查看所有试题
- 在网络设备测评中网络设备应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施。根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别()。计算机信息系统运营、
- 排尿训练的首要条件是()。信息收集一般要包括()。根据《信息安全等级保护管理办法》,安全保护等级为第三级以上的计算机信息系统应当选用符合下列条件的安全专用产品()。A、物质条件
B、生理成熟#
C、环境准备
- 所有等级的信息系统,一般都由信息系统运营使用单位到所在地设区的市级以上公安机关网络安全保卫部门办理备案手续,填写《信息系统安全等级保护备案表》。鉴别过程主要分为()。根据定级指南,信息系统安全包括哪两个
- 关于表分区的说法正确的有()。三级系统主机安全的访问控制有()个检查项。确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害国家安全()。等级保护测评方案中测评内容都包含()表分区存
- 语句SELECT‘ACCP’ FROM DUAL 的执行结果是()。()标准为评估机构提供等级保护评估依据。在《广东省公安厅关于计算机信息系统安全保护的实施办法》中规定第()级以上的计算机信息系统建设完成后,使用单位应当委托
- Oracle中的三种系统文件分别是()。从系统服务安全角度反映的信息系统安全保护等级称()。信息安全等级测评机构有下列行为之一的(),并予以通报。对已办理备案的,收回备案证书。触犯有关法律、法规和规章的,FTP,t
- 办公网络中计算机的逻辑组织形式可以有两种,工作组和域。下列关于工作组的叙述中正确的是()。《信息安全等级保护管理办法》中要求,第三级信息系统应当每年至少进行()次等级测评。三级信息系统的恶意代码防范管理
- 以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是()。windows和linux操作系统用户密码最长使用期限推荐配置分别为()和()。()信息安全等级保护制度的原则是()。以下哪一项不属于侵害社会秩序的
- 对测评机构不能从事的活动下列说法正确的是()。(1)影响被测评信息系统正常运行,危害被测评信息系统安全;(2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密;(3)与客户进行沟通后隐瞒测评过程中
- 下列有关SQLServer2000中,master数据库的说法不正确的是()。测评单位开展工作的政策依据是()。在《广东省公安厅关于计算机信息系统安全保护的实施办法》中规定第()级以上的计算机信息系统建设完成后,使用单位
- 当前我国的信息安全形势为()。下列有关SQLServer2000中,master数据库的说法不正确的是()。根据ISO定义,包括()。以下哪一项不属于影响公共利益的事项()。以下关于信息系统安全建设整改工作方中说法中不正确的
- 若要系统中每次缺省添加用户时,都自动设置用户的宿主目录为/users,需修改哪一个配置文件?()。当前我国的信息安全形势为()。数字签名是指()。《信息安全等级保护管理办法》中要求,第三级信息系统应当每年至少
- 一位系统管理员想通过Telnet对一台运行WindowsServer2003的服务器进行远程的管理和维护,为了达到这个目的他想启动Telnet服务,但当他打开服务控制台中的Telnet服务属性时发现启动按钮不可用,如下图:产生这种情况的原
- 若要系统中每次缺省添加用户时,都自动设置用户的宿主目录为/users,需修改哪一个配置文件?()。下列Linux说法中正确的是()。三级及以上信息系统的物理访问控制应满足以下()要求。核心交换机的设备选型应该考虑
- 从系统结构上来看,入侵检测系统可以不包括()。等级保护的政策文件中,就备案工作作出相关规定的文件是()。数据源
分析引擎
审计#
响应A、《关于信息安全等级保护工作的实施意见》
B、《关于加强国家电子政务工程
- 某公司现有260台计算机,把子网掩码设计成多少最合适()。下列不属于应用层的协议是()。信息系统安全实施阶段的主要活动包括()、等级保护管理实施、等级保护技术实施、等级保护安全测评。。人员管理主要是对人员
- linux中要想查看对一个文件的是否具有-rwxr—r—权限,使用的命令为()。电子商务主要的安全要素包括()。物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是什么?()#ls–l/e
- Windows安装完成后,默认情况下会产生两个账号,分别是管理员账号和()。《管理办法》规定,第()级以上信息系统应当选择使用我国自主研发的信息安全产品。A、本地账号
B、域账号
C、来宾账号#
D、局部账号A、一
B、
- 软件加密的主要要求是()。数字签名是指()。《管理办法》规定,第()级以上信息系统应当选择使用我国自主研发的信息安全产品。A、防反汇编、反跟踪
C、防拷贝、反跟踪
B、防拷贝、反汇编#
D、防盗版、反反跟踪A、
- 办公网络中计算机的逻辑组织形式可以有两种,工作组和域。下列关于工作组的叙述中正确的是()。属于通信安全的威胁中被动攻击的主要手段的是()。损害到国家安全的信息系统可能定级为()。经测评,计算机信息系统安
- 可以有效阻止或发现入侵行为的有()。部署IDS设备#
主机防火墙#
网络防火墙#
日志检查和分析#主机防火墙和网络防火墙可以在一定程度上阻止入侵行为;IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵
- 首次以国家行政法规形式确立了信息安全等级保护制度的法律地位的政策文件是()。A、《计算机信息安全保护等级划分准则》
B、《信息系统安全等级保护基本要求》
C、《中华人民共和国计算机信息系统安全保护条例》#
D
- 下列Linux说法中正确的是()。以下哪一项不属于侵害社会秩序的事项()。应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难,所造成的重要资源损害,能够发现重要的安全漏
- 抓紧制定急需的(),形成与国际标准相衔接的中国特色的信息安全标准体系。/etc/pam.d/system-auth
/etc/login.defs#
/etc/shadow
/etc/passwdA、机密性,完整性和可用性#
C、基础性,强化性和可用性
B、基础性,完整性
- 安全操作系统的核心内容是()。应用安全包括身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性和()。安全建设整改工作的主要特点是()。A、防病毒
B、加密#
C、解密
D、访问控制A、抗抵赖、
- 信息安全等级测评机构对计算机信息系统进行使用前安全测评,应当预先报告()公共信息网络安全监察部门。A、县级以上公安机关
B、地级以上市公安机关#
C、省公安厅
D、公安部
- linux主机中关于以下说法不正确的是()。计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。信息安全等级测评机构有下列行为之一的(),由所在地公安机关公共信息网络安全监察部门
- ()即非法用户利用合法用户的身份,但当他打开服务控制台中的Telnet服务属性时发现启动按钮不可用,如下图:产生这种情况的原因是()。敏感标记是由()的安全管理员进行设置的,通过对()设置敏感标记,决定主体以何
- 下面哪个不是生成树的优点()。以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是()。网络蠕虫病毒越来越多地借助网络作为传播途径,包括()。下列三级系统物理安全的说法中正确的是()。三级信息系
- 防火墙的位置一般为()。信息系统受到破坏后,会对国家安全造成特别严重损害,在等保定义中应定义为第几级()。内外网连接的关口位置
内网敏感部门的出口位置
非军事区(DMZ)的两侧
以上都对#A、第一级
B、第二级
C
- Oracle数据库中,以下()命令可以删除整个表中的数据,并且无法回滚。Windows操作系统可以通过配置()来对登录进行限制。信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,在等保定义
- 配置如下两条访问控制列表:access-list 1 permit10.110.10.10.0.255.255access-list 2 permit10.110.100.1000.0.255.255访问控制列表1和2,所控制的地址范围关系是()。安全操作系统的核心内容是()。下列属于双因
- 以下关于定级工作说法不正确的是()。物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是什么?()确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(
- 安全建设整改的目的是()。(1)探索信息安全工作的整体思路;(2)确定信息系统保护的基线要求;(3)了解信息系统的问题和差距;(4)明确信息系统安全建设的目标;(5)提升信息系统的安全保护能力;防火墙的位
- 以下关于信息系统安全建设整改工作工作方法说法中不正确的是()。损害到国家安全的信息系统可能定级为()。安全运维阶段的主要活动包括运行管理和控制、变更管理和控制、安全状态监控、()、安全检查和持续改进、
- 以下关于等级保护的地位和作用的说法中不正确的是()。若要系统中每次缺省添加用户时,都自动设置用户的宿主目录为/users,需修改哪一个配置文件?()。Windows操作系统可以通过配置()来对登录进行限制。从()级
- 计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的(),计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的()等因素确定。()经济价
- 以下关于等级保护的地位和作用的说法中不正确的是()。某信息系统1被定为3级,测评的指标选择可能有()。信息安全等级保护的第()级为监督保护级,适用于涉及国家安全、社会秩序、经济建设和公共利益的信息系统,其
- 《基本要求》中管理要求中,下面那一个不是其中的内容?()A、安全管理机构
B、安全管理制度
C、人员安全管理
D、病毒安全管理#
- 安全管理制度主要包括:管理制度、制定和发布、()三个控制点。环境管理、资产管理、介质管理都属于安全管理部分的()管理。下面哪项对新技术新应用的加快发展给网络安全带来了更大的风险和隐患说法不正确的?()