微信扫下方二维码即可打包下载完整版《★信息安全等级测评师》题库题库试看结束后微信扫下方二维码即可打包下载完整版《信息安全等级测评师:信息安全等级测评师》考试资料下载,在线测试     1、单项选择题根据《信息安全等级保护管理办法》,()应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单.. ">
设为首页    加入收藏

信息安全等级测评师:信息安全等级测评师微信做题(强化练习)
2017-10-07 04:34:17 来源:91考试网 作者:www.91exam.org 【
微信搜索关注"91考试网"公众号,领30元,获取公务员、事业编、教师等考试资料40G!
题库试看结束后微信扫下方二维码即可打包下载完整版《★信息安全等级测评师》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后微信扫下方二维码即可打包下载完整版《信息安全等级测评师:信息安全等级测评师》题库,分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。

1、单项选择题  根据《信息安全等级保护管理办法》,()应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。

A.公安机关
B.国家保密工作部门
C.国家密码管理部门
D.信息系统的主管部门


点击查看答案


2、填空题  为了保证各级信息系统具备或实现相应的安全保护能力目标,各级信息系统应按照()和()等技术标准落实各项安全管理和技术措施。


点击查看答案


3、问答题  简述单位、组织的信息安全管理工作如何与公安机关公共信息网络安全检查部门相配合?


点击查看答案


4、问答题  Web安全的目标是什么?如何实现?


点击查看答案


5、判断题  业务信息安全等级和系统服务安全等级分别确定后,若两者等级一致,就取该等级为该信息系统的安全等级;若不一致,则取较低的那个等级作为该信息系统的安全等级。


点击查看答案


6、判断题  信息系统运营、使用单位违反浙江省信息安全等级保护管理办法规定,不建立信息系统保护等级或者自行选定的保护等级不符合国家有关技术规范和标准的,由公安部门责令限期改正,并给予警告;逾期拒不改正的,处一千元以上二千元以下罚款。


点击查看答案


7、单项选择题  计算机安全需要()。

A、机密性,完整性和可用性
C、基础性,强化性和可用性
B、基础性,完整性和可用性
D、机密性,完整性和技术先进性


点击查看答案


8、填空题  信息安全等级保护制度的特点()、()、()、()、()。


点击查看答案


9、多项选择题  我国之所以实行信息安全保护制度,是因为()。

A.我国的信息安全保障工作基础还很薄弱
B.基础信息网络和重要信息系统安全隐患严重
C.来自境内外敌对势力的入侵、攻击、破坏越来越严重
D.国际上通行的做法


点击查看答案


10、多项选择题  等级保护测评准则的作用,主要有()。

A、指导系统运营使用单位进行自查
B、指导评估机构进行检测评估
C、监管职能部门参照进行监督检查
D、规范测评内容和行为


点击查看答案


11、单项选择题  在安全评估过程中,采取()手段,可以模拟黑客入侵过程,检测系统安全脆弱性。

A.问卷调查
B.人员访谈
C.渗透性测试
D.手工检查


点击查看答案


12、多项选择题  数据安全是指对信息系统中业务数据的哪几方面进行安全保护。()

A、传输
B、存储
C、备份恢复
D、应用


点击查看答案


13、问答题  简述单位、组织的信息安全管理工作如何与公安机关公共信息网络安全检查部门(公安网监部门)相配合。


点击查看答案


14、单项选择题  受法律保护的、等级保护对象受到破坏时所侵害的社会关系,如国家安全、社会秩序、公共利益以及公民、法人或其他组织的合法权益,称为()。

A、客体
B、客观方面
C、等级保护对象
D、系统服务


点击查看答案


15、判断题  根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据本办法和有关标准,确定信息系统的安全保护等级并报公安机关审核批准。


点击查看答案


16、判断题  星型网络拓扑结构中,对中心设备的性能要求比较高。


点击查看答案


17、多项选择题  根据《广东省公安厅关于计算机信息系统安全保护的实施办法》,信息安全等级测评机构申请备案()。

A.一般应当向地级以上市公安机关公共信息网络安全监察部门提出申请
B.承担省直和中央驻粤单位信息安全等级测评工作的机构,直接向省公安厅公共信息网络安全监察部门提出申请
C.一般应当向公安部公共信息网络安全监察部门提出申请
D.一般应当向县级以上市公安机关公共信息网络安全监察部门提出申请


点击查看答案


18、问答题  如何通过协议分析实现入侵检测?


点击查看答案


19、判断题  工业和信息化部负责信息安全等级保护工作的监督、检查、指导,是等级保护工作的牵头部门。


点击查看答案


20、单项选择题  linux中关于登陆程序的配置文件默认的为()。

A./etc/pam.d/system-auth
B./etc/login.defs
C./etc/shadow
D./etc/passwd


点击查看答案


21、问答题  散列函数应该满足哪些性质?


点击查看答案


22、单项选择题  信息系统受到破坏后,会对国家安全造成特别严重损害,在等保定义中应定义为第几级()。

A、第一级
B、第二级
C、第三级
D、第四级
E、第五级


点击查看答案


23、单项选择题  数字签名是指()。

A、用户用自己的私钥对原始数据的哈希摘要进行加密所得的数据
B、用户用公钥对原始数据的哈希摘要进行加密所得的数据
C、用户用自己的私钥对已加密信息进行再加密所得的数据
D、用户用公钥对已加密信息进行再加密所得的数据


点击查看答案


24、单项选择题  浙江省信息安全等级保护管理办法自()起施行。

A、2005年1月1日
B、2006年1月1日
C、2007年1月1日
D、2008年1月1日


点击查看答案


25、问答题  如何逃避缓冲区溢出检测?


点击查看答案


26、多项选择题  对于账户的管理合理的是()。

A、留有不使用的账户,供以后查询
B、删除过期的账户
C、为了便于管理,多人可共享同一个账户
D、应禁用默认账户


点击查看答案


27、填空题  信息系统定级工作应该按照“()、()、()、()”的原则进行。


点击查看答案


28、单项选择题  Oracle数据库中,以下()命令可以删除整个表中的数据,并且无法回滚。

A.Drop
B.Delete
C.Truncate
D.Cascade


点击查看答案


29、单项选择题  对公民、法人和其他组织的合法权益造成一般损害,定义为几级()。

A、第一级
B、第二级
C、第三级
D、第四级
E、第五级


点击查看答案


30、填空题  在信息安全等级保护工作中,()、()、()和()是信息安全职能部门。


点击查看答案


31、单项选择题  安全规划设计基本过程包括()、安全总体设计、安全建设规划。

A.项目调研
B.概要设计
C.需求分析
D.产品设计


点击查看答案


32、单项选择题 来源:91exam .org; 信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全,在等保定义中应定义为第几级()。

A、第一级
B、第二级
C、第三级
D、第四级
E、第五级


点击查看答案


33、问答题  信息安全等级保护的五个标准步骤是什么?信息安全等级保护的定义是什么?信息安全等级保护五个等级是怎样定义的?


点击查看答案


34、判断题  信息系统等级的第三级,信息系统受到破坏后,会对社会秩序和 公共利益造成严重损害,或者对国家安全造成损害。


点击查看答案


35、问答题  TCSEC如何划分等级?


点击查看答案


36、单项选择题  《信息系统安全保护等级定级指南》属于等级保护标准体系中的()。

A、基础类
B、应用类
C、产品类
D、其他类


点击查看答案


37、单项选择题  下列命令中错误的是()。

A、PASS_MAX_DAYS 30 #登录密码有效期30天
B、PASS_MIN_DAYS 2 #登录密码最短修改时间2天
C、FALL_DELAY 10 #登录错误时等待10分钟
D、FALLLOG_ENAB YES #登录错误记录到日志


点击查看答案


38、单项选择题  企业盗版是指()。

A、制造和销售看似合法软件产品其实是仿冒的软件产品
B、企业未经授权在其内部计算机系统中使用软件
C、Internet的站点上发布广告,出售假冒软件或汇编软件或允许下载软件产品
D、在计算机上预装未经授权的计算机软件


点击查看答案


39、多项选择题  信息安全等级保护测评工作原则,主要包括()。

A、规范性原则
B、整体性原则
C、最小影响原则
D、保密性原则


点击查看答案


40、问答题  为什么要引进密钥管理技术?


点击查看答案


41、多项选择题  主机安全是指对信息系统涉及到的哪方面进行主机系统安全保护。()

A、服务器
B、入侵检测
C、工作站
D、准入控制


点击查看答案


42、判断题  第二级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。属于监督保护级。


点击查看答案


43、问答题  IPSec中ESP和AH分别有什作用能否同时使用?


点击查看答案


44、单项选择题  系统定级、安全方案设计、产品采购等是()部分要求。

A、系统建设管理
B、系统运维
C、数据安全
D、主机安全


点击查看答案


45、单项选择题  信息安全等级保护工作的首要环节和关键环节是()。

A、评审
B、安全测评
C、定级
D、整改


点击查看答案


46、多项选择题  以下属于测试工具的是()。

A、测试用表
B、扫描器
C、代码分析器


点击查看答案


47、填空题  防火墙是在网络环境中的应用。


点击查看答案


48、多项选择题  下列属于对称加密的是()。

A、rsa
B、ecc
C、3des
D、aes


点击查看答案


49、多项选择题  计算机信息系统投入使用后,存在下列情形之一的(),应当进行安全自查,同时委托安全测评机构进行安全测评。

A、变更关键部件。
B、安全测评时间满一年。
C、发生危害计算机信系统安全的案件或安全事故。
D、公安机关公共信息网络安全监察部门根据应急处置工作的需要认为应当进行安全测评。


点击查看答案


50、多项选择题  根据《信息安全等级保护管理办法》,安全保护等级为第三级以上的计算机信息系统应当选用符合下列条件的安全专用产品()。

A.产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格
B.产品的核心技术、关键部件具有我国自主知识产权
C.产品研制、生产单位及其主要业务、技术人员无犯罪记录
D.产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序和功能
E.对国家安全、社会秩序、公共利益不构成危害


点击查看答案


51、单项选择题  结构安全、访问控制、安全审计是()层面的要求。

A、网络
B、主机
C、系统
D、物理


点击查看答案


52、问答题  PGP的密钥如何管理?


点击查看答案


53、多项选择题  等级测评实施过程中可能存在的风险,主要有()。

A、验证测试影响系统正常运行
B、工具测试影响系统正常运行
C、敏感信息泄漏


点击查看答案


54、问答题  基本要求中,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?


点击查看答案


55、单项选择题  鉴别过程主要分为()。

A、单向鉴别、双向鉴别、第三方鉴别与公钥鉴别
B、单向鉴别、双向鉴别、第三方鉴别与多向鉴别
C、权威鉴别、双向鉴别、第三方鉴别与公钥鉴别
D、单向鉴别、双向鉴别、第三方鉴别与秘密鉴别


点击查看答案


56、单项选择题  技术类安全要求按其保护的测重点不同,将依据三类控制点进行分类,其中S类代表是业务信息安全类,A类代表是什么?()

A、通用安全保护等级
B、业务服务保证类(应为系统服务保证类)
C、用户服务保证类D业务安全保证类


点击查看答案


57、单项选择题  应用安全包括身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性和()。

A、抗抵赖、软件容错、资源控制
B、不可否认性、软件容错、资源控制
C、抗抵赖、软件删除、资源控制
D、抗抵赖、软件容错、系统控制


点击查看答案


58、问答题  访问控制表和访问能力表有何区别?


点击查看答案


59、判断题  在信息安全等级测评中,《基本要求》是信息系统安全保护的基本“标尺”或达标线,满足《基本要求》意味着信息系统具有相应等级的保护能力,达到了很好的安全状态。


点击查看答案


60、单项选择题  根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别()。

A.3
B.4
C.5
D.6


点击查看答案


61、问答题  入侵行为的目的主要是哪些?


点击查看答案


62、单项选择题  运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

A、测评准则
B、基本要求
C、定级指南
D、实施指南


点击查看答案


63、单项选择题  信息安全等级保护工作直接作用的具体的信息和信息系统称为()。

A、客体
B、客观方面
C、等级保护对象
D、系统服务


点击查看答案


64、判断题  权限如果分配不合理,有可能会造成安全事件无从查找。


点击查看答案


65、问答题  设进行一次解密的时间是1微妙,计算用穷举法破译64比特、128比特和256比特长度的密码分别需要多少年。


点击查看答案


66、判断题  信息系统运营、使用单位应当依照相关规定和标准和行业指导意见自主确定信息系统的安全保护等级。即使有主管部门的,也不必经主管部门审核批准。


点击查看答案


67、问答题  简述入侵检测的目标和分类。


点击查看答案


68、单项选择题  通过()对安全现状评估产生的结果,说明了系统安全保护方面与等级保护基本要求之间的差距,这种差距是对系统进一步进行安全改造的依据。

A、定级
B、备案
C、等级测评
D、安全建设整改


点击查看答案


69、单项选择题  管理要求包括()项?(应为基本要求包括多少类?)

A、10
B、11
C、12
D、13


点击查看答案


70、多项选择题  通过组织开展信息安全等级保护的哪三项重点工作,落实等级保护制度的各项要求。()

A、安全管理制度建设
B、安全评估工作
C、技术措施建设
D、等级测评


点击查看答案


71、多项选择题  对三级信息系统的人员配备包括如下()内容。

A、应配备一定数量的系统管理员、网络管理员、安全管理员等。
B、应配备专职安全管理员,不可兼任。
C、关键事务岗位应配备多人共同管理。
D、应配备系统审计员,加强对管理员工作的监督。


点击查看答案


72、单项选择题  《基本要求》中管理要求中,下面那一个不是其中的内容?()

A、安全管理机构
B、安全管理制度
C、人员安全 管理
D、病毒安全管理


点击查看答案


73、单项选择题  安全管理机构包括()控制点。

A、3
B、4
C、5
D、6


点击查看答案


74、多项选择题  根据《民事诉讼法》,起诉必须符合的条件有()

A.原告是与本案有直接利害关系的公民,法人和其他组织 
B.有明确的被告 
C.有具体的诉讼请求和理由 
D.事实清楚,证据确实充分 
E.属干人民法院受理民事诉讼的范围和受诉人民法院管辖


点击查看答案


75、问答题  如果有多于两个人同时对数字摘要进行签名,就称为双签名。在安全电子交易协议(SET)中就使用到了这种签名。想一想,这有什么意义?


点击查看答案


76、判断题  根据《信息安全等级保护管理办法》,公安机关应当掌握信息系统运营、使用单位的备案情况,发现不符合本办法及有关标准的,应建议其予以纠正。


点击查看答案


77、判断题  新建信息系统要在规划设计阶段确定安全等级,按照等级要求同步进行安全建设,建成后经等级测评符合要求的,方可投入使用


点击查看答案


78、问答题  为什么常用对称算法加密数据、用非对称算法分配密钥?


点击查看答案


79、单项选择题  环境管理、资产管理、介质管理都属于安全管理部分的()管理。

A、人员管理
B、安全管理机构
C、安全管理制度
D、系统运维管理


点击查看答案


80、问答题  回答工具测试接入点的原则,及注意事项?


点击查看答案


81、问答题  《基本要求》,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?


点击查看答案


82、问答题  简述SSL协议建立安全连接的过程。


点击查看答案


83、问答题  在主机测试前期调研活动中,收集信息的内容(至少写出六项)?在选择主机测评对象时应该注意哪些要点?


点击查看答案


84、填空题  网络隔离技术,根据公认的说法,迄今已经发展了()个阶段。


点击查看答案


85、单项选择题  信息系统为支撑其所承载业务而提供的程序化过程,称为()。

A、客体
B、客观方面
C、等级保护对象
D、系统服务


点击查看答案


86、问答题  简述防火墙的功能和分类。


点击查看答案


87、判断题  经过安全建设整改工作后,三级信息系统在统一的安全保护策略下具有抵御大规模、较强恶意攻击的能力,抵抗较为严重的自然灾害的能力,防范计算机病毒和恶意代码危害的能力。


点击查看答案


88、多项选择题  以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是()。

A.政策性和技术性很强。
B.涉及范围广。
C.信息系统安全加固改造,需要国家在经费上予以支持
D.跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,加固改造周期长。


点击查看答案


89、单项选择题  软件加密的主要要求是()。

A、防反汇编、反跟踪
C、防拷贝、反跟踪
B、防拷贝、反汇编
D、防盗版、反反跟踪


点击查看答案


90、问答题  安全标记有什么作用?如何实现?


点击查看答案


91、单项选择题  计算机可靠性RAS是()。

A、可靠性,可维护性,可用性的综合
B、可靠性,可维护性,机密性的综合
C、可靠性,可扩展性,可用性的综合
D、可靠性,特殊性,可用性的综合


点击查看答案


92、单项选择题  cisco的配置通过什么协议备份()。

A.ftp
B.tftp
C.telnet
D.ssh


点击查看答案


93、多项选择题  以下属于信息安全等级保护工作流程的是()。

A、定级
B、备案
C、等来源:91考试网 91Exam.org级测评
D、安全建设整改


点击查看答案


94、名词解释  对称密码


点击查看答案


95、多项选择题  现场测试注意事项()。

A、进场前要获取被测方的同意
B、测试过程中出现的异常情况要及时记录
C、必要时要进行取证
D、签字确认后才可离场


点击查看答案


96、单项选择题  四级系统中,物理安全要求共有()项。

A、8
B、9
C、10
D、11


点击查看答案


97、问答题  Windows的审计系统是如何实现的采用什么策略?


点击查看答案


98、多项选择题  下列Linux说法中正确的是()。

A、对于配置文件权限值不能大于664----应该是644-rw-r--r--最好是600.
B、使用“ls-l文件名”命令,查看重要文件和目录权限设置是否合理
C、对于可执行文件的权限值不能大于755
D、dr-xr--rw-;用数字表示为523----应该是546


点击查看答案


99、单项选择题  每个级别的信息系统按照()进行保护后,信息系统具有相应等级的基本安全保护能力,达到一种基本的安全状态。

A、基本要求
B、分级要求
C、测评准则
D、实施指南


点击查看答案


100、单项选择题  物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是什么?()

A、防静电
B、防火
C、防水和防潮
D、防攻击


点击查看答案


题库试看结束后微信扫下方二维码即可打包下载完整版《★信息安全等级测评师》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后微信扫下方二维码即可打包下载完整版《信息安全等级测评师:信息安全等级测评师》题库,分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
】【打印繁体】 【关闭】 【返回顶部
下一篇预防医学与公共卫生学:毒理学题..

网站客服QQ: 960335752 - 14613519 - 791315772