中国移动网络与信息安全管理通道考试题库(含答案).docx
《中国移动网络与信息安全管理通道考试题库(含答案).docx》由会员分享,可在线阅读,更多相关《中国移动网络与信息安全管理通道考试题库(含答案).docx(79页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国移动网络与信息平安管理通道考试题库(含答案)一单项选择题.向有限的空间输入超长的字符串是哪一种攻击手段?()A、缓冲区溢出B、网络监听C、拒绝服务D、IP欺骗答案:A.关键信息基础设施运营者采购网络产品和服务,影响或可能影响()的,应当进 行网络平安审查。A、国家平安B、社会公共利益C、集体利益D、公民、法人和其他组织的合法权益答案:A.中华人民共和国网络平安法规定,国家实行网络平安()保护制度。A、等级B、分级C、定级D、以上选项都不正确 答案:A28 .自2004年1月起,国内各有关部门在申报信息平安国家标准计划工程时,必须 经由以下哪个组织提出工作意见,协调一致后由该组织申报。()A
2、、全国通信标准化技术委员会(TC485)B、全国信息平安标准化技术委员会(TC260)C、中国通信标准化协会(CCSA)D、网络与信息平安技术工作委员会答案:B29 .鉴别是用户进入系统的第一道平安防线。用户登录系统时,输入用户名和密码 就是对用户身份进行鉴别,鉴别通过,即可以实现两个实体之间的连接。例如,一 个用户被服务器鉴别通过后,那么被服务器认为是合法用户,才可以进行后续访问。 鉴别是对信息的一项平安属性进行验证,该属性属于以下选项中的()。A、保密性B、可用性C、真实性D、完整性答案:C.应急响应是信息平安事件管理的重要内容之一。关于应急响应工作,下面描述 错误的选项是()。A、信息平
3、安应急响应,通常是指一个组织为了应对各种平安意外事件的发生所采 取的防范措施,既包括预防性措施,也包括事件发生后的应对措施B、应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、强突发性 对知 识经验的高依赖性,以及需要广泛的协调与合作149 .一台Li nu错服务器运行的服务包括SMTP、POP3、I MAP和SNMP,对其进行端 口扫描,可以发现以下哪些端口 TCP端口可能开放()。A、25B、110C、21D、143答案:ABD.以下哪些选项属于计算机病毒的特点?()A、寄生性B、潜伏性C、破坏性D、传染性答案:ABCD.等级保护三级要求,应采用密码技术保证重要数据在存储过程中的保密性
4、, 包括但不限于()等。A、鉴别数据B、重要业务数据C、重要个人信息D、系统数据答案:ABC.网络/系统单元的平安等级应根据()三个相互独立的定级要素确定。结合各 类业务系统特点,定级三要素的具体赋值指标可以进一步细化。A、社会影响力B、业务系统特点C、规模和服务范围D、所提供服务的重要性答案:ACD.网络运营者,是指()。A、网络运维者B、网络所有者C、网络服务提供者D、网络管理者答案:BCD.国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政 务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重 危害0的关键信息基础设施,在网络平安等级保护制度的基础上,
5、实行重点保护。 A、公共利益B、网络平安C、国计民生D、国家平安答案:ACD150 .国家实行网络平安等级保护制度。网络运营者应当按照网络平安等级保护制 度的要求,履行哪些平安保护义务()A、制定内部平安管理制度和操作规程,确定网络平安负责人,落实网络平安保护 责任B、采取防范计算机病毒和网络攻击、网络侵入等危害网络平安行为的技术措施C、采取监测, 记录网络运行状态 网络平安事件的技术措施,并按照规定留存相 关的网络日志不少于六个月D、采取数据分类 重要数据备份和加密等措施答案:ABCD151 .下面关于访问控制模型的说法正确的选项是()。A、DAC模型中主体对它所属的对象和运行的程序有全部的
6、控制权B、DAC实现提供了一个基于“need-to-know”的访问授权的方法,默认拒绝任何 人的访问。访问许可必须被显示地赋予访问者C、在MAC这种模型里,管理员管理访问控制。管理员制定策略,策略定义了哪个 主体能访问哪个对象。但用户可以改变它。D、RBAC模型中管理员定义一系列角色(roles)并把它们赋予主体。系统进程和 普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以 访问它。答案:ABD.域名注册信息不能在哪里找到?()A、路由器B、DNS记录C、Whois数据库D、 MIBs 库答案:ABD.除网络平安法第二十一条的规定外,关键信息基础设施的运营者还应当履行以
7、下平安保护义务:()A、设置专门平安管理机构和平安管理负责人,并对该负责人和关键岗位的人员进行平安背景审查;B、定期对从业人员进行网络平安教育.技术培训和技能考核;C、对重要系统和数据库进行容灾备份;D、制定网络平安事件应急预案,并定期进行演练;E、法律.行政法规规定的其他义务。答案:ABCDE.以下关于I IS报错的信息含义描述错误的选项是0。A、401找不到文件B、403禁止访问C、404权限问题D、500系统错误答案:ACD.发现感染计算机病毒后,应采取哪些措施0A、断开网络B、使用杀毒软件检测清除C、如果不能清除,将样本上报国家计算机病毒应急处理中心D、格式化系统 答案:ABC158
8、.以下关于w i ndowsSAM (平安账户管理器)的说法正确的选项是()。Av平安账户管理器(SAM)具体表现就是%SystemRoot%system32conf i gsamB、平安账户管理器(SAM)存储的账号信息是存储在注册表中C、平安账户管理器(SAM)存储的账号信息对admin i strator和system是可读和 可写的D、平安账户管理器(SAM)是windows的用户数据库,系统进程通过Secur i tyAcco untsManager服务进行访问和操作答案:ABD判断题1 .中国移动陕西公司党委对公司网络平安工作负主体责任,党委书记是第一责任 人,主管网络平安的党委委
9、员是直接责任人。陕西公司各级党组织对本地区、 本 单位网络平安工作负主体责任,党组织主要负责人是第一责任人,主管网络平安 的党组织成员是直接责任人。()A、正确B、错误答案:A2 .所有系统定级备案每年都要做一次。()A、正确B、错误 答案:B.网络运营者为用户办理网络接入、域名注册服务,办理固定 移动 等 入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确 认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的, 网络运营者不得为其提供相关服务。()A、正确B、错误答案:A.信息平安问题的根源内因是信息系统复杂性导致漏洞的存在不可防止。()A、正确B、错误
10、答案:A. Web服务常见的威胁有网络层面、系统层面和应用层面。网络层面主要有拒绝 服务 电子欺骗、嗅探;系统层面主要有Web服务漏洞、信息泄露;应用层面主要 有代码缺陷(SQL注入、错SS等)、电子欺骗、钓鱼 流程缺陷 配置错误等。()A、正确B、错误答案:B.信息平安就是保障企业信息系统能够连续、可靠、正常地运行,使平安事件对 业务造成得影响减到最小,确保组织业务运行得连续性。0A、正确B、错误答案:A.等级保护对象是指网络平安等级保护工作中的对象,通常是指由计算机或者其他信息终端及相关设备组成的按照一定的规那么和程序对信息进行收集 存储、传输、交换、处理的系统。()A、正确B、错误答案:
11、A.平安审计主要包括日常审计和专项平安审计。()A、正确B、错误答案:A.国家对关键信息基础设施实行重点保护,采取措施,监测 防御 处置来源于中华人民共和国境内外的网络平安风险和威胁,保护关键信息基础设施免受攻击、侵入 干扰和破坏,依法惩治危害关键信息基础设施平安的违法犯罪活动。()A、正确B、错误答案:A.计算机病毒只会破坏磁盘上的数据和文件。()A、正确B、错误答案:B11. IS0/0SI七层模型定义了网络中不同计算机系统进行通信的基本过程和方法。其中底层协议偏重于处理实际的信息传输,负责创立网络通信连接的链路,包括 物理层、数据链路层、网络层和传输层。高层协议处理用户服务和各种应用请求
12、, 包括会话层、 表示层和应用层。()A、正确B、错误答案:A12 .信息平安应该建立在整个生命周期中所关联的人、 事、物的基础上,综合考虑 人 技术 管理和过程控制,使得信息平安不是一个局部而是一个整体。()A、正确B、错误答案:A13 . VPN的主要特点是通过加密使信息能平安的通过Internet传递()。A、正确B、错误答案:A.在公共场所安装图像采集 个人身份识别设备,应当为维护公共平安所必需, 遵守国家有关规定,并设置显著的提示标识。所提供的个人图像 身份识别信息 只能用于维护公共平安的目的,不得用于其他目的;取得个人单独同意的除外。() A、正确B、错误答案:A14 .等级保护中
13、的备案由当地公安主管,定级备案由各省通信管理局主管。()A、正确B、错误答案:A15 .网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律行政法 规的规定和双方的约定收集使用个人信息,并应当依照法律 行政法规的规定 和与用户的约定,处理其保存的个人信息。()A、正确B、错误答案:A16 .未经国家网信部门 国务院公安部门批准或者保护工作部门、运营者授权, 任何个人和组织不得对关键信息基础设施实施漏洞探测、渗透性测试等可能影响 或者危害关键信息基础设施平安的活动。对基础电信网络实施漏洞探测、渗透性 测试等活动,应当事先向公安部门报告。()A、正确B、错误答案:B17 .根据陕西移动数据
14、平安管理方法,各使用部门应保存所有敏感数据操作的 客户授权凭据,确保真实有效,凭据至少保存2年。()A、正确B、错误答案:B18 .一次性开办三张卡以上 卡、一年内两次补办 卡、一年内两次以上注 销并新办 卡都属于异常办卡线索。()A、正确B、错误答案:A19 .基于个人同意处理个人信息的,个人无权撤回其同意。()A、正确B、错误答案:B20 .信息平安保障诸要素中,人是最关键 也是最活跃的要素。网络攻防对抗,最终较量的是攻防两端的人,而不是设备。0A、正确B、错误答案:A.网络平安工作考核纳入省公司经营业绩考核和战略绩效考核体系,各单位经营业绩考核或战略绩效考核得分与其人工本钱分配挂钩。()
15、A、正确B、错误答案:A21 .外部合作单位人员进行开发、测试工作要先与公司签署保密协议。()A、正确B、错误答案:A22 . 口令管理原那么,口令至少每100天更换一次。()C、应急响应是组织在处置应对突发/重大信息平安事件时的工作,其主要包括两 局部工作:平安事件发生时正确指挥、事件发生后全面总结D、应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病 毒事件有关,基于该事件,人们更加重视平安事件的应急处置和整体协调的重要 性答案:C31 .以下不是非结构化数据的项?()A、图片B、苜频C、数据库二维表格D、视频答案:C32 .()不是网络平安审计系统的功能。A、能帮助我
16、们对网络平安进行实时监控,及时发现整个网络上的动态B、发现网络入侵和违规行为C、加强系统的访问控制能力,提高系统平安性D、忠实记录网络上发生的一切,提供取证手段答案:C. SSL平安套接字协议使用的端口是()。A、 3389B、443C、 1433A、正确B、错误答案:B25 .为了从技术上限制非授权用户接触敏感信息,原那么上,涉及敏感信息的支撑系统 业务平台、通信系统等应纳入4A系统的集中管控。()A、正确B、错误答案:A.平安审计就是日志的记录。()A、正确B、错误答案:B.信息平安风险管理的思路不符合PDCA的问题解决思路。()A、正确B、错误答案:B.根据陕西移动数据平安合规评估工作实
17、施细那么,条线管理部门每年根据评 估计划组织相关部门开展所辖业务/系统的数据平安合规评估工作和问题整改工 作,信息平安管理部负责对评估结果进行复核。()A、正确B、错误答案:A.国家支持网络运营者之间在网络平安信息收集 分析 通报和应急处置等方 面进行合作,提高网络运营者的平安保障能力。()A、正确B、错误答案:A.内部人员误操作导致信息系统故障的事件也属于信息平安事件。()A、正确B、错误答案:A.运营者对保护工作部门开展的关键信息基础设施网络平安检查检测工作,以 及公安 国家平安, 保密行政管理、密码管理等有关部门依法开展的关键信息基 础设施网络平安检查工作应当予以配合。()A、正确B、错
18、误答案:A.风险评估以自评估为主,自评估和检查评估相互结合 互为补充。0A、正确B、错误答案:A.任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德, 不得危害网络平安,不得利用网络从事危害国家平安、荣誉和利益的活动。() A、正确B、错误答案:A26 .根据陕西移动信息平安教育培训管理方法,公司新入职员工,必须接受公 司 部门 班组的相应平安培训教育,方能上岗。各类培训教育的时间均不得少 于8学时。()A、正确B、错误答案:A27 .假设发现内存有病毒,应立即换一张新盘,这样就可以放心使用了。()A、正确B、错误答案:B36,只有在具有特定的目的和充分的必要性,并采取严格保护
19、措施的情形下,个人 信息处理者方可处理敏感个人信息。()A、正确B、错误答案:A37 .关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签 订平安保密协议,明确平安和保密义务与责任。()A、正确B、错误答案:A38 . IPv6地址数量是IPv4地址数量的264倍。()A、正确B、错误答案:B39 .按照陕西移动数据分类分级及重要数据平安管理规范,根据公司生产经营 管理现状和自身管理特点,可将数据资源分为“用户相关数据”和“企业自身数 据”两大类以便于对数据进行统一管理及推广应用。()A、正确B、错误答案:A40 .根据陕西移动信息平安责任管理实施细那么,发生信息平安事件时,当
20、事单 位应向省公司信息平安归口管理部门省公司信息平安管理部报告事件情况, 并由省公司信息平安管理部牵头负责将有关事件向集团公司与所在地通信管理 局报告。()A、正确B、错误答案:A41 .用户身份和鉴权信息包括用户身份和标识信息、用户网络身份鉴权信息。()A、正确B、错误 答案:A.个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息。()A、正确B、错误答案:A42 .在UNI错系统中,服务可以通过inetd进程来启动。()A、正确B、错误答案:A43 . SQL注入一般可通过网页表单直接输入()。A、正确B、错误答案:A.格式化过后的计算机硬盘,原来的数据完全不可
21、能找回。()A、正确B、错误答案:B. 2017年8月,中共中央办公厅印发党委(党组)网络平安工作责任制实施办法。()A、正确B、错误答案:A44 .产生脆弱性方式有系统程序代码缺陷、系统设备平安配置错误 系统操作流 程有缺陷、维护人员平安意识缺乏等。()A、正确B、错误答案:A45 . Nmap是一款优秀的端口扫描工具()。A、正确B、错误答案:A.发现或者获知所提供网络产品存在平安漏洞后,应当立即采取措施并组织对 平安漏洞进行验证,评估平安漏洞的危害程度和影响范围;对属于其上游产品或 者组件存在的平安漏洞,应当立即通知相关产品提供者。0A、正确B、错误答案:A.个人信息的处理目的处理方式和
22、处理的个人信息种类发生变更的,应当重新 取得个人同意。()A、正确B、错误答案:A.网络运营者应当对其提供的用户信息严格保密,并建立健全用户信息保护制 度。()A、正确B、错误答案:A. DDOS是指集中式拒绝服务攻击。()A、正确B、错误答案:B.个人信息处理者应当定期对其处理个人信息遵守法律 行政法规的情况进行 合规审计。0A、正确B、错误答案:A.个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实 准确、完整地向个人告知个人信息的处理目的处理方式,处理的个人信息种类 保存期限等。()A、正确B、错误答案:A.所有持有增值电信业务经营许可证的企业且已开展电信业务的,均需登录
23、工 信部网络平安防护管理系统填写相关内容,完成定级备案工作。()As正确B、错误答案:A.网络战争作为国家整体军事战略的一个组成局部已经成为趋势。()A、正确B、错误答案:A.网络运营者应当建立网络信息平安投诉 举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息平安的投诉和举报。()A、正确B、错误答案:A46 .发起大规模的DDoS攻击通常要控制大量的中间网络或系统。()A、正确B、错误答案:A47 .各单位通过网站、应用程序等产品收集使用个人信息时,应具备合法 正当的目的,清晰准确地予以描述,并公开收集使用规那么。()A、正确B、错误答案:A.根据陕西移动网络与信息平安渗透演练
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 网络 信息 安全管理 通道 考试 题库 答案
限制150内