安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第1页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第2页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第3页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第4页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽省国家电网----2024年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷下半年A卷一、【单选题】1.信息系统生产数据库应制订合理备份策略,定期开展备份恢复演练,验证备份()。A、可靠性B、有效性C、安全性D、灵活性2.信息系统主机设备、网络设备、安全设备均应启用()服务并与国家电网公司数据中心时间源同步。A、文件传输协议(FTP)B、VLAN中继协议(VTP)C、用户数据报协议(UD、P).网络时间协议(NTP)3.信息系统应满足相应的要求()A、信息安全等级保护B、关键基础设备保护C、信息系统测评D、信息系统上下线4.我国计算机信息系统实行()保护。A、责任制B、主任值班制C、安全等级D、专职人员资格5.下面不属于容灾内容的是()A、灾难预测B、灾难演习C、风险分析D、业务影响分析6.基于网络的入侵检测系统的信息源是()。A、系统的审计日志B、事件分析器C、应用程序的事务日志文件D、网络中的数据包7.信息系统部署环境应满足系统()要求。A、安全运行B、稳定运行C、持续运行D、健康运行8.提供网络服务或扩大网络边界应经()批准。A、信息通信调度部门B、分管领导C、信息运维单位(部门)D、业务主管部门(业务归口管理部门)9.信息内外网之间要部署国家电网有限公司专用信息网络()。A、防火墙B、隔离装置C、审计装置D、网关装置10.安全设备()应定期更新。A、主程序B、策略C、扫描引擎D、特征库11.A、级信息机房应采用不少于()路UPS供电,且每路UPS容量要考虑其中某一路故障或维修退出时,余下的UPS能够支撑机房内设备持续运行。A、一B、两C、三D、四12.信息系统主机设备、网络设备、安全设备均应启用()服务并与公司数据中心时间源同步。A、文件传输协议(FTP)B、VLAN中继协议(VTP)C、用户数据报协议(UDP)D、网络时间协议(NTP)13.公然侮辱他人或者捏造事实诽谤他人的,处()。A、5日以下拘留或者500元以下罚款B、10日以上拘留或者500元以下罚款C、5日以下拘留或者1000元以下罚款D、10日以上拘留或者1000以下罚款14.从安全属性对各种网络攻击进行分类,截获攻击是针对()的攻击。A、机密性B、可用性C、完整性D、真实性15.信息工作票由审核、签名后方可执行()A、工作负责人B、工作许可人C、工作票签发人D、工作监护人16.一张信息工作任务单中,()与工作负责人不得互相兼任。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人17.下列选项中能够用在网络层的协议是()。A、SSLB、PGPC、PPTPD、IPSe18.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境19.在PPDRR安全模式中,()是属于安全事件发生后补救措施。A、保护B、恢复C、响应D、检测20.裸露电缆线头应做()。A、警示标示处理B、绝缘处理C、接地处理D、切除处理21.过滤王连接公安中心端的地址是()A、1B、2C、37D、3722.过滤王服务端上网日志需保存()天以上A、7B、15C、30D、6023.信息作业现场的基本条件之一是机房及相关设施的()性能,应符合有关标准、规范的要求。A、接地电阻、过电压保护B、接地极、过电流保护C、接地极、差动保护D、接地电阻、差动保护24.升级操作系统、数据库或中间件版本前,应确认其()及对业务系统的影响。A、可操作性B、稳定性C、安全性D、兼容性25.关于信息工作终结制度,下列说法不正确的是()。A、使用信息工作任务单的工作,工作负责人应向工作票签发人交待工作内容、发现的问题、验证结果和存在问题等,并会同工作票签发人进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续B、工作终结采用当面报告时,工作许可人和工作负责人应在信息工作票上记录终结时间,并分别签名C、工作终结采用电话报告时,工作许可人和工作负责人应分别在信息工作票上记录终结时间和双方姓名,并复诵无误D、全部工作完毕后,工作班应删除工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点26.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护27.禁止()在管理信息内、外网之间交叉使用。A、电脑设备B、打印设备C、安全U盘D、终端设备28.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A、存在利用导致具有B、具有存在利用导致C、导致存在具有利用D、利用导致存在具有29.卸载或禁用计算机防病毒、桌面管理等安全防护软件,拆卸、更换终端设备软件,应经()批准。A、上级单位B、分管领导C、信息通信调度部门D、信息运维单位(部门)30.数据库检修工作(),应验证相关的业务运行正常。A、进行时B、结束前C、进行中D、结束后31.中间件检修工作结束前,应()。A、重新启动设备B、验证设备工作正常C、验证配置策略符合要求D、验证所承载的业务运行正常32.网络后门的功能是()A、保持对目标主机长期控制B、防止管理员密码丢失C、为定期维护主机D、为了防止主机被非法入侵33.以下哪项工作不能使用工作任务单?A、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作B、地市供电公司级以上单位信息网络的核心层网络设备、上联网络设备和安全设备的投运、检修工作C、县供电公司级单位核心层网络设备、上联网络设备和安全设备的投运、检修工作D、县供电公司级信息机房不间断电源的检修工作34.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门35.信息工作任务单一份由()收执,另一份由()收执。A、工作负责人,工作许可人B、工作票签发人,工作许可人C、工作负责人,工作票签发人D、工作负责人,工作监护人36.检修工作需其他调度机构配合布置工作时,工作许可人应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施37.进行数据库操作时,禁止使用可能导致数据库()的工具。A、宕机B、重启C、挂起D、切换38.通常所说的移动VPN是指()。A、essVPNB、IntranetVPNC、ExtranetVPND、以上皆不是39.容灾项目实施过程的分析阶段,需要()进行。A、灾难分析B、业务环境分析C、当前业务状况分析D、以上均正确40.四、五级人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、五级B、六级C、七级D、八级41.下列哪一个日志文件的大小是正常的()A、1KB、20KC、7,023KD、123,158K42.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:信息系统检修宜通过具备()功能的设备开展。A、统计分析B、回放检索C、日志查看D、运维审计43.引起信息系统损坏或信息系统泄密的事件定为()事件。A、保密B、网络C、信息D、安全44.以下不会帮助减少收到的垃圾邮件数量的是:()A、使用垃圾邮件筛选器帮助阻止垃圾邮件B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报45.因故间断信息工作连续()个月以上者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、三B、四C、五D、六46.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)47.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致。A、运行方式与检修方案B、检修方式与检修方案C、运行方式与检修方式D、运行方案与检修方式48.数字签名要预先使用单向Hash函数进行处理的原因是()A、多一道加密工序使密文更难破译B、提高密文的计算速度C、缩小签名密文的长度,加快数字签名和验证签名的运算速度D、保证密文能正确还原成明文49.安全记录达到()天为一个安全周期。A、60B、100C、150D、30050.在蓄电池上工作,()或熔断器未断开前,不得断开蓄电池之间的链接。A、直流开关B、交流开关C、负载开关D、监控线51.三级以上人身、电网、设备事故,()信息系统事件由国家电网公司或其授权的区域分部、网省电力公司、国家电网公司直属公司组织调查。A、三级以上B、四级以上C、五、六级D、七、八级52.应设置信息运维专区,信息系统()过程中应遵守监护制度及工作票、操作票制度,杜绝误操作带来的信息系统故障及数据丢失事故。A、运维B、检修C、升级D、备份53.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控、可预警,并留存相关日志不少于()个月。A、三B、六C、九D、十二54.属于几级信息事件?公司各单位本地信息网络完全瘫痪,且影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件55.下列说法不正确的是()。A、网络设备或安全设备检修前,应备份配置文件B、主机设备或存储设备检修前,应根据需要备份运行参数和业务数据C、数据库检修前,应备份可能受影响的业务数据、配置文件、日志文件等D、中间件检修前,应备份配置文件56.拆除蓄电池连接铜排或线缆应使用()的工器具。A、外观检查完好B、试验合格C、经绝缘处理D、经检测机构检测57.信息系统上线前,应删除临时账号、临时数据,并修改()。A、系统账号默认口令B、系统账号默认名称C、系统服务默认端口D、系统访问默认规则58.工作票的有效期,以()为限。A、签发的时间B、工作的时间C、批准的时间D、申请的时间59.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。A、身份鉴别是授权控制的基础B、身份鉴别一般不用提供双向的认证C、目前一般采用基于对称密钥加密或公开密钥加密的方法D、数字签名机制是实现身份鉴别的重要机制60.会让一个用户的“删除”操作去警告其他许多用户的垃圾邮件过滤技术是:A、黑名单B、白名单C、实时黑名单D、分布式适应性黑名单二、【多选题】1.可以有效限制SQL注入攻击的措施有()。A、限制DMS中sysdmin用户的数量B、在We应用程序中,不以管理员帐号连接数据库C、去掉数据库不需要的函数、存储过程D、对于输入的字符串型参数,使用转义E、将数据库服务器与互联网物理隔断2.以下不是木马程序具有的特征是()。A、繁殖性B、感染性C、欺骗性D、隐蔽性3.信息安全面临哪些威胁?()A、信息间谍B、网络黑客C、计算机病毒D、信息系统的脆弱性4.()未断开前,不得断开蓄电池之间的连接。A、直流开关B、旁路检修开关C、负载D、熔断器5.终端设备用户应妥善保管(),不得随意授予他人。A、账号B、数据C、密码D、信息6.以下属于工作票签发人的安全责任有()。A、确认工作必要性和安全性B、确认工作票所列的安全措施已实施C、确认所派工作负责人和工作班人员是否适当和充足D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知7.对违反行政管理秩序的公民、法人或者其他组织,将要作出()的行政处罚之前,行政处罚机关应制作《违法行为处理通知书》,并送达当事人。A、警告B、较大数额罚款C、责令停产停业D、暂扣或者吊销许可证8.使用信息工作票的工作,工作负责人应向工作许可人交待()等,并会同工作许可人进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续。A、工作内容B、发现的问题C、验证结果D、存在问题9.运行中的信息系统包括()的信息系统。A、试运行B、正式运行C、测试中D、临时运行10.智能手机感染恶意代码后的应对措施是()。A、联系网络服务提供商,通过无线方式在线杀毒B、把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信C、通过计算机查杀手机上的恶意代码D、格式化手机,重装手机操作系统。11.应建立软/硬件版本基线库,加强信息设备微码管理,强化()版本管理。A、操作系统B、数据库C、中间件D、云平台及虚拟化相关软件E、业务应用软件12.根据《国家电网公司安全事故调查规程》规定,事故的责任归类分为()。A、全部责任B、主要责任C、同等(共同)责任D、次要责任13.以下属于工作班成员安全责任的是()。A、正确使用施工器具、安全工器具和劳动防护用品B、熟悉工作内容、工作流程,掌握安全措施,明确工作中的危险点,并在工作票上履行交底签名确认手续C、正确组织工作D、服从工作负责人(监护人)、专责监护人的指挥,严格遵守本规程和劳动纪律,在确定的作业范围内工作,对自己在工作中的行为负责,互相关心工作安全14.数据库检修前,应备份可能受影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件15.工作许可人的安全责任包括()。A、确认工作具备条件,工作不具备条件时应退回工作票B、确认工作票所列的安全措施已实施C、确定需监护的作业内容D、监督作业人员是否遵守安全操作规程16.指挥或决策不当。17.以下属于工作票签发人的安全责任有()。A、确认工作必要性和安全性B、确认工作票上所填安全措施是否正确完备C、确认所派工作负责人和工作班人员是否适当和充足D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知18.五级以上的即时报告事故均应在24小时以内以书面形式上报,事故简况应不少于以下内容:A、事故发生的时间、地点、单位;B、事故发生的简要经过、伤亡人数、直接经济损失的初步估计;C、电网停电影响、设备损坏、应用系统故障和网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论