查看所有试题
- 服务订单进行确认和付款的次数是()。在系统中创建初步设计委托合同时,应该选择的订单类型为()。查询某一项目实际发生成本的事务代码()。1次
2次
3次
多次#标准采购订单
服务采购订单
工程服务采购订单#
标准服
- ()不是属于window操作系统的漏洞。MS08-067
远程桌面蓝屏溢出
Serv-u溢出#
MS12-020
- Tomcat默认访问端口为()。()不是属于window操作系统的漏洞。《信息系统安全等级保护基本要求》将信息安全指标项分成三类,()不属于等保指标项分类。管理员在查看服务器帐号时,发现服务器guest帐号被启用,查看任
- MD5算法可以提供()数据安全性检查。访问控制能够有效的防止对资源的非授权访问,一个典型的访问控制规则不包括()。下面哪些不是项目架构的基本组成()。三级信息系统突发事件应急处理结束后应密切关注、监测系统
- SMTPS和POP3S协议所使用的默认端口号分别是()和()。在配置成对的VPN网关时,关于证书的描述正确的是()。25和995
995和465#
25和465
465和110本VPN网关的证书必须是由对方VPN网关签发的,否则无法完成相互认证
双
- ()不是基于用户特征的身份标识与鉴别。PC服务器中最常见的对称多处理系统通常采用()。《国家电网公司信息系统运行维护规程》中规定,信息网络接入指信息设备包括()、网络打印机、网络设备等接入信息内网或信息
- Proxy技术广泛运用于互联网中,以下()不属于Proxy技术在信息安全领域的特点。Smurf攻击技术属于以下()类型的攻击。不能防范ARP欺骗攻击的是()。机房采取屏蔽措施,防止外部电磁场对计算机及设备的干扰,同时也抑
- ()不是属于window操作系统的漏洞。Linux系统下,为了使得Control+Alt+Del关机键无效,需要注释掉下列的行:ca::ctrlaltdel:/sbin/shutdown–t3–rnow。该行是包含于下面哪个配置文件的()。用户发现自己的安全优盘
- 下列属于国家电网公司信息资源标准体系结构的是()。TPC-C测试主要是衡量服务器以下()的性能。创建一个DNS服务器,除了需要必需的计算机硬件外,还需要建立一个新的区域即一个数据库才能正常运作。该数据库的功能是
- 不能防范ARP欺骗攻击的是()。区域电网公司、省(自治区、直辖市)电力公司、国家电网公司直属单位财务(资金)管理业务应用完全瘫痪,影响时间超过2个工作日,应为()级信息系统事故。使用静态路由表#
使用ARP防火
- ()不是基于用户特征的身份标识与鉴别。Windows系统进程权限的控制属于()。ERP侧重于设备的()。以下有关反向级联的描述错误的是()。业务系统接入到门户过程中,涉及到的工作()。在国家信息安全等级保护制度
- 以下()不是发布在Weblogic中WEB应用的安全验证方式。Linux系统下,为了使得Control+Alt+Del关机键无效,需要注释掉下列的行:ca::ctrlaltdel:/sbin/shutdown–t3–rnow。该行是包含于下面哪个配置文件的()。试验
- 黑客获取了某应用服务器的WEBSHELL,准备添加一个hacker的管理员,以下哪个命令是正确的()。在系统中创建初步设计委托合同时,应该选择的订单类型为()。net user hacker$hacker/add
net use hackerhacker/add
net u
- 根据等级保护二级保护中要求,应对网络系统中的以下几项进行审计,其中没有明确要求的是()。公司信息内、外网之间采用()措施进行防护。协同办公业务应用系统管理功能中界面管理模块不能实现()。刀片服务器不适合
- Tomcat()参数是最大线程数。供电企业应当在其营业场所公告用电的(),并提供用户须知的资料。maxProcessors
maxSpareThreads
maxThreads#
acceptCount规定和收费标准
程序和收费标准
程序、制度和收费标准#
程序、
- Weblogic可以根据()定义role。()不是属于window操作系统的漏洞。()技术不能保护终端的安全。SSL提供哪些协议上的数据安全()。包过滤技术与代理服务技术相比较()。用户收到了一封陌生人的电子邮件,提供了一
- 开机时一声长响,是()故障。客户可以通过()实现对自己的应用、服务进行模版订制。以下()是《国家电网公司保密工作管理办法》的规定。人资管控系统中的劳动统计月报的开放时间为()。硬盘
显卡
内存#
CPUextens
- 路由器作为网络互连设备,必须具备()的特点。SYN风暴属于()攻击。某自来水厂装接容量600KVA,应执行()电价。人资管控系统中的劳动统计月报的开放时间为()。国网公司各单位本地网络完全瘫痪,影响时间超过4h为(
- 桌面终端计算机注册率要求达到()并与总部级联畅通。黑客扫描某台服务器,发现服务器开放了3389、80、22等端口,telnet连接22端口,返回Servu信息,猜测此台服务器安装了()。在建立大修工单的时候,下面哪一项的内容用
- 在TCP/IP网络中,传输层协议将数据传递到网络层后,封装成(),然后交给数据链路层处理。以下()不是发布在Weblogic中WEB应用的安全验证方式。设备与功能位置的关系()。下列哪些命令可以用来在Linux系统中设置ip地
- 一个典型的访问控制规则不包括()。以下有关反向级联的描述错误的是()。上线测试通过后,各相关部门签字认可,系统即具备进入试运行条件,由信息化职能管理部门、运行维护部门、系统建设开发部门、业务主管部门共同
- 以下属于终端安全管理内容的有()。基于网络的入侵监测系统的信息源是()。每条SCSI通道上最多有()个SCSIID,最多可以连接()物理设备。设置注册表保护功能,对特定注册表条目防止被修改、删除等#
对桌面终端违规
- 在微型计算机的系统总线中不包括()。采用公司统一采购压缩软件对涉及公司商业秘密和敏感信息进行加密压缩的口令长度不低于()位。访问控制能够有效的防止对资源的非授权访问,一个典型的访问控制规则不包括()。
- 你观察到系统性能下降,你发现网络是瓶颈,请问你应该()。用户发现自己的安全优盘突然损坏无法使用,此时最好()。系统安装调试完成后,由信息化管理部门组织系统建设开发部门、运行维护部门、业管理部门、运行维护部
- 下列传输介质中,采用RJ-45接头作为连通器件的是()。基于网络的入侵监测系统的信息源是()。()不是Oracle8i/9i数据库的默认帐户和口令。Windows有一个自带的管理telnet工具,该工具是()。在信息安全中,()不是
- 在部署桌面终端管理系统的过程中,初始化数据库失败则表明()。从安全的角度来看,()起到第一道防线的作用。关于机房建设物理位置的最佳选择,下列选项中正确的是()。机房采取屏蔽措施,防止外部电磁场对计算机及设
- 桌面终端管理系统中对于数据重整的功能包括()。与OSI模型会话层相对应的加密协议是()。系统安装调试完成后,由信息化管理部门组织系统建设开发部门、运行维护部门、业管理部门、运行维护部门、系统建设开发部门、
- 以下哪些设备属于二层设备()。()不是Oracle8i/9i数据库的默认帐户和口令。在网络中,若有人非法使用嗅探软件,以下()协议应用的数据不会受到攻击。对查获用户擅自使用已经在供电企业办理暂停使用手续的电力设备,
- 内外部研发技术人员在信息内网开展工作的要安装()。()不是属于window操作系统的漏洞。SMTPS和POP3S协议所使用的默认端口号分别是()和()。用户收到了一封陌生人的电子邮件,提供了一个DOC格式的附件,用户有可
- 在桌面终端管理系统扫描器的配置中若勾选SNMP扫描表示()。在多server的Weblogic domain里,检测JVM信息发现在一台server上java垃圾收集器gc经常满荷状态,()方法能有效减小该现象的发生。在对用户鉴别进行加固时,
- 终端安全事件统计至少包括()。查看本机java development kit版本的命令是()。IPSEC技术的IKE(Internet key exchange)协议不包含以下哪个协议?()关于机房建设物理位置的最佳选择,下列选项中正确的是()。用
- 信息外网桌面终端管理系统中涉密检查策略包括的内容有()。根据等级保护二级保护中要求,应对网络系统中的以下几项进行审计,其中没有明确要求的是()。SAP ERP设备管理模块中启用的功能包括()。上外网痕迹检查#
- USB标签制作工具UsbTool.exe存放在网页管理平台VRVEIS文件目录的()下。当发现病毒木马事件时,我们可以从()中进行查看详细信息。桌面终端管理系统给客户端下达策略的端口为()。tools
download#
machine
key网络
- 下列选项中针对桌面终端管理系统审计账号的说法正确的是()。对DMZ区的描述错误的是()。以下属于信息安全威胁评估中内容的有()。审计账户名为audit
审计账号可以查询USB标签制作
审计账号可以记录并查询用户登
- 以下针对桌面终端管理系统说法错误的是哪一项()。设备的状态不包括下列哪个状态?()某电力企业利用某软件公司在财务管理信息系统软件中所用的处理过程和运算方法,开发出了电力财务管理软件,并在电力系统内分发,
- 以下协议不是桌面终端管理系统为了发现客户端而需要的是()。包过滤技术与代理服务技术相比较()。访问控制能够有效的防止对资源的非授权访问,一个典型的访问控制规则不包括()。按照国家电网公司《信息机房信息
- 下列对于一线客户运维的统计分析工作中说法错误的是()。追回或取消已经指定工作负责人的工作任务单是,需要通知班组进行()操作后,才能进行工作任务单的追回或取消。在国家信息安全等级保护制度中,信息系统的安全
- 区域管理器的配置中的阻断配置选项中默认的阻断时间为“4294967295”秒表示()。电话弃化率低于()。以下()工作是国家信息安全工作的基本制度。《涉及国家秘密的信息系统分级保护技术要求》被定为()。间歇阻断
- 液晶显示器的简写()。SYN风暴属于()攻击。在远程管理Linux服务器时,以下()方式采用加密的数据传输。组织信息安全加固相关单位对加固方案的可行性进行论证,对于可能影响信息系统正常运行的加固项需在()中测试
- 对于网省公司桌面终端安全的二级指标中桌面终端未注册数、终端防病毒软件未安装数、内网桌面终端违规外联次数的权重分别是()。《国家电网公司信息系统安全管理办法》关于加强网络安全技术工作中要求,对重要网段要