GZ032 信息安全管理与评估赛项任务书(模块三理论技能)-2023年全国职业院校技能大赛赛项正式赛卷.docx
《GZ032 信息安全管理与评估赛项任务书(模块三理论技能)-2023年全国职业院校技能大赛赛项正式赛卷.docx》由会员分享,可在线阅读,更多相关《GZ032 信息安全管理与评估赛项任务书(模块三理论技能)-2023年全国职业院校技能大赛赛项正式赛卷.docx(15页珍藏版)》请在优知文库上搜索。
1、理论技能与职业素养(100分)2023年全国职业院校技能大赛(高等职业教育组)“信息安全管理与评估”理论技能【注意事项】1.理论测试前请仔细阅读测试系统使用说明文档,按提供的账号和密码登录测试系统进行测试,账号只限1人登录。2.该部分答题时长包含在第三阶段比赛时长内,请在临近竞赛结束前提交。3.参赛团队可根据自身情况,可选择1-3名参赛选手进行作答,团队内部可以交流,但不得影响其他参赛队。一、单选题(每题2分,共35题,共70分)1、应急事件响应和恢复措施的目标是()。A、保证信息安全B、最小化事件的影响C、找出事件的责任人D、加强组织内部的监管2、下列数据类型不属于静态数据提取的数据类型()
2、。A、系统日志B、系统进程C、网络数据包D、文件元数据3、安全评估的方法不包括()。A、风险评估B、威胁建模C、减少扫描I)、渗透测试4、以下不属于入侵监测系统的是()。A、 AAFID系统B、SNORT系统C、IETF系统D、NETEYE系统5、通过TCP序号猜测,攻击者可以实施下列哪一种攻击?()A、端口扫描攻击B、ARP欺骗攻击C、网络监听攻击D、TCP会话劫持攻击6、下面不是数据库的基本安全机制的是()。A、用户认证B、用户授权C、审计功能D、电磁屏蔽7、假设创建了名为f的实例,如何在f中调用类的add_food函数?()A、f(add-food()B、f.add_food()C、f.
3、add_foodD、f.add_food()8、aspx的网站配置文件一般存放在哪个文件里?()A、conn.aspB、 config.phpC、 web.configD、 index.aspx9、一个基于特征的IDS应用程序需要下列选项中的哪一项来对一个攻击做出反应?()A、正确配置的DNSB、正确配置的规则C、特征库D、日志10、完成数据库应用系统的设计并进行实施后,数据库系统进入运行维护阶段。下列工作中不属于数据库运行维护工作的是()。A、恢复数据库数据以核查问题B、为了保证安全,定期修改数据库用户的密码C、更换数据库服务器以提高应用系统运行速度D、使用开发人员提供的SQL语句易始化数据
4、库中的表11、以下不属入侵检测中要收集的信息的是()。A、系统和网络日志文件B、目录和文件的内容C、程序执行中不期望的行为D、物理形式的入侵信息12、POP3服务器使用的监听端口是?()A、TCP的25端口B、TCP的IlO端口C、UDP的25端口D、UDP的110端口13、目标计算机与网关通信失败,更会导致通信重定向的攻击形式是?()A、病毒B、木马C、DOSD、ARP欺骗14、的目的是发现目标系统中存在的安全隐患,分析所使用的安全机制是否能够保证系统的机密性、完整性和可用性。()A、漏洞分析B、入侵检测C、安全评估D、端口扫描15、以下哪一项描述不正确?()A、ARP是地址解析协议B、TC
5、P/IP传输层协议有TCP和UDPC、UDP协议提供的是可靠传输D、IP协议位于TCP/IP网际层16、如果想在类中创建私有方法,下面哪个命名是正确的?()A、 _add_oneB、 add_oneC、 _add_oneD、 add_one17、MD5的主循环有()轮。A、3B、4C、5D、818、根据网络安全应急处理流程,应急启动后,应该进行哪一步()。A、归类&定级B、应急处置C、信息通报D、后期处理19、()是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSec等网络层安全协议和建立在PKI上的加密与签名技术来获得私有性。()A、SETB、DDNC、VPND、PKIX20、假设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GZ032 信息安全管理与评估赛项任务书模块三理论技能-2023年全国职业院校技能大赛赛项正式赛卷 信息 安全管理 评估 任务书 模块 理论 技能 2023 全国 职业院校 大赛 正式
链接地址:https://www.yzwku.com/doc/468822.html