版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2018专业技术人员网络平安知识复习资料(必过版)2018专业技术人员网络平安知识复习资料(必过版)/2018专业技术人员网络平安知识复习资料(必过版)2018年专业技术人员网络平安知识答案2018年河北省接着教化公需科目专业技术人员网络平安知识试题及答案一,单选题,共10题,每题3.0分,共30.0分
1,《网络平安法》的第一条讲的是(B
)。A.
法律调整范围B.
立法目的C.
国家网络平安战略D.
国家维护网络平安的主要任务2,
“导出平安需求”是平安信息系统购买流程中(A)的具体内容。A.
需求分析B.
市场招标C.
评标D.
系统实施3,《网络平安法》第五章中规定,下列职责中,责任主体为网络运营者的是(
D)。A.
统筹网络平安信息收集,分析和通报,统一发布网络平安监测预警信息B.
建立健全本行业,本事域的网络平安监测预警和信息通报制度,根据规定报送预警信息C.
制定本行业,本事域的网络平安事务应急预案,定期组织演练D.
根据省级以上人民政府的要求进行整改,消退隐患4
,在泽莱尼的著作中,及人工智能0相对应的是(C
)。A.
数字B.
数据C.
知识D.
才智5
信息平安管理中最须要管理的内容是(A)。A.
目标B.
规则C.
组织D.
人员6
,(B)的攻击原理是伪造受害主机源地址发送连接恳求,使受害主机形成自身连接,消耗连接数。A.
Ping
of
deathB.
LANDC.
UDP
FloodD.
Teardrop7
,蠕虫病毒属于信息平安事务中的(B)。A.
网络攻击事务B.
有害程序事务C.
信息内容平安事务D.
设备设施故障8
,2017年3月1日,中国外交部和国家网信办发布了(D
)。A.
《网络平安法》B.
《国家网络空间平安战略》C.
《计算机信息系统平安爱护条例》D.
《网络空间国际合作战略》9
,网络日志的种类较多,留存期限不少于(
C)。A.
一个月B.
三个月C.
六个月D.
一年10,管理制度,程序,策略文件属于信息平安管理体系化文件中的(B)。A.
一级文件B.
二级文件C.
三级文件D.
四级文件二,多选题,共10题,每题4.0分,共40.0分11,拒绝服务攻击的防范措施包括(ABCD)。A.
平安加固B.
资源限制C.
平安设备D.
运营商,公安部门,专家团队等12,信息平安保障包括(ABCD)。A.
技术保障B.
管理保障C.
人员培训保障D.
法律法规保障13,在我国的网络平安法律法规体系中,属于特地立法的是(ABD
)。A.
《网络平安法》B.
《杭州市计算机信息网络平安爱护管理条例》C.
《保守国家隐私法》D.
《计算机信息系统平安爱护条例》14,网络运营者包括(ABD
)。A.
网络全部者B.
网络管理者C.
网络运用者D.
网络服务供应者15,信息平安保障的平安措施包括(ABCD)。A.
防火墙B.
防病毒C.
漏洞扫描D.
入侵检测16,实施信息平安管理,须要有一种及组织文化保持一样的(ABCD)信息平安的途径。A.
实施B.
维护C.
监督D.
改进17,《网络平安法》的突出亮点在于(
ABCD)。A.
明确网络空间主权的原则B.
明确网络产品和服务供应者的平安义务C.
明确了网络运营者的平安义务D.
进一步完善个人信息爱护规则18,平安设置对抗DNS欺瞒的措施包括(ABCD)。A.
关闭DNS服务递归功能B.
限制域名服务器作出响应的地址C.
限制发出恳求的地址D.
限制域名服务器作出响应的递归恳求地址19,《网络平安法》的特点包括(BCD
)。A.
特殊性B.
全面性C.
针对性D.
协调性20,PDCA循环的内容包括(ABCD)。A.
安排B.
实施C.
检查D.
行动三,推断题,共10题,每题3.0分,共30.0分21
密码字典是密码破解的关键。A.
对22,日均访问量超过1000万人次的党政机关网站,企事业单位网站,新闻网站才属于关键信息基础设施。B.
错23,信息展示要坚持最小化原则,不必要的信息不要发布。A.
对24,《网络平安法》没有确立重要数据跨境传输的相关规则。B.
错25,信息平安事务管理及应急响应过程包括打算,确认,遏制,根除,复原,跟踪。A.
对26,平安信息系统获得的基本原则包括符合国家,地区及行业的法律法规,符合组织的平安策略及业务目标。A.
对27,我国信息平安事务管理及应急响应实行的是等保四级制度。B.
错28,网络空间主权是国家主权在网络空间的体现和延长。A.
对29,习近平总书记担当中共中央网络平安和信息化领导小组组场以来,我国信息化形势越来越好,国家对于信息化也越来越重视。A.
对30,《网络平安法》只能在我国境内适用。B.
错一单选题1《网络平安法》开始施行的时间是(C:2017年2《网络平安法》是以第(D五十三)号主席令的方式发布的。3中央网络平安和信息化领导小组的组长是(A:习近平)。4下列说法中,不符合《网络平安法》立法过程特点的是(C:闭门造车)。5在我国的立法体系结构中,行政法规是由(B:国务院)发布的。6将特定区域内的计算机和其他相关设备联结起来,用于特定用户之间通信和信息传输的封闭型网络是(C:局域网)。7(A:网络)是指由计算机或者其他信息终端及相关设备组成的根据确定的规则和程序对信息进行收集,存储,传输,交换,处理的系统。8在泽莱尼的著作中,它将(D:才智)放在了最高层。9在泽莱尼的著作中,及人工智能1.0相对应的是(C:知识)。10《网络平安法》立法的首要目的是(A:保障网络平安)。112017年3月12《网络平安法》的第一条讲的是(B立法目的)。13网络日志的种类较多,留存期限不少于(C:六个月)。14《网络平安法》第五章中规定,下列职责中,责任主体为网络运营者的是(D:根据省级以上人民政府的要求进行整改,消退隐患)。15(B数据备份)是指为防止系统故障或其他平安事务导致数据丢失,而将数据从应用主机的硬盘或阵列复制,存储到其他存储介质。16(B干扰他人网络正常功能)是指对网络功能进行删除,修改,增加,干扰,造成计算机系统不能正常运行。17联合国在1990年颁布的个人信息爱护方面的立法是(C:《自动化资料档案中个人资料处理准则》)。182017年6月21日,英国政府提出了新的规则来爱护网络平安,其中包括要求Facebook19《网络平安法》第五十九条规定,网络运营者不履行网络平安爱护义务的,最多处以(B:十万元)罚款。20(B:LAND)的攻击原理是伪造受害主机源地址发送连接恳求,使受害主机形成自身连接,消耗连接数。21(D:Teardrop)的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。22信息入侵的第一步是(A信息收集)。23(C:nslookup)是操作系统自带命令,主要用来查询域名名称和IP之间的对应关系。24网络路径状况查询主要用到的是(B:tracer)。25我国信息平安管理采纳的是(A欧盟)标准。26在确定信息平安管理标准时,更侧重于机械化和确定化方式的国家是(D:美国)。27在信息平安事务中,(D:80%)是因为管理不善造成的。28信息平安管理针对的对象是(B:组织的信息资产)。29信息平安管理中最须要管理的内容是(A目标)。30下列不属于资产中的信息载体的是(D:机房)。31信息平安管理要求ISO/IEC27001的前身是(A:英国)的BS7799标准。32管理制度,程序,策略文件属于信息平安管理体系化文件中的(B:二级文件)。33信息平安实施细则中,物理及环境平安中最重要的因素是(A人身平安)。34“导出平安需求”是平安信息系统购买流程中(A需求分析)的具体内容。35平安信息系统中最重要的平安隐患是(A:配置审查)。36蠕虫病毒属于信息平安事务中的(B有害程序事务)。二多选题1《网络平安法》的意义包括(ABCD)。A:落实党中央决策部署的重要举措B:维护网络平安的客观须要C:维护民众切身利益的必定要求D:参及互联网国际竞争和国际治理的必定选择2《网络平安法》第二次审议时提出的制度有(BC)。A:明确网络空间主权原则B:明确重要数据境内存储C:建立数据跨境平安评估制度D:增加惩治攻击破坏我国关键信息基础设施的境外组织和个人的规定3在我国的网络平安法律法规体系中,属于特地立法的是(ABD)。A:《网络平安法》B:《杭州市计算机信息网络平安爱护管理条例》C:《保守国家隐私法》D:《计算机信息系统平安爱护条例》4我国网络平安法律体系的特点包括(ABCD)。A:以《网络平安法》为基本法统领,覆盖各个领域B:部门规章及以下文件占多数C:涉及多个管理部门D:内容涵盖网络平安管理,保障,责任各个方面5《网络平安法》的特点包括(BCD)。A:特殊性B:全面性C:针对性D:协调性6《网络平安法》的突出亮点在于(ABCD)。A:明确网络空间主权的原则B:明确网络产品和服务供应者的平安义务C:明确了网络运营者的平安义务D:进一步完善个人信息爱护规则7《网络平安法》确定了(ABCD)等相关主体在网络平安爱护中的义务和责任。A:国家B:主管部门C:网络运营者D:网络运用者8我国网络平安工作的轮廓是(ABCD)。A:以关键信息基础设施爱护为重心B:强调落实网络运营者的责任C:注意爱护个人权益D:以技术,产业,人才为保障9计算机网络包括(ABC)。A:互联网B:局域网C:工业限制系统D:电信网络10网络运营者包括(ABD)。A:网络全部者B:网络管理者C:网络运用者D:网络服务供应者11在网络平安的概念里,信息平安包括(CD)。A:物理平安B:信息系统平安C:个人信息爱护D:信息依法传播12《网络平安法》规定,网络空间主权的内容包括(ABCD)。A:国内主权B:依靠性主权C:独立权D:防卫权13《网络平安法》规定,国家维护网络平安的主要任务是(ABCD)。A:检测,防卫,处置网络平安风险和威胁B:爱护关键信息基础设施平安C:依法惩治网络违法犯罪活动D:维护网络空间平安和秩序14各国加强网络平安国际合作的行动中,在联合国框架下开展的合作有(AB)。A:召开信息社会世界峰会B:成立信息平安政府间专家组C:上海合作组织D:七国集团峰会15我国参及网络平安国际合作的重点领域包括(ABCD)。A:网络空间治理B:网络技术研发C:网络技术标准制定D:打击网络违法犯罪提交16《网络平安法》第四十一条规定,网络经营者收集,运用个人信息的规则包括(BCD)。A:保密原则B:合法原则C:正值原则D:公开透亮原则17中央网络平安和信息化领导小组的职责包括(ABCD)。A:统筹协调涉及各个领域的网络平安和信息化重大问题B:探讨制定网络平安和信息化发展战略,宏观规划和重大政策C:推动国家网络平安和信息法治化建设D:不断增加平安保障实力18我国网络平安等级爱护制度的主要内容包括(ABCD)。A:制定内部平安管理制度和操作规程,确定网络平安负责人,落实网络平安爱护责任B:实行防范危害网络平安行为的技术措施C:配备相应的硬件和软件检测,记录网络运行状态,网络平安事务,根据规定留存相关网络日志D:实行数据分类,重要数据备份和加密等措施19《网络平安法》第三十三条规定,建设关键信息基础设施应当确保其具有支持业务稳定,持续运行的性能,并保证平安技术措施(ABD)。A:同步规划B:同步建设C:同步监督D:同步运用20下列有关个人信息爱护方面的公约和立法中,制定者为欧盟的是(CD)。A:《自由,档案,信息法》B:《个人信息爱护法》C:《数据爱护指令》D:《通用数据爱护条例》21在监测预警及应急处置方面,省级以上人民政府有关部门的职责是(AB)。A:网络平安事务发生的风险增大时,实行信息报送,网络平安风险信息评估,向社会预警等措施B:根据规定程序及权限对网络运营者法定代表人进行约谈C:建立健全本行业,本事域的网络平安监测预警和信息通报制度D:制定网络平安事务应急预案,定期组织演练22密码破解平安防卫措施包括(ABCD)。A:设置“好”的密码B:系统及应用平安策略C:随机验证码D:其他密码管理策略23社会工程学利用的人性弱点包括(ABCD)。A:信任权威B:信任共同爱好C:期望守信D:期望社会认可24网络社会的社会工程学直接用于攻击的表现有(AC)。A:利用怜悯,内疚和胁迫B:口令破解中的社会工程学利用C:正面攻击(直接索取)D:网络攻击中的社会工程学利用25下列选项中,属于社会工程学在平安意识培训方面进行防卫的措施是(BC)。A:构建完善的技术防卫体系B:知道什么是社会工程学攻击C:知道社会工程学攻击利用什么D:有效的平安管理体系和操作26拒绝服务攻击方式包括(ABCD)。A:利用大量数据挤占网络带宽B:利用大量恳求消耗系统性能C:利用协议实现缺陷D:利用系统处理方式缺陷27典型的拒绝服务攻击方式包括(ABCD)。A:PingofdeathB:SYNFloodC:UDPFloodD:Teardrop28拒绝服务攻击的防范措施包括(ABCD)。A:平安加固B:资源限制C:平安设备D:运营商,公安部门,专家团队等29IP欺瞒的技术实现及欺瞒攻击的防范措施包括(ABCD)。A:运用抗IP欺瞒功能的产品B:严密监视网络,对攻击进行报警C:运用最新的系统和软件,避开会话序号被猜出D:严格设置路由策略:拒绝来自网上,且声明源于本地地址的包30ARP欺瞒的防卫措施包括(ABCD)。A:运用静态ARP缓存B:运用三层交换设备C:IP及MAC地址绑定D:ARP防卫工具31关于堆栈,下列表述正确的是(ABC)。A:一段连续安排的内存空间B:特点是后进先出C:堆栈生长方向及内存地址方向相反D:堆栈生长方向及内存地址方向相同32平安设置对抗DNS欺瞒的措施包括(ABCD)。A:关闭DNS服务递归功能B:限制域名服务器作出响应的地址C:限制发出恳求的地址D:限制域名服务器作出响应的递归恳求地址33计算机后门的作用包括(ABCD)。A:便利下次直接进入B:监视用户全部隐私C:监视用户全部行为D:完全限制用户主机34计算机后门木马种类包括(ABCD)。A:特洛伊木马B:RootKitC:脚本后门D:隐藏账号35日志分析重点包括(ABCD)。A:源IPB:恳求方法C:恳求链接D:状态代码36目标系统的信息系统相关资料包括(ABCD)。A:域名B:网络拓扑C:操作系统D:应用软件37Whois可以查询到的信息包括(ABCD)。A:域名全部者B:域名及IP地址对应信息C:域名注册,到期日期D:域名所运用的DNSServers38端口扫描的扫描方式主要包括(ABCD)。A:全扫描B:半打开扫描C:隐秘扫描D:漏洞扫描39漏洞信息及攻击工具获得的途径包括(ABCD)。A:漏洞扫描B:漏洞库C:QQ群D:论坛等交互应用40信息收集及分析工具包括(ABCD)。A:网络设备漏洞扫描器B:集成化的漏洞扫描器C:专业web扫描软件D:数据库漏洞扫描器41信息收集及分析的防范措施包括(ABCD)。A:部署网络平安设备B:削减攻击面C:修改默认配置D:设置平安设备应对信息收集42信息收集及分析的过程包括(ABCD)。A:信息收集B:目标分析C:实施攻击D:打扫战场43计算机时代的平安威胁包括(ABC)。A:非法访问B:恶意代码C:脆弱口令D:破解44冯诺依曼模式的计算机包括(ABCD)。A:显示器B:输入及输出设备C:CPUD:存储器45信息平安保障的平安措施包括(ABCD)。A:防火墙B:防病毒C:漏洞扫描D:入侵检测46信息平安保障包括(ABCD)。A:技术保障B:管理保障C:人员培训保障D:法律法规保障47对于信息平安的特征,下列说法正确的有(ABCD)。A:信息平安是一个系统的平安B:信息平安是一个动态的平安C:信息平安是一个无边界的平安D:信息平安是一个非传统的平安48信息平安管理的对象包括有(ABCD)。A:目标B:规则C:组织D:人员49实施信息平安管理,须要保证(ABC)反映业务目标。A:平安策略B:目标C:活动D:平安执行50实施信息平安管理,须要有一种及组织文化保持一样的(ABCD)信息平安的途径。A:实施B:维护C:监督D:改进51实施信息平安管理的关键胜利因素包括(ABCD)。A:向全部管理者和员工有效地推广平安意识B:向全部管理者,员工及其他伙伴方分发信息平安策略,指南和标准C:为信息平安管理活动供应资金支持D:供应适当的培训和教化52国家平安组成要素包括(ABCD)。A:信息平安B:政治平安C:经济平安D:文化平安53下列属于资产的有(ABCD)。A:信息B:信息载体C:人员D:公司的形象及名誉54威胁的特征包括(AC)。A:不确定性B:确定性C:客观性D:主观性55管理风险的方法,具体包括(ABCD)。A:行政方法B:技术方法C:管理方法D:法律方法56平安风险的基本概念包括(ABCD)。A:资产B:脆弱性C:威胁D:限制措施57PDCA循环的内容包括(ABCD)。A:安排B:实施C:检查D:行动58信息平安实施细则中,平安方针的具体内容包括(ABCD)。A:分派责任B:约定信息平安管理的范围C:对特定的原则,标准和遵守要求进行说明D:对报告可疑平安事务的过程进行说明59信息平安实施细则中,信息平安内部组织的具体工作包括(ABCD)。A:信息平安的管理承诺B:信息平安协调C:信息平安职责的安排D:信息处理设备的授权过程60我国信息平安事务分类包括(ABCD)。A:一般事务B:较大事务C:重大事务D:特殊重大事务61信息平安灾难复原建设流程包括(ABCD)。A:目标及需求B:策略及方案C:演练及测评D:维护,审核,更新62重要信息平安管理过程中的技术管理要素包括(ABCD)。A:灾难复原预案B:运行维护管理实力C:技术支持实力D:备用网络系统三推断题1中国既是一个网络大国,也是一个网络强国。×2近年来,中国在互联网领域的竞争力和话语权渐渐增加,但及发达国家相比仍有差距。√3《网络平安法》从草案发布到正式出台,共经验了三次审议,两次公开征求意见和修改。√4《网络平安法》一,二,三审稿直至最终出台稿,在基本结构,基本内容方面没有进行根本性的修改。√5在我国网络平安法律体系中,地方性法规及以上文件占多数。×6《网络平安法》为配套的法规,规章预留了接口。√7《网络平安法》没有确立重要数据跨境传输的相关规则。×8个人信息是指通过网络收集,存储,传输,处理和产生的各种电子数据。×9网络空间主权是国家主权在网络空间的体现和延长。√10《网络平安法》只能在我国境内适用。×11日均访问量超过1000万人次的党政机关网站,企事业单位网站,新闻网站才属于关键信息基础设施。×12我国在个人信息爱护方面最早的立法是2000年的《关于维护互联网平安的确定》。√13个人信息的收集,运用者采纳匿名化技术对个人信息进行处理之后,使其无法识别出特定个人且不能复原的,向他人供应这些匿名化的数据无须经过被收集者的同意。√14对于网络平安方面的违法行为,《网络平安法》规定仅追究民事责任和行政责任,不会追究刑事责任。×15及中央政府相对应,地方的网信,电信和公安部门是担当网络平安爱护和监管职责的主要部门。√16《网络平安法》对地方政府有关部门的网络平安职责未作具体规定,应当依照国家有关规定确定并执行。√17要求用户供应真实身份信息是网络运营者的一项法定义务。√18数据中心是指一旦遭到破坏,丢失功能或者数据泄露将对国家平安,国计民生,公共利益造成重大影响的重要网络设施和系统。×19个人信息爱护的核心原则是经过被收集者的同意。√20个人发觉网络运营者违反法律,行政法规的规定或者双方的约定收集,运用其个人信息的,有权要求网络运营者删除其个人信息。√21密码字典是密码破解的关键。√22社会工程学攻击是利用人性弱点(本能反应,贪欲,易于信任等)进行欺瞒获得利益的攻击方法。√23服务式攻击就是让被攻击的系统无法正常进行服务的攻击方式。×24Ping运用ICMP协议数据包最大为6535。×25Smurf&Fraggle攻击原理是伪造受害者地址向广播地址发送应答恳求,要求其他机器响应,形成流量攻击。√26欺瞒攻击(Spoofing)是指通过伪造源于可信任地址的数据包以使一台机器认证另一台机器的困难技术。√27SQL注入的防卫对象是全部内部传入数据。×28假如计算机后门尚未被入侵,则可以直接上传恶意程序。×29Whois是一个标准服务,可以用来查询域名是否被注册以及注册的具体资料。√30信息展示要坚持最小化原则,不必要的信息不要发布。√31端口扫描的原理是通过端口扫描确定主机开放的端口,不同的端口对应运行着的不同的网络服务。√32信息平安是独立的行业。×33在20世纪90年代,系统是可被替代的信息工具。√341949年,Shannon发表《保密通信的信息理论》,将信息论方式引入到保密通信当中,使得密码技术上升到密码理论层面。√35双密码体制是密码体制的分水岭。√36计算机时代的平安措施是平安操作系统设计技术。√372009年,美国将网络平安问题上升到国家平安的重要程度。√382003年,《国家信息化领导小组关于加强信息平安保障工作的意见》出台。√39信息平安问题产生的内部缘由是脆弱性。√40信息平安保障是要在信息系统的整个生命周期中,对信息系统的风险分析。√41一般意义上来说,数据包括信息,信息是有意义的数据。√42习近平总书记担当中共中央网络平安和信息化领导小组组场以来,我国信息化形势越来越好,国家对于信息化也越来越重视。√43一般认为,整个信息平安管理是风险组织的过程。√44一般认为,未做配置的防火墙没有任何意义。√45信息系统是一个人机交互系统。√46我国信息平安管理遵循“技管并重”的原则。√47平安技术是信息平安管理真正的催化剂。×48我国在党的十六届四中全会上将信息平安作为重要内容提出。√49我国现在实行的是“齐抓共管”的信息平安管理体制。√50中国信息平安测评中心(CNITSEC)是我国信息平安管理基础设施之一。√51中国信息平安认证中心(ISCCC)不是我国信息平安管理基础设施之一。×52威胁是可能导致信息平安事故和组织信息资产损失的环境或事务√53脆弱性本身会对资产构成危害。×54风险管理是指如何在一个确定有风险的环境里把风险减至最低的管理过程。√55良好的风险管理过程是成本及收益的平衡。√56风险管理是一个持续的PDCA管理过程。√57风险管理源于风险处置。×58全部管理的核心就是整个风险处置的最佳集合。√59信息平安管理强调爱护关键性信息资产。√60信息平安管理体系是PDCA动态持续改进的一个循环体。√61信息平安管理体系实施过程包括规划和建立,实施和运行,监视和评审,保持及改进。√62信息平安实施细则中,平安方针的目标是为信息平安供应及业务需求和法律法规相一样的管理指示及支持。√63保密性协议在信息平安内部组织人员离职后不须要遵守。×64在信息平安实施细则中,对于人力资源平安来说,在上岗前要明确人员遵守平安规章制度,执行特定的信息平安工作,报告平安事务或潜在风险的责任。√65在信息平安实施细则中,对于人力资源平安来说,在雇佣中要有针对性地进行信息平安意识教化和技能培训。√66确认是验证用户的标识,如登录口令验证,指纹验证,电子证书存储器。×67平安信息系统获得的基本原则包括符合国家,地区及行业的法律法规,符合组织的平安策略及业务目标。√68平安信息系统的实施流程包括需求分析,市场招标,评标,选择供应商,签订合同,系统实施。×69信息平安事务管理及应急响应过程包括打算,确认,遏制,根除,复原,跟踪。√70我国信息平安事务管理及应急响应实行的是等保四级制度。×71信息系统的重要程度是我国信息平安事务分类方法的依据之一。√专业技术人员网络平安知识——2018年专业技术人员接着教化一,单选题:1.《网络平安法》的第一条讲的是(立法目的)2.“导出平安需求”是平安信息系统购买流程中(需求分析)的具体内容。3.《网络平安法》第五章中规定,下列职责中,责任主体为网络运营者的是(根据省级以上人民政府的要求进行整改,消退隐患
)。4.在泽莱尼的著作中,及人工智能1.0相对应的是(知识)。5.信息平安管理中最须要管理的内容是(目标)。6.(LAND)的攻击原理是伪造受害主机源地址发送连接恳求,使受害主机形成自身连接,消耗连接数。7.蠕虫病毒属于信息平安事务中的(有害程序事务)。8.2017年3月1日,中国外交部和国家网信办发布了(《网络空间国际合作战略》)。9.网络日志的种类较多,留存期限不少于(六个月)。10.管理制度,程序,策略文件属于信息平安管理体系化文件中的(二级文件)。二,多选题:11.拒绝服务攻击的防范措施包括(ABCD)。A.平安加固B.资源限制C.平安设备D.运营商,公安部门,专家团队等12.
信息平安保障包括(ABCD)。A.技术保障B.管理保障C.人员培训保障D.法律法规保障13.
在我国的网络平安法律法规体系中,属于特地立法的是(
ABD)。
A:《网络平安法》
B:《杭州市计算机信息网络平安爱护管理条例》
C:《保守国家隐私法》
D:《计算机信息系统平安爱护条例》14.
网络运营者包括(ABD
)。
A:网络全部者
B:网络管理者
C:网络运用者
D:网络服务供应者15.
信息平安保障的平安措施包括(ABCD)。A.防火墙B.防病毒C.漏洞扫描D.入侵检测16.
实施信息平安管理,须要有一种及组织文化保持一样的(ABCD)信息平安的途径。1.A.
实施2.B.
维护3.C.
监督4.D.
改进17.
《网络平安法》的突出亮点在于(ABCD)。1.A.
明确网络空间主权的原则2.B.
明确网络产品和服务供应者的平安义务3.C.
明确了网络运营者的平安义务4.D.
进一步完善个人信息爱护规则18.
平安设置对抗DNS欺瞒的措施包括(ABCD)。1.A.
关闭DNS服务递归功能2.B.
限制域名服务器作出响应的地址3.C.
限制发出恳求的地址4.D.
限制域名服务器作出响应的递归恳求地址19.
《网络平安法》的特点包括(BCD)。1.A.
特殊性2.B.
全面性3.C.
针对性4.D.
协调性20.
PDCA循环的内容包括(ABCD)。1.A.
安排2.B.
实施3.C.
检查4.D.
行动三,推断题:21.
密码字典是密码破解的关键。1.A.
对22.日均访问量超过1000万人次的党政机关网站,企事业单位网站,新闻网站才属于关键信息基础设施。2.B.
错23.信息展示要坚持最小化原则,不必要的信息不要发布。1.A.
对24.《网络平安法》没有确立重要数据跨境传输的相关规则。2.B.
错25.信息平安事务管理及应急响应过程包括打算,确认,遏制,根除,复原,跟踪。1.A.
对26.平安信息系统获得的基本原则包括符合国家,地区及行业的法律法规,符合组织的平安策略及业务目标。1.A.
对27.我国信息平安事务管理及应急响应实行的是等保四级制度。2.B.
错28.网络空间主权是国家主权在网络空间的体现和延长。1.A.
对29.习近平总书记担当中共中央网络平安和信息化领导小组组场以来,我国信息化形势越来越好,国家对于信息化也越来越重视。1.A.
对30.《网络平安法》只能在我国境内适用。2.B.
错专业技术人员网络平安知识一,单选1.中央网络平安和信息化领导小组的组长是()。(习近平)2.在我国的立法体系结构中,行政法规是由()发布的。(国务院)3.()是指由计算机或者其他信息终端及相关设备组成的根据确定的规则和程序对信息进行收集,存储,传输,交换,处理的系统。(网络)4.在泽莱尼的著作中,及人工智能1.0相对应的是()。(知识)5.《网络平安法》立法的首要目的是()。(保障网络平安)6.2017年3月1日,中国外交部和国家网信办发布了()。(《网络空间国际合作战略》)7.网络日志的种类较多,留存期限不少于()。(六个月)8.《网络平安法》第五章中规定,下列职责中,责任主体为网络运营者的是()。(根据省级以上人民政府的要求进行整改,消退隐患)9.()是指对网络功能进行删除,修改,增加,干扰,造成计算机系统不能正常运行。(干扰他人网络正常功能)10.联合国在1990年颁布的个人信息爱护方面的立法是()。(《自动化资料档案中个人资料处理准则》)11.2017年6月21日,英国政府提出了新的规则来爱护网络平安,其中包括要求Facebook等社交网站删除()之前共享的内容。(18岁)12.《网络平安法》第五十九条规定,网络运营者不履行网络平安爱护义务的,最多处以()罚款。(十万元)13.()的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。(Teardrop)14.信息入侵的第一步是()。(信息收集)15.网络路径状况查询主要用到的是()。(tracert)16.在确定信息平安管理标准时,更侧重于机械化和确定化方式的国家是()。(美国)17.信息平安管理针对的对象是()。(组织的信息资产)18.下列不属于资产中的信息载体的是()。(机房)19.管理制度,程序,策略文件属于信息平安管理体系化文件中的()。(二级文件)20.平安信息系统中最重要的平安隐患是()。(配置审查)二,多选1.《网络平安法》第二次审议时提出的制度有()。(1明确重要数据境内存储2建立数据跨境平安评估制度)2.在我国的网络平安法律法规体系中,属于特地立法的是()。(1《网络3.《网络平安法》的特点包括()。(1全面性2针对性3协调性)4.《网络平安法》确定了()等相关主体在网络平安爱护中的义务和责任。(1国家2主管部门3网络运营者4网络运用者)5.我国网络平安工作的轮廓是()。(1以关键信息基础设施爱护为重心2强调落实网络运营者的责任3注重爱护个人权益4以技术,产业,人才为保障)6.网络运营者包括()。(1网络全部者2网络管理者3网络服务供应者)7.在网络平安的概念里,信息平安包括()。(1个人信息爱护2信息依法传播)8.《网络平安法》规定,国家维护网络平安的主要任务是()。(1检测,防卫,处置网络平安风险和威胁2爱护关键信息基础设施平安3依法惩治网络违法犯罪活动4维护网络空间平安和秩序)9.各国加强网络平安国际合作的行动中,在联合国框架下开展的合作有()。(1召开信息社会世界峰会2成立信息平安政府间专家组)10.《网络平安法》第四十一条规定,网络经营者收集,运用个人信息的规则包括()。(1合法原则2正当原则3公开透亮原则)11.我国网络平安等级爱护制度的主要内容包括()。(1制定内部平安管理制度和操作规程,确定网络安全负责人,落实网络平安爱护责任2实行防范危害网络平安行为的技术措施3配备相应的硬件和软件检测,记录网络运行状态,网络平安事务,根据规定留存相关网络日志4实行数据分类,重要数据备份和加密等措施)12.《网络平安法》第三十三条规定,建设关键信息基础设施应当确保其具有支持业务稳定,持续运行的性能,并保证平安技术措施()。(1同步规划2同步建设3同步运用)13.下列有关个人信息爱护方面的公约和立法中,制定者为欧盟的是()。(1《数据爱护指令》2《通用数据爱护条例》)14.在监测预警及应急处置方面,省级以上人民政府有关部门的职责是()。(1网络平安事务发生的风险增大时,实行信息报送,网络平安风险信息评估,向社会预警等措施2根据规定程序及权限对网络运营者法定代表人进行约谈)15.社会工程学利用的人性弱点包括()。(1信任权威2信任共同爱好3期望守信4期望社会认可)16.网络社会的社会工程学直接用于攻击的表现有()。(1利用怜悯,内疚和胁迫2正面攻击(直接索取))17.下列选项中,属于社会工程学在平安意识培训方面进行防卫的措施是()。(1知道什么是社会工程学攻击2知道社会工程学攻击利用什么)18.典型的拒绝服务攻击方式包括()。(1.Pingofdeath2.SYNFlood3.UDPFlood4.Teardrop)19.ARP欺瞒的防卫措施包括()。(1运用静态ARP缓存2运用三层交换设备3.IP及MAC地址绑定4.ARP防卫工具)20.关于堆栈,下列表述正确的是()。(1一段连续安排的内存空间#特点是后进先出2堆栈生长方向及内存地址方向相反3堆栈生长方向及内存地址方向相同)21.计算机后门的作用包括()。(1便利下次直接进入2监视用户全部隐私3监视用户全部行为4完全限制用户主机)22.计算机后门木马种类包括()。(1特洛伊木马2RootKit3脚本后门4隐藏账号)23.目标系统的信息系统相关资料包括()。(1域名2网络拓扑3操作系统4应用软件)24.Whois可以查询到的信息包括()。(1域名全部者2域名及IP地址对应信息3域名注册,到期日期4域名所运用的DNSServers)25.端口扫描的扫描方式主要包括()。(1全扫描2半打开扫描3隐秘扫描4漏洞扫描)26.漏洞信息及攻击工具获得的途径包括()。(1漏洞扫描2漏洞库3QQ群4论坛等交互应用)27.信息收集及分析的防范措施包括()。(1部署网络平安设备2削减攻击面3修改默认配置4设置安全设备应对信息收集)28.信息收集及分析的过程包括()。(1信息收集2目标分析3实施攻击4打扫战场)29.计算机时代的平安威胁包括()。(1非法访问2恶意代码3脆弱口令)30.冯诺依曼模式的计算机包括()。(1显示器2输入及输出设备3CPU4存储器)31.信息平安保障包括()。(1技术保障2管理保障3人员培训保障4法律法规保障)32.对于信息平安的特征,下列说法正确的有()。(1信息平安是一个系统的平安2信息平安是一个动态的平安3信息平安是一个无边界的平安4信息平安是一个非传统的平安)33.信息平安管理的对象包括有()。(1目标2规则3组织4人员)34.实施信息平安管理,须要保证()反映业务目标。(1平安策略2目标3活动)35.实施信息平安管理的关键胜利因素包括()。(1向全部管理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 18912-2024光伏组件盐雾腐蚀试验
- 2025版第七章:电子信息产品采购合同管理规范3篇
- 赛车场屋顶防水工程
- 2025版虚拟现实技术研究与应用开发合同3篇
- 2024年铜材行业节能减排技术与产品供应合同3篇
- 眼镜行业销售人才聘用合同
- 体育赛事组织项目管理准则
- 2025版昆都仑召消防设施远程监控与报警系统合同3篇
- 健身房设备维护操作规程
- 美容美发合作社股东权益书
- 《正态分布理论及其应用研究》4200字(论文)
- GB/T 45086.1-2024车载定位系统技术要求及试验方法第1部分:卫星定位
- 支气管动脉造影护理
- 1古诗文理解性默写(教师卷)
- 广东省广州市越秀区2021-2022学年九年级上学期期末道德与法治试题(含答案)
- 校园春季安全
- 2024-2025学年六上科学期末综合检测卷(含答案)
- 【MOOC】工程力学-浙江大学 中国大学慕课MOOC答案
- 在线教育平台合作合同助力教育公平
- 工地钢板短期出租合同模板
- 女排精神课件教学课件
评论
0/150
提交评论