首页
›
答案
›
标签
›
信息安全管理知识竞赛
信息安全管理知识竞赛
1
应对信息安全风险的主要目标是什么()?
2
计算机病毒造成的危害是()。
3
中间件在操作系统、网络和数据库(),应用软件的下层,总的作用是为处于自己上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。
4
假设使用一种加密算法,它的加密方法很简单:将每一个字母加2,即a加密成c。这种算法的密钥就是2,那么它属于()。
5
关于OSI参考模型层次划分原则的描述中,错误的是()。
6
使用防毒面具时,空气中氧气浓度不得低于()%,温度为-30~45℃,不能用于槽、罐等密闭容器环境。
7
在数据库的安全性控制中,为了保护用户只能存取他有权存取的数据。在授权的定义中,数据对象的(),授权子系统就越灵活。
8
在IPsec协议族中,以下哪个协议必须提供验证服务?
9
移动存储介质按需求可以划分为()。
10
最简单的防火墙是()。
11
差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为()。
12
以下哪项功能使用快照为物理和虚拟桌面提供回复功能?()
13
()技术不能保护终端的安全。
14
进程管理可把进程的状态分成()3种。
15
下列哪些选项不属于NIDS的常见技术?
16
每个用户电话的处理时间不应超过()分钟,如果超过()分钟仍不能解决,除非用户愿意继续,否则应礼貌的告知用户将分派人员进行处理。
17
窃听是一种()攻击,攻击者()将自己的系统插入到发送站和接收站之间。截获是一种()攻击,攻击者()将自己的系统插入到发送站和接受站之间。
18
对于WindowsServer2003的终端服务,下列描述正确的是()。
19
技术访问控制的目的在于通过限制用户对特定资源的访问。在WINDOWS系统中,重要目录不能对()账户开放。
20
NTFS文件系统中,()可以限制用户对磁盘的使用量
21
下列关于防火墙功能的说法最准确的是:
22
下列哪些措施不是有效的缓冲区溢出的防护措施?
23
数据库是在计算机系统中按照一定的数据模型组织,存储和应用的()。
24
下列关于防火墙的主要功能包括:
25
以下不是采用奇偶校验方式作为数据冗余方式的RAID级别是()。
26
事件的来源有()。
27
下列对防火墙技术分类描述正确的是
28
在某个攻击中,由于系统用户或系统管理员主动泄漏,使得攻击者可以访问系统资源的行为被称作:
29
计算机机房的净高依机房的面积大小而定,一般为()。
30
下面关于IIS错误的描述正确的是?()
31
所谓网络内的机器遵循同一"协议就是指:
32
当内网内没有条件建立dns服务器,又不想用IP访问网站,应配置()文件
33
信息化建设和信息安全建设的关系应当是:
34
哪种信息收集方法存在风险()。
35
Windownt/2k中的pwl文件是?
36
备份策略的调整与修改应首先由应用系统或数据库管理员提出需求,将需要改变的内容如:()、备份时间、备份类型、备份频率和备份保存周期等以书面方式提交给存储系统管理员。()
37
从安全属性对各种网络攻击进行分类,阻断攻击是针对()的攻击。
38
关于Unix版本的描述中,错误的是()。
39
ICMP协议数据单元封装在IP数据报中传送。
40
地址池是作用域除保留外剩余的IP地址
41
专用移动存储介质交换区与保密区的登录密码可以一致。
42
防火墙采用何种通讯方式是由用户的网络环境决定的,用户需要根据自己的网络情况,合理的确定防火墙的通讯模式。
43
Telnet的端口号为23
44
weblogicserver的缺省安全策略中,对口令的长度做了约束。
45
所有的信息系统与数据网络运行设备,任何人不得随意拆除、损坏或移动,设备的更换、拆卸和移动必须填报作业计划,并经批准后方可实施。
46
有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。
47
在Windows操作系统中,cookie文件可以帮助域名解析
48
提供电子邮件安全服务的协议是SET
49
微软公司的Windows操作系统中,下面哪个是桌面PC操作系统()。
50
事件:指导致或可能导致服务中断或服务质量下降的任一事态,事件包括用户的申告、()、咨询以及监控系统自动产生的告警。
51
U盘病毒的传播是借助Windows系统的什么功能实现的?
52
建立全面、完整、有效的信息安全保障体系,必须健全、完善信息安全(),这是南方电网公司信息安全保障体系建立的首要任务。
53
AIX中页面空间不能多于所有磁盘空间的()。
54
下列关于防火墙的说法中错误的是()。
55
在RIP中有三个重要的时钟,其中路由无效时钟一般设为()。
56
创建虚拟目录的用途是()。
57
下列属于C类计算机机房安全要求范围之内的是()。
58
SSL协议比IPSEC协议的优势在于:
59
NT/2K模型符合哪个安全级别?
60
事件管理流程主要角色有:()、一线支持人员、二线支持人员、三线支持人员。
61
8个300G的硬盘做RAID1后的容量空间为()。
62
下列()不属于计算机病毒感染的特征。
63
数据备份范围包括()、数据库数据及裸设备数据。
64
下面是恶意代码生存技术是()。
65
计算机产生病毒的原因()。
66
对路由器而言,下列()功能是唯一的。
67
下面哪一项通常用于加密电子邮件消息?
68
攻击者通过扫描()漏洞,产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,从而耗尽服务器内存,达到攻击的目的。
69
如果我们要在一台电脑上安装活动目录服务,应该选择以下哪一种文件系统()。
70
触犯新刑法285条规定的非法侵入计算机系统罪可判处()
71
Windows操作系统的注册表运行命令是:
72
信息安全应急预案中对服务器设备故障安全事件描述正确的是()。
73
下列说法错误的是()。A缓冲区一定会被黑客利用(正确答案)
74
防火墙的基本构件包过滤路由器工作在OSI的哪一层()。
75
以下关于VPN说法正确的是:
76
下面哪种是兼顾业务与安全的最佳策略()。
77
()是物理服务器的虚拟化层,它将处理器、内存、存储器和资源虚拟化(交换机)为多个虚拟机,是vSphere服务器虚拟化基础架构组件
78
某单位采购主机入侵检测,用户提出了相关的要求,其中哪条要求是错误的?
79
下面是关于SCSI(小型计算机标准接口)的叙述,其中错误的是()。
80
针对操作系统安全漏洞的蠕虫病毒根治的技术措施是()。
81
基本磁盘包括()。
82
二进制代码是由()组成的。
83
HTTPS采用()协议实现安全网站访问。
84
安全防护体系要求建立完善的两个机制是()
85
下列不是信息安全的目标的是()
86
在linux系统中拥有最高级别权限的用户是:
87
RAID5最大的好处是在一块盘掉线的情况下,RAID照常工作,相对于RAID0必须每一块盘都正常才可以正常工作的状况容错性能好多了。
88
P2V将正在运行的虚拟机从一台物理计算机迁移到另一台物理计算机上。
89
信息运维部门应制定信息系统定检计划(包括巡检项目及周期),定期对机房环境、服务器、数据库、中间件、应用系统、网络设备、安全设备等信息系统进行巡检,及时发现存在的各种安全隐患。
90
备份最常用的3种备份策略:完全备份、差别备份、增量备份。
91
重新格式化硬盘可以清除所有病毒
92
向有限的空间输入超长的字符串是缓冲区益出攻击手段。
93
在linux操作系统中,install命令的作用是安装或升级软件或备份数据。
94
网络安全是保护网络系统的硬件、软件及系统中的数据,防止因偶然或恶意的原因而遭到破坏、更改、泄露,保证网络系统的正常运行,服务不中断。
95
修改系统错误文件是防病毒软件的一项基本功能
96
文件压缩变换是一个单项加密过程。
97
在许多组织机构中,产生总体安全性问题的主要原因是()
98
有关NTFS文件系统优点的描述中,()是不正确的
99
以下那个解决可以帮助减少物理硬件成本?()
100
微软推荐的有关域中组的使用策略是()。
‹
1
2
›