等保测评练习题11

等级保护初级测评师试题11

姓名:                                  成绩:       

  • 判断题(10×1=10分)

1.国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作。(T) 安全法第二十九条 国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。

2.安全计算环境里终端设备的控制点身份鉴别、访问控制、入侵防范恶意代码防范、可信验证。(T

3.对于应在安全事件报告和响应处理过程中,分析和鉴定事件产生的原因,收集证据,记录处理过程,总结教训。如果系统未发生过网络安全事件,此项不适用。(T) P287

4.工业系统与企业其它系统之间允许使用RloginSSH网络服务穿越区域边界。(F)  P364 禁止E-Mail,Web,Telnet,Rlogin,FTP等通用网络服务

5.恶意代码一般只通过网络的方式造成破坏。(F)  P113 一般通过两种方式,一为通过网络,二为通过主机

6.对于高可用性的工业控制系统,安全措施失效不应中断基本功能。(T) 基本要求P77,工业系统实时性很重要

7.工业和信息化部负责信息安全等级保护工作的监督、检查、指导,是等级保护工作的牵头部门F   公安部

8.感知节点设备和网关节点设备之间的短距离通信部分属于网络传输层。(F) P343 属于感知层

9.服务水平协议(SLA)应尽可能包含可能包含信息安全管理需求,明确云服务商所提供的云服务的内容及云服务客户需要提供的技术指标。(F) P325 及云服务商需要提供的技术指标,不是客户

10.记录表单指的是各项具体活动的步骤和方法,可以是一个手册、一个流程表单或一个实施方法(F) 安全操作规程P211

二、单项选择题(15×2=30分)

1.audit.rules文件记录了文件和__调用信息,记录的安全事件较为__。(C)  P108

A.顶层  全面    B.顶层  片面   C.底层  全面   D.底层  片面

2. 云租户之间的内存和持久化存储空间相对独立,当云租户释放资源时能够被释放和清除,当物理硬盘报废时使用(B)多次写入的方法进行数据写入和删除。 P320

A.特定数据   B.随机数据   C.加密数据   D.空白数据

3. 应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求。一般是在(D)进行核查。 P57

A.服务器 P54最小安装  B.主机   C.数据库 BC是P50主体客体  D.应用层面

4. 风险评估流程的顺序应该为:(B)  风险评估方法P3-4

① 风险分析   ② 风险评价   ③评估准备   ④风险识别

A. ①②③④    B. ③④①②    C. ③①④②    D. ③②④①

5.《网络安全法》中规定,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关( D)报告。 安全法第25条

A.公安机关  B.国密部门  C.网信办部门  D.主管部门

6. 在思科路由器中,下列说法错误的是:(C) P45

A. ip ssh time-out 120 :ssh连接120s无活动断开连接

B. ip ssh authentication-retries 4 : 登录重试次数为4次

C. line vty 0 4 : 允许4个虚拟终端同时进行配置 有0 1 2 3 4共5个虚机终端可同时进行配置

D. transport input ssh : 只接受ssh登录

7. 第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查(  C  )中是否为专用通信协议或安全通信协议服务,避免来自基于通信协议的攻击破坏数据的完整性

A.操作系统和网络设备

B.数据库管理系统

C.应用系统

D.都需检查

8. 工业控制系统的功能层次模型从上到下共分为5个层级,层级3是(  D  )

基本要求P76

A.企业资源层    B.设备现场层    C.过程监控层    D.生产管理层

9.第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查(   A  )是否不存在关键节点的单点故障

A.网络拓扑结构

B.主要网络设备

C.主要通信线路

D.主要数据处理系统

10. 工业控制系统重要设备应通过专业机构的(C)后方可采购使用。 P373

A.采购许可认证   B.销售许可认证    C.安全性检测    D.实时性检测

11.在sqlnet.ora文件中查看参数tcp.validnode_checking=yes、tcp,invited_nodes查出来的ip地址列表是运维人员(B)P156

A. 禁止访问               B. 可以访问

C. 请求访问               D. 以上都不对

12.这段代码可能存在的什么安全漏洞(A)

$ip=$_POST['ipaddress'];

$result.=shell_exec('ping '.$ip);

echo $result;

A.命令执行漏洞

B.SQL注入漏洞

C.文件包含漏洞

D.反射XSS漏洞

13等保2.0有安全扩展要求不包括下面哪一项?(D

A.云计算安全扩展要求

B.移动互联安全扩展要求

C.物联网安全扩展要求

D.人工智能系统安全扩展要求

14.控制项中,外部人员离场后应及时清除其所有的(A) P238

A.访问权限       B.系统权限        C.使用权限       D.文件权限

15.Linux系统中是否禁止root账户远程登录一般查看哪个文件?(A) p103

A./etc/ssh/sshd_config    B./etc/remote/ssh_config

C./etc/selinux/config     D./etc/ssh.config

三、多项选择题(10×2=20分)

1. 发现入侵行为最简单、最直接的方法就是查看(AD) P127

A.系统日志  B.审批日志  C.操作系统文件  D.安全审计文件  

2. 常见的数据备份有哪些形式(ABC  )

A.完全备份      B.差异备份       C.增量备份      D.异地备份

3. 技术脆弱性的识别对象有(ABCD)  风险评估方法P10 有物理环境、网络结构、系统软件、应用中间件、应用系统

A.物理环境     B.系统软件     C.应用中间件     D.应用系统

4. 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施( ACD )  安全法第33条

A.同步规划     B.同步定级     C.同步建设     D.同步使用

5.路由器可以通过   来访问控制。(ABCD)

A. 源地址     B.目的地址     C.用户     D.协议

6.为保证移动业务应用软件的安全性,应对开发者进行资格审查,包括(ABCD)等。  P341

A.工作经历   B.技术能力   C.资格证书   D.项目实施情况   

7. 以下属于Linux的内置账户的有(AC)

A.bin   B.oracle   C.root   D.Adminisdtrator

8. 安全运维管理的环境管理是包括对(BC)的管理。 P262

A.操作环境  B.机房环境  C.办公环境  D.硬件设备 为资产管理  

9. 专项应急预案的内容应包括(ABCD)。  真题 P288 包括危险性分析、可能发生的事故特征、应急组织机构与职责、预防措施、应急处置程序和应急保障等内容。 个人认为还有事后教育和培训

A.应急处理程序   B.应急组织机构与职责   

C.危险性分析     D.可能发生的事故特征

10. 安全方案设计文档的目录有:(ABCD)  P244

A.总体安全方案          B.详细安全设计方案  

C.近期安全建设工作计划  D.远期安全建设工作计划

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/26786.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【文献阅读】基于高阶矩的波形分类方法

文章目录 基本信息SND及其统计特征分类 基本信息 【2017】rse Moritz, Bruggisser, Andreas, et al. Retrieval of higher order statistical moments from full-waveform LiDAR data for tree species classification[J]. Remote Sensing of Environment, 2017,196: 28-41. …

鲁教版八年级数学下册-笔记

文章目录 第六章 特殊平行四边形1 菱形的性质与判定2 矩形的性质与判定3 正方形的性质与判定 第七章 二次根式1 二次根式2 二次根式的性质3 二次根式的加减二次根式的乘除 第八章 一元二次方程1 一元二次方程2 用配方法解一元二次方程3 用公式法解一元二次方程4 用因式分解法解…

css系列:音频播放效果-波纹律动

介绍 语音播放的律动效果,通俗来说就是一个带动画的特殊样式的进度条,播放的部分带有上下律动的动画,未播放的部分是普通的灰色竖状条。 实现中夹带了less变量、继承和循环遍历,可以顺带学习一下。 结果展示 大致效果如图所示…

防火墙安全管理

大多数企业通过互联网传输关键数据,因此部署适当的网络安全措施是必要的,拥有足够的网络安全措施可以为网络基础设施提供大量的保护,防止黑客、恶意用户、病毒攻击和数据盗窃。 网络安全结合了多层保护来限制恶意用户,并仅允许授…

使用QT制作QQ登录界面

mywidget.cpp #include "mywidget.h"Mywidget::Mywidget(QWidget *parent): QWidget(parent) {/********制作一个QQ登录界面*********************/this->resize(535,415);//设置登录窗口大小this->setFixedSize(535,415);//固定窗口大小this->setWindowTi…

Spring Boot 的启动原理、Spring Boot 自动配置原理

Spring Boot启动原理包含自动装配原理。 Spring Boot 的启动原理: 1. 入口类与 SpringApplication 初始化: 应用程序通常从一个带有 SpringBootApplication 注解的主类开始,这个注解是一个组合注解,包含了 SpringBootConfigurat…

【学习笔记8】阅读StyleID论文源码

论文【链接】 源码【链接】 一、DDIM eta ddim_step表示执行几轮去噪迭代,eta表示DDPM和DDIM的插值系数。当eta0时,为DDPM;当eta≠0时,为DDIM。 参考 DDIM 简明讲解与 PyTorch 实现:加速扩散模型采样的通用方法 【s…

2024.06.13

这两天一直在准备面试和进行面试啊, 从昨天面七牛云,到今天面百度和蔚来,学到了很多不只是知识上的内容,详情可看:我的牛客

【ARMv8/ARMv9 硬件加速系列 3 -- SVE 硬件加速向量运算 1】

文章目录 SVE 使用介绍SVE 特点SVE2 特点 SVE 寄存器扩展的向量寄存器可扩展的谓词寄存器.d 与 .b 后缀的区别举例介绍使用 .d 后缀进行64位元素操作使用 .b 后缀进行8位元素操作 ptrue 指令小结 FFR 寄存器 SVE 使用介绍 前面文章:【ARMv8/ARMv9 硬件加速系列 1 – SVE | NEO…

git下载项目登录账号或密码填写错误不弹出登录框

错误描述 登录账号或密码填写错误不弹出登录框 二、解决办法 控制面板\用户帐户\凭据管理器 找到对应的登录地址进行更新或者删除 再次拉取或者更新就会提示输入登录信息

影响数字本振信噪比的因素

2048 点 -66 4096 点-72 8192 点-77 16384 点-84

FineBI开发中的一些数据处理方法

在这里记录在FineBI开发中的遇到的一些数据处理方法。 1、获取一星期中的首日日期 假设电商数据分析场景中有张订单表,其中有一列为订单日期(order_create_dt),如果需要统计订单金额周同比,一般我们都需要构建一张日期维度表(如…

SAP PP学习笔记21 - 计划策略的Customize:策略组 > 策略 > 需求类型 > 需求类(消费区分,计划区分)

上面几章讲了MTS,MTO,ATO的计划策略。 本章来讲一下它的后台 Customize。 1,Customizeing:Planned Indep.Reqmts Management 这是配置计划策略的整个过程: - Requirements Type / Class 需求类型 / 需求类 - Plann…

VUE之重定向redirect

VUE之路由和重定向redirect 这个小知识点是在学习做项目的时候遇到的一个问题,借鉴了一个他人的项目,是一个酒店管理系统,拿到源码之后导到我的vscode里。 参考链接 导的过程比较顺利,正常安装,加依赖,没有…

SIM卡 移动、联通、电信对比

中国移动、联通、电信优势劣势分析 移动和联通采用GSM终端,电信采用CDMA终端(码分多址),上网速度快,保密性好联通也有CDMA关于GSM、CDMA、TDMA、 TD-SCDMA、WCDMA之间的各种纠结 中国联通:网络安全的“攻”与“防” 联通保密性…

java操作数据库语法

1 新建数据库 1.1 新建数据库 1 启动mysql数据库 2 新建数据库 1.2 mysql数据库语法 1 选择数据库 use java_demo1 2 移除数据库 drop database java_web1 3 创建表 CREATE TABLE user (id int(11) PRIMARY KEY AUTO_INCREMENT,name varchar(255) NOT NULL,age int(11)…

【python】通行网格地图四叉树化 (leeccode 427)

【python】通行网格地图四叉树化 受到Leecode 427题的启发,427. 建立四叉树 想将由0和1组成的网格地图绘制为四叉树地图,0表示可通行网格,1表示不可通行网格。 import matplotlib.pyplot as plt import matplotlib.patches as patches …

【数学建模】MATLAB入门教程:插值与拟合(下)

前言 插值与拟合在数据处理和科学计算中扮演着非常重要的角色&#xff0c;它们用于估算未知数据点的值&#xff0c;帮助我们理解和预测数据趋势 一、一维插值 1、一维插值定义 已知n1个节点(,)(j0,1,...,n,其中互不相同&#xff0c;不妨设a<<...<b),求任一插值点(…

鸿蒙开发:任务(Mission)与启动模式

任务&#xff08;Mission&#xff09;与启动模式 如前文所述&#xff0c;一个UIAbility实例对应一个任务。UIAbility实例个数与UIAbility配置的启动模式有关。在FA模型下&#xff0c;通过config.json配置文件中的“launchType”属性配置&#xff1b;在Stage模型下&#xff0c;…

QTableWidget自定义代理,实现自动换行

尝试使用setWordWrap(true)&#xff0c;但是仅对中文有效&#xff0c;对英文不会自动换行&#xff0c;最后只能用代理。 代理实现 class WordWrapDelegate : public QStyledItemDelegate { public:using QStyledItemDelegate::QStyledItemDelegate;void paint(QPainter *pai…