信息安全等级测评师考点巩固三.docx
《信息安全等级测评师考点巩固三.docx》由会员分享,可在线阅读,更多相关《信息安全等级测评师考点巩固三.docx(5页珍藏版)》请在优知文库上搜索。
1、信息安全等级测评师考点巩固三1、单选安全测评报告由O报地级以上市公安机关公共信息网络安全监察部门。A.安全服务机构B.县级公安机关公共信息网络安全监察部门C.测评机构D,计算机信息系统运(江南博哥)营、使用单位正确答案:D2、单选以下哪一项不属于影响公共利益的事项OoA、影响社会成员使用公共设施B、影响社会成员获取公开信息资源C、影响社会成员接受公共服务等方面D、影响国家重要的安全保卫工作正确答案:D3、问答题简单介绍可采取哪些措施进行有效地控制攻击事件和恶意代码?正确答案:安装并合理配置主机防火墙。安装并合理配置网络防火墙。安装并合理配置IOS/1PS.严格控制外来介质的使用。防御和查杀结合
2、、整体防御、防管结合、多层防御。设置安全管理平台、补丁升级平台、防病毒平台等对防毒的系统进行升级、漏洞进行及时安装补丁,病毒库定时更新。定期检查网络设备和安全设备的日志审计,发现可疑对象可及时进行做出相应处理。为了有效防止地址攻击和拒绝服务攻击可采取在会话处于非活跃一定时间或会话结束后终止网络连接。为了有效防止黑客入侵,可对网络设备的管理员登陆地址进行限制和对其具有拨号功能用户的数量进行限制,远程拨号的用户也许它就是一个黑客。采取双因子认证和信息加密可增强系统的安全性。4、多选信息收集一般要包括OoA、网络设备B、安全设备Cx主机D、网络拓扑结构正确答案:A,B,C,D5、多选常见的数据备份有
3、哪些形式O0A、完全备份B、差异备份C、增量备份D、日志备份正确答案:A,B,C6、单选等级保护标准GB17859主要是参考了O而提出。A.欧洲ITSECB.美国tcsecC.CCD.BS7799正确答案:B7、问答题审计的主要内容包括那些?正确答案:包括安全审计记录,安全审计分析,审计事件查阅,审计事件存储。8、单选数据安全包括:数据完整性、数据保密性、O.A、数据备份B、数据机密性C、数据不可否认性D、数据删除性正确答案:A9、判断题新建信息系统要在规划设计阶段确定安全等级,按照等级要求同步进行安全建设,建成后经等级测评符合要求的,方可投入使用正确答案:对10、多选下列属于对称加密的是O0
4、A、rsaB、eccC、3desD、aes正确答案:C,D11、单选对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等,称为()。A、客体B、客观方面C、等级保护对象D、系统服务正确答案:B12、问答题IPSeC中ESB和AH分别有什作用能否同时使用?正确答案:(I)ESP作为基于IPSec的一种协议,可用于确保IP数据包的机密性、完整性以及对数据源的身份验证,也要负贡抵抗重播攻击。AH也提供了数据完整性、数据源验证及抗重播攻击的能力,但不能以此保证数据的机密性,它只有一个头,而非头、尾皆有,AH内的所有字段都是一目了然的。(2)IPSec中ESP和AH不能同时使用。13、单选从业务信息安
5、全角度反映的信息系统安全保护等级称OoA、安全等级保护B、信息系统等级保护C、系统服务安全保护等级D、业务信息安全保护等级正确答案:A,B,C,D,E15、多选三级信息系统的系统定级包括如下O内容。A、应明确信息系统的边界和安全保护等级。B、应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由。C、应组织相关部门和有关安全技术专家时信息系统定级结果的合理性和正确性进行论证和审定。D、应确保信息系统的定级结果经过相关部门的批准。正确答案:A,B,C,D16、问答题简述GB17859的主要思想。正确答案:建立了安全等级保护制度,实施安全等级管理的重要基础性标准,将计算机信息系统划分为五个等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 测评 考点 巩固
