等保保护测评试题中

二、多选题

1、防火墙提供的接入模式中包括(ABCD)

A.网关模式

B.透明模式

C.混合模式

D.旁路接入模式

2、不同设VLAN之间要进行通信,可以通过   .(AB)

A.交换机

B.路由器

C.网闸

D.入侵检测

E.入侵防御系统

3、能够起到访问控制功能的设备有(ABD)

A.网闸

B.三层交换机

C.入侵检测系统

D.防火墙

4、路由器可以通过    来限制带宽。(ABCD)

A.源地址

B.目的地址

C.用户

D.协议

5、IPSec通过    来实现密钥交换、管理及安全协商。(CD)

A.AH

B.ESP

C.ISAKMP/Oakley

D.SKIP

6、交换机可根据    来限制数据流的最大流量。(ACD)

A.IP地址

B.网络连接数

C.协议

D.端口

7、强制访问控制策略最显著的特征是(BD)

A.局限性

B.全局性

C.时效性

D.永久性

8、防火墙管理中,    具有设定规则的权限。(CD)

A.用户

B.审计员

C.超级管理员

D.普通管理员

9、网络设备进行远程管理时,应采用    协议的方式以防被窃听。(AC)

A.SSH

B.HTTP

C.HTTPS

D.Telnet

E.FTP

10、网络安全审计系统一般包括(ABC)

A.网络探测引擎

B.数据管理中心

C.审计中心

D.声光报警系统

11、为Cisco路由器的特权用户设置口令的命令有:(AB)

A.enable secret B.enable password C.service password-encryption D.login local 12、对于三级信息系统,“网络安全管理”测评关注的方面包括()

A.主机系统的账户和权限管理 B.网络日志或审计信息分析

C.本地用户、远程用户和网络设备管理 D.网络状态监控

13、依据GB/T 22239-2008,要求第三级中对入侵检测的要求是:应在网络边界处对攻击行为进行(BC)

A.监视 B.报警 C.阻断 D.记录

14、在三级系统中,以下哪些检查项属于主机测评里“访问控制”所涵盖的(ABCDE)

A.对系统的访问控制功能

B.管理用户的角色分配

C.操作系统和数据库系统管理员的权限分离

D.默认用户的访问权限和账户的清理

E.重要信息资源的敏感标记设置和对有敏感标记信息资源的访问控制

15、以下属于Linux的内置账户的有(AC)

A.bin B.oracle C.root D.Administrator

16、在路由器中,如果去往同一目的地有多条路由,则决定最佳路由的因素有(AC)

A.路由的优先级 B.路由的发布者 C.路由的metirc值 D.路由的生存时间

17、下列关于链路状态算法的说法正确的是(BC)

A.链路状态是对路由的描述 B.链路状态是对网络拓扑结构的描述

C.链路状态算法本身不会产生自环路由 D.OSPF和RIP都使用链路状态算法

18、配置访问控制列表必须执行的操作(ABCD)

A.记录时间段 B.设置日志主机 C.定义访问控制列表 D.在应用上启用访问控制列表

19、三级入侵检测要求中,要求网络入侵检测功能应能够(ABD)

A.监视 B.报警 C.阻断 D.记录

20、核心交换机的设备选型应该考虑(ABCD)

A.高速数据交换 B.高可靠性 C.可管理性 D.可以进行访问控制策略设置

21、可以有效阻止或发现入侵行为的有(ABC)

A.部署IDS设备 B.主机防火墙 C.网络防火墙 D.日志检查和分析

22、拒绝服务可能造成(B)

A.提升权限 B.导致系统服务不可用 C.进行挂马 D.植入病毒

23、下列哪些不满足系统最小安装原则(AB)

A.web服务器开启了MSN、迅雷等应用程序 B.DHCP服务器只开启了dhcp client服务

C.SMTP服务器只开启了smtp、pop服务 D.文件服务器只安装了FTP服务

24、对于大型企业信息系统,补丁升级的理想的安全机制是(AB)

A.安装Microsoft SUS服务器 B.把用户计算机设置自动更新

C.管理员统一下载安装 D.用户自己下载安装补丁

三、判断题

1、双因子鉴别不仅要求访问者知道一些鉴别信息,还需要访问者拥有鉴别特征。(√)

2、口令度复杂度应有要求,所以复杂的口令可以不用修改。(×)

3、为特权用户设置口令时,应当使用enablepassword命令,该命令用于设定具有管理权限的口令。(×)

4、在SSL握手信息中,采用了RSA、MD5等加密技术来实现机密性和数据完整性。(×)

5、VLAN技术是基于应用层和网络层之间的隔离技术。(×)

6、标准访问控制列表通过网络地址和传输中的数据类型进行信息流控制,且只允许过滤目的地址。(×)

7、CSMA/CD访问方法的缺点是冲突会降低网络性能。(√)

8、包过滤型防火墙是最传统的最基本的防火墙,可以工作在网络层,对数据包的源地址、源端口等进

行过滤。(√)

9、网络嗅探是指攻击者使用工具软件在网络借口上合法获取他人数据。(×)

10、文件权限读写和执行的三种标志符号依次是r-w-x。(√)

11、每个Linux/UNIX系统中都有一个特权用户,就是root用户。(×)

12、在Linux系统中,通常通过文件/etc/login.defs和/etc/default/useradd,对口令生命期进行综合配置,但是这些设置仅仅在新用户账户创建时候适用,适用chang命令可以修改已存在的账户的口令周期。(√)

13、依据GB/T 22239-2008,三级信息系统应对“系统管理数据”、“鉴别信息”和“重要业务数据”实现存储保密性。(√)

14、在应用系统现场等级测评活动中,不需要对应用系统的安全功能进行验证。(×)

15、在Sybase中,如果不存在sybsecurity库,则说明未安装审计工具。(√)

16、对于测试过程可能造成的对目标系统的网络流量及主机性能等方面的影响,要实现告知被测系统相关人员。(√)

17、按三级要求,应对重要数据、鉴别信息等实现存储保密性。(√)

18、oracle数据库不能对密码进行复杂度设置。(×)

19、给主机动态分配IP的协议是ARP协议。(×)是DHCP

20、二级中,应根据会话状态信息数为数据流提供明确的允许或拒绝访问能力,控制粒度为网段级。(√)三级的控制粒度是端口级。

21、三级中,在应用层面要求对主体和客体进行安全标记。(√)三级要求强制访问控制。

22、三级中,MS sql server的审核级别应为“无”。(×)是“全部”

23、三级应用系统中,要求“应采用验证码技术保证通信中数据的完整性”。(×)这是二级要求,三级要求利用密码技术。

24、包过滤防火墙是最基本最传统的防火墙,它可以运行在应用层,….。(×)只运行在网络层和传输层。

25、windows中的power users组默认具有对事件日志的删除权限。(×)power users组即超级用户组,只具备部分管理员权限。

26、与windows不同的是,Linux/UNIX中不存在预置账户。(×)

27、公安部、国家保密局、国家密码管理局、原国务院信息办共同印发的《信息安全等级保护管理办法》即43号文。(√)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/585856.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【SQL Server】入门教程-基础篇(三)

目录 前言 SQL 常用函数学习 AVG – 平均值 COUNT – 汇总函数 ​编辑MAX – 最大值 ​编辑MIN – 最小值 ​编辑SUM – 求和 UCASE/UPPER – 大写 LCASE/LOWER – 小写 ROUND – 数值取舍 NOW/SYSDATE – 当前时间 前言 这一篇博客,是Sql Server函数学…

Spring MVC入门程序

SpringMVC入门程序 一、实现思路 掌握Spring MVC入门程序,能够实现入门程序的编写 二、编码实现 1、新建项目 项目:maven,原型:maven-archetype-webapp,GroupID:com.sw 引入pom依赖 2、补充项目目录 src…

# 从浅入深 学习 SpringCloud 微服务架构(七)Hystrix(3)

从浅入深 学习 SpringCloud 微服务架构(七)Hystrix(3) 一、hystrix:通过 Actuator 获取 hystrix 的监控数据 1、Hystrix 的监控平台介绍: 1)Hystrix 除了实现容错功能,Hystrix 还…

vue3中使用crypto-js库进行加密/解密

使用crypto-js库进行加密/解密 安装 npm install crypto-js 基本使用 <template><div>使用crypto-js库进行加密/解密</div> </template><script setup> import CryptoJS from crypto-js; import { onMounted } from vue;// 加密函数 const encr…

监视器和显示器的区别,普通硬盘和监控硬盘的区别

监视器与显示器的区别&#xff0c;你真的知道吗&#xff1f; 中小型视频监控系统中&#xff0c;显示系统是最能展现效果的一个重要环节&#xff0c;显示系统的优劣将直接影响视频监控系统的用户体验满意度。 中小型视频监控系统中&#xff0c;显示系统是最能展现效果的一个重要…

UDP!!!

UDP!!! 一 : 传输层的协议:二 : UDP2.1 UDP长度2.2 UDP校验和2.2.1 : 为什么会出现传输出错的情况??2.2.3: 对数据进行校验的方式CRCmd5 三 : UDP的适用场景 一 : 传输层的协议: 传输层的协议有UDP,TCP UDP:无连接,不可靠传输,面向数据报,全双工 TCP:有连接,可靠传输,面向字…

深度学习之基于YOLOv5烟花燃放智能检测系统

欢迎大家点赞、收藏、关注、评论啦 &#xff0c;由于篇幅有限&#xff0c;只展示了部分核心代码。 文章目录 一项目简介 二、功能三、系统四. 总结 一项目简介 一、项目背景与意义 在庆祝和特殊节日中&#xff0c;烟花燃放作为传统的庆祝方式之一&#xff0c;深受人们的喜爱。…

ChatGPT的AI“记忆”可以记住付费客户的偏好

通过记住有关 ChatGPT Plus 订阅者的详细信息&#xff0c;OpenAI 的聊天机器人添加了更多个人助理风格的功能 OpenAI 在今年二月宣布了 “记忆 ”功能&#xff0c;该功能允许 ChatGPT 更永久地存储查询、提示和其他自定义功能。当时&#xff0c;只有 “一小部分 ”用户可以使用…

ChatGPT 网络安全秘籍(一)

原文&#xff1a;zh.annas-archive.org/md5/6b2705e0d6d24d8c113752f67b42d7d8 译者&#xff1a;飞龙 协议&#xff1a;CC BY-NC-SA 4.0 前言 在不断发展的网络安全领域中&#xff0c;由 OpenAI 推出的 ChatGPT 所代表的生成式人工智能和大型语言模型&#xff08;LLMs&#xf…

Mybatis.net + Mysql

项目文件结构 NuGet下载Mybatis.net相关包&#xff1a;IBatisNet 安装完成后&#xff0c;会显示在&#xff0c;在已安装页面。同时&#xff0c;在管理器中的引用列表中&#xff0c;会多出来两个引用文件 IBatisNet.CommonIBatisNet.DataMapper 安装 Mysql.data。 注意&#xff…

深入理解正则表达式:从入门到精通

title: 深入理解正则表达式&#xff1a;从入门到精通 date: 2024/4/30 18:37:21 updated: 2024/4/30 18:37:21 tags: 正则Python文本分析日志挖掘数据清洗模式匹配工具推荐 第一章&#xff1a;正则表达式入门 介绍正则表达式的基本概念和语法 正则表达式是一种用于描述字符串…

Android 音视频播放器 Demo(二)—— 音频解码与音视频同步

音视频编解码系列目录&#xff1a; Android 音视频基础知识 Android 音视频播放器 Demo&#xff08;一&#xff09;—— 视频解码与渲染 Android 音视频播放器 Demo&#xff08;二&#xff09;—— 音频解码与音视频同步 RTMP 直播推流 Demo&#xff08;一&#xff09;—— 项目…

使 Elasticsearch 和 Lucene 成为最佳向量数据库:速度提高 8 倍,效率提高 32 倍

作者&#xff1a;来自 Elastic Mayya Sharipova, Benjamin Trent, Jim Ferenczi Elasticsearch 和 Lucene 成绩单&#xff1a;值得注意的速度和效率投资 我们 Elastic 的使命是将 Apache Lucene 打造成最佳的向量数据库&#xff0c;并继续提升 Elasticsearch 作为搜索和 RAG&a…

Jenkins自动化搭建记录

每一份努力都是有一份期盼&#xff0c;每一份付出都是为了有更多的收获。 本文记录一次搭建Jenkins自动参数化打包APK的实现过程和碰到的问题&#xff0c;实现了在Windows和Mac系统下的自动化打包流程。 因为Jenkins的安装过程在网上的教程很多&#xff0c;这里就不在赘述。 …

使用 LlamaIndex 和 Llama 2-Chat 构建知识驱动的对话应用程序

文章目录 使用 LlamaIndex 和 Llama 2-Chat 构建知识驱动的对话应用程序Llama 2-70B-聊天LlamaIndex 解决方案概述先决条件使用 SageMaker JumpStart 部署 GPT-J 嵌入模型使用 SageMaker Python SDK 进行部署在 SageMaker Studio 中使用 SageMaker JumpStart 进行部署使用 Sage…

Dashboard 介绍

Dashboard 介绍 一、K8S Dashboard简介 简单的说&#xff0c;K8S Dashboard是官方的一个基于WEB的用户界面&#xff0c;专门用来管理K8S集群&#xff0c;并可展示集群的状态。K8S集群安装好后默认没有包含Dashboard&#xff0c;我们需要额外创建它 二、RABC简介 还是那句话&a…

关于下载上传的sheetjs

一、背景 需要讲后端返回来的表格数据通过前端设置导出其中某些字段&#xff0c;而且得是xlsx格式的。 那就考虑使用控件SheetJS。如果是几年前&#xff0c;一般来说&#xff0c;保存excel的文件都是后端去处理&#xff0c;处理完成给前端一个接口&#xff0c;前端调用了打开…

SQLite的扩展函数Carray()表值函数(三十八)

返回&#xff1a;SQLite—系列文章目录 上一篇:SQLite如何处理CSV 虚拟表 下一篇&#xff1a;SQLite—系列文章目录 ​ 1. 概述 Carray()是一个具有单列的表值函数(名为 “value”)和零行或多行。 carray() 中每一行的“值”取自 C 语言数组 由应用程序通过参数绑定提…

如何进行面向对象分析、面向对象设计和面向对象编程

目录 1.引言 2.案例介绍和难点剖析 3.如何进行面向对象分析 4.如何进行面向对象设计 5.如何进行面向对象编程 6.总结 1.引言 面向对象分析(OOA)、面向对象设计(00D)和面向对象编程(OOP)是面向对象开发的3个主要环节。 在以往的工作中&#xff0c;作者发现&#xff0c;很多…

JavaScript原型链深度剖析

目录 前言 一、原型链 1.原型链的主要组成 原型&#xff08;Prototype&#xff09; 构造函数&#xff08;Constructor&#xff09; 实例&#xff08;Instance&#xff09; 2.原型链的工作原理 前言 在JavaScript的世界中&#xff0c;原型链&#xff08;Prototype Chain&…