CTF信息安全竞赛理论知识考试题库大全-下(多选、判断题汇总).docx
《CTF信息安全竞赛理论知识考试题库大全-下(多选、判断题汇总).docx》由会员分享,可在线阅读,更多相关《CTF信息安全竞赛理论知识考试题库大全-下(多选、判断题汇总).docx(28页珍藏版)》请在优知文库上搜索。
1、CTF信息安全竞赛理论知识考试题库大全一下(多选、判断题汇总)多选题1.三级信息系统的安全服务商选择包括如下内容A、应确保安全服务商的选择符合国家的有关规定B、应与选定的安全服务商签订与安全相关的协议,明确约定相关责任C、应确保选定的安全服务商提供技术培训和服务承诺,必要的与其签订服务合同D、应确保选定的安全服务商提供质量保证答案:ABCO2.某信息系统1被定为3级,测评的指标选择可能有:。A、 S3A3G3B、 S3A1G3GS3A2G3D、S1A3G3答案:ABCO3 .三级信息系统的恶意代码防范管理包括如下内容A4应提高所有用户的防病毒意识,及时告知防病毒软件版本,在读取移动存储设备上的
2、数据以及网络上接收文件或邮件之前,先进行病毒检查,对外来计算机或存储设备接入网络系统之前也应进行病毒检查B,应指定专人对网络和主机进行恶意代码检测并保存检测记录C4应对防恶意代码软件的授权使用恶意代码库升级定期汇报等作出明确规定D4应定期检查信息系统内各种产品的恶意代码库的升级情况并进行记录,对主机防病毒产品,防病毒网关和邮件防病毒网关上截获的危险病毒或恶意代码进行及时分析处理,并形成书面的报表和总结汇报答案:ABCD4 .三级信息系统的系统定级包括如下内容A4应明隋信息系统的边界和安全保护等级B、应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由Cv应组织相关部门和有关安全技术专家
3、对信息系统定级结果的合理性和正确性进行论证和审定D、应确保信息系统的定级结果经过相关部门的批准答案:ABCO5 .OSI层的安全技术来考虑安全模型OAv物理层B、数据链路层C4网络层、传饰层、会话层D表示层、应用层答案:ABeD6 .三级信息系统的等级测评包括如下内容A4在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评D应指定或授权专门的部门或人员负责等级测评
4、的管理答案:ABCD7 .从系统工程的角度,要求计算机信息网络具有OA4可用性完整性、保密性B4真实性(不可抵赖性)C4可靠性、可控性D、稳定性答案:ABC8 .三级信息系统的测试验收包括如下内容A、应委托公正的第三方测试单位对系统进行安全性测试,并出具安全性测试报告B、在测试验收前应根据设计方案或合同要求等制订测试验收方案,在测试验收过程中应详细记录测试验收结果,并形成测试验收报告C、应指定或授权专门的部门负责系统测试验收的管理,并按照管理规定的要求完成系统测试验收工作D、应组织相关部门和相关人员对系统测试验收报告进行审定,并签字确认答案:ABCD9 .信息安全等级保护测评工作原则,主要包括
5、:A、规范性原则13 .涉密信息系统建设结合系统实际进行方案设计,实施分级保护,其保护水平总体上不低于国家信息安全等级保护O的水平。A、第二级B,第三级Cv第四级Ds第五级答案:BCD14 .计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组()。A、计算机指令B4数据C4寄存在计算机内的一种微生物D、程序代码答案:AD15 .申请开办互联网上网服务营业场所,应当具备下列条件:。.A4有与开展营业活动相适应的营业场所,营业场地安全可靠,安全设施齐备;有与开展营业活动相适应的计算机及附属设备B4有与营业规模相适应的专业技术人员和专业技术支持;
6、有健全的网络信息安全管理制度C4有相应的网络安全技术措施;有专职或者兼职的网络信息安全管理人员D、经营管理,安全管理人员经过有关主管部门组织的安全培训;符合法律、行政法规的其他规定19 .路由器上可采用多种用户接入的控制手段,如O等,保护接入用户不受网络攻击,同时能够阻止接入用户攻击其他用户和网络.AWeb登录认证Bv访问控制列表(AC1.)C、AAA协议Ds802.Ix协议答案:ABD20 .计算机信息系统安全专用产品送交检测时,应当向检测机构提交以下材料:OA4安全专用产品的安全功能检测申请B4营业执照(复印件);样品;产品功能及性能的中文说明;证明产品功能及性能的有关材料C、采用密码技术
7、的安全专用产品必须提交国家密码管理部门的审批文件D4根据有关规定需要提交的其他材料答案:ABco21 .对于账户的管理合理的是。.A.留有不使用的账户,供以后查询B4删除过期的账户C4为了便于管理,多人可共享同一个账户D4应禁用默认账户答案:BD22 .计算机信息系统安全专用产品检测机构应当展行下列职责:O。A、严格执行公安部计算机管理监察部门下达的检测任务B按照标准格式填写安全专用产品检测报告;出具检测结果报告C、接受公安部计算机管理监察部门对检测过程的监督及查阅检测机构内部脸证和审核试验的原始测试记录D、保守检测产品的技术秘密,并不得非法占有他人科技成果,不得从事与检测产品有关的开发和对外
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CTF 信息 安全 竞赛 理论知识 考试 题库 大全 多选 判断 汇总
