




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
首屆全國醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全知識競賽初賽
一、選擇題
1.電子郵件的發(fā)件利用某些特殊的電子郵件軟件在短時間內(nèi)不斷重復(fù)地將電子郵件寄給同一個收件人,
這種破壞方式叫做()[單選題]*
A.郵件病毒
B.郵件炸彈√
C.特洛伊木馬
D.邏輯炸彈
2.網(wǎng)絡(luò)攻擊的有效載體是什么?()[單選題]
A.黑客
B.網(wǎng)絡(luò)
C.病毒V
D.蠕蟲
3.收藏夾的目錄名稱為(X[單選題]
A.temp
B.FavoritesV
C.Windows
D.MyDocuments
在以下認(rèn)證方式中,最常用的認(rèn)證方式是:()[單選題]
4.0
A.基于賬戶名/口令認(rèn)證V
B.基于摘要算法認(rèn)證
C.基于PKI認(rèn)證
D.基于數(shù)據(jù)庫認(rèn)證
5.主要用于加密機(jī)制的協(xié)議是:(\[單選題]
A.HTTP
B.FTP
C.TELNET
D.SSL√
6.收到一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段:()[單選題]
A.緩存溢出攻擊
B.釣魚攻擊;V
C.暗門攻擊
D.DDOS攻擊
7.文件型病毒傳染的對象主要是()類文件。[單選題]
A..EXE和.WPS
B.COM和.EXEV
C..WPS
D..DBF
8.下面哪個不是執(zhí)行備份操作的用戶(入[單選題]
A.AdminiStratorS組的成員
B.BaCkUPoPeratorS組的成員
C.ServerOperators組的成員
D.PowerUsers組的成員V
9.下面哪個不是系統(tǒng)還原的方法(\[單選題]
A.安全模式
B.故障恢復(fù)控制臺
C.自動系統(tǒng)恢復(fù)
D.普通模式√
10.為了防御網(wǎng)絡(luò)監(jiān)聽,最常用的方法是:(\[單選題]
A.采用物理傳輸(非網(wǎng)絡(luò))
B.信息加密V
C.無線網(wǎng)
D.使用專線傳輸
11.當(dāng)數(shù)據(jù)庫損壞時,數(shù)據(jù)庫管理員可通過何種方式恢復(fù)數(shù)據(jù)庫(X[單選題]
A.事務(wù)日志文件√
B.主數(shù)據(jù)文件
C.DELETE語句
D.聯(lián)機(jī)幫助文件
12.注冊表數(shù)據(jù)導(dǎo)出后的擴(kuò)展名為(\[單選題]
A.reg√
B.dat
C.exe
D.bat
13.信息風(fēng)險主要指那些?()[單選題]
A.信息存儲安全
B.信息傳輸安全
C.信息訪問安全
D.以上都正確V
14.信息安全是信息網(wǎng)絡(luò)的硬件、軟件及系統(tǒng)中的()受到保護(hù),不因偶然或惡意的原因而受到破壞、
更改或泄露。[單選題]
A.用戶
B.管理制度
C.數(shù)據(jù)√
D.設(shè)備
15.為了預(yù)防計算機(jī)病毒,應(yīng)采取的正確措施是(\[單選題]
A.每天都對計算機(jī)硬盤和軟件進(jìn)行格式化
B.不用盜版軟件和來歷不明的軟盤√
C.不同任何人交流
D.不玩任何計算機(jī)游戲
16.DDoS攻擊破壞了(\[單選題]
A.可用性V
B.保密性
C.完整性
D.真實性
17.以下哪個不是數(shù)據(jù)恢復(fù)軟件(\[單選題]
A.FinaIData
B.RecoverMyFiIes
C.EasyRecovery
D.OfficePasswordRemove√
18.數(shù)據(jù)備份常用的方式主要有:完全備份、增量備份和(X[單選題]
A.邏輯備份
B.按需備份
C.差分備份V
D.物理備份
19.數(shù)字簽名技術(shù)是公開密鑰算法的一個典型的應(yīng)用,在發(fā)送端,它是采用()對要發(fā)送的的信息進(jìn)行
數(shù)字簽名。[單選題]
A.發(fā)送者的公鑰
B.發(fā)送者的私鑰V
C.接收者的公鑰
D.接收者的私鑰
20.數(shù)字簽名技術(shù),在接收端,采用()進(jìn)行簽名驗證。[單選題]
A.發(fā)送者的公鑰√
B,發(fā)送者的私鑰
C.接收者的公鑰
D.接收者的私鑰
21.()不是防火墻的功能。[單選題]
A.過濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包
B.保護(hù)存儲數(shù)據(jù)安全√
C.封堵某些禁止的訪問行為
D.記錄通過防火墻的信息內(nèi)容和活動
22.以下哪個不可以作為ISMS管理評審的輸入()[單選題]
A.ISMS審計和評審的結(jié)果
B.來自利益伙伴的反饋
C.某個信息安全項目的技術(shù)方案√
D.預(yù)防和糾正措施的狀態(tài)
23.數(shù)據(jù)庫管理員可以行使的職責(zé)是(C)[單選題]
A.計算機(jī)的操作
B.應(yīng)用程序開發(fā)
C.系統(tǒng)容量規(guī)劃√
D.應(yīng)用程序維護(hù)
24.在TCP首部中有6個標(biāo)志位,其中SYN標(biāo)志位的作用是()[單選題]
A、請求建立連接√
B、確認(rèn)建立連接的請求
C、請求斷開連接
D、確認(rèn)斷開連接的請求
25.下面各種方法,哪個是制定災(zāi)難恢復(fù)策略必須最先評估的()[單選題]
A.所有的威脅可以被完全移除
B.一個可以實現(xiàn)的成本效益,內(nèi)置的復(fù)原
C.恢復(fù)時間可以優(yōu)化
D.恢復(fù)成本可以最小化√
26.以下對信息安全管理的描述錯誤的是()[單選題]
A.保密性、完整性、可用性
B.抗抵賴性、可追溯性
C.真實性、私密性、可靠性
D.增值性√
27.以下對信息安全管理的描述錯誤的是().[單選題]
A.信息安全管理的核心就是風(fēng)險管理
B.人們常說,三分技術(shù),七分管理,可見管理對信息安全的重要性
C.安全技術(shù)是信息安全的構(gòu)筑材料,安全管理是真正的粘合劑和催化劑
D.信息安全管理工作的重點是信息系統(tǒng),而不是人√
28.企業(yè)按照IS027001標(biāo)準(zhǔn)建立信息安全管理體系的過程中,對關(guān)鍵成功因素的描述不正確的是:()
[單選題]
A.不需要全體員工的參入,只要IT部門的人員參入即可V
B.來自高級管理層的明確的支持和承諾
C.對企業(yè)員工提供必要的安全意識和技能的培訓(xùn)和教育
D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標(biāo)準(zhǔn),并遵照執(zhí)行
29.信息安全管理體系(ISMS)是一個怎樣的體系,以下描述不正確的是()[單選題]
A.ISMS是一個遵循PDCA模式的動態(tài)發(fā)展的體系
B.ISMS是一個文件化、系統(tǒng)化的體系
C.ISMS采取的各項風(fēng)險控制措施應(yīng)該根據(jù)風(fēng)險評估等途徑得出的需求而定
D.ISMS應(yīng)該是一步到位的,應(yīng)該解決所有的信息安全問題V
30.PDCA特征的描述不正確的是()[單選題]
A.順序進(jìn)行,周而復(fù)始,發(fā)現(xiàn)問題,分析問題,然后是解決問題
B.大環(huán)套小環(huán),安全目標(biāo)的達(dá)成都是分解成多個小目標(biāo),一層層地解決問題
C.階梯式上升,每次循環(huán)都要進(jìn)行總結(jié),鞏固成績,改進(jìn)不足
D.信息安全風(fēng)險管理的思路不符合PDCA的問題解決思路V
31、加解密屬于ISO的OSl協(xié)議的哪一層()[單選題]
A、會話層
B、表小層V
C、數(shù)據(jù)鏈路層
D、網(wǎng)絡(luò)層
32、滲透測試模擬什么角色進(jìn)行(I[單選題]
A、模擬黑客√
B、模擬用戶
C、模擬系統(tǒng)管理員
D、模擬開發(fā)
33、信息系統(tǒng)安全問題產(chǎn)生的外因是什么(λ[單選題]
A、過程復(fù)雜
B、威脅與破壞√
C、結(jié)構(gòu)復(fù)雜
D、使用復(fù)雜
34、以下不屬于安全測試的輔助工具的是(工[單選題]
A、wireshark
B、APPSCAN
CxZenmap
D、QTP√
35、動態(tài)測試方法不包括(\[單選題]
A、手動分析技術(shù)
B、安全掃描
C、滲透測試√
D、用戶測試
36、當(dāng)你感覺到你的WinlO運行速度明顯減慢,當(dāng)你打開任務(wù)管理器后發(fā)現(xiàn)CPU的使用率達(dá)到了百
分之百,你最有可能認(rèn)為你受到了()攻擊。[單選題]
A、特洛伊木馬
B、拒絕服務(wù)√
C、欺騙
D、中間人攻擊
37、Windows系統(tǒng)的賬號存儲管理機(jī)制(SeCUrityAccountsManager)哪個是正確()[單選題]
A.存儲在注冊表中的賬號數(shù)據(jù)是管理員組用戶都可以訪問,具有較高的安全性;
B.存儲在注冊表中的賬號數(shù)據(jù)只有adminiStratOr賬戶才有權(quán)訪問和較高安全性N
C.存儲在注冊表中的賬號數(shù)據(jù)任何用戶都可以直接訪問,靈活方便;
D.存儲在注冊表中的賬號數(shù)據(jù)有只有System賬戶才能訪問,具有較高的安全性;
38、關(guān)于數(shù)據(jù)安全的需求和過程說明錯誤的是()[單選題]
A.數(shù)據(jù)安全需求和過程分為4個方面,即4A:訪問、審計、驗證、權(quán)限,√
B.訪問是指具有授權(quán)的個人能夠及時訪問系統(tǒng);
C.權(quán)限是為了有效遵守數(shù)據(jù)法規(guī)
D.信息分類、訪問權(quán)限、角色組、用戶和密碼是實時策略和滿足4A的常用手段;
39.管理應(yīng)用程序或組織內(nèi)部(或之間)的數(shù)據(jù)移動和整合的活動是什么()[單選題]
A.數(shù)據(jù)處理
B.數(shù)據(jù)整合
C.數(shù)據(jù)集成和互操作√
D.數(shù)據(jù)存儲
40.數(shù)據(jù)集成的目標(biāo)描述錯誤的是()[單選題]
A.按照所需的格式、及時的提供安全、合規(guī)的數(shù)據(jù)
B.構(gòu)建開發(fā)共享模型和接口,降低解決方的成本和復(fù)雜度
C.識別有意義的事件,自動觸發(fā)預(yù)警和動作
D.支撐商務(wù)智能、數(shù)據(jù)分析、主數(shù)據(jù)管理,并致力于提高數(shù)據(jù)質(zhì)量V
41.攻擊者截獲并記錄了從A到B的數(shù)據(jù),然后又從早些時候所截獲的數(shù)據(jù)中提取出信息重新發(fā)往B稱
為(\[單選題]
A、中間人攻擊
B、口令猜測器和字典攻擊
C、強(qiáng)力攻擊
D、回放攻擊V
42.不屬于隧道協(xié)議的是(\[單選題]
A、PPTP
B、L2TP
C、TCP∕IP√
D、IPSec
43.在什么情況下,熱站會作為一個恢復(fù)策略被執(zhí)行().[單選題]
A低災(zāi)難容忍度V
B.高恢復(fù)點目標(biāo)(RPO
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 消防器材進(jìn)口標(biāo)準(zhǔn)試題及答案
- 城市居民社區(qū)的全身運動培訓(xùn)計劃
- 如何面對寵物生死教育試題及答案
- 獸醫(yī)臨床護(hù)理技巧試題及答案
- 血管性頭痛患者的護(hù)理
- 學(xué)前兒童智力開發(fā)與培養(yǎng)
- 第十二章 第3節(jié) 滑輪(教學(xué)設(shè)計)2024-2025學(xué)年度人教版(2024)物理八年級下冊
- 消防設(shè)施操作員考察要點試題及答案
- 2024年寵物殯葬師考前備考指南及試題及答案
- 第二單元 《-參考活動3-應(yīng)對來自同伴的壓力》教學(xué)設(shè)計 -2024-2025學(xué)年初中綜合實踐活動蘇少版八年級上冊
- 浙江省工業(yè)和信息化研究院工作人員招考聘用6人筆試題庫含答案詳解析
- 燃?xì)忮仩t房安全風(fēng)險分級清單
- 交易的真相:從1000到1 83億
- 全業(yè)務(wù)端到端-L1- 中國移動認(rèn)證考試L1題庫(附答案)
- 附件1:中國聯(lián)通動環(huán)監(jiān)控系統(tǒng)B接口技術(shù)規(guī)范(V3.0)
- 外貿(mào)客戶報價單中英文格式模板
- 《銼削方法訓(xùn)練》教案
- 2023年白銀有色集團(tuán)招聘筆試題庫及答案解析
- 幼兒園中班戶外建構(gòu)游戲《炭燒積木》活動分析反思【幼兒教案】
- 企業(yè)員工職務(wù)犯罪預(yù)防講座課件
- 人教部編版五年級下冊語文第三單元綜合性學(xué)習(xí)知識點匯總【預(yù)習(xí)復(fù)習(xí)必備】
評論
0/150
提交評論