安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第1页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第2页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第3页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第4页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽省国网----2023年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷3月份A卷一、【单选题】1.()在紧急情况下,可以就涉及计算机信息系统安全的特定事项发布专项A、公安部B、国家安全部C、中科院D、司法部2.进行数据库操作时,禁止使用可能导致数据库()的工具。A、宕机B、重启C、挂起D、切换3.在运行过程中,应对信息系统运维作业指导书、应急预案及故障恢复措施进行滚动修订、()演练。A、定期B、按需C、滚动4.关于终端设备的使用,在管理信息内网终端设备上启用无线通信功能应经()批准。A、信息管理部门B、信息运维单位(部门)C、安监部门D、调度部门5.下列哪一个日志文件的大小是正常的()A、1KB、20KC、7,023KD、123,158K6.下面不是保护数据库安全涉及到的任务是()。A、确保数据不能被未经过授权的用户执行存取操作B、防止未经过授权的人员删除和修改数据C、向数据库系统开发商索要源代码,做代码级检查D、监视对数据的访问和更改等使用情况7.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门8.五级以上的即时报告事故均应在()小时以内以书面形式上报。A、4B、8C、12D、249.涉及内外网交互的业务系统,()应充分考虑隔离装置特性进行业务系统设计与开发。A、设计单位B、业务部门C、信息化管理单位D、研发单位10.在运系统应全面开启帐号权限安全功能、操作审计功能,禁止出现测试帐号与越权操作。临时帐号应设定使用时限(),员工离职、离岗时,信息系统的访问权限应同步回收,帐号冻结。A、一周B、二周C、三周D、四周11.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是12.在信息系统上工作,保证安全的技术措施不包括()A、授权B、加密C、备份D、验证13.终端设备及外围设备交由外部单位维修处理应经()批准。A、上级单位B、相关单位(部门)C、相关运维单位(部门)D、信息运维单位(部门)14.工作票应使用统一的票面格式,采用计算机生成、打印或手工方式填写,至少一式()份。A、一B、二C、三D、四15.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失16.信息系统建设单位应组织对系统进行预定级,编制定级报告()A、系统运维单位B、信息化管理部门C、业务部门D、系统承建单位17.卸载或禁用计算机防病毒、桌面管理等安全防护软件,拆卸、更换终端设备软件,应经()批准。A、上级单位B、分管领导C、信息通信调度部门D、信息运维单位(部门)18.许可开始工作的命令应通知到工作负责人,可采用的方法是()A、当面许可B、短信许可C、微信许可D、QQ许可19.代表了当灾难发生后,数据的恢复程度的指标是()。A、PROB、RTOC、NROD、SO20.任何人发现有违反《国家电网公司电力安全工作规程(信息部分)》的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止21.公司信息内外网执行()策略。A、等级防护、分区分域、逻辑强隔离、双网双机B、等级防护、分级分域、单向隔离、双网双机C、等级防护、分区分域、单向隔离、双网双机D、等级防护、分级分域、逻辑强隔离、双网双机22.相对于现有杀毒软件在终端系统中提供保护不同,()在内外边界处提供更加主动和积极的病毒保护。A、防火墙B、病毒网关C、IPSD、IS23.网络隔离技术,根据公认的说法,迄今已经发展了()个阶段。A、六B、五C、四D、三24.过滤王连接公安中心端的地址是()A、221.136.69.81B、221.136.69.82C、221.136.69.137D、221.136.69.13725.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、停用C、更换D、改造26.以下不会帮助减少收到的垃圾邮件数量的是:()A、使用垃圾邮件筛选器帮助阻止垃圾邮件B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报27.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A、存在利用导致具有B、具有存在利用导致C、导致存在具有利用D、利用导致存在具有28.A、级信息机房应采用不少于()路UPS供电,且每路UPS容量要考虑其中某一路故障或维修退出时,余下的UPS能够支撑机房内设备持续运行。A、一B、两C、三D、四29.提供网络服务或扩大网络边界应经()批准。A、信息通信调度部门B、分管领导C、信息运维单位(部门)D、业务主管部门(业务归口管理部门)30.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制31.在信息系统上工作,保证安全的组织措施有工作票制度、()和工作许可制度。A、工作监护制度B、工作转移制度C、工作终结制度D、工作间断制度32.禁止泄露、篡改、恶意损毁用户()A、密码B、账号C、数据D、信息33.全部工作完毕后,工作班应删除工作过程中产生的()等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、临时数据、临时账号B、测试数据、测试账户C、备用账号、备用数据D、系统账号、系统数据34.中间件检修工作结束前,应()。A、重新启动设备B、验证设备工作正常C、验证配置策略符合要求D、验证所承载的业务运行正常35.长期停用或新领用的电动工具应用500V的绝缘电阻表测量其绝缘电阻,如带电部件与外壳之间的绝缘电阻值达不到()MΩ,应进行维修处理。A、1B、2C、3D、436.将公司与外部供应商、客户及其他利益相关群体相连接的是()。A、内联网VPNB、外联网VPNC、远程接入VPND、无线VPN37.基于网络的入侵检测系统的信息源是()。A、系统的审计日志B、事件分析器C、应用程序的事务日志文件D、网络中的数据包38.升级操作系统、数据库或中间件版本前,应确认其()及对业务系统的影响。A、可操作性B、稳定性C、安全性D、兼容性39.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控、可预警,并留存相关日志不少于()个月。A、三B、六C、九D、十二40.A属于ISO安全体系结构中定义的()。A、认证交换机制B、通信业务填充机制C、路由控制机制D、公证机制41.网络后门的功能是()A、保持对目标主机长期控制B、防止管理员密码丢失C、为定期维护主机D、为了防止主机被非法入侵42.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应做好()措施。A、防静电B、监护C、应急D、安全43.信息系统的过期账号及其权限应()A、及时锁定或删除B、及时锁定或调整C、及时注销或调整D、及时注销或删除44.从事信息相关工作的()及()应严格遵守《国家电网公司电力安全工作规程(信息部分)》。A、运维人员,所有人员B、所有人员,业务系统用户C、运维人员,业务系统用户D、所有人员,运维人员45.(),应核查电源负载能力。A、拆接负载电缆后B、不间断电源设备断电检修前C、新增负载前D、蓄电池组接入电源后46.核心层网络设备的特点是()。A、网络拓扑结构中承受所有流量最终汇聚的网络设备B、为接入层提供数据的汇聚、传输、管理和分发等处理功能的网络设备C、允许终端用户连接到网络的设备D、网络中直接面向用户连接或访问的部分47.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、隔离装置C、入侵防御设备D、安全网关48.在ISO/OSI定义的安全体系结构中,没有规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务49.TP/IP协议体系结构中,IP层对应OSI模型的哪一层?()A、网络层B、会话层C、数据链路层D、传输层50.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:()泄露、篡改、恶意损毁用户信息。A、不宜B、禁止C、不应D、不可51.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRE.以上皆不是52.对于采用无线专网接入国家电网公司内部网络的业务应用,应在部署国家电网公司统一安全接入防护措施,并建立专用加密传输通道()A、内部网络B、网络边界C、无线专网D、内部网络及无线专网53.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、关闭C、修复D、更换54.《国家电网公司安全职责规范》规定各级()是本单位的安全第一责任人。A、行政正职B、行政副职C、生产正职D、生产副职55.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、纵加装置C、隔离装置D、准入装置56.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元57.因故间断信息工作连续()个月以上者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、三B、四C、五D、六58.汇聚层网络设备的特点是()。A、网络拓扑结构中承受所有流量最终汇聚的网络设备B、为接入层提供数据的汇聚、传输、管理和分发等处理功能的网络设备C、允许终端用户连接到网络的设备D、网络中直接面向用户连接或访问的部分59.依据《网络产品和服务安全审查办法(试行)》的规定,不得采购()的网络安全产品。A、非国产B、审查未通过C、未经测试60.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是()。A、上午8点B、中午12点C、下午3点D、凌晨1点二、【多选题】1.以下不是木马程序具有的特征是()。A、繁殖性B、感染性C、欺骗性D、隐蔽性2.在运系统应全面开启(),禁止出现测试帐号与越权操作。A、帐号权限安全功能B、操作审计功能C、信息设备管理功能D、备份恢复演练功能3.以下属于工作票签发人的安全责任有()。A、确认工作必要性和安全性B、确认工作票上所填安全措施是否正确完备C、确认所派工作负责人和工作班人员是否适当和充足D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知4.需要在工作票备注栏中标注的内容有()。A、变更工作班成员B、变更工作负责人C、变更或增设安全措施D、变更工作内容5.终端设备的使用应注意事项包括()?A、终端设备用户应妥善保管账号及密码,不得随意授予他人B、禁止终端设备在管理信息内、外网之间交叉使用C、办公计算机应安装防病毒、桌面管理等安全防护软件D、报废终端设备、员工离岗离职时留下的终端设备可自行处理。6.()、()人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、四级B、五级C、六级D、七级7.信息系统上线前,应对()进行全面清理,复查账号权限,核实开放端口和策略,各类用户、帐号赋权应遵循最小化原则,仅满足该业务或功能需求。A、访问策略B、操作权限C、安全策略D、应急方案8.机房及相关设施的()性能应符合有关标准、规范的要求。A、接地极性B、过电流保护C、接地电阻D、过电压保护9.信息作业人员的基本条件包括()。A、经医师鉴定,无妨碍工作的病症B、具备必要的信息专业知识C、熟悉安全工作规程(信息部分),并经考试合格D、具有信息工作三年以上工作经验10.防火墙的局限性包括()。A、防火墙不能防御绕过了它的攻击B、防火墙不能消除来自内部的威胁C、防火墙不能对用户进行强身份认证D、防火墙不能阻止病毒感染过的程序和文件进出网络11.应建立软/硬件版本基线库,加强信息设备微码管理,强化()版本管理。A、操作系统B、数据库C、中间件D、云平台及虚拟化相关软件E、业务应用软件12.网络设备或安全设备检修工作结束前,应验证()。A、设备运行正常B、所承载的业务运行正常C、配置策略已备份D、配置策略符合要求13.在信息系统上的工作,应按下列哪种方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行14.工作终结报告应按()方式进行。A、当面报告B、电话报告C、邮件报告D、短信报告15.目前使用的过滤王核心的版本是多少?()A、5.0.00.141B、5.0.00.142C、5.0.00.143D、5.0.00.14616.《电力安全工作规程(信息部分)》中的信息系统不包括()。A、调度自动化系统B、配电自动化系统C、调控(分)中心安全Ⅲ区中的信息系统D、通信网管系统17.工作票制度中对于其他不需填用信息工作票、信息工作任务单的工作,应使用哪几种()书面记录执行?A、工单B、出入记录C、工作记录D、巡视记录18.以下属于工作许可人的安全责任有()。A、检查工作票所列安全措

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论