版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、1、有三種基本的鑒別的方式:你知道什么,你有什么,以及(C)。A、你需要什么 B、你看到什么 C、你是什么 D、你做什么2、終端安全管理目標(biāo):規(guī)范支撐系統(tǒng)中終端用戶的行為,降低來自支撐系統(tǒng)終端的安全威脅,重點解決以下哪些問題?(A)。A、終端接入和配置管理;終端賬號、秘密、漏洞補丁等系統(tǒng)安全管理;桌面及主機設(shè)置管理;終端防病毒管理B、終端賬號、秘密、漏洞補丁等系統(tǒng)安全管理;桌面及主機設(shè)置管理;終端防病毒管理C、終端接入和配置管理;桌面及主機設(shè)置管理;終端防病毒管理D、終端接入和配置管理;終端賬號、秘密、漏洞補丁等系統(tǒng)安全管理;桌面及主機設(shè)置管理3、管理審計指(C)A、保證數(shù)據(jù)接收方收到的信息與
2、發(fā)送方發(fā)送的信息完全一致B、防止因數(shù)據(jù)被截獲而造成的泄密C、對用戶和程序使用資源的情況進行記錄和審查D、保證信息使用者都可4、不屬于安全策略所涉及的方面是(D)。A、物理安全策略 B、訪問控制策略C、信息加密策略 D、防火墻策略5、Windows 2000系統(tǒng)中哪個文件可以查看端口與服務(wù)的對應(yīng)?(D)A、c:winntsystemdriversetcservicesB、c:winntsystem32servicesC、c:winntsystem32configservicesD、c:winntsystem32driversetcservices6、在信息安全管理工作中“符合性”的含義不包括哪一
3、項?(C)A、對法律法規(guī)的符合 B、對安全策略和標(biāo)準(zhǔn)的符合C、對用戶預(yù)期服務(wù)效果的符合 D、通過審計措施來驗證符合情況7、Solaris操作系統(tǒng)下,下面哪個命令可以修改/n2kuser/.profile文件的屬性為所有用戶可讀、科協(xié)、可執(zhí)行?(D)A、chmod 744 /n2kuser/.profileB、 chmod 755 /n2kuser/.profileC、 chmod 766 /n2kuser/.profileD、 chmod 777 /n2kuser/.profile8、確保信息沒有非授權(quán)泄密,即確保信息不泄露給非授權(quán)的個人、實體或進程,不為其所用,是指(C)。A、完整性 B、可
4、用性 C、保密性 D、抗抵賴性9、Windows 2000系統(tǒng)中哪個文件可以查看端口與服務(wù)的對應(yīng)?(D)A、c:winntsystemdriversetcservicesB、c:winntsystem32servicesC、c:winntsystem32configservicesD、c:winntsystem32driversetcservices10、“中華人民共和國保守國家秘密法”第二章規(guī)定了國家秘密的范圍和密級,國家秘密的密級分為:(C)。A、“普密”、“商密”兩個級別 B、“低級”和“高級”兩個級別C、“絕密”、“機密”、“秘密”三個級別 D、“一密”、“二密”,“三密”、“四密”四
5、個級別11、對MBOSS系統(tǒng)所有資產(chǎn)每年至少進行(A)次安全漏洞自評估。A、1 B、2 C、3 D、412、根據(jù)信息系統(tǒng)安全等級保護定級指南,信息系統(tǒng)的安全保護等級由哪兩個定級要素決定?(D)A、威脅、脆弱性 B、系統(tǒng)價值、風(fēng)險 C、信息安全、系統(tǒng)服務(wù)安全 D、受侵害的客體、對客體造成侵害的程度業(yè)務(wù)13、在風(fēng)險分析中,下列不屬于軟件資產(chǎn)的是(D)A、計算機操作系統(tǒng) B、網(wǎng)絡(luò)操作系統(tǒng)C、應(yīng)用軟件源代碼 D、外來惡意代碼14、Unix中,默認的共享文件系統(tǒng)在哪個位置?(C)A、/sbin/ B、/usr/local/C、/export/ D、/usr/15、從風(fēng)險管理的角度,以下哪種方法不可?。浚?/p>
6、D)A、接受風(fēng)險 B、分散風(fēng)險 C、轉(zhuǎn)移風(fēng)險 D、拖延風(fēng)險16、以下哪一項安全目標(biāo)在當(dāng)前計算機系統(tǒng)安全建設(shè)中是最重要的?(C)A、目標(biāo)應(yīng)該具體 B、目標(biāo)應(yīng)該清晰C、目標(biāo)應(yīng)該是可實現(xiàn)的 D、目標(biāo)應(yīng)該進行良好的定義17、信息安全風(fēng)險應(yīng)該是以下哪些因素的函數(shù)?(A)A、信息資產(chǎn)的價值、面臨的威脅以及自身存在的脆弱性等B、病毒、黑客、漏洞等C、保密信息如國家密碼、商業(yè)秘密等D、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用的復(fù)雜的程度18、在對一個企業(yè)進行信息安全體系建設(shè)中,下面哪種方法是最佳的?(B)A、自下而上 B、自上而下 C、上下同時開展 D、以上都不正確19、著名的橘皮書指的是(A)。A、可信計算機系統(tǒng)評估標(biāo)準(zhǔn)(TCSE
7、C)B、信息安全技術(shù)評估標(biāo)準(zhǔn)(ITSEC)C、美國聯(lián)邦標(biāo)準(zhǔn)(FC)D、通用準(zhǔn)則(CC)20、有三種基本的鑒別的方式:你知道什么,你有什么,以及(C)。A、你需要什么 B、你看到什么 C、你是什么 D、你做什么21、下面有關(guān)我國標(biāo)準(zhǔn)化管理和組織機構(gòu)的說法錯誤的是?(C)A、國家標(biāo)準(zhǔn)化管理委員會是統(tǒng)一管理全國標(biāo)準(zhǔn)化工作的主管機構(gòu)B、國家標(biāo)準(zhǔn)化技術(shù)委員會承擔(dān)國家標(biāo)準(zhǔn)的制定和修改工作C、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員負責(zé)信息安全技術(shù)標(biāo)準(zhǔn)的審查、批準(zhǔn)、編號和發(fā)布D、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員負責(zé)統(tǒng)一協(xié)調(diào)信息安全國家標(biāo)準(zhǔn)年度技術(shù)項目22、有三種基本的鑒別的方式:你知道什么,你有什么,以及(C)。A、你需要什么
8、 B、你看到什么 C、你是什么 D、你做什么23、下面哪一項最好地描述了組織機構(gòu)的安全策略?(A)A、定義了訪問控制需求的總體指導(dǎo)方針B、建議了如何符合標(biāo)準(zhǔn)C、表明管理意圖的高層陳述D、表明所使用的技術(shù)控制措施的高層陳述24、下面有關(guān)我國標(biāo)準(zhǔn)化管理和組織機構(gòu)的說法錯誤的是?(C)A、國家標(biāo)準(zhǔn)化管理委員會是統(tǒng)一管理全國標(biāo)準(zhǔn)化工作的主管機構(gòu)B、國家標(biāo)準(zhǔn)化技術(shù)委員會承擔(dān)國家標(biāo)準(zhǔn)的制定和修改工作C、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員負責(zé)信息安全技術(shù)標(biāo)準(zhǔn)的審查、批準(zhǔn)、編號和發(fā)布D、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員負責(zé)統(tǒng)一協(xié)調(diào)信息安全國家標(biāo)準(zhǔn)年度技術(shù)項目25、如果將風(fēng)險管理分為風(fēng)險評估和風(fēng)險減緩,那么以下哪個不屬于風(fēng)險
9、減緩的內(nèi)容?(A)A、計算風(fēng)險 B、選擇合適的安全措施 C、實現(xiàn)安全措施 D、 接受殘余風(fēng)險26、以下哪一項是對信息系統(tǒng)經(jīng)常不能滿足用戶需求的最好解釋?(C)A、沒有適當(dāng)?shù)馁|(zhì)量管理工具 B、經(jīng)常變化的用戶需求C、用戶參與需求挖掘不夠 D、項目管理能力不強27、Linux中,向系統(tǒng)中某個特定用戶發(fā)送信息,用什么命令?(B)A、wall B、write C、mesg D、net send28、下面對國家秘密定級和范圍的描述中,哪項不符合保守國家秘密法要求?(C)A、國家秘密和其密級的具體范圍,由國家保密工作部門分別會同外交、公安、國家安全和其他中央有關(guān)規(guī)定B、各級國家機關(guān)、單位對所產(chǎn)生的秘密事項,
10、應(yīng)當(dāng)按照國家秘密及其密級的具體范圍的規(guī)定確定密級C、對是否屬于國家和屬于何種密級不明確的事項,可有各單位自行參考國家要求確定和定級,然后國家保密工作部門備案D、對是否屬于國家和屬于何種密級不明確的事項,由國家保密工作部門,省、自治區(qū)、直轄市的保密工作部門,省、自治區(qū)、直轄市的保密工作部門,省、自治區(qū)政府所在地的市和經(jīng)國務(wù)院批準(zhǔn)的較大的市的保密工作部門或者國家保密工作部門審定的機關(guān)確定。29、在許多組織機構(gòu)中,產(chǎn)生總體安全性問題的主要原因是(A)。A、缺少安全性管理 B、缺少故障管理C、缺少風(fēng)險分析 D、缺少技術(shù)控制機制30、信息安全的金三角是(C)。A、可靠性,保密性和完整性B、多樣性,冗余性
11、和?;訡、保密性,完整性和可用性D、多樣性,保密性和完整性31、軟件供應(yīng)商或是制造商可以在他們自己的產(chǎn)品中或是客戶的計算機系統(tǒng)上安裝一個“后門”程序。以下哪一項是這種情況面臨的最主要風(fēng)險?(A)A、軟件中止和黑客入侵 B、遠程監(jiān)控和遠程維護 C、軟件中止和遠程監(jiān)控 D、遠程維護和黑客入侵32、以下哪一項是對信息系統(tǒng)經(jīng)常不能滿足用戶需求的最好解釋?(C)A、沒有適當(dāng)?shù)馁|(zhì)量管理工具 B、經(jīng)常變化的用戶需求C、用戶參與需求挖掘不夠 D、項目管理能力不強33、公司應(yīng)明確員工的雇傭條件和考察評價的方法與程序,減少因雇傭不當(dāng)而產(chǎn)生的安全風(fēng)險。人員考察的內(nèi)容不包括(B)。A、身份考驗、來自組織和個人的品格鑒定B、家庭背景情況調(diào)查C、學(xué)歷和履歷的真實性和完整性D、學(xué)術(shù)及專業(yè)資格34、Windows NT/2000 SAM存放在(D)。A、WINNTB、WINNT/SYSTEM32 C、WINNT/SYSTEMD、WINNT/SYSTEM32/config35、公司應(yīng)明確員工的雇傭條件和考察評價的方法與程序,減少因雇傭不當(dāng)而產(chǎn)生的安全風(fēng)險。人員考察的內(nèi)容不包括(B)。A、身份考驗、來自組織和個人的品格鑒定B、家庭背景情況調(diào)查C、學(xué)歷和履歷的真實性和完整性D、學(xué)術(shù)及專業(yè)資格36、從風(fēng)險分析的觀點來看,計算機系統(tǒng)的最主要弱點是(B
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024-2030年中國食品級二氧化碳行業(yè)競爭趨勢及發(fā)展風(fēng)險研究報告
- 2024-2030年中國風(fēng)電機艙罩整流罩市場營銷態(tài)勢及供需前景預(yù)測報告
- 2024-2030年中國除渣機行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略分析報告
- 2024-2030年中國鍍鋅螺旋管項目可行性研究報告
- 2023年動物生物反應(yīng)器及其產(chǎn)品投資申請報告
- 2024年技術(shù)轉(zhuǎn)讓與合作協(xié)議
- 2024年度農(nóng)作物害蟲防治服務(wù)協(xié)議
- 2024年新品隔墻板定制協(xié)議
- 2024年數(shù)據(jù)保護安全協(xié)議
- 2024年新工作地點勞務(wù)派遣協(xié)議附件
- 民法典講座-繼承篇
- 外包施工單位入廠安全培訓(xùn)(通用)
- 糖尿病健康知識宣教課件
- 客戶接觸點管理課件
- Python語言學(xué)習(xí)通超星課后章節(jié)答案期末考試題庫2023年
- 醫(yī)學(xué)-心臟驟停急救培訓(xùn)-心臟驟停急救教學(xué)課件
- 高中英語-Book 1 Unit 4 Click for a friend教學(xué)課件設(shè)計
- 年產(chǎn)30萬噸碳酸鈣粉建設(shè)項目可行性研究報告
- 主題班會如何對待厭學(xué)情緒(初二) 省賽獲獎 省賽獲獎
- 初中數(shù)學(xué)北師大版七年級上冊課件5-4 應(yīng)用一元一次方程-打折銷售
- 0-6歲兒童健康管理服務(wù)規(guī)范(第三版)
評論
0/150
提交評論