以下是2018民共和國網(wǎng)絡安全法》知識題目匯總(附帶答案版),認真學習《中華人民共和國網(wǎng)絡安全法》,做合格的網(wǎng)民。同時也要了解很多的網(wǎng)絡法律規(guī)定,預防犯罪。
【題庫一】
一、判斷題(10道)
1.《中華人民共和國網(wǎng)絡安全法》規(guī)定,工業(yè)和信息化主管部門負責統(tǒng)籌協(xié)調網(wǎng)絡安全工作和相關監(jiān)督管理工作。(×)
答案:國家網(wǎng)信部門負責統(tǒng)籌協(xié)調網(wǎng)絡安全工作和相關監(jiān)督管理工作。
2.《中華人民共和國網(wǎng)絡安全法》規(guī)定,收到舉報的部門應當及時依法作出處理;不屬于本部門職責的,應全部向上級匯報。(×)
答案:《中華人民共和國網(wǎng)絡安全法》,收到舉報的部門應當及時依法作出處理;不屬于本部門職責的,應當及時移送有權處理的部門。
3.《中華人民共和國網(wǎng)絡安全法》規(guī)定,有關部門應當對舉報人的相關信息予以保密,保護舉報人的合法權益。(√)
4.《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家不支持企業(yè)、研究機構、高等學校、網(wǎng)絡相關行業(yè)組織參與網(wǎng)絡安全國家標準、行業(yè)標準的制定。(×)
答案:《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家支持企業(yè)、研究機構、高等學校、網(wǎng)絡相關行業(yè)組織參與網(wǎng)絡安全國家標準、行業(yè)標準的制定。
5.《中華人民共和國網(wǎng)絡安全法》規(guī)定,關鍵信息基礎設施的運營者不能對重要系統(tǒng)和數(shù)據(jù)庫進行備份。(×)
答案:《中華人民共和國網(wǎng)絡安全法》規(guī)定,關鍵信息基礎設施的運營者應對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份。
6.《中華人民共和國網(wǎng)絡安全法》規(guī)定,信息系統(tǒng)應急預案既要制定、修訂和完善,更需要演練與處理。(√)
7.《中華人民共和國網(wǎng)絡安全法》規(guī)定,給他人造成損害的應依法追究民事責任。(×)
答案:按照《中華人民共和國網(wǎng)絡安全法》規(guī)定,構成違反治安管理行為的,依法給予治安管理處罰;構成犯罪的,依法追究刑事責任。
8.《中華人民共和國網(wǎng)絡安全法》規(guī)定,受到刑事處罰的人員,終身不得從事網(wǎng)絡安全管理和網(wǎng)絡運營關鍵崗位的工作。(√)
9.《中華人民共和國網(wǎng)絡安全法》規(guī)定,任何組織和個人都有權對網(wǎng)絡運營者的網(wǎng)絡進行安全防御測試。(×)
答案:《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家采取措施,監(jiān)測、防御、處置來源于中華人民共和國境內外的網(wǎng)絡安全風險和威脅。
10.《中華人民共和國網(wǎng)絡安全法》規(guī)定,任何個人和組織發(fā)送的電子信息、提供的應用軟件,不得設置惡意程序,不得含有法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔。?radic;)
二、單項選擇題(10道)
1.《中華人民共和國網(wǎng)絡安全法》規(guī)定,為了保障網(wǎng)絡安全,維護網(wǎng)絡空間主權和國家安全、(B),保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發(fā)展,制定本法。
A.國家利益
B.社會公共利益
C.私人企業(yè)利益
D.國有企事業(yè)單位利益
2.《中華人民共和國網(wǎng)絡安全法》規(guī)定,網(wǎng)絡運營者應當制定(A),及時處置系統(tǒng)漏洞、計算機病毒、網(wǎng)絡攻擊、網(wǎng)絡侵入等安全風險。
A.網(wǎng)絡安全事件應急預案
B.網(wǎng)絡安全事件補救措施
C.網(wǎng)絡安全事件應急演練方案
D.網(wǎng)站安全規(guī)章制度
3.《中華人民共和國網(wǎng)絡安全法》規(guī)定,網(wǎng)絡運營者應當為(A)、國家安全機關依法維護國家安全和偵查犯罪的活動提供技術支持和協(xié)助。
A.公安機關B.通信部門
C.工信部門D.媒體
4.《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家(B)負責統(tǒng)籌協(xié)調網(wǎng)絡安全工作和相關監(jiān)督管理工作。
A.公安部門B.網(wǎng)信部門
C.工業(yè)和信息化部門D.通訊管理部門
5.《中華人民共和國網(wǎng)絡安全法》規(guī)定,關鍵信息基礎設施的運營者采購網(wǎng)絡產品和服務,可能影響(C)的,應當通過國家網(wǎng)信部門會同國務院有關部門組織的國家安全審查。
A.輿論安全B.信息安全
C.國家安全D.網(wǎng)絡安全
6.《中華人民共和國網(wǎng)絡安全法》規(guī)定,關鍵信息基礎設施的運營者應當自行或者委托網(wǎng)絡安全服務機構對其網(wǎng)絡的安全性和可能存在的風險(B)檢測評估。
A.至少五年一次B.至少一年一次
C.至少兩年一次D.至少十年一次
7.《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家(C)關鍵信息基礎設施以外的網(wǎng)絡運營者自愿參與關鍵信息基礎設施保護體系。
A.引導B.投資C.鼓勵D.支持
8.《中華人民共和國網(wǎng)絡安全法》規(guī)定,各級人民政府及其有關部門應當組織開展經常性的網(wǎng)絡安全宣傳教育,并(B)有關單位做好網(wǎng)絡安全宣傳教育工作。
A.鼓勵、授權B.指導、督促
C.強制、命令D.配合、協(xié)助
9.《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家支持研究開發(fā)有利于未成年人健康成長的網(wǎng)絡產品和服務,依法懲治利用網(wǎng)絡從事(C)的活動,為未成年人提供安全、健康的網(wǎng)絡環(huán)境。
A.侵害未成年人上網(wǎng)權
B.灌輸未成年人網(wǎng)絡思想
C.危害未成年人身心健康
D.誘導未成年人上網(wǎng)
10.《中華人民共和國網(wǎng)絡安全法》規(guī)定,根據(jù)《網(wǎng)絡安全法》的規(guī)定,國家實行網(wǎng)絡安全(D)保護制度。
A.分層B.行政級別C.結構D.等級
三、多項選擇題(10道)
1.下列關于“網(wǎng)絡信息安全”說法正確的有:(ACD)
A.網(wǎng)絡運營者應當對其收集的用戶信息嚴格保密
B.網(wǎng)絡運營者應妥善管理用戶信息,無需建立用戶信息保護制度
C.網(wǎng)絡運營者不得泄露、篡改、毀損其收集的個人信息
D.在經過處理無法識別特定個人且不能復原的情況下,未經被收集者同意,網(wǎng)絡運營者不得向他人提供個人信息
2.《中華人民共和國網(wǎng)絡安全法》規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施(ABD)。
A.同步規(guī)劃B.同步建設
C.同步投運D.同步使用
3.《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家采取措施(ABC)來源于中華人民共和國境內外的網(wǎng)絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、干擾和破壞。
A.監(jiān)測B.防御
C.處置D.隔離
4.《中華人民共和國網(wǎng)絡安全法》規(guī)定,網(wǎng)絡安全事件發(fā)生的風險增大時,省級以上人民政府有關部門應當按照規(guī)定的權限和程序,并根據(jù)網(wǎng)絡安全風險的特點和可能造成的危害,采取下列哪些措施。(ACD)
A.要求有關部門、機構和人員及時收集、報告有關信息
B.加強對網(wǎng)絡安全風險的監(jiān)測
C.組織有關部門、機構和專業(yè)人員,對網(wǎng)絡安全風險信息進行分析評估
D.向社會發(fā)布網(wǎng)絡安全風險預警,發(fā)布避免、減輕危害的措施
5.因網(wǎng)絡安全事件,發(fā)生突發(fā)事件或者生產安全事故的,應當依照(BC)等有關法律、行政法規(guī)的規(guī)定處置。
A.《中華人民共和國憲法》
B.《中華人民共和國突發(fā)事件應對法》
C.《中華人民共和國安全生產法》
D.《中華人民共和國監(jiān)察法》
6.《中華人民共和國網(wǎng)絡安全法》規(guī)定,網(wǎng)絡安全事件應急預案應當按照事件發(fā)生后的(AB)等因素對網(wǎng)絡安全事件進行分級。
A.危害程度B.影響范圍
C.事件大小D.關注人數(shù)
7.《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行哪些安全保護義務:(ABCDF)
A.制定內部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任
B.采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施
C.采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月
D.采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
E.向社會發(fā)布網(wǎng)絡安全風險預警,發(fā)布避免、減輕危害的措施
F.法律、行政法規(guī)規(guī)定的其他義務
8.《中華人民共和國網(wǎng)絡安全法》規(guī)定,運營者應當制定網(wǎng)絡安全事件應急預案,及時處置(ABCD)等安全風險;在發(fā)生危害網(wǎng)絡安全的事件時,立即啟動應急預案,采取相應的補救措施,并按照規(guī)定向有關主管部門報告。
A.網(wǎng)絡漏洞B.計算機病毒
C.網(wǎng)絡攻擊D.網(wǎng)絡侵入
9.《中華人民共和國網(wǎng)絡安全法》規(guī)定,國家推進網(wǎng)絡安全社會化服務體系建設,鼓勵有關企業(yè)、機構開展網(wǎng)絡安全(ACD)等安全服務。
A.認證B.信息安全培訓
C.風險評估D.檢測
10.《中華人民共和國網(wǎng)絡安全法》規(guī)定,任何個人和組織有權對危害網(wǎng)絡安全的行為向(ABC)等部門舉報。
A.網(wǎng)信B.電信
C.公安D.工信
【題庫二】
2018年河北省公需科目《網(wǎng)絡安全》試題及答案
一單選題
1《網(wǎng)絡安全法》開始施行的時間是(C:2017年6月1日)。
2《網(wǎng)絡安全法》是以第(D五十三)號主席令的方式發(fā)布的。
3中央網(wǎng)絡安全和信息化領導小組的組長是(A:習近平)。
4下列說法中,不符合《網(wǎng)絡安全法》立法過程特點的是(C:閉門造車)。
5在我國的立法體系結構中,行政法規(guī)是由(B:國務院)發(fā)布的。
6將特定區(qū)域內的計算機和其他相關設備聯(lián)結起來,用于特定用戶之間通信和信息傳輸?shù)姆忾]型網(wǎng)絡是(C:局域網(wǎng))。
7(A:網(wǎng)絡)是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序對信息進行收集、存儲、傳輸、交換、處理的系統(tǒng)。
8在澤萊尼的著作中,它將(D:才智)放在了最高層。
9在澤萊尼的著作中,與人工智能1.0相對應的是(C:知識)。
10《網(wǎng)絡安全法》立法的首要目的是(A:保障網(wǎng)絡安全)。
112017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(D《網(wǎng)絡空間國際合作戰(zhàn)略》)。
12《網(wǎng)絡安全法》的第一條講的是(B立法目的)。
13網(wǎng)絡日志的種類較多,留存期限不少于(C:六個月)。
14《網(wǎng)絡安全法》第五章中規(guī)定,下列職責中,責任主體為網(wǎng)絡運營者的是(D:按照省級以上人民政府的要求進行整改,消除隱患)。
15(B數(shù)據(jù)備份)是指為防止系統(tǒng)故障或其他安全事件導致數(shù)據(jù)丟失,而將數(shù)據(jù)從應用主機的硬盤或陣列復制、存儲到其他存儲介質。
16(B干擾他人網(wǎng)絡正常功能)是指對網(wǎng)絡功能進行刪除、修改、增加、干擾,造成計算機系統(tǒng)不能正常運行。
17聯(lián)合國在1990年頒布的個人信息保護方面的立法是(C:《自動化資料檔案中個人資料處理準則》)。
182017年6月21日,英國政府提出了新的規(guī)則來保護網(wǎng)絡安全,其中包括要求Facebook等社交網(wǎng)站刪除(C18歲)之前分享的內容。
19《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,最多處以(B:十萬元)罰款。
20(B:LAND)的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)。
21(D:Teardrop)的攻擊原理是構造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內存計算錯誤,導致協(xié)議棧崩潰。
22信息入侵的第一步是(A信息收集)。
23(C:nslookup)是操作系統(tǒng)自帶命令,主要用來查詢域名名稱和IP之間的對應關系。
24網(wǎng)絡路徑狀況查詢主要用到的是(B:tracer)。
25我國信息安全管理采用的是(A歐盟)標準。
26在確定信息安全管理標準時,更側重于機械化和絕對化方式的國家是(D:美國)。
27在信息安全事件中,(D:80%)是因為管理不善造成的。
28信息安全管理針對的對象是(B:組織的信息資產)。
29信息安全管理中最需要管理的內容是(A目標)。
30下列不屬于資產中的信息載體的是(D:機房)。
31信息安全管理要求ISO/IEC27001的前身是(A:英國)的BS7799標準。
32管理制度、程序、策略文件屬于信息安全管理體系化文件中的(B:二級文件)。
33信息安全實施細則中,物理與環(huán)境安全中最重要的因素是(A人身安全)。
34“導出安全需求”是安全信息系統(tǒng)購買流程中(A需求分析)的具體內容。
35安全信息系統(tǒng)中最重要的安全隱患是(A:配置審查)。
36蠕蟲病毒屬于信息安全事件中的(B有害程序事件)。
二多選題
1《網(wǎng)絡安全法》的意義包括(ABCD)。
A:落實黨中央決策部署的重要舉措B:維護網(wǎng)絡安全的客觀需要C:維護民眾切身利益的必然要求D:參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇
2《網(wǎng)絡安全法》第二次審議時提出的制度有(BC)。
A:明確網(wǎng)絡空間主權原則B:明確重要數(shù)據(jù)境內存儲C:建立數(shù)據(jù)跨境安全評估制度D:增加懲治攻擊破壞我國關鍵信息基礎設施的境外組織和個人的規(guī)定
3在我國的網(wǎng)絡安全法律法規(guī)體系中,屬于專門立法的是(ABD)。
A:《網(wǎng)絡安全法》B:《杭州市計算機信息網(wǎng)絡安全保護管理條例》C:《保守國家秘密法》D:《計算機信息系統(tǒng)安全保護條例》
4我國網(wǎng)絡安全法律體系的特點包括(ABCD)。
A:以《網(wǎng)絡安全法》為基本法統(tǒng)領,覆蓋各個領域B:部門規(guī)章及以下文件占多數(shù)C:涉及多個管理部門D:內容涵蓋網(wǎng)絡安全管理、保障、責任各個方面
5《網(wǎng)絡安全法》的特點包括(BCD)。
A:特殊性B:全面性C:針對性D:協(xié)調性
6《網(wǎng)絡安全法》的突出亮點在于(ABCD)。
A:明確網(wǎng)絡空間主權的原則B:明確網(wǎng)絡產品和服務提供者的安全義務C:明確了網(wǎng)絡運營者的安全義務D:進一步完善個人信息保護規(guī)則
7《網(wǎng)絡安全法》確定了(ABCD)等相關主體在網(wǎng)絡安全保護中的義務和責任。
A:國家B:主管部門C:網(wǎng)絡運營者D:網(wǎng)絡使用者
8我國網(wǎng)絡安全工作的輪廓是(ABCD)。
A:以關鍵信息基礎設施保護為重心B:強調落實網(wǎng)絡運營者的責任C:注重保護個人權益D:以技術、產業(yè)、人才為保障
9計算機網(wǎng)絡包括(ABC)。
A:互聯(lián)網(wǎng)B:局域網(wǎng)C:工業(yè)控制系統(tǒng)D:電信網(wǎng)絡
10網(wǎng)絡運營者包括(ABD)。
A:網(wǎng)絡所有者B:網(wǎng)絡管理者C:網(wǎng)絡使用者D:網(wǎng)絡服務提供者
11在網(wǎng)絡安全的概念里,信息安全包括(CD)。
A:物理安全B:信息系統(tǒng)安全C:個人信息保護D:信息依法傳播
12《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡空間主權的內容包括(ABCD)。
A:國內主權B:依賴性主權C:獨立權D:自衛(wèi)權
13《網(wǎng)絡安全法》規(guī)定,國家維護網(wǎng)絡安全的主要任務是(ABCD)。
A:檢測、防御、處置網(wǎng)絡安全風險和威脅B:保護關鍵信息基礎設施安全C:依法懲治網(wǎng)絡違法犯罪活動D:維護網(wǎng)絡空間安全和秩序
14各國加強網(wǎng)絡安全國際合作的行動中,在聯(lián)合國框架下開展的合作有(AB)。
A:召開信息社會世界峰會B:成立信息安全政府間專家組C:上海合作組織D:七國集團峰會
15我國參與網(wǎng)絡安全國際合作的重點領域包括(ABCD)。
A:網(wǎng)絡空間治理B:網(wǎng)絡技術研發(fā)C:網(wǎng)絡技術標準制定D:打擊網(wǎng)絡違法犯罪
提交
16《網(wǎng)絡安全法》第四十一條規(guī)定,網(wǎng)絡經營者收集、使用個人信息的規(guī)則包括(BCD)。
A:保密原則B:合法原則C:正當原則D:公開透明原則
17中央網(wǎng)絡安全和信息化領導小組的職責包括(ABCD)。
A:統(tǒng)籌協(xié)調涉及各個領域的網(wǎng)絡安全和信息化重大問題B:研究制定網(wǎng)絡安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策C:推動國家網(wǎng)絡安全和信息法治化建設D:不斷增強安全保障能力
18我國網(wǎng)絡安全等級保護制度的主要內容包括(ABCD)。
A:制定內部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任B:采取防范危害網(wǎng)絡安全行為的技術措施C:配備相應的硬件和軟件檢測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件,按照規(guī)定留存相關網(wǎng)絡日志D:采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施
19《網(wǎng)絡安全法》第三十三條規(guī)定,建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施(ABD)。
A:同步規(guī)劃B:同步建設C:同步監(jiān)督D:同步使用
20下列有關個人信息保護方面的公約和立法中,制定者為歐盟的是(CD)。
A:《自由、檔案、信息法》B:《個人信息保護法》C:《數(shù)據(jù)保護指令》D:《通用數(shù)據(jù)保護條例》
21在監(jiān)測預警與應急處置方面,省級以上人民政府有關部門的職責是(AB)。
A:網(wǎng)絡安全事件發(fā)生的風險增大時,采取信息報送、網(wǎng)絡安全風險信息評估、向社會預警等措施B:按照規(guī)定程序及權限對網(wǎng)絡運營者法定代表人進行約談C:建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度D:制定網(wǎng)絡安全事件應急預案,定期組織演練
22密碼破解安全防御措施包括(ABCD)。
A:設置“好”的密碼B:系統(tǒng)及應用安全策略C:隨機驗證碼D:其他密碼管理策略
23社會工程學利用的人性弱點包括(ABCD)。
A:信任權威B:信任共同愛好C:期望守信D:期望社會認可
24網(wǎng)絡社會的社會工程學直接用于攻擊的表現(xiàn)有(AC)。
A:利用同情、內疚和脅迫B:口令破解中的社會工程學利用C:正面攻擊(直接索。〥:網(wǎng)絡攻擊中的社會工程學利用
25下列選項中,屬于社會工程學在安全意識培訓方面進行防御的措施是(BC)。
A:構建完善的技術防御體系B:知道什么是社會工程學攻擊C:知道社會工程學攻擊利用什么D:有效的安全管理體系和操作
26拒絕服務攻擊方式包括(ABCD)。
A:利用大量數(shù)據(jù)擠占網(wǎng)絡帶寬B:利用大量請求消耗系統(tǒng)性能C:利用協(xié)議實現(xiàn)缺陷D:利用系統(tǒng)處理方式缺陷
27典型的拒絕服務攻擊方式包括(ABCD)。
A:PingofdeathB:SYNFloodC:UDPFloodD:Teardrop
28拒絕服務攻擊的防范措施包括(ABCD)。
A:安全加固B:資源控制C:安全設備D:運營商、公安部門、專家團隊等
29IP欺騙的技術實現(xiàn)與欺騙攻擊的防范措施包括(ABCD)。
A:使用抗IP欺騙功能的產品B:嚴密監(jiān)視網(wǎng)絡,對攻擊進行報警C:使用最新的系統(tǒng)和軟件,避免會話序號被猜出D:嚴格設置路由策略:拒絕來自網(wǎng)上,且聲明源于本地地址的包
30ARP欺騙的防御措施包括(ABCD)。
A:使用靜態(tài)ARP緩存B:使用三層交換設備C:IP與MAC地址綁定D:ARP防御工具
31關于堆棧,下列表述正確的是(ABC)。
A:一段連續(xù)分配的內存空間B:特點是后進先出C:堆棧生長方向與內存地址方向相反D:堆棧生長方向與內存地址方向相同
32安全設置對抗DNS欺騙的措施包括(ABCD)。
A:關閉DNS服務遞歸功能B:限制域名服務器作出響應的地址C:限制發(fā)出請求的地址D:限制域名服務器作出響應的遞歸請求地址
33計算機后門的作用包括(ABCD)。
A:方便下次直接進入B:監(jiān)視用戶所有隱私C:監(jiān)視用戶所有行為D:完全控制用戶主機
34計算機后門木馬種類包括(ABCD)。
A:特洛伊木馬B:RootKitC:腳本后門D:隱藏賬號
35日志分析重點包括(ABCD)。
A:源IPB:請求方法C:請求鏈接D:狀態(tài)代碼
36目標系統(tǒng)的信息系統(tǒng)相關資料包括(ABCD)。
A:域名B:網(wǎng)絡拓撲C:操作系統(tǒng)D:應用軟件
37Whois可以查詢到的信息包括(ABCD)。
A:域名所有者B:域名及IP地址對應信息C:域名注冊、到期日期D:域名所使用的DNSServers
38端口掃描的掃描方式主要包括(ABCD)。
A:全掃描B:半打開掃描C:隱秘掃描D:漏洞掃描
39漏洞信息及攻擊工具獲取的途徑包括(ABCD)。
A:漏洞掃描B:漏洞庫C:QQ群D:論壇等交互應用
40信息收集與分析工具包括(ABCD)。
A:網(wǎng)絡設備漏洞掃描器B:集成化的漏洞掃描器C:專業(yè)web掃描軟件D:數(shù)據(jù)庫漏洞掃描器
41信息收集與分析的防范措施包括(ABCD)。
A:部署網(wǎng)絡安全設備B:減少攻擊面C:修改默認配置D:設置安全設備應對信息收集
42信息收集與分析的過程包括(ABCD)。
A:信息收集B:目標分析C:實施攻擊D:打掃戰(zhàn)場
43計算機時代的安全威脅包括(ABC)。
A:非法訪問B:惡意代碼C:脆弱口令D:破解
44馮諾依曼模式的計算機包括(ABCD)。
A:顯示器B:輸入與輸出設備C:CPUD:存儲器
45信息安全保障的安全措施包括(ABCD)。
A:防火墻B:防病毒C:漏洞掃描D:入侵檢測
46信息安全保障包括(ABCD)。
A:技術保障B:管理保障C:人員培訓保障D:法律法規(guī)保障
47對于信息安全的特征,下列說法正確的有(ABCD)。
A:信息安全是一個系統(tǒng)的安全B:信息安全是一個動態(tài)的安全C:信息安全是一個無邊界的安全D:信息安全是一個非傳統(tǒng)的安全
48信息安全管理的對象包括有(ABCD)。
A:目標B:規(guī)則C:組織D:人員
49實施信息安全管理,需要保證(ABC)反映業(yè)務目標。
A:安全策略B:目標C:活動D:安全執(zhí)行
50實施信息安全管理,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。
A:實施B:維護C:監(jiān)督D:改進
51實施信息安全管理的關鍵成功因素包括(ABCD)。
A:向所有管理者和員工有效地推廣安全意識B:向所有管理者、員工及其他伙伴方分發(fā)信息安全策略、指南和標準C:為信息安全管理活動提供資金支持D:提供適當?shù)呐嘤柡徒逃?/p>
52國家安全組成要素包括(ABCD)。
A:信息安全B:政治安全C:經濟安全D:文化安全
53下列屬于資產的有(ABCD)。
A:信息B:信息載體C:人員D:公司的形象與名譽
54威脅的特征包括(AC)。
A:不確定性B:確定性C:客觀性D:主觀性
55管理風險的方法,具體包括(ABCD)。
A:行政方法B:技術方法C:管理方法D:法律方法
56安全風險的基本概念包括(ABCD)。
A:資產B:脆弱性C:威脅D:控制措施
57PDCA循環(huán)的內容包括(ABCD)。
A:計劃B:實施C:檢查D:行動
58信息安全實施細則中,安全方針的具體內容包括(ABCD)。
A:分派責任B:約定信息安全管理的范圍C:對特定的原則、標準和遵守要求進行說明D:對報告可疑安全事件的過程進行說明
59信息安全實施細則中,信息安全內部組織的具體工作包括(ABCD)。
A:信息安全的管理承諾B:信息安全協(xié)調C:信息安全職責的分配D:信息處理設備的授權過程
60我國信息安全事件分類包括(ABCD)。
A:一般事件B:較大事件C:重大事件D:特別重大事件
61信息安全災難恢復建設流程包括(ABCD)。
A:目標及需求B:策略及方案C:演練與測評D:維護、審核、更新
62重要信息安全管理過程中的技術管理要素包括(ABCD)。
A:災難恢復預案B:運行維護管理能力C:技術支持能力D:備用網(wǎng)絡系統(tǒng)
三判斷題
1中國既是一個網(wǎng)絡大國,也是一個網(wǎng)絡強國。×
2近年來,中國在互聯(lián)網(wǎng)領域的競爭力和話語權逐漸增強,但與發(fā)達國家相比仍有差距。√
3《網(wǎng)絡安全法》從草案發(fā)布到正式出臺,共經歷了三次審議、兩次公開征求意見和修改。√
4《網(wǎng)絡安全法》一、二、三審稿直至最終出臺稿,在基本結構、基本內容方面沒有進行根本性的修改。√
5在我國網(wǎng)絡安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。×
6《網(wǎng)絡安全法》為配套的法規(guī)、規(guī)章預留了接口。√
7《網(wǎng)絡安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P規(guī)則。×
8個人信息是指通過網(wǎng)絡收集、存儲、傳輸、處理和產生的各種電子數(shù)據(jù)。×
9網(wǎng)絡空間主權是國家主權在網(wǎng)絡空間的體現(xiàn)和延伸。√
10《網(wǎng)絡安全法》只能在我國境內適用。×
11日均訪問量超過1000萬人次的黨政機關網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關鍵信息基礎設施。×
12我國在個人信息保護方面最早的立法是2000年的《關于維護互聯(lián)網(wǎng)安全的決定》。√
13個人信息的收集、使用者采用匿名化技術對個人信息進行處理之后,使其無法識別出特定個人且不能復原的,向他人提供這些匿名化的數(shù)據(jù)無須經過被收集者的同意。√
14對于網(wǎng)絡安全方面的違法行為,《網(wǎng)絡安全法》規(guī)定僅追究民事責任和行政責任,不會追究刑事責任。×
15與中央政府相對應,地方的網(wǎng)信、電信和公安部門是承擔網(wǎng)絡安全保護和監(jiān)管職責的主要部門。√
16《網(wǎng)絡安全法》對地方政府有關部門的網(wǎng)絡安全職責未作具體規(guī)定,應當依照國家有關規(guī)定確定并執(zhí)行。√
17要求用戶提供真實身份信息是網(wǎng)絡運營者的一項法定義務。√
18數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡設施和系統(tǒng)。×
19個人信息保護的核心原則是經過被收集者的同意。√
20個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權要求網(wǎng)絡運營者刪除其個人信息。√
21密碼字典是密碼破解的關鍵。√
22社會工程學攻擊是利用人性弱點(本能反應、貪婪、易于信任等)進行欺騙獲取利益的攻擊方法。√
23服務式攻擊就是讓被攻擊的系統(tǒng)無法正常進行服務的攻擊方式。×
24Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。×
25Smurf&Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應答請求,要求其他機器響應,形成流量攻擊。√
26欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機器認證另一臺機器的復雜技術。√
27SQL注入的防御對象是所有內部傳入數(shù)據(jù)。×
28如果計算機后門尚未被入侵,則可以直接上傳惡意程序。×
29Whois是一個標準服務,可以用來查詢域名是否被注冊以及注冊的詳細資料。√
30信息展示要堅持最小化原則,不必要的信息不要發(fā)布。√
31端口掃描的原理是通過端口掃描確定主機開放的端口,不同的端口對應運行著的不同的網(wǎng)絡服務。√
32信息安全是獨立的行業(yè)。×
33在20世紀90年代,系統(tǒng)是可被替代的信息工具。√
341949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當中,使得密碼技術上升到密碼理論層面。√
35雙密碼體制是密碼體制的分水嶺。√
36計算機時代的安全措施是安全操作系統(tǒng)設計技術。√
372009年,美國將網(wǎng)絡安全問題上升到國家安全的重要程度。√
382003年,《國家信息化領導小組關于加強信息安全保障工作的意見》出臺。√
39信息安全問題產生的內部原因是脆弱性。√
40信息安全保障是要在信息系統(tǒng)的整個生命周期中,對信息系統(tǒng)的風險分析。√
41一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)。√
42習近平總書記擔任中共中央網(wǎng)絡安全和信息化領導小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。√
43一般認為,整個信息安全管理是風險組織的過程。√
44一般認為,未做配置的防火墻沒有任何意義。√
45信息系統(tǒng)是一個人機交互系統(tǒng)。√
46我國信息安全管理遵循“技管并重”的原則。√
47安全技術是信息安全管理真正的催化劑。×
48我國在黨的十六屆四中全會上將信息安全作為重要內容提出。√
49我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制。√
50中國信息安全測評中心(CNITSEC)是我國信息安全管理基礎設施之一。√
51中國信息安全認證中心(ISCCC)不是我國信息安全管理基礎設施之一。×
52威脅是可能導致信息安全事故和組織信息資產損失的環(huán)境或事件√
53脆弱性本身會對資產構成危害。×
54風險管理是指如何在一個肯定有風險的環(huán)境里把風險減至最低的管理過程。√
55良好的風險管理過程是成本與收益的平衡。√
56風險管理是一個持續(xù)的PDCA管理過程。√
57風險管理源于風險處置。×
58所有管理的核心就是整個風險處置的最佳集合。√
59信息安全管理強調保護關鍵性信息資產。√
60信息安全管理體系是PDCA動態(tài)持續(xù)改進的一個循環(huán)體。√
61信息安全管理體系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進。√
62信息安全實施細則中,安全方針的目標是為信息安全提供與業(yè)務需求和法律法規(guī)相一致的管理指示及支持。√
63保密性協(xié)議在信息安全內部組織人員離職后不需要遵守。×
64在信息安全實施細則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風險的責任。√
65在信息安全實施細則中,對于人力資源安全來說,在雇傭中要有針對性地進行信息安全意識教育和技能培訓。√
66確認是驗證用戶的標識,如登錄口令驗證、指紋驗證、電子證書存儲器。×
67安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務目標。√
68安全信息系統(tǒng)的實施流程包括需求分析、市場招標、評標、選擇供應商、簽訂合同、系統(tǒng)實施。×
69信息安全事件管理與應急響應過程包括準備、確認、遏制、根除、恢復、跟蹤。√
70我國信息安全事件管理與應急響應實行的是等保四級制度。×
71信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。√
來源:網(wǎng)絡整理 免責聲明:本文僅限學習分享,如產生版權問題,請聯(lián)系我們及時刪除。