入侵计算机系统的一种攻击方法,简称为()攻击。

A、物理B、跳板C、逻辑D、社工正确答案:D5.根据《中国南方电网有限责任公司信息安全防护管理办法》中安全防护管理内容,操作系统安全防护包括身份鉴别、访问控制、安全审计、()、恶意代码防范、资源控制等方面。

A、病毒查杀B、配置管理C、服务优化D、入侵防范正确答案:D6.综合布线一般采用()类型的拓扑结构。

A、扩展树型B、分层星型C、总线型D、环型正确答案:B7.以下标准中,哪项不属于综合布线系统工程常用的标准。

()A、日本标准B、国际标准C、北美标准D、中国国家标准正确答案:A8.以下哪些是病毒的破坏性功能?()A、盗取信息B、远程控制C、删除文件D、以上都是正确答案:D9.当访问web网站的某个页面资源不存在时,将会出现的HTTP状态码是()。

A、403B、302C、404D、200正确答案:C10.WindowsServer2003 默认的共享权限是Everyone组具有()权限。

A、读取B、完全修改C、更改D、读取与执行11.Windows操作系统中,利用什么命令,可以查看本机的TCP/IP配置情况()。

A、ipconfigB、netstatC、arpD、renew正确答案:A12.()帮助云用户在取得相应权限(付费或其他限制)后可以选择或定制的服务列表,也可以对已有服务进行退订的操作,在云用户端界面生成相应的图标或列表的形式展示相关的服务。

网络与信息安全管理员练习题库及参考答案

网络与信息安全管理员练习题库及参考答案一、单选题(共100题,每题1分,共100分)1.Linux系统中,可以使用()命令强迫账户下次登录时必须更改密码。

A、passwd -lB、passwd -dC、passwd -fD、passwd -i正确答案:D2.关于MAC地址动态学习的说法正确的是()。

A、默认安全MAC地址数量是2个B、收到其他非安全mac地址数据帧数据帧时,交换机默认丢弃但不发送警告信息C、安全MAC地址的老化时间默认是300sD、交换机重启后动态安全地址会被清空正确答案:D3.FTP的工作模式分主动模式和被动模式。

主要是站在服务器的角度去看问题,主动模式下服务器开放TCP()端口进行数据传输。

A、随机B、21C、20D、80正确答案:C4.Windows Server内有一些特殊组,这些组的成员()。

A、无法更改B、不可新建,可以删除C、可以新建,可以删除D、可以新建,不能删除正确答案:A5.路由器不具备的功能是()。

A、网络管理B、数据处理C、网络互联D、网络防毒正确答案:D6.OSPF协议中,当一个认定的网络中加入一台优先级比原DR和BDR还要高的路由器时,该路由器会()。

A、立刻成为DRB、立刻成为BDRC、等DR失效后,立刻成为BDRD、成为DR Other正确答案:D7.会话劫持的这种攻击形式破坏了下列哪一项内容()。

A、网络服务的可用性B、网络信息的保密性C、网络信息的完整性D、网络信息的抗抵赖性正确答案:C8.以下对于蠕虫病毒的描述错误的是:()A、蠕虫的传播无需用户操作B、蠕虫会消耗内存或网络带宽,导致DOSC、蠕虫的传播需要通过“宿主”程序或文件D、蠕虫程序一般由“传播模块”、“隐藏模块”、“目的功能模块”构成正确答案:C9.网络安全事件分级总共有()。

A、1级B、2级C、3级D、4级正确答案:D10.以下方式中()是杀毒软件的杀毒方式。

1清除,2删除,3禁止访问,4隔离,5不处理A、包括1,2,4,5B、包括1,2,3,4,5C、包括1,2,3,4D、包括1,2,3,5正确答案:B11.STP中根桥的选举依据是桥ID(Bridge ID)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档