2022企業(yè)信息安全事件管理習(xí)題_第1頁
2022企業(yè)信息安全事件管理習(xí)題_第2頁
2022企業(yè)信息安全事件管理習(xí)題_第3頁
2022企業(yè)信息安全事件管理習(xí)題_第4頁
2022企業(yè)信息安全事件管理習(xí)題_第5頁
已閱讀5頁,還剩32頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGE

37

頁共

NUMPAGES

37

2022企業(yè)信息安全事件管理習(xí)題

1中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國。

2近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競(jìng)爭(zhēng)力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差距。

3《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改。

4《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進(jìn)行根本性的修改。

5在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。

6《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。

7《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。

8個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。

9網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。

10《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。

11日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。12我國在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。

13個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。

14對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。

15與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門。

16《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行。

17要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。

18數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。

19個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。

20個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。

21密碼字典是密碼破解的關(guān)鍵。

22社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。

23服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。

24Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。

25SmurfFraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。

26欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。

27SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。

28如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。

29Whois是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。

30信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。

31端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。

32信息安全是獨(dú)立的行業(yè)。

33在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。

341949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。

35雙密碼體制是密碼體制的分水嶺。

36計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。

372009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。

382003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)。

39信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。

40信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。

41一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。

42習(xí)近平總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場(chǎng)以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視。

43一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程。

44一般認(rèn)為,未做配置的防火墻沒有任何意義。

45信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。

46我國信息安全管理遵循技管并重的原則。

47安全技術(shù)是信息安全管理真正的催化劑。

48我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。

49我國現(xiàn)在實(shí)行的是齊抓共管的信息安全管理體制。

50中國信息安全測(cè)評(píng)中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。

51中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。

52威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件

53脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。

54風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。

55良好的風(fēng)險(xiǎn)管理過程是成本與收益的平衡。

56風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程。

57風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。

58所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。

59信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。

60信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。

61信息安全管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)。

62信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。

63保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。

64在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。

65在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。

66確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器。

67安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。

68安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場(chǎng)招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。

69信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。

70我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。

71信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。

98.中國既是一個(gè)網(wǎng)絡(luò)大國,也是一個(gè)網(wǎng)絡(luò)強(qiáng)國。答案是錯(cuò)誤

99.近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競(jìng)爭(zhēng)力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差距。答

案是正確

100.《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺(tái),共經(jīng)歷了三次審議、兩次公開征求意見和修改。答案是正確。

101.《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺(tái)稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進(jìn)行根本性的修改。答案是正確。

102.在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。答案是錯(cuò)誤

103.《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口。答案是正確。

104.《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。答案是錯(cuò)誤

105.個(gè)人信息是指通過網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。答案是錯(cuò)誤

106.網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸。答案是正確。

107.《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。答案是錯(cuò)誤

108.日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。答案是錯(cuò)誤

109.我國在個(gè)人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。答案是正確。

110.個(gè)人信息的收集、使用者采用匿名化技術(shù)對(duì)個(gè)人信息進(jìn)行處理之后,使其無法識(shí)別出特定個(gè)人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。答案是正確。

111.對(duì)于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會(huì)追究刑事責(zé)任。答案是錯(cuò)誤

112.與中央政府相對(duì)應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門。答案是正確

113.《網(wǎng)絡(luò)安全法》對(duì)地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行。答案是正確

114.要求用戶提供真實(shí)身份信息是網(wǎng)絡(luò)運(yùn)營者的一項(xiàng)法定義務(wù)。答案是正確

115.數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對(duì)國家安全、國計(jì)民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。答案是錯(cuò)誤

116.個(gè)人信息保護(hù)的核心原則是經(jīng)過被收集者的同意。答案是正確

117.個(gè)人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息

的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個(gè)人信息。答案是正確

118.密碼字典是密碼破解的關(guān)鍵。答案是正確

119.社會(huì)工程學(xué)攻擊是利用人性弱點(diǎn)(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法。答案是正確

120.服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。答案是錯(cuò)誤

121.Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。答案是錯(cuò)誤

122.SmurfFraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請(qǐng)求,要求其他機(jī)器響應(yīng),形成流量攻擊。答案是正確

123.欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺(tái)機(jī)器認(rèn)證另一臺(tái)機(jī)器的復(fù)雜技術(shù)。答案是正確

124.SQL注入的防御對(duì)象是所有內(nèi)部傳入數(shù)據(jù)。答案是錯(cuò)誤

125.如果計(jì)算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。答案是錯(cuò)誤

126.Whois是一個(gè)標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊(cè)以及注冊(cè)的詳細(xì)資料。答案是正確

127.信息展示要堅(jiān)持最小化原則,不必要的信息不要發(fā)布。答案是正確

128.端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對(duì)應(yīng)運(yùn)行著的不同的網(wǎng)絡(luò)服務(wù)。答案是正確

129.信息安全是獨(dú)立的行業(yè)。答案是錯(cuò)誤

130.在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。答案是正確131.在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具。答案是正確

132.1949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面。答案是正確

133.雙密碼體制是密碼體制的分水嶺。答案是正確

134.計(jì)算機(jī)時(shí)代的安全措施是安全操作系統(tǒng)設(shè)計(jì)技術(shù)。答案是正確135.2009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度。答案是正確

136.2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺(tái)。答案是正確

137.信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性。答案是正確

138.信息安全保障是要在信息系統(tǒng)的整個(gè)生命周期中,對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)分析。答案是正確

139.一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。答案是正確

140.習(xí)近平總書記擔(dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場(chǎng)以來,我國信息化形勢(shì)越來越好,國家對(duì)于信息化也越來越重視。答案是正確

141.一般認(rèn)為,整個(gè)信息安全管理是風(fēng)險(xiǎn)組織的過程。答案是正確

142.一般認(rèn)為,未做配置的防火墻沒有任何意義。答案是正確

143.信息系統(tǒng)是一個(gè)人機(jī)交互系統(tǒng)。答案是正確

144.我國信息安全管理遵循技管并重的原則。答案是正確

145.安全技術(shù)是信息安全管理真正的催化劑。答案是錯(cuò)誤

146.我國在黨的十六屆四中全會(huì)上將信息安全作為重要內(nèi)容提出。答案是正確

147.我國現(xiàn)在實(shí)行的是齊抓共管的信息安全管理體制。答案是正確

148.中國信息安全測(cè)評(píng)中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。答案是正確

149.中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。答案是錯(cuò)誤

150.威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件。答案是正確

151.脆弱性本身會(huì)對(duì)資產(chǎn)構(gòu)成危害。答案是錯(cuò)誤

152.風(fēng)險(xiǎn)管理是指如何在一個(gè)肯定有風(fēng)險(xiǎn)的環(huán)境里把風(fēng)險(xiǎn)減至最低的管理過程。答案是正確

153.良好的風(fēng)險(xiǎn)管理過程是成本與收益的平衡。答案是正確

154.風(fēng)險(xiǎn)管理是一個(gè)持續(xù)的PDCA管理過程。答案是正確

155.風(fēng)險(xiǎn)管理源于風(fēng)險(xiǎn)處置。答案是錯(cuò)誤

156.所有管理的核心就是整個(gè)風(fēng)險(xiǎn)處置的最佳集合。答案是正確

157.信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。答案是正確

158.信息安全管理體系是PDCA動(dòng)態(tài)持續(xù)改進(jìn)的一個(gè)循環(huán)體。答案是正確

159.信息安全管理體系實(shí)施過程包括規(guī)劃和建立、實(shí)施和運(yùn)行、監(jiān)視和評(píng)審、保持與改進(jìn)。答案是正確

160.信息安全實(shí)施細(xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。答案是正確

161.保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。答案是錯(cuò)誤

162.在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報(bào)告安全事件或潛在風(fēng)險(xiǎn)的責(zé)任。答案是正確

163.在信息安全實(shí)施細(xì)則中,對(duì)于人力資源安全來說,在雇傭中要有針對(duì)性地進(jìn)行信息安全意識(shí)教育和技能培訓(xùn)。答案是正確

164.確認(rèn)是驗(yàn)證用戶的標(biāo)識(shí),如登錄口令驗(yàn)證、指紋驗(yàn)證、電子證書存儲(chǔ)器。答案是錯(cuò)誤

165.安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。答案是正確

166.安全信息系統(tǒng)的實(shí)施流程包括需求分析、市場(chǎng)招標(biāo)、評(píng)標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實(shí)施。答案是錯(cuò)誤

167.信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。答案是正確

168.我國信息安全事件管理與應(yīng)急響應(yīng)實(shí)行的是等保四級(jí)制度。答案是錯(cuò)誤

169.信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。答案是正確

二、單選題

1《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是(C:2017年6月1日)。

2《網(wǎng)絡(luò)安全法》是以第(D五十三)號(hào)主席令的方式發(fā)布的。

3中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長(zhǎng)是(A:習(xí)近平)。

4下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點(diǎn)的是(C:閉門造車)。

5在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由(B:國務(wù)院)發(fā)布的。

6將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是(C:局域網(wǎng))。

7(A:網(wǎng)絡(luò))是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。

8在澤萊尼的著作中,它將(D:才智)放在了最高層。

9在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是(C:知識(shí))。

10《網(wǎng)絡(luò)安全法》立法的首要目的是(A:保障網(wǎng)絡(luò)安全)。

112017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》)。

12《網(wǎng)絡(luò)安全法》的第一條講的是(B立法目的)。

13網(wǎng)絡(luò)日志的種類較多,留存期限不少于(C:六個(gè)月)。

14《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是(D:按照省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患)。

15(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。

16(B干擾他人網(wǎng)絡(luò)正常功能)是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。

17聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是(C:《自動(dòng)化資料檔案中個(gè)人資料處理準(zhǔn)則》)。

182017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18歲)之前分享的內(nèi)容。

19《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以(B:十萬元)罰款。

20(B:LAND)的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。

21(D:Teardrop)的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。

22信息入侵的第一步是(A信息收集)。

23(C:nslookup)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。24網(wǎng)絡(luò)路徑狀況查詢主要用到的是(B:tracer)。

25我國信息安全管理采用的是(A歐盟)標(biāo)準(zhǔn)。

26在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是(D:美國)。

27在信息安全事件中,(D:80%)是因?yàn)楣芾聿簧圃斐傻摹?/p>

28信息安全管理針對(duì)的對(duì)象是(B:組織的信息資產(chǎn))。

29信息安全管理中最需要管理的內(nèi)容是(A目標(biāo))。

30下列不屬于資產(chǎn)中的信息載體的是(D:機(jī)房)。

網(wǎng)絡(luò)安全單選題

1.《網(wǎng)絡(luò)安全法》開始施行的時(shí)間是()。C:2017年6月1日

2.《網(wǎng)絡(luò)安全法》是以第()號(hào)主席令的方式發(fā)布的。D:五十三

3.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的組長(zhǎng)是()。A:習(xí)近平

2.下列說法中,不符合《網(wǎng)絡(luò)安全法》立法過程特點(diǎn)的是()。C:閉門造車

5.在我國的立法體系結(jié)構(gòu)中,行政法規(guī)是由()發(fā)布的。B:國務(wù)院

6.將特定區(qū)域內(nèi)的計(jì)算機(jī)和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()。C:局域網(wǎng)

7.()是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行

收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。A:網(wǎng)絡(luò)

8.在澤萊尼的著作中,它將()放在了最高層。D:才智

9.在澤萊尼的著作中,與人工智能1.0相對(duì)應(yīng)的是()。C:知識(shí)

10.《網(wǎng)絡(luò)安全法》立法的首要目的是()。A:保障網(wǎng)絡(luò)安全

11.2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了()D:《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》

12.《網(wǎng)絡(luò)安全法》的第一條講的是()。B:立法目的

13.網(wǎng)絡(luò)日志的種類較多,留存期限不少于()。C:六個(gè)月

14.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運(yùn)營者的是()。D:按照

省級(jí)以上人民政府的要求進(jìn)行整改,消除隱患

15.()是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤或陣

列復(fù)制、存儲(chǔ)到其他存儲(chǔ)介質(zhì)。B:數(shù)據(jù)備份

16.()是指對(duì)網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。B:

干擾他人網(wǎng)絡(luò)正常功能

17.聯(lián)合國在1990年頒布的個(gè)人信息保護(hù)方面的立法是()。C:《自動(dòng)化資料檔案中個(gè)人

資料處理準(zhǔn)則》

18.2017年6月21日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求Facebook等

社交網(wǎng)站刪除()之前分享的內(nèi)容。C:18歲

19.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以()罰款。B:十萬元

20.()的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請(qǐng)求,使受害主機(jī)形成自身連接,消耗連接數(shù)。B:LAND

21.()的攻擊原理是構(gòu)造錯(cuò)誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時(shí)內(nèi)存計(jì)算錯(cuò)誤,導(dǎo)致協(xié)議棧崩潰。D:Teardrop

22.信息入侵的第一步是()。A:信息收集

23.()是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對(duì)應(yīng)關(guān)系。C:nslookup

24.網(wǎng)絡(luò)路徑狀況查詢主要用到的是()。B:tracert

25.我國信息安全管理采用的是()標(biāo)準(zhǔn)。A:歐盟

26.在確定信息安全管理標(biāo)準(zhǔn)時(shí),更側(cè)重于機(jī)械化和絕對(duì)化方式的國家是()。D:美國

27.在信息安全事件中,()是因?yàn)楣芾聿簧圃斐傻?。D:80%

28.信息安全管理針對(duì)的對(duì)象是()。B:組織的信息資產(chǎn)

29.信息安全管理中最需要管理的內(nèi)容是()。A:目標(biāo)

30.下列不屬于資產(chǎn)中的信息載體的是()。D:機(jī)房

31.信息安全管理要求ISO/IEC27001的前身是()的BS7799標(biāo)準(zhǔn)。A:英國

32.管理制度、程序、策略文件屬于信息安全管理體系化文件中的()。B:二級(jí)文件

33.信息安全實(shí)施細(xì)則中,物理與環(huán)境安全中最重要的因素是()。A:人身安全

34.導(dǎo)出安全需求是安全信息系統(tǒng)購買流程中()的具體內(nèi)容。A:需求分析

35.安全信息系統(tǒng)中最重要的安全隱患是()。A:配置審查

36.蠕蟲病毒屬于信息安全事件中的()。B:有害程序事件

多選題

37.《網(wǎng)絡(luò)安全法》的意義包括()。A:落實(shí)黨中央決策部署的重要舉措B:維護(hù)網(wǎng)絡(luò)安全的客觀需要C:維護(hù)民眾切身利益的必然要求D:參與互聯(lián)網(wǎng)國際競(jìng)爭(zhēng)和國際治理的必然選擇

38.《網(wǎng)絡(luò)安全法》第二次審議時(shí)提出的制度有()。B:明確重要數(shù)據(jù)境內(nèi)存儲(chǔ)C:建立數(shù)據(jù)跨境安全評(píng)估制度

39.在我國的網(wǎng)絡(luò)安全法律法規(guī)體系中,屬于專門立法的是()。A:《網(wǎng)絡(luò)安全法》B:《杭州市計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理?xiàng)l例》D:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》

40.我國網(wǎng)絡(luò)安全法律體系的特點(diǎn)包括()。A:以《網(wǎng)絡(luò)安全法》為基本法統(tǒng)領(lǐng),覆蓋各個(gè)領(lǐng)域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個(gè)管理部門D:內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、保障、責(zé)任各個(gè)方面

41.《網(wǎng)絡(luò)安全法》的特點(diǎn)包括()。B:全面性C:針對(duì)性D:協(xié)調(diào)性

42.《網(wǎng)絡(luò)安全法》的突出亮點(diǎn)在于()。A:明確網(wǎng)絡(luò)空間主權(quán)的原則B:明確網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù)C:明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù)D:進(jìn)一步完善個(gè)人信息保護(hù)規(guī)則

43.《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。

A:國家B:主管部門C:網(wǎng)絡(luò)運(yùn)營者D:網(wǎng)絡(luò)使用者

44.我國網(wǎng)絡(luò)安全工作的輪廓是()。

A:以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心B:強(qiáng)調(diào)落實(shí)網(wǎng)絡(luò)運(yùn)營者的責(zé)任C:注重保護(hù)個(gè)人權(quán)益D:以技術(shù)、產(chǎn)業(yè)、人才為保障

43.計(jì)算機(jī)網(wǎng)絡(luò)包括()。A:互聯(lián)網(wǎng)B:局域網(wǎng)C:工業(yè)控制系統(tǒng)

44.網(wǎng)絡(luò)運(yùn)營者包括()。A:網(wǎng)絡(luò)所有者B:網(wǎng)絡(luò)管理者D:網(wǎng)絡(luò)服務(wù)提供者

45.47.在網(wǎng)絡(luò)安全的概念里,信息安全包括()。C:個(gè)人信息保護(hù)D:信息依法傳播

48.《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()。A:國內(nèi)主權(quán)B:依賴性主權(quán)C:獨(dú)立權(quán)D:自衛(wèi)權(quán)

49.《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是()。A:檢測(cè)、防御、處置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅B:保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全C:依法懲治網(wǎng)絡(luò)違法犯罪活動(dòng)D:維護(hù)網(wǎng)絡(luò)空間安全和秩序

50.各國加強(qiáng)網(wǎng)絡(luò)安全國際合作的行動(dòng)中,在聯(lián)合國框架下開展的合作有()。A:召開信息社會(huì)世界峰會(huì)B:成立信息安全政府間專家組

50.我國參與網(wǎng)絡(luò)安全國際合作的重點(diǎn)領(lǐng)域包括(答案是ABCD)。

A:網(wǎng)絡(luò)空間治理B:網(wǎng)絡(luò)技術(shù)研發(fā)

C:網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)制

D:打擊網(wǎng)絡(luò)違法犯罪

51.《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個(gè)人信息的規(guī)則包括(答案是

BCD)。

A:保密原則B:合法原則C:正當(dāng)原則D:公開透明原則

52.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括(答案是ABCD)。

A:統(tǒng)籌協(xié)調(diào)涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題B:研究制定網(wǎng)

絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動(dòng)國家網(wǎng)絡(luò)安全和信息

法治化建設(shè)

D:不斷增強(qiáng)安全保障能力

53.我國網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的主要內(nèi)容包括(答案是ABCD)。

A:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任

B:采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施

C:配備相應(yīng)的硬件和軟

件檢測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志D:

采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施

54.《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、

持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施(答案是ABD)。

A:同步規(guī)劃B:同步建設(shè)C:同步監(jiān)督D:同步使用

55.下列有關(guān)個(gè)人信息保護(hù)方面的公約和立法中,制定者為歐盟的是(答案是CD)。

A:《自由、檔案、信息法》B:《個(gè)人信息保護(hù)法》C:《數(shù)據(jù)保護(hù)

指令》

D:《通用數(shù)據(jù)保護(hù)條例》

56.在監(jiān)測(cè)預(yù)警與應(yīng)急處置方面,省級(jí)以上人民政府有關(guān)部門的職責(zé)是(答案是AB)。

A:網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),采取信息報(bào)送、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息評(píng)估、向社會(huì)預(yù)警等措施B:按照規(guī)定程序及權(quán)限對(duì)網(wǎng)絡(luò)運(yùn)營者法定代表人進(jìn)行約

談C:建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度

D:制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練

57.密碼破解安全防御措施包括(答案是ABCD)。A:設(shè)置好的密碼B:系統(tǒng)及應(yīng)用安全策略

C:隨機(jī)驗(yàn)證

D:其他密碼管理策略

58.社會(huì)工程學(xué)利用的人性弱點(diǎn)包括(答案是ABCD)。A:信任權(quán)威

B:信任共同愛好

C:期望守信

D:期望社會(huì)認(rèn)可

59.網(wǎng)絡(luò)社會(huì)的社會(huì)工程學(xué)直接用于攻擊的表現(xiàn)有(答案是AC)。A:利用同情、內(nèi)疚和脅迫B:口令破解中的社會(huì)工程學(xué)利用

C:正面

攻擊(直接索取)

D:網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用

60.下列選項(xiàng)中,屬于社會(huì)工程學(xué)在安全意識(shí)培訓(xùn)方面進(jìn)行防御的措施是(答案是BC)。A:構(gòu)建完善的技術(shù)防御體系B:知道什么是社會(huì)工程學(xué)攻擊

C:知道

社會(huì)工程學(xué)攻擊利用什么

D:有效的安全管理體系和操作

61.拒絕服務(wù)攻擊方式包括(答案是ABCD)。A:利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬B:利用大量請(qǐng)求消耗系統(tǒng)性能

C:利

用協(xié)議實(shí)現(xiàn)缺陷

D:利用系統(tǒng)處理方式缺陷

62.典型的拒絕服務(wù)攻擊方式包括(答案是ABCD)。A:Pingofdeath

B:SYNFlood

C:UDPFlood

D:Teardrop

63.拒絕服務(wù)攻擊的防范措施包括(答案是ABCD)。A:安全加固B:資源控制

C:安全設(shè)備

D:運(yùn)營商、公安部

門、專家團(tuán)隊(duì)等

64.IP欺騙的技術(shù)實(shí)現(xiàn)與欺騙攻擊的防范措施包括(答案是ABCD)。A:使用抗IP欺騙功能的產(chǎn)品B:嚴(yán)密監(jiān)視網(wǎng)絡(luò),對(duì)攻擊進(jìn)行報(bào)

C:使用最新的系統(tǒng)和軟件,避免會(huì)話序號(hào)被猜出

D:嚴(yán)格設(shè)置路由

策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包65.ARP欺騙的防御措施包括(答案是ABCD)。A:使用靜態(tài)ARP緩存B:使用三層交換設(shè)備

C:IP與MAC地址綁

D:ARP防御工具

66.關(guān)于堆棧,下列表述正確的是(答案是ABC)。A:一段連續(xù)分配的內(nèi)存空間B:特點(diǎn)是后進(jìn)先出

C:堆棧生長(zhǎng)方向與

內(nèi)存地址方向相反

D:堆棧生長(zhǎng)方向與內(nèi)存地址方向相同

67.安全設(shè)置對(duì)抗DNS欺騙的措施包括(答案是ABCD)。

A:關(guān)閉DNS服務(wù)遞歸功能

B:限制域名服務(wù)器作出響應(yīng)的地址C:限制發(fā)出請(qǐng)求的地址D:限制域名服務(wù)器作出響應(yīng)的遞歸請(qǐng)求

地址

68.計(jì)算機(jī)后門的作用包括(答案是ABCD)。A:方便下次直接進(jìn)入B:監(jiān)視用戶所有隱私

C:監(jiān)視用戶所有行

D:完全控制用戶主機(jī)

69.計(jì)算機(jī)后門木馬種類包括(答案是ABCD)。A:特洛伊木馬

B:RootKit

C:腳本后門

D:隱藏賬號(hào)

70.日志分析重點(diǎn)包括(答案是ABCD)。

A:源IP

B:請(qǐng)求方法

C:請(qǐng)求鏈接

D:狀態(tài)代碼

71.目標(biāo)系統(tǒng)的信息系統(tǒng)相關(guān)資料包括(答案是ABCD)。A:域名

B:網(wǎng)絡(luò)拓?fù)?/p>

C:操作系統(tǒng)

D:應(yīng)用軟件

72.Whois可以查詢到的信息包括(答案是ABCD)。A:域名所有者B:域名及IP地址對(duì)應(yīng)信息

C:域名注冊(cè)、到期日

D:域名所使用的DNSServers

73.端口掃描的掃描方式主要包括(答案是ABCD)。A:全掃描

B:半打開掃描

C:隱秘掃描

D:漏洞掃描

74.漏洞信息及攻擊工具獲取的途徑包括(答案是ABCD)。A:漏洞掃描

B:漏洞庫

C:QQ群

D:論壇等交互應(yīng)用

75.信息收集與分析工具包括(答案是ABCD)。A:網(wǎng)絡(luò)設(shè)備漏洞掃描器B:集成化的漏洞掃描器

C:專業(yè)web掃描

軟件

D:數(shù)據(jù)庫漏洞掃描器

76.信息收集與分析的防范措施包括(答案是ABCD)。

A:部署網(wǎng)絡(luò)安全設(shè)備B:減少攻擊面

C:修改默認(rèn)配

D:設(shè)置安全設(shè)備應(yīng)對(duì)信息收集

77.信息收集與分析的過程包括(答案是ABCD)。

A:信息收集

B:目標(biāo)分析

C:實(shí)施攻擊

D:打掃戰(zhàn)場(chǎng)

78.計(jì)算機(jī)時(shí)代的安全威脅包括(答案是ABC)。

A:非法訪問

B:惡意代碼

C:脆弱口令

D:破解

79.馮諾依曼模式的計(jì)算機(jī)包括(答案是ABCD)。

A:顯示器

B:輸入與輸出設(shè)備

C:CPU

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論