信息安全等级测评师(强化练习).docx
《信息安全等级测评师(强化练习).docx》由会员分享,可在线阅读,更多相关《信息安全等级测评师(强化练习).docx(18页珍藏版)》请在优知文库上搜索。
1、信息安全等级测评帅(强化练习)1、单选人员管理主要是对人员的录用、人员的离岗、()、安全意识教育和培训、第三方人员访问管理5个方面。A、人员教育B、人员裁减C、人员考核D、人员审核正确答案:C(江南博哥)2、多选通过组织开展信息安全等级保护的哪三项重点工作,落实等级保护制度的各项要求。OA、安全管理制度建设B、安全评估工作C、技术措施建设D、等级测评正确答案:A,C,D3、单选可信计算机系统评估准则中安全等级分为OA、高级,中级和低级B、S,C,B和A四类C、最安全,安全和不安全D、D,C,B和A四类正确答案:D4、填空版等级测评的主要对象是关系()、()、O等方面的重要信息系统。正确答案:国
2、家安全;经济命脉;社会稳定级级级级级选一二三四五单第第第第第、5ABCDE对社会秩序、公共利益造成一般损害,定义为几级OO正确答案:B6、填空题前对于大量数据存储来说,容量大、成本低、技术成熟、广泛使用的介质是O0正确答案:磁带7、问答题如何通过协议分析实现入侵检测?正确答案:协议分析表明入侵检测系统的探头能真正理解各层协议是如何工作的,而且能分析协议的通信情况来寻找可疑或异常的行为。对于每个协议,分析不仅仅是建立在协议标准的基础上,而且建立在实际的实现上,因为许多协议事实上的实现与标准并不相同,所以特征应能反映现实状况。协议分析技术观察包括某协议的所有通信并对其进行验证,对不符合与其规则时进
3、行报警。8、单选信息系统安全实施阶段的主要活动包括(、等级保护管理实施、等级保护技术实施、等级保护安全测评。A.安全方案详细设计B.系统定级核定C.安全需求分析D.产品设计正确答案:A9、单选下列有关SQ1.SerVer2000中,master数据库的说法不正确的是OA、用户数据库可以重命名,master数据库不能重命名B、master数据库记录SQ1.server的所有系统信息C、master数据库在安装SQ1.SerVer的过程中自动安装)、不可以重建master数据库。正确答案:D病密密问防加解访10、单选安全操作系统的核心内容是OA、B、C、D、正确答案:B11、问答题如何逃避缓冲区溢
4、出检测?正确答案:一些NIDS检测远程缓冲溢出的主要方式是通过监测数据载荷里是否包含“/bin/sh”或是否含有大量的NOP。针对这种识别方法,某些溢出程序的NOP考虑用“曲02”代替。另外,目前出现了一种多形态代码技术,使攻击者能潜在的改变代码结构来欺骗许多N1.DS,但它不会破坏最初的攻击程序。经过伪装的溢出程序,每次攻击所采用的She1.1.COde都不相同,这样降低了被检测的可能。有些WDS能依据长度、可打印字符判断这种入侵,但会造成大量的错报。12、填空题PtabIeS中默认的表名是()。正确答案:fi1.ter13、多选常见的数据备份有哪些形式OoA、完全备份B、差异备份C、增量备
5、份【)、日志备份正确答案:A,B,C14、多选三级及以上信息系统的物理访问控制应满足以下()要求。A、机房出入口应安排专人值守,控制、鉴别和记录进入的人员。B、需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。C、应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域。D、重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。正确答案:A,B,C,D15、多选主机安全是指对信息系统涉及到的哪方而进行主机系统安全保护。OA、服务器B、入侵检测C、工作站D、准入控制正确答案:A,C16、判断题动态路由是网络管理员手工配置的路由信息,也可由路
6、器自动地建立并且能够根据实际情况的变化适时地进行调整。正确答案:错17、问答题SS1.协议的目标是什么?正确答案:SS1.是由Netscape公司开发的一套Internet数据安全协议,目前已广泛适用于Web浏览器与服务器之间的身份认证和加密数据传输,它位于TCP/IP协议与各种应用层协议之间,为数据通信提供安全支持。18、问答题信息安全的理论、技术和应用是什么关系如何体现?正确答案:信息安全理论为信息安全技术和应用提供理论依据。信息安全技术是信息安全理论的体现,并为信息安全应用提供技术依据。信息安全应用是信息安全理论和技术的具体实践。它们之间的关系通过安全平台和安全管理来体现。安全理论的研究
7、成果为建设安全F台提供理论依据。安全技术的研究成果直接为平台安全防护和检测提供技术依据。平台安全不仅涉及物理安全、网络安全、系统安全、数据安全和边界安全,还包括用户行为的安全,安全管理包括安全标准、安全策略、安全测评等。这些管理措施作用于安全理论和技术的各个方面。19、单选从业务信息安全角度反映的信息系统安全保护等级称OA、安全等级保护B、信息系统等级保护C、系统服务安全保护等级D、业务信息安全保护等级正确答案:D20、多选三级信息系统的系统定级包括如下(内容。A、应明确信息系统的边界和安全保护等级。B、应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由。C、应组织相关部门和有关安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 测评 强化 练习