




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
安全信息系統(tǒng)中最重要的安全隱患是 (配置審查)我國信息安全采用的是(歐盟)的標準網絡安全法第五十九條規(guī)定,網絡運營者不履行網絡安全保護義務的,最多處以(十萬元)罰款在澤萊尼的著作中,它將(才智)放在了最高層我國網絡安全等級保護制度的主要內容包括 (ABCD)網絡社會的社會工程學直接用于攻擊的表現有 (A利用同情C正面攻擊)《網絡安全法》的突出亮點在于(ABCD)信息收集與分析的防范措施包括(ABCD)我國信息安全事件分類包括(ABCD)信息安全實施細則中信息安全內部組織的具體工作包括(ABCDPDCA循環(huán)的內容包括(ABCD)1中國既是一個網絡大國,也是一個網絡強國。 (錯誤)2近年來,中國在互聯網領域的競爭力和話語權逐漸增強,但與發(fā)達國家相比仍有差距。 (正確)3《網絡安全法》從草案發(fā)布到正式出臺,共經歷了三次審議、兩次公開征求意見和修改。 (正確)4《網絡安全法》一、二、三審稿直至最終出臺稿,在基本結構、基本內容方面沒有進行根本性的修改。(正確)5在我國網絡安全法律體系中,地方性法規(guī)及以上文件占多數。(錯誤)《網絡安全法》為配套的法規(guī)、規(guī)章預留了接口。(正確)《網絡安全法》沒有確立重要數據跨境傳輸的相關規(guī)則。(錯誤)個人信息是指通過網絡收集、存儲、傳輸、處理和產生的各種電子數據。(錯誤)9網絡空間主權是國家主權在網絡空間的體現和延伸。(正確)10《網絡安全法》只能在我國境內適用。(錯誤)11日均訪問量超過1000萬人次的黨政機關網站、企事業(yè)單位網站、新聞網站才屬于關鍵信息基礎設施。(錯誤)12我國在個人信息保護方面最早的立法是2000年的《關于維護互聯網安全的決定》。(正確)個人信息的收集、使用者采用匿名化技術對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數據無須經過被收集者的同意。(正確)對于網絡安全方面的違法行為,《網絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。(錯誤)15與中央政府相對應,地方的網信、電信和公安部門是承擔網絡安全保護和監(jiān)管職責的主要部門。(正確)16《網絡安全法》對地方政府有關部門的網絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。(正確)17要求用戶提供真實身份信息是網絡運營者的一項法定義務。(正確)18數據中心是指一旦遭到破壞、喪失功能或者數據泄露將對國家安全、國計民生、公共利益造成重大影響的重要網絡設施和系統(tǒng)。(錯誤)19個人信息保護的核心原則是經過被收集者的同意。(正確)20個人發(fā)現網絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權要求網絡運營者刪除其個人信息。(正確)21密碼字典是密碼破解的關鍵。(正確)22社會工程學攻擊是利用人性弱點(本能反應、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。(正確)23服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。(錯誤)24Ping使用ICMP協(xié)議數據包最大為6535。(錯誤)25Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。(正確)26欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數據包以使一臺機器認證另一臺機器的復雜技術 。(正確)27SQL注入的防御對象是所有內部傳入數據。 (錯誤)28如果計算機后門尚未被入侵,則可以直接上傳惡意程序。(錯誤)29Whois是一個標準服務,可以用來查詢域名是否被注冊以及注冊的詳細資料。(正確)30信息展示要堅持最小化原則,不必要的信息不要發(fā)布。(正確)31端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應運行著的不同的網絡服務。 (正確)32信息安全是獨立的行業(yè)。(錯誤)33在20世紀90年代,系統(tǒng)是可被替代的信息工具。(正確)1《網絡安全法》開始施行的時間是(C:2017年6月1日)。2《網絡安全法》是以第(D五十三)號主席令的方式發(fā)布的。3中央網絡安全和信息化領導小組的組長是 (A:習近平)。4下列說法中,不符合《網絡安全法》立法過程特點的是(C:閉門造車)。5在我國的立法體系結構中,行政法規(guī)是由 (B:國務院)發(fā)布的。6將特定區(qū)域內的計算機和其他相關設備聯結起來,用于特定用戶之間通信和信息傳輸的封閉型網絡是 (C:局域網)。7 (A:網絡)是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序對信息進行收集、存儲、傳輸、交換、處理的系統(tǒng)。8在澤萊尼的著作中,它將 (D:才智)放在了最高層。9在澤萊尼的著作中,與人工智能1.0相對應的是(C:知識)。10《網絡安全法》立法的首要目的是(A:保障網絡安全)。112017年3月1日,中國外交部和國家網信辦發(fā)布了(D《網絡空間國際合作戰(zhàn)略》)。12《網絡安全法》的第一條講的是 (B立法目的)。13網絡日志的種類較多,留存期限不少于(C:六個月)。《網絡安全法》第五章中規(guī)定,下列職責中,責任主體為網絡運營者的是(D:按照省級以上人民政府的要求進行整改,消除隱患)。(B數據備份)是指為防止系統(tǒng)故障或其他安全事件導致數據丟失,而將數據從應用主機的硬盤或陣列復制、存儲到其他存儲介質。16(B干擾他人網絡正常功能)是指對網絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。17聯合國在1990年頒布的個人信息保護方面的立法是(C:《自動化資料檔案中個人資料處理準則》)。2017年6月21日,英國政府提出了新的規(guī)則來保護網絡安全,其中包括要求Facebook等社交網站刪除(C18歲)之前分享的內容。《網絡安全法》第五十九條規(guī)定,網絡運營者不履行網絡安全保護義務的,最多處以(B:十萬元)罰款。(B:LAND)的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數。(D:Teardrop〉的攻擊原理是構造錯誤的分片信息,系統(tǒng)重組分片數據時內存計算錯誤,導致協(xié)議棧崩潰。信息入侵的第一步是(A信息收集)。23(C:shook-up)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應關系。網絡路徑狀況查詢主要用到的是(B:tracer)。我國信息安全管理采用的是(A歐盟)標準。在確定信息安全管理標準時,更側重于機械化和絕對化方式的國家是(D:美國)。在信息安全事件中,(D:80%)是因為管理不善造成的。28信息安全管理針對的對象是(B:組織的信息資產)。29信息安全管理中最需要管理的內容是(A目標)。30下列不屬于資產中的信息載體的是 (D:機房))31信息安全管理要求IS0/IEC27001的前身是(A:英國)的BS7799標準。管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級文件)。信息安全實施細則中,物理與環(huán)境安全中最重要的因素是
(A人身安全)?!皩С霭踩枨蟆笔前踩畔⑾到y(tǒng)購買流程中(A需求分析)的具體內容。35安全信息系統(tǒng)中最重要的安全隱患是 (A:配置審查)。36蠕蟲病毒屬于信息安全事件中的(B有害程序事件)45信息安全保障的安全措施包括45信息安全保障的安全措施包括ABCD)A:防火墻B:防病毒C:漏洞掃描D:入侵檢測46信息安全保障包括(ABCD)A:技術保障B:管理保障C:人員培訓保障ABCD)DABCD)47對于信息安全的特征,下列說法正確的有B:信息安全是一個動態(tài)A:B:信息安全是一個動態(tài)的安全C:信息安全是一個無邊界的安全D:信息安全是一個非傳統(tǒng)的安全信息安全管理的對象包括有(ABCD)。A:目標B:規(guī)則C:組織D:人員實施信息安全管理,需要保證 (ABC反映業(yè)務目標。A:安全策略B:目標C:活動D:安全執(zhí)行實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。A:實施B:維護C:監(jiān)督D:改進實施信息安全管理的關鍵成功因素包括(ABCD)。A:向所有管理者和員工有效地推廣安全意識 B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準C:為信息安全管理活動提供資金支持D:提供適當的培訓和教育52國家安全組成要素包括(ABCD)A:信息安全B:政治安全C:經濟安全D:文化安全下列屬于資產的有(ABCD)A:信息B:信息載體C:人員D:公司的形象與名譽威脅的特征包括(AC)。A:不確定性B:確定性C:客觀性D:主觀性55管理風險的方法,具體包括(ABCD)A:行政方法B:技術方法C:管理方法D:法律方法56安全風險的基本概念包括(ABCD)。A:資產B:脆弱性C:威脅D:控制措施57PDCA循環(huán)的內容包括(ABCD)。A:計劃B:實施C:檢查D:行動信息安全實施細則中,安全方針的具體內容包括(ABCD)。A:分派責任 B:約定信息安全管理的范圍C:對特定的原則、標準和遵守要求進行說明D:對報告可疑安全事件的過程進行說明信息安全實施細則中,信息安全內部組織的具體工作包括(ABCD
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 桂林航天工業(yè)學院《游戲中的數學》2024-2025學年第一學期期末試卷
- 石嘴山工貿職業(yè)技術學院《建筑安裝工程定額與預算》2024-2025學年第一學期期末試卷
- 武威職業(yè)學院《中學美術課程標準與教材分析》2024-2025學年第一學期期末試卷
- 青海衛(wèi)生職業(yè)技術學院《測量技術》2024-2025學年第一學期期末試卷
- 山東協(xié)和學院《安裝工程估價及軟件應用》2024-2025學年第一學期期末試卷
- 遵義醫(yī)藥高等??茖W?!豆搀w育跆拳道》2024-2025學年第一學期期末試卷
- 華北理工大學輕工學院《汽車試驗技術及性能試驗》2024-2025學年第一學期期末試卷
- 宜昌科技職業(yè)學院《生物技術藥物》2024-2025學年第一學期期末試卷
- 江蘇財經職業(yè)技術學院《Python與人工智能基礎》2024-2025學年第一學期期末試卷
- 浙江宇翔職業(yè)技術學院《公共空間室內設計》2024-2025學年第一學期期末試卷
- 熱控檢修規(guī)程(2018修訂版)
- 大疆無人機租賃合同協(xié)議
- GB/T 45455-2025成型模帶頭導套和帶頭定位導套
- 成年女性壓力性尿失禁護理干預
- 簡述pdca工作法試題及答案
- T-JSQX 0013-2024 電動汽車變充一體充電設備技術規(guī)范
- 北京地鐵橋隧結構運維監(jiān)測技術應用
- 充電樁工程施工方案方案
- 1供貨、安裝、調試方案及售后服務方案
- 代建管理制度
- GB/T 45000-2024表面活性劑蔗糖脂肪酸酯的組成分析液相色譜法
評論
0/150
提交評論