等保保护测评试题中

二、多选题

1、防火墙提供的接入模式中包括(ABCD)

A.网关模式

B.透明模式

C.混合模式

D.旁路接入模式

2、不同设VLAN之间要进行通信,可以通过   .(AB)

A.交换机

B.路由器

C.网闸

D.入侵检测

E.入侵防御系统

3、能够起到访问控制功能的设备有(ABD)

A.网闸

B.三层交换机

C.入侵检测系统

D.防火墙

4、路由器可以通过    来限制带宽。(ABCD)

A.源地址

B.目的地址

C.用户

D.协议

5、IPSec通过    来实现密钥交换、管理及安全协商。(CD)

A.AH

B.ESP

C.ISAKMP/Oakley

D.SKIP

6、交换机可根据    来限制数据流的最大流量。(ACD)

A.IP地址

B.网络连接数

C.协议

D.端口

7、强制访问控制策略最显著的特征是(BD)

A.局限性

B.全局性

C.时效性

D.永久性

8、防火墙管理中,    具有设定规则的权限。(CD)

A.用户

B.审计员

C.超级管理员

D.普通管理员

9、网络设备进行远程管理时,应采用    协议的方式以防被窃听。(AC)

A.SSH

B.HTTP

C.HTTPS

D.Telnet

E.FTP

10、网络安全审计系统一般包括(ABC)

A.网络探测引擎

B.数据管理中心

C.审计中心

D.声光报警系统

11、为Cisco路由器的特权用户设置口令的命令有:(AB)

A.enable secret B.enable password C.service password-encryption D.login local 12、对于三级信息系统,“网络安全管理”测评关注的方面包括()

A.主机系统的账户和权限管理 B.网络日志或审计信息分析

C.本地用户、远程用户和网络设备管理 D.网络状态监控

13、依据GB/T 22239-2008,要求第三级中对入侵检测的要求是:应在网络边界处对攻击行为进行(BC)

A.监视 B.报警 C.阻断 D.记录

14、在三级系统中,以下哪些检查项属于主机测评里“访问控制”所涵盖的(ABCDE)

A.对系统的访问控制功能

B.管理用户的角色分配

C.操作系统和数据库系统管理员的权限分离

D.默认用户的访问权限和账户的清理

E.重要信息资源的敏感标记设置和对有敏感标记信息资源的访问控制

15、以下属于Linux的内置账户的有(AC)

A.bin B.oracle C.root D.Administrator

16、在路由器中,如果去往同一目的地有多条路由,则决定最佳路由的因素有(AC)

A.路由的优先级 B.路由的发布者 C.路由的metirc值 D.路由的生存时间

17、下列关于链路状态算法的说法正确的是(BC)

A.链路状态是对路由的描述 B.链路状态是对网络拓扑结构的描述

C.链路状态算法本身不会产生自环路由 D.OSPF和RIP都使用链路状态算法

18、配置访问控制列表必须执行的操作(ABCD)

A.记录时间段 B.设置日志主机 C.定义访问控制列表 D.在应用上启用访问控制列表

19、三级入侵检测要求中,要求网络入侵检测功能应能够(ABD)

A.监视 B.报警 C.阻断 D.记录

20、核心交换机的设备选型应该考虑(ABCD)

A.高速数据交换 B.高可靠性 C.可管理性 D.可以进行访问控制策略设置

21、可以有效阻止或发现入侵行为的有(ABC)

A.部署IDS设备 B.主机防火墙 C.网络防火墙 D.日志检查和分析

22、拒绝服务可能造成(B)

A.提升权限 B.导致系统服务不可用 C.进行挂马 D.植入病毒

23、下列哪些不满足系统最小安装原则(AB)

A.web服务器开启了MSN、迅雷等应用程序 B.DHCP服务器只开启了dhcp client服务

C.SMTP服务器只开启了smtp、pop服务 D.文件服务器只安装了FTP服务

24、对于大型企业信息系统,补丁升级的理想的安全机制是(AB)

A.安装Microsoft SUS服务器 B.把用户计算机设置自动更新

C.管理员统一下载安装 D.用户自己下载安装补丁

三、判断题

1、双因子鉴别不仅要求访问者知道一些鉴别信息,还需要访问者拥有鉴别特征。(√)

2、口令度复杂度应有要求,所以复杂的口令可以不用修改。(×)

3、为特权用户设置口令时,应当使用enablepassword命令,该命令用于设定具有管理权限的口令。(×)

4、在SSL握手信息中,采用了RSA、MD5等加密技术来实现机密性和数据完整性。(×)

5、VLAN技术是基于应用层和网络层之间的隔离技术。(×)

6、标准访问控制列表通过网络地址和传输中的数据类型进行信息流控制,且只允许过滤目的地址。(×)

7、CSMA/CD访问方法的缺点是冲突会降低网络性能。(√)

8、包过滤型防火墙是最传统的最基本的防火墙,可以工作在网络层,对数据包的源地址、源端口等进

行过滤。(√)

9、网络嗅探是指攻击者使用工具软件在网络借口上合法获取他人数据。(×)

10、文件权限读写和执行的三种标志符号依次是r-w-x。(√)

11、每个Linux/UNIX系统中都有一个特权用户,就是root用户。(×)

12、在Linux系统中,通常通过文件/etc/login.defs和/etc/default/useradd,对口令生命期进行综合配置,但是这些设置仅仅在新用户账户创建时候适用,适用chang命令可以修改已存在的账户的口令周期。(√)

13、依据GB/T 22239-2008,三级信息系统应对“系统管理数据”、“鉴别信息”和“重要业务数据”实现存储保密性。(√)

14、在应用系统现场等级测评活动中,不需要对应用系统的安全功能进行验证。(×)

15、在Sybase中,如果不存在sybsecurity库,则说明未安装审计工具。(√)

16、对于测试过程可能造成的对目标系统的网络流量及主机性能等方面的影响,要实现告知被测系统相关人员。(√)

17、按三级要求,应对重要数据、鉴别信息等实现存储保密性。(√)

18、oracle数据库不能对密码进行复杂度设置。(×)

19、给主机动态分配IP的协议是ARP协议。(×)是DHCP

20、二级中,应根据会话状态信息数为数据流提供明确的允许或拒绝访问能力,控制粒度为网段级。(√)三级的控制粒度是端口级。

21、三级中,在应用层面要求对主体和客体进行安全标记。(√)三级要求强制访问控制。

22、三级中,MS sql server的审核级别应为“无”。(×)是“全部”

23、三级应用系统中,要求“应采用验证码技术保证通信中数据的完整性”。(×)这是二级要求,三级要求利用密码技术。

24、包过滤防火墙是最基本最传统的防火墙,它可以运行在应用层,….。(×)只运行在网络层和传输层。

25、windows中的power users组默认具有对事件日志的删除权限。(×)power users组即超级用户组,只具备部分管理员权限。

26、与windows不同的是,Linux/UNIX中不存在预置账户。(×)

27、公安部、国家保密局、国家密码管理局、原国务院信息办共同印发的《信息安全等级保护管理办法》即43号文。(√)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/830772.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于ssm+vue+Mysql的房屋租赁系统求租合同

开发语言:Java框架:ssmJDK版本:JDK1.8服务器:tomcat7数据库:mysql 5.7(一定要5.7版本)数据库工具:Navicat11开发软件:eclipse/myeclipse/ideaMaven包:Maven3.…

交通运输智慧监管平台---强化物流安全与效率的新举措

一、建设背景 随着社会对于交通安全和环境保护的要求不断提高,对卡车运输的监管和合规性要求也逐渐加强。为了满足快速发展的物流需求,提高供应链协同和可追溯性、解决安全问题、提高运输效率和降低成本,我们利用现代技术和信息化手段着力建设…

ctfshow——SQL注入

文章目录 SQL注入基本流程普通SQL注入布尔盲注时间盲注报错注入——extractvalue()报错注入——updataxml()Sqlmap的用法 web 171——正常联合查询web 172——查看源代码、联合查询web 173——查看源代码、联合查询web 174——布尔盲注web 176web 177——过滤空格web 178——过…

nginx下载安装配置(含ssl)

下载安装环节 wget https://nginx.org/download/nginx-1.24.0.tar.gz tar -zxvf xxx.tar.gz yum -y install pcre-devel openssl openssl-devel ./configure --prefix/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-stream make & make i…

HTTP协议 --中

http状态码 当浏览者访问一个网页时,浏览者的浏览器会向网页所在服务器发出请求。当浏览器接收并显示网页前,此网页所在的服务器会返回一个包含HTTP 状态码的信息头( server header )用以响应浏览器的请求。 HTTP 状态码的英文为…

【面试经典 150 | 数组】接雨水

文章目录 写在前面Tag题目来源解题思路方法一:预处理方法二:单调栈方法三:双指针 写在最后 写在前面 本专栏专注于分析与讲解【面试经典150】算法,两到三天更新一篇文章,欢迎催更…… 专栏内容以分析题目为主&#xff…

AI大模型日报#0430:疑似GPT4.5模型刷屏、上交实现「蛋白质功能定向进化」、微软紧急撤回WizardLM-2

导读: 欢迎阅读《AI大模型日报》,内容基于Python爬虫和LLM自动生成。目前采用“文心一言”生成了今日要点以及每条资讯的摘要。 《AI大模型日报》今日要点: 在AI大模型领域,多项研究进展和行业应用动态引发关注。一夜之间&#x…

Opencv_14_多边形填充与绘制

绘制多边形: 1)coInvert.polyline_drawing(src); 2)void ColorInvert::polyline_drawing(Mat& image) { Mat canvas Mat::zeros(Size(512, 512), CV_8UC3); Point p1(100, 100); Point p2(150, 100); Point p3(200…

vue3 安装-使用之第一篇

首先需要node版本高于V16.14.1 安装 执行 npm create vitelatest 具体选择按照自己实际需要的来 Project name:项目名称 Select a framework:选择用哪种框架 (我选择vue) Select a variant: 选择用JS还是TS(我选择JS)找到项目&…

kotlinDSL控制的安卓项目导入已存在的模块后sync报错

原因很明显,但是我还找了好久 因为在import时并没有选择groove还是kotlin控制, 所以默认为groovy控制的,然而主项目是由kotlin dsl控制的grale行为。 原因清楚之后,就可以去检查一下,项目里是否包含了settings.gradle和…

rk3588部署yolov8视频目标检测教程

1. 环境配置 1.1 训练和导出onnx环境 #使用conda创建一个python环境 conda create -n torch python3.9#激活环境 conda activate torch#安装yolov8 pip install ultralytics -i https://pypi.tuna.tsinghua.edu.cn/simple 1.2 导出rknn环境 安装toolkit2-1.5.2 下载链接&am…

使用 LlamaIndex 和 Llama 2-Chat 构建知识驱动的对话应用程序

文章目录 使用 LlamaIndex 和 Llama 2-Chat 构建知识驱动的对话应用程序Llama 2-70B-聊天LlamaIndex 解决方案概述先决条件使用 SageMaker JumpStart 部署 GPT-J 嵌入模型使用 SageMaker Python SDK 进行部署在 SageMaker Studio 中使用 SageMaker JumpStart 进行部署使用 Sage…

如何查看我的Docker 容器和 `app.py` 脚本有足够的权限来读取 `config.json` 文件

要检查 Docker 容器和 app.py 脚本是否具有读取 config.json 文件的足够权限,你可以按照以下步骤操作: 检查宿主机上的文件权限: 在宿主机上,使用 ls -l 命令查看 config.json 文件的权限。 ls -l /path/to/config.json确保该文件…

聊聊Mysql的两阶段提交

从图中可看出,事务的提交过程有两个阶段,就是将 redo log 的写入拆成了两个步骤:prepare 和 commit,中间再穿插写入bin log,具体如下: prepare 阶段:将 事务的修改写入到 redo log,同…

Java | Leetcode Java题解之第62题不同路径

题目&#xff1a; 题解&#xff1a; class Solution {public int uniquePaths(int m, int n) {long ans 1;for (int x n, y 1; y < m; x, y) {ans ans * x / y;}return (int) ans;} }

设计模式-01 设计模式单例模式

设计模式-01 设计模式单例模式 目录 设计模式-01 设计模式单例模式 1定义 2.内涵 3.使用示例 4.具体代码使用实践 5.注意事项 6.最佳实践 7.总结 1 定义 单例模式是一种设计模式&#xff0c;它确保一个类只能被实例化一次。它通过在类内部创建类的唯一实例并提供一个全…

Mysql从入门到精通——Mysql知识点总结(基础篇)

参考视频 黑马程序员 MySQL数据库入门到精通i 题单推荐 入门 进阶 SQL语句类型 DDL:数据定义语言&#xff0c;用来定义数据库对象(数据库&#xff0c;表&#xff0c;字段)DML:数据操作语言&#xff0c;对数据库表中的数据进行增删改DQL:数据查询语言,用来查询数据库中表的…

SpringCloud 学习笔记 —— 六、Ribbon:负载均衡(基于客户端)

SpringCloud 学习笔记 —— 一、背景-CSDN博客 SpringCloud 学习笔记 —— 二、微服务与微服务架构-CSDN博客 SpringCloud 学习笔记 —— 三、SpringCloud 入门概述-CSDN博客 SpringCloud 学习笔记 —— 四、SpringCloud Rest 学习环境搭建&#xff1a;服务提供者-CSDN博客 …

一站式AI创作平台:融合GPT会话、GPTs应用、Midjourney视觉艺术与Suno AI音乐合成模块

一、系统简介 星河易创AI系统基于ChatGPT的核心技术打造&#xff0c;集成了自然语言问答和艺术创作功能。该系统兼容Midjourney绘画技术&#xff0c;并支持官方GPT模型。它提供了多样化的应用&#xff0c;包括GPTs的多场景应用、实时GPT语音对话能力、GPT-4模型的先进特性&…

全网最全的springboot配置文件速成

文章目录 一.配置文件格式前言1.1 application.properties配置文件1.2 application.yml配置文件1.3 application.yaml配置文件1.4 在配合文件中如果没有提示1.5 三种配合文件的优先级 二. yml格式2.1 优点2.2 YAML 文件扩展名2.3 语法规则2.4 配置 三. 配置文件数据读取3.1 环境…