2025年全國大學(xué)生網(wǎng)絡(luò)安全知識競賽題庫及答案(共80題)_第1頁
2025年全國大學(xué)生網(wǎng)絡(luò)安全知識競賽題庫及答案(共80題)_第2頁
2025年全國大學(xué)生網(wǎng)絡(luò)安全知識競賽題庫及答案(共80題)_第3頁
2025年全國大學(xué)生網(wǎng)絡(luò)安全知識競賽題庫及答案(共80題)_第4頁
2025年全國大學(xué)生網(wǎng)絡(luò)安全知識競賽題庫及答案(共80題)_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2025年全國大學(xué)生網(wǎng)絡(luò)安全知識競賽經(jīng)典題庫及答案(共80題)1.系統(tǒng)審計日志不包括以下哪一項?A、時間戳B、用戶標(biāo)識C、對象標(biāo)識D、處理結(jié)果2.TCP三次握手協(xié)議的第一步是發(fā)送一個:A、SYN包B、SCK包C、UDP包D、NULL包3.以下指標(biāo)可用來決定在應(yīng)用系統(tǒng)中采取何種控制措施,除了A、系統(tǒng)中數(shù)據(jù)的重要性B、采用網(wǎng)絡(luò)監(jiān)控軟件的可行性C、如果某具體行動或過程沒有被有效控制,由此產(chǎn)生的風(fēng)險等級D、每個控制技術(shù)的效率,復(fù)雜性和花費(fèi)4、用戶如果有熟練的技術(shù)技能且對程序有詳盡的了解,就能巧妙的避過安全性程序,對生產(chǎn)程序做出更改。為防止這種可能,要增強(qiáng):A、工作處理報告的復(fù)查B、生產(chǎn)程序于被單獨(dú)控制的副本之間的比較C、周期性測試數(shù)據(jù)的運(yùn)行D、恰當(dāng)?shù)呢?zé)任分割5、程序安全對應(yīng)用安全有很大的影響,因此安全編程的一個重要環(huán)節(jié)。用軟件工程的方法編制程序是保證安全的根本。在程序設(shè)計階段,推薦使用的方法有:a建立完整的與安全相關(guān)的程序文件b嚴(yán)格控制程序庫c正確選用程序開發(fā)工具d制定適當(dāng)?shù)某绦蛟L問控制A.a、b、c、dB.a、b、cC.b、c、dD.b、c6、ChineseWall模型的設(shè)計宗旨是:A、用戶只能訪問那些與已經(jīng)擁有的信息不沖突的信息B、用戶可以訪問所有的信息C、用戶可以訪問所有已經(jīng)選擇的信息D、用戶不可以訪問那些沒有選擇的信息7、對不同的身份鑒別方法所提供的按防止重用攻擊從大到?。篈、僅用口令,口令及個人識別號(PIN),口令響應(yīng),一次性口令B、口令及個人識別號(PIN),口令響應(yīng),一次性口令,僅由口令C、口令響應(yīng),一次性口令,口令及個人識別號(PIN),僅有口令D、口令響應(yīng),口令及個人識別號(PIN),一次性口令,僅有口令8.下面那個協(xié)議在TCP/IP協(xié)議的低層起作用?A、SSLB、SKIPC、S-HTTPD、S-PPC9.UDP端口掃描的依據(jù)是:A、根據(jù)掃描對放開房端口返回的信息判斷B、根據(jù)掃描對方關(guān)閉端口返回的信息判斷C、綜合考慮A和B的情況進(jìn)行判斷D、既不根據(jù)A也不根據(jù)B10.合適于在互聯(lián)網(wǎng)上建立一個安全企業(yè)內(nèi)部互聯(lián)網(wǎng)的?A、用戶信道加密B、安裝加密的路由器C、安裝加密的防火墻D、在私有的網(wǎng)絡(luò)服務(wù)器上實現(xiàn)密碼控制機(jī)制11.一個公司經(jīng)常修正其生產(chǎn)過程。從而造成對處理程序可能會伴隨一些改動。下列哪項功能可以確保這些改動的影響處理過程,保證它們對系統(tǒng)的影響風(fēng)險最?。緼.安全管理B.變更控制C.問題追蹤D.問題升級程序12.應(yīng)用軟件測試的正確順序是:A、集成測試,單元測試,系統(tǒng)測試,交付測試B.單元測試,系統(tǒng)測試,集成測試,交付測試C.交付測試,單元測試,集成測試,系統(tǒng)測試D.單元測試,集成測試,系統(tǒng)測試,交付測試13.哪個TCP/IP指令會得出下面結(jié)果?Interface:52InternetAddressPhysicalAddressTypeAo-ee-oo-5b-oe-acdynamicARPNetstatTracertNbtstat14.哪個TCP/IP協(xié)議能夠表明域里哪臺是郵件服務(wù)器?A、FTPB、nslookupC、tracertD、Telnet15、數(shù)據(jù)庫管理系統(tǒng)DBMS主要由哪兩大部分組成?A、文件管理器和查詢處理器B、事務(wù)處理器和存儲管理器C、存儲管理器和查詢處理器D、文件管理器和存儲管理器16.SQL語言可以在宿主語言中使用,也可以獨(dú)立地交互式使用。寄宿嵌入混合并行17.下列為對稱加密算法的例子為RijndaelRSADiffie-HellmanKnapsack18.下面哪種不是WINDOWS2000安裝后默認(rèn)有的共享?C$Ipc$Admin$Systemroot$19.在WINDOWS2000系統(tǒng)中,用什么命令或工具可以看到系統(tǒng)上開放的端口和進(jìn)程的對應(yīng)關(guān)系?NETSTATNETUSEFPORTURLSCAN20.為盡量防止通過瀏覽網(wǎng)頁感染惡意代碼,下列做法中錯誤的是:不使用IE瀏覽器,而使用Opera之類的第三方瀏覽器。關(guān)閉IE瀏覽器的自動下載功能。禁用IE瀏覽器的活動腳本功能。先把網(wǎng)頁保存到本地再瀏覽。21.自主訪問控制與強(qiáng)制訪問控制相比具有以下哪一個優(yōu)點(diǎn)?A.具有較高的安全性B.控制粒度較大C.配置效率不高D.具有較強(qiáng)的靈活性22.以下關(guān)于ChineseWall模型說法正確的是A.Bob可以讀銀行a的中的數(shù)據(jù),則他不能讀取銀行c中的數(shù)據(jù)B.模型中的有害客體是指會產(chǎn)生利益沖突,不需要限制的數(shù)據(jù)C.Bob可以讀銀行a的中的數(shù)據(jù),則他不能讀取石油公司u中的數(shù)據(jù)D.Bob可以讀銀行a的中的數(shù)據(jù),Alice可以讀取銀行b中的數(shù)據(jù),他們都能讀取在油公司u中的數(shù)據(jù),由則Bob可以往石油公司u中寫數(shù)據(jù)23.以下關(guān)于BLP模型規(guī)則說法不正確的是:A.BLP模型主要包括簡單安全規(guī)則和*-規(guī)則B.*-規(guī)則可以簡單表述為下寫C.主體可以讀客體,當(dāng)且僅當(dāng)主體的安全級可以支配客體的安全級,且主體對該客體具有自主型讀權(quán)限D(zhuǎn).主體可以讀客體,當(dāng)且僅當(dāng)客體的安全級可以支配主體的安全級,且主體對該客體具有自主型讀權(quán)限24.以下關(guān)于RBAC模型說法正確的是:A.該模型根據(jù)用戶所擔(dān)任的角色和安全級來決定用戶在系統(tǒng)中的訪問權(quán)限B.一個用戶必須扮演并激活某種角色,才能對一個象進(jìn)行訪問或執(zhí)行某種操作C.在該模型中,每個用戶只能有一個角色D.在該模型中,權(quán)限與用戶關(guān)聯(lián),用戶與角色關(guān)聯(lián)25.下列對常見強(qiáng)制訪問控制模型說法不正確的是:A.BLP影響了許多其他訪問控制模型的發(fā)展B.Clark-Wilson模型是一種以事物處理為基本操作的完整性模型C.ChineseWall模型是一個只考慮完整性的安全策略模型D.Biba模型是一種在數(shù)學(xué)上與BLP模型對偶的完整性保護(hù)模型26.訪問控制的主要作用是:A.防止對系統(tǒng)資源的非授權(quán)訪問B.在安全事件后追查非法訪問活動C.防止用戶否認(rèn)在信息系統(tǒng)中的操作D.以上都是27.作為一名信息安全專業(yè)人員,你正在為某公司設(shè)計信息資源的訪問控制策略。由于該公司的人員流動較大,你準(zhǔn)備根據(jù)用戶所屬的組以及在公司中的職責(zé)來確定對信息資源的訪問權(quán)限,最應(yīng)該采用下列哪一種訪問控制模型?A.自主訪問控制(DAC)B.強(qiáng)制訪問控制(MAC)C.基于角色訪問控制(RBAC)D.最小特權(quán)(LEASTPrivilege)28.下列對kerberos協(xié)議特點(diǎn)描述不正確的是:A.協(xié)議采用單點(diǎn)登錄技術(shù),無法實現(xiàn)分布式網(wǎng)絡(luò)環(huán)境下的認(rèn)證—B.協(xié)議與授權(quán)機(jī)制相結(jié)合,支持雙向的身份認(rèn)證C.只要用戶拿到了TGT并且TGT沒有過期,就可以使用該TGT通過TGS完成到任一個服務(wù)器的認(rèn)證而不必重新輸入密碼D.AS和TGS是集中式管理,容易形成瓶頸,系統(tǒng)的性能和安全也嚴(yán)重依賴于AS和TGS的性能和安全29.以下對單點(diǎn)登錄技術(shù)描述不正確的是:A.單點(diǎn)登錄技術(shù)實質(zhì)是安全憑證在多個用戶之間的傳遞或共享B.使用單點(diǎn)登錄技術(shù)用戶只需在登錄時進(jìn)行一次注冊,就可以訪問多個應(yīng)用C.單點(diǎn)登錄不僅方便用戶使用,而且也便于管理D.使用單點(diǎn)登錄技術(shù)能簡化應(yīng)用系統(tǒng)的開發(fā)30.下列對標(biāo)識和鑒別的作用說法不正確的是:A.它們是數(shù)據(jù)源認(rèn)證的兩個因素B.在審計追蹤記錄時,它們提供與某一活動關(guān)聯(lián)的確知身份C.標(biāo)識與鑒別無法數(shù)據(jù)完整性機(jī)制結(jié)合起來使用D.作為一種必要支持,訪問控制的執(zhí)行依賴于標(biāo)識和鑒別確知的身份31.下面哪一項不屬于集中訪問控制管理技術(shù)?A.RADIUSB.TEMPESTC.TACACSD.Diameter32.安全審計是系統(tǒng)活動和記錄的獨(dú)立檢查和驗證,以下哪一項不是審計系統(tǒng)的作用?A.輔助辨識和分析未經(jīng)授權(quán)的活動或攻擊B.對與已建立的安全策略的一致性進(jìn)行核查C.及時阻斷違反安全策略的致性的訪問D.幫助發(fā)現(xiàn)需要改進(jìn)的安全控制措施33.下列對蜜網(wǎng)關(guān)鍵技術(shù)描述不正確的是:A.數(shù)據(jù)捕獲技術(shù)能夠檢測并審計黑客的所有行為數(shù)據(jù)B.數(shù)據(jù)分析技術(shù)則幫助安全研究人員從捕獲的數(shù)據(jù)中分析出黑客的具體活動,使用工具及其意圖C.通過數(shù)據(jù)控制能夠確保黑客不能利用蜜網(wǎng)危害第三方網(wǎng)絡(luò)的安全D.通過數(shù)據(jù)控制、捕獲和分析,能對活動進(jìn)行監(jiān)視、分析和阻止34.以下哪種無線加密標(biāo)準(zhǔn)中哪一項的安全性最弱?A.WepB.wpaC.wpa2D.wapi35.路由器的標(biāo)準(zhǔn)訪問控制列表以什么作為判別條件?A.數(shù)據(jù)包的大小B.數(shù)據(jù)包的源地址C.數(shù)據(jù)包的端口號D.數(shù)據(jù)包的目的地址36.通常在設(shè)計VLAN時,以下哪一項不是VIAN規(guī)劃方法?A.基于交換機(jī)端口B.基于網(wǎng)絡(luò)層協(xié)議C.基于MAC地址D.基于數(shù)字證書37.防火墻中網(wǎng)絡(luò)地址轉(zhuǎn)換(MAT)的主要作用是:A.提供代理服務(wù)B.隱藏內(nèi)部網(wǎng)絡(luò)地址C.進(jìn)行入侵檢測D.防止病毒入侵38.哪一類防火墻具有根據(jù)傳輸信息的內(nèi)容(如關(guān)鍵字、文件類型)來控制訪問連接的能力?A.包過濾防火墻B.狀態(tài)檢測防火墻C.應(yīng)用網(wǎng)關(guān)防火墻D.以上都不能39.以下哪一項不屬于入侵檢測系統(tǒng)的功能?A.監(jiān)視網(wǎng)絡(luò)上的通信數(shù)據(jù)流B.捕捉可疑的網(wǎng)絡(luò)活動C.提供安全審計報告D.過濾非法的數(shù)據(jù)包40.下面哪一項不是通用IDS模型的組成部分:A.傳感器B.過濾器C.分析器D.管理器41.windows操作系統(tǒng)中,令人欲限制用戶無效登錄的次數(shù),應(yīng)當(dāng)怎么做?A.在”本地安全設(shè)置”中對”密碼策略”進(jìn)行設(shè)置B.在”本地安全設(shè)置”中對”用戶鎖定策略”進(jìn)行設(shè)置C.在”本地安全設(shè)置”中對”審核策略”進(jìn)行設(shè)置D.在”本地安全設(shè)置”中對”用戶權(quán)利措施”進(jìn)行設(shè)置42.下列哪一項與數(shù)據(jù)庫的安全的直接關(guān)系?A.訪問控制的程度B.?dāng)?shù)據(jù)庫的大小C.關(guān)系表中屬性的數(shù)量D.關(guān)系表中元組的數(shù)量43.ApacheWeb服務(wù)器的配置文件一般位于//local/spache/conf目錄.其中用來控制用戶訪問Apache目錄的配置文件是:A.httqd.confB.srm.confC.access.confD.inetd.conf44.關(guān)于計算機(jī)病毒具有的感染能力不正確的是:A.能將自身代碼注入到引導(dǎo)區(qū)B.能將自身代碼注入到限區(qū)中的文件鏡像C.能將自身代碼注入文本文件中并執(zhí)行D.能將自身代碼注入到文檔或模板的宏中代碼45.蠕蟲的特性不包括:A.文件寄生B.拒絕服務(wù)C.傳播快D.隱蔽性好46.關(guān)于網(wǎng)頁中的惡意代碼,下列說法錯誤的是:A.網(wǎng)頁中的惡意代碼只能通過IE瀏覽器發(fā)揮作用B.網(wǎng)頁中的惡意代碼可以修改系統(tǒng)注冊表C.網(wǎng)頁中的惡意代碼可以修改系統(tǒng)文件D.網(wǎng)頁中的惡意代碼可以竊取用戶的機(jī)密文件47.當(dāng)用戶輸入的數(shù)據(jù)被一個解釋器當(dāng)作命令或查詢語句的一部分執(zhí)行時,就會產(chǎn)生哪種類型的漏洞?A.緩沖區(qū)溢出B.設(shè)計錯誤C.信息泄露D.代碼注入48.下列哪一項不是信息安全漏洞的載體?A.網(wǎng)絡(luò)協(xié)議B.操作系統(tǒng)C.應(yīng)用系統(tǒng)D.業(yè)務(wù)數(shù)據(jù)49.攻擊者使用偽造的SYN包,包的源地址和目標(biāo)地址都被設(shè)置成被攻擊方的地址,這樣被攻擊方會給自己發(fā)送SYN-ACK消息并發(fā)回ACK消息,創(chuàng)建一個連接,每一個這樣的連接都將保持到超時為止,這樣過多的空連接會耗盡被攻擊方的資源,導(dǎo)致拒絕服務(wù).這種攻擊稱為之為:A.Land攻擊B.Smurf攻擊C.PingofDeath攻擊D.ICMPFlood50.以下哪個攻擊步驟是IP欺騙(IPSPoof)系列攻擊中最關(guān)鍵和難度最高的?A.對被冒充的主機(jī)進(jìn)行拒絕服務(wù),使其無法對目標(biāo)主機(jī)進(jìn)行響應(yīng)B.與目標(biāo)主機(jī)進(jìn)行會話,猜測目標(biāo)主機(jī)的序號規(guī)則C.冒充受信主機(jī)想目標(biāo)主機(jī)發(fā)送數(shù)據(jù)包,欺騙目標(biāo)主機(jī)D.向目標(biāo)主機(jī)發(fā)送指令,進(jìn)行會話操作51.以下針對Land攻擊的描述,哪個是正確的?A.Land是一種針對網(wǎng)絡(luò)進(jìn)行攻擊的方式,通過IP欺騙的方式向目標(biāo)主機(jī)發(fā)送欺騙性數(shù)據(jù)報文,導(dǎo)致目標(biāo)主機(jī)無法訪問網(wǎng)絡(luò)B.Land是一種針對網(wǎng)絡(luò)進(jìn)行攻擊的方式,通過向主機(jī)發(fā)送偽造的源地址為目標(biāo)主機(jī)自身的連接請求,導(dǎo)致目標(biāo)主機(jī)處理錯誤形成拒絕服務(wù)C.Land攻擊是一種利用協(xié)議漏洞進(jìn)行攻擊的方式,通過發(fā)送定制的錯誤的數(shù)據(jù)包使主機(jī)系統(tǒng)處理錯誤而崩潰D.Land是一種利用系統(tǒng)漏洞進(jìn)行攻擊的方式,通過利用系統(tǒng)漏洞發(fā)送數(shù)據(jù)包導(dǎo)致系統(tǒng)崩潰52.下列對垮站腳本攻擊(XSS)描述正確的是:A.XSS攻擊指的是惡意攻擊者往WEB頁面里插入惡意代碼,當(dāng)用戶瀏覽該頁之時,嵌入其中WEB里面的代碼會被執(zhí)行,從而達(dá)到惡意攻擊用戶的特殊目的.B.XSS攻擊是DDOS攻擊的一種變種C.XSS.攻擊就是CC攻擊D.XSS攻擊就是利用被控制的機(jī)器不斷地向被網(wǎng)站發(fā)送訪問請求,迫使NS連接數(shù)超出限制,當(dāng)CPU資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了,從而達(dá)到攻擊目的53.下列哪一項不屬于FUZZ測試的特性?A.主要針對軟件漏洞或可靠性錯誤進(jìn)行測試.B.采用大量測試用例進(jìn)行激勵響應(yīng)測試C.一種試探性測試方法,沒有任何依據(jù)&D.利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標(biāo)產(chǎn)生異常54.對攻擊面(Attacksurface)的正確定義是:A.一個軟件系統(tǒng)可被攻擊的漏洞的集合,軟件存在的攻擊面越多,軟件的安全性就越低B.對一個軟件系統(tǒng)可以采取的攻擊方法集合,一個軟件的攻擊面越大安全風(fēng)險就越大C.一個軟件系統(tǒng)的功能模塊的集合,軟件的功能模塊越多,可被攻擊的點(diǎn)也越多,安全風(fēng)險也越大D.一個軟件系統(tǒng)的用戶數(shù)量的集合,用戶的數(shù)量越多,受到攻擊的可能性就越大,安全風(fēng)險也越大55.以下哪個不是軟件安全需求分析階段的主要任務(wù)?A.確定團(tuán)隊負(fù)責(zé)人和安全顧問B.威脅建模C.定義安全和隱私需求(質(zhì)量標(biāo)準(zhǔn))D.設(shè)立最低安全標(biāo)準(zhǔn)/Bug欄56.風(fēng)險評估方法的選定在PDCA循環(huán)中的那個階段完成?A.實施和運(yùn)行B.保持和改進(jìn)C.建立D.監(jiān)視和評審57.下面關(guān)于ISO27002的說法錯誤的是:A.ISO27002的前身是ISO17799-1B.ISO27002給出了通常意義下的信息安全管理最佳實踐供組織機(jī)構(gòu)選用,但不是全部C.ISO27002對于每個措施的表述分”控制措施”、“實施指南”、和“其它信息”三個部分來進(jìn)行描述D.ISO27002提出了十一大類的安全管理措施,其中風(fēng)險評估和處置是處于核心地位的一類安全措施58.下述選項中對于“風(fēng)險管理”的描述正確的是:A.安全必須是完美無缺、面面俱到的。B.最完備的信息安全策略就是最優(yōu)的風(fēng)險管理對策。C.在解決、預(yù)防信息安全問題時,要從經(jīng)濟(jì)、技術(shù)、管理的可行性和有效性上做出權(quán)衡和取舍D.防范不足就會造成損失;防范過多就可以避免損失。59.風(fēng)險評估主要包括風(fēng)險分析準(zhǔn)備、風(fēng)險素識別、風(fēng)險分析和風(fēng)險結(jié)果判定四個主要過程,關(guān)于這些過程,以下的說法哪一個是正確的?A.風(fēng)險分析準(zhǔn)備的內(nèi)容是識別風(fēng)險的影響和可能性B.風(fēng)險要素識別的內(nèi)容是識別可能發(fā)生的安全事件對信息系統(tǒng)的影響程度C.風(fēng)險分析的內(nèi)容是識別風(fēng)險的影響和可能性D.風(fēng)險結(jié)果判定的內(nèi)容是發(fā)現(xiàn)系統(tǒng)存在的威脅、脆弱和控制措施60.你來到服務(wù)器機(jī)房隔壁的一間辦公室,發(fā)現(xiàn)窗戶壞了。由于這不是你的辦公室,你要求在這辦公的員工請維修工來把窗戶修好。你離開后,沒有再過問這事。這件事的結(jié)果對與持定脆弱性相關(guān)的威脅真正出現(xiàn)的可能性會有什么影響?A.如果窗戶被修好,威脅真正出現(xiàn)的可能性會增加B.如果窗戶被修好,威脅真正出現(xiàn)的可能性會保持不變C.如果窗戶沒被修好,威脅真正出現(xiàn)的可能性會下降D.如果窗戶沒被修好,威脅真正出現(xiàn)的可能性會增加61.在對安全控制進(jìn)行分析時,下面哪個描述是錯誤的?A.對每一項安全控制都應(yīng)該進(jìn)行成本收益分析,以確定哪一項安全控制是必須的和有效的B.應(yīng)選擇對業(yè)務(wù)效率影響最小的安全措施C.選擇好實施安全控制的時機(jī)和位置,提高安全控制的有效性D.仔細(xì)評價引入的安全控制對正常業(yè)務(wù)帶來的影響,采取適當(dāng)措施,盡可能減少負(fù)面效應(yīng)62.以下哪一項不是信息安全管理工作必須遵循的原則?A.風(fēng)險管理在系統(tǒng)開發(fā)之初就應(yīng)該予以充分考慮,并要貫穿于整個系統(tǒng)開發(fā)過程之中B.風(fēng)險管理活動應(yīng)成為系統(tǒng)開發(fā)、運(yùn)行、維護(hù)、直至廢棄的整個生命周期內(nèi)的持續(xù)性工作C.由于在系統(tǒng)投入使用后部署和應(yīng)用風(fēng)險控制措施針對性會更強(qiáng),實施成本會相對較低D.在系統(tǒng)正式運(yùn)行后,應(yīng)注重殘余風(fēng)險的管理,以提高快速反應(yīng)能力63.對于信息系統(tǒng)風(fēng)險管理描述不正確的是:A.漏洞掃描是整個安全評估階段重要的數(shù)據(jù)來源而非全部B.風(fēng)險管理是動態(tài)發(fā)展的,而非停滯、靜態(tài)的C.風(fēng)險評估的結(jié)果以及決策方案必須能夠相互比較才可以具有較好的參考意義D.風(fēng)險評估最重要的因素是技術(shù)測試工具64.下列哪一項準(zhǔn)確地描述了脆弱性、威脅、暴露和風(fēng)險之間的關(guān)系?A.脆弱性增加了威脅,威脅利用了風(fēng)險并導(dǎo)致了暴露B.風(fēng)險引起了脆弱性并導(dǎo)致了暴露,暴露又引起了威脅C.風(fēng)險允許威脅利用脆弱性,并導(dǎo)致了暴露D.威脅利用脆弱性并產(chǎn)生影響的可能性稱為風(fēng)險,暴露是威脅已造成損害的實例65.統(tǒng)計數(shù)據(jù)指出,對大多數(shù)計算機(jī)系統(tǒng)來說,最大的威脅是:A.本單位的雇員B.黑客和商業(yè)間諜C(jī).未受培訓(xùn)的系統(tǒng)用戶D.技術(shù)產(chǎn)品和服務(wù)供應(yīng)商66.風(fēng)險評估按照評估者的不同可以分為自評和第三方評估。這兩種評估方式最本質(zhì)的差別是什么?A.評估結(jié)果的客觀性B.評估工具的專業(yè)程度C.評估人員的技術(shù)能力D.評估報告的形式67.應(yīng)當(dāng)如何理解信息安全管理體系中的“信息安全策略”?A.為了達(dá)到如何保護(hù)標(biāo)準(zhǔn)而提供的一系列建議B.為了定義訪問控制需求面產(chǎn)生出來的一些通用性指引C.組織高層對信息安全工作意圖的正式表達(dá)D.一種分階段的安全處理結(jié)果68.以下哪一個是對人員安全管理中“授權(quán)蔓延”這概念的正確理解?A.外來人員在進(jìn)行系統(tǒng)維護(hù)時沒有收到足夠的監(jiān)控B.一個人擁有了不是其完成工作所必要的權(quán)限C.敏感崗位和重要操作長期有一個人獨(dú)自負(fù)責(zé)D.員工由一個崗位變動到另一人崗位,累積越來越多權(quán)限69.一個組織中的信息系統(tǒng)普通用戶,以下哪一項是不應(yīng)該了解的?A.誰負(fù)責(zé)信息安全管理制度的制定和發(fā)布B.誰負(fù)責(zé)都督信息安全制度的執(zhí)行C.信息系統(tǒng)發(fā)生災(zāi)難后,進(jìn)行恢復(fù)工作的具體流程&D.如果違反了制度可能受到的懲戒措施70.一上組織財務(wù)系統(tǒng)災(zāi)難恢復(fù)計劃聲明恢復(fù)點(diǎn)目標(biāo)(RPO)是沒有數(shù)據(jù)損失,恢復(fù)時間目標(biāo)(RTO)是72小時。以下哪一技術(shù)方案是滿足需求且最經(jīng)濟(jì)的?A.一個可以在8小時內(nèi)用異步事務(wù)的備份日志運(yùn)行起來的熱站B.多區(qū)域異步更新的分布式數(shù)據(jù)庫系統(tǒng)C.一個同步更新數(shù)據(jù)和主備系統(tǒng)的熱站D.一個同步過程數(shù)據(jù)拷備、可以48小時內(nèi)運(yùn)行起來的混站71.以下哪一種數(shù)據(jù)告缺方式可以保證最高的RPO要求:A.同步復(fù)制B.異步復(fù)制C.定點(diǎn)拷貝復(fù)制D.基于磁盤的復(fù)制72.當(dāng)公司計算機(jī)網(wǎng)絡(luò)受到攻擊,進(jìn)行現(xiàn)場保護(hù)應(yīng)當(dāng):1〉指定可靠人員看守2〉無特殊且十分必須原因禁止任何人員進(jìn)出現(xiàn)場3〉應(yīng)采取措施防人為地刪除或修改現(xiàn)場計算機(jī)信息系統(tǒng)保留的數(shù)據(jù)和其他電子痕跡4〉無行列且十分必須原

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論