CTF信息安全竞赛理论知识考试题库大全-下(多选、判断题汇总).docx
《CTF信息安全竞赛理论知识考试题库大全-下(多选、判断题汇总).docx》由会员分享,可在线阅读,更多相关《CTF信息安全竞赛理论知识考试题库大全-下(多选、判断题汇总).docx(159页珍藏版)》请在课桌文档上搜索。
1、CTF信息安全竞赛理论知识考试题库大全一下(多选、判断题汇总)多选题1.三级信息系统的安全服务商选择包括如下内容A、应确保安全服务商的选择符合国家的有关规定B、应与选定的安全服务商签订与安全相关的协议,明确约定相关责任C、应确保选定的安全服务商提供技术培训和服务承诺,必要的与其签订服务合同D、应确保选定的安全服务商提供质量保证答案:ABCO2.某信息系统1被定为3级,测评的指标选择可能有:。A、 S3A3G3B、 S3A1G3GS3A2G3D、S1A3G3答案:ABCO3 .三级信息系统的恶意代码防范管理包括如下内容A4应提高所有用户的防病毒意识,及时告知防病毒软件版本,在读取移动存储设备上的
2、数据以及网络上接收文件或邮件之前,先进行病毒检查,对外来计算机或存储设备接入网络系统之前也应进行病毒检查B,应指定专人对网络和主机进行恶意代码检测并保存检测记录C4应对防恶意代码软件的授权使用恶意代码库升级定期汇报等作出明确规定D4应定期检查信息系统内各种产品的恶意代码库的升级情况并进行记录,对主机防病毒产品,防病毒网关和邮件防病毒网关上截获的危险病毒或恶意代码进行及时分析处理,并形成书面的报表和总结汇报答案:ABCD4 .三级信息系统的系统定级包括如下内容A4应明隋信息系统的边界和安全保护等级B、应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由Cv应组织相关部门和有关安全技术专家
3、对信息系统定级结果的合理性和正确性进行论证和审定D、应确保信息系统的定级结果经过相关部门的批准答案:ABCO5 .OSI层的安全技术来考虑安全模型OAv物理层B、数据链路层C4网络层、传饰层、会话层D表示层、应用层答案:ABeD6 .三级信息系统的等级测评包括如下内容A4在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评D应指定或授权专门的部门或人员负责等级测评
4、的管理答案:ABCD7 .从系统工程的角度,要求计算机信息网络具有OA4可用性完整性、保密性B4真实性(不可抵赖性)C4可靠性、可控性D、稳定性答案:ABC8 .三级信息系统的测试验收包括如下内容A、应委托公正的第三方测试单位对系统进行安全性测试,并出具安全性测试报告B、在测试验收前应根据设计方案或合同要求等制订测试验收方案,在测试验收过程中应详细记录测试验收结果,并形成测试验收报告C、应指定或授权专门的部门负责系统测试验收的管理,并按照管理规定的要求完成系统测试验收工作D、应组织相关部门和相关人员对系统测试验收报告进行审定,并签字确认答案:ABCD9 .信息安全等级保护测评工作原则,主要包括
5、:A、规范性原则B、整体性原则G最小影响原则D4保密性原则答案:ABCD10等级保护测评准则的作用,主要有:.A、指导系统运营使用单位进行自查B、指导评估机构进行检测评估C4监管职能部门参照进行监督检查D、规范测评内容和行为答案:ABcO11 .我国计算机信息系统安全保护的重点是维护()等重要领域的计算机信息系统的安全.Av国家事务Bs经济建设国昉建设C4尖端科学技术D教育文化答案:ABC12 .等级测评实施过程中可能存在的风险,主要有:A、验证测试影响系统正常运行B4工具测试影响系统正常运行C、敏感信息泄漏答案:ABC13 .涉密信息系统建设结合系统实际进行方案设计,实施分级保护,其保护水平
6、总体上不低于国家信息安全等级保护O的水平。A、第二级B,第三级Cv第四级Ds第五级答案:BCD14 .计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组()。A、计算机指令B4数据C4寄存在计算机内的一种微生物D、程序代码答案:AD15 .申请开办互联网上网服务营业场所,应当具备下列条件:。.A4有与开展营业活动相适应的营业场所,营业场地安全可靠,安全设施齐备;有与开展营业活动相适应的计算机及附属设备B4有与营业规模相适应的专业技术人员和专业技术支持;有健全的网络信息安全管理制度C4有相应的网络安全技术措施;有专职或者兼职的网络信息安全管理
7、人员D、经营管理,安全管理人员经过有关主管部门组织的安全培训;符合法律、行政法规的其他规定16 .计算机信息系统的安全保护工作的重点是。A、维护国家事务的计算机信息系统的安全B4维护经济建设的计算机信息系统的安全C、维护一般科学技术领域的安全D4维护国防建设的计算机信息系统的安全答案:ABD17 .unix/1inux系统中的密码信息保存在etcpasswd或etcshadow文件中,信息包含的内容有。A4最近使用过的密码B4用户可以再次改变密码必须经过的最小周期C4密码最近的改变时间D、密码有效的最大天数答案:BCD18进行国际联网的专业计算机信息网络在经营国际互联网络业务时,公安机关可以根
8、据实际情况给予OAv警告处15000元以下罚款C、记过D有违法所得的,没收违法所得答案:ABD19 .路由器上可采用多种用户接入的控制手段,如O等,保护接入用户不受网络攻击,同时能够阻止接入用户攻击其他用户和网络.AWeb登录认证Bv访问控制列表(AC1.)C、AAA协议Ds802.Ix协议答案:ABD20 .计算机信息系统安全专用产品送交检测时,应当向检测机构提交以下材料:OA4安全专用产品的安全功能检测申请B4营业执照(复印件);样品;产品功能及性能的中文说明;证明产品功能及性能的有关材料C、采用密码技术的安全专用产品必须提交国家密码管理部门的审批文件D4根据有关规定需要提交的其他材料答案
9、:ABco21 .对于账户的管理合理的是。.A.留有不使用的账户,供以后查询B4删除过期的账户C4为了便于管理,多人可共享同一个账户D4应禁用默认账户22 .计算机信息系统安全专用产品检测机构应当展行下列职责:O。A、严格执行公安部计算机管理监察部门下达的检测任务B按照标准格式填写安全专用产品检测报告;出具检测结果报告C、接受公安部计算机管理监察部门对检测过程的监督及查阅检测机构内部脸证和审核试验的原始测试记录D、保守检测产品的技术秘密,并不得非法占有他人科技成果,不得从事与检测产品有关的开发和对外咨询业务答案:ABCD23 .第一级的PK1.系统,系统用户密钥生成应由相应级别的。等机构进行,
10、可用软件方法产生,生成算法和密钥长度等应符合国家密码行政管理部门的规定。A、AB、CACvRAD4AR答案:BC24 .涉密信息系统发生涉密等级()、安全保密管理责任单位变更时,其建设使用单位应当及时向负责审批的保密工作部门报告。A.连接范围Bv环境设施C4主要应用Dv影响环节答案:ABC25 .下列屈于危害计算机信息网络安全的有().A、未经允许,进入计算机信息网络或者使用计算机信息网络费源的Bv未经允许,对计算机信息网络功能进行删除、修改或者增加的C、故意制作传播计算机病毒等破坏性程序的;其他危吉计算机信息网络安全的D、未经允许,对计算机信息网络中存储处理或者传输的数据和应用程序进行删除,
11、修改或者增加的答案:ABCD26 .涉及。等重要领域的单位办理备案手续时,应当出具其行政主管部门的审批证明。A4国家事务B4经济建设C4国防建设D、尖端科学技术答案:ABCD27 .违反中华人民共和国计算机信息系统安全保护条例的当事人,如对公安机关作出的具体行政行为不服O。A、可以不予理会B4可以依法申请行政复议C4继续进行自己的行为,以维护自己的权益,同时依法提起诉讼D可以依法提起行政诉讼28 .任何单位和个人不得有下列传播计算机病毒的行为:OA、故意输入计算机病毒,危害计算机信息系统安全Bv向他人提供含有计算机病毒的文件软件、媒体C4销售,出租、附赠含有计算机病毒的媒体D4其他传播计算机病
12、毒的行为答案:ABCD29 .在SSOoS的配置管理范围方面,应将SSOOS的。、管理员文档以及配置管理文档等置于配置管理之下。Ax实现表TFB4设计文档C4测试文档D4用户文档答案:ABCD30 .任何人不得在电子公告服务系统中发布含有下列内容之一的信息:。.Av反对宪法确定的基本原则的;危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的B4损害国家荣誉和利益的;煽动民族仇恨、民族歧视,破坏民族团结的;破坏国家宗教政策,宣扬邪教和封建迷信的C4散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀,恐怖或者教唆犯罪的D4侮辱或者诽谤他人,侵害他人合法权益的;含有法律、
13、行政法规禁止的其他内容的31 .制定互联网电子公告服务管理规定的主要目的是。A,为了加强对互联网电子公告服务的管理B、规范电子公告信息发布行为C4维护国家安全和社会稳定D、保障公民法人和其他组织的合法权益答案:ABCD32 .下列行为中,。是计算机信息网络国际联网安全保护管理办法所不允许利用国际联网进行的活动。A、危害国家安全的行为B4泄露国家秘密的行为C4侵犯国家的、社会的、集体的利益的行为D4侵犯公民的合法权益的行为答案:ABCO33 .生产企业有()行为,视为未经许可出售安全专用产品,由公安机关根据中华人民共和国计算机信息系统安全保护条例的规定予以处罚。A4没有申领销售许可证而将生产的安
14、全专用产品进入市场销售的B、安全专用产品功能发生改变,而没有重新申领销售许可证进行销售的;销售许可证有效期满,未办理延期申领手续而继续错售的C、提供虚假的安全专用产品检测报告或者虚假的计算机病毒防治研究的备案证明,骗取销售许可证的;销售的安全专用产品与送检样品安全功能不一致的D、未在安全专用产品上标明“销售许可”标记而销售的;伪造变造销售许可证和“销售许可”标记的34 .安全审计按对象不同,可分为哪些类0A.系统级审计B4应用级审计C4用户级审计D4管理级审计答案:ABC35.互联网上网服务营业场所经营者和上网用户不得利用互联网上网服务营业场所制作、复制,查阅、发布、传播含有下列内容的信息;。
15、A4反对宪法所确定的基本原则的;危害国家安全泄露国家秘密、颠覆国家政权破坏国家统一的B4损害国家荣誉和利益的;煽动民族仇恨、民族歧视,破坏民族团结的C4破坏国家宗教政策,宣扬邪教和愚昧迷信的;散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情,赌博、暴力凶杀、恐怖或者教唆犯罪的O4侮辱或者诽谤他人,侵害他人合法权益的;法律、行政法规禁止的其他内容答案:ABCD36.运愉,携带、邮寄计算机信息媒体进出境,不如实向海关申报的,由海关依照。和()以及其他有关法律,法规的规定处理,A4中华人民共和国治安处罚条例B4中华人民共和国海关法C、中华人民共和国计算机信息系统安全保护条例Ds中华人民共和国国
16、家安全法答案:BC37.公安部计算机管理监察部门对提出申请的计算机信息系统安全专用产品检测机构的()进行审查,经审查合格的,批准其承担安全专用产品检测任务。A、法人资格B4检测能力C4检测条件D、投资规模答案:BC38 .计算机信息系统的使用单位有下列行为之一的,由公安机关处以警告,并根据情况责令其限期改正;逾期不改正的,对单位处以一千元以下罚款,对单位直接负责的主管人员和直接责任人员处以五百元以下的罚款:。A4未建立本单位计算机病毒防治管理制度的;末采取计算机病毒安全技术防治措施的B、未对本单位计算机信息系统使用人员进行计算机病毒防治教育和培训的C、未及时检测、清除计算机信息系统中的计算机病
17、毒,对计算机信息系统造成危害的D、未使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品,对计算机信息系统造成危害的答案:ABeD39 .网络脆弱性扫描产品应能对下列的信息进行探测:A4系统硬件信息B4系统软件配置信息C、系统网络配置信息Dv共享目录信息答案:ABeD40 .Windows系统中的审计日志包括。Av系统日志Bs安全日志C、应用程序日志Dv用户日志答案:ABC41 .互联网上网服务营业场所经营者和上网用户不得从事下列危害网络安全和信息安全的行为:()A4法律禁止的其他行为B4非法侵入计算机信息系统或者破坏计算机信息系统功能,数据和应用程序C、行政法规禁止的其他行为D、
18、制作或者故意传播计算机病毒以及其他破坏性程序答案:ABCD42 .下列说法属于等级保护三级备份和恢复要求的是()A,第够对重要数据进行恢复和备份B、能够提供设备和通讯线路的硬件冗余C4提供数据的异地备份和防止关键节点单点故障的要求D、要求能够实现异地的数据实时备份和业务应用的实时无缝切换答案:ABC43 .访问控制列表可实现下列哪些要求()As允许202.38.0.0/16网段的主机可以使用协议HTTP访问129.10.10.1B4不让任何机器使用TeInet登录C4使某个用户能从外部远程登录D、让某公司的每台机器都可经由SMTP发送邮件答案:ABD44 .互联网站登载的新闻不得含有下列内容(
19、)。A4违反宪法所确定的基本原则;危害国家安全,泄露国家秘密,煽动颠覆国家政权,破坏国家统一Bv损害国家的荣誉和利益;煽动民族仇恨、民族歧视,破坏民族团结;破坏国家宗教政策,宣扬邪教,宣扬封建迷信C4散布谣言,编造和传播假新闻,扰乱社会秩序,破坏社会稳定;散布淫秽色情,赌博、暴力恐怖或者教唆犯罪D、侮辱或者诽谤他人,侵害他人合法权益;法律法规禁止的其他内容答案:ABco45 .。计算机信息媒体进出境的,应当如实向海关申报SAv运输B携带C4邮寄Dv出售答案:ABC46SSF数据安全保护应实现对输出SSF()保护A、数据可用性B、保密性C4完整性D可跟踪性答案:ABC47.对不可接受的风险应根据
20、导致该风险的脆弱性制定风险处理计划。风险处理计划中明确应采取的弥补弱点的C、责任部门等。As预期效果安全措施C4实施条件D4进度安排答案:ABCD48 .。,应当有相应机构负责国际联网的安全保护管理工作,A、省、自治区、直辖市公安厅(局)B4地(市)公安局Cs县(市)公安局D4乡派出所答案:ABC49 .catroot.rhosts192.168.11.11上述命令的结果表示OAx192.168.11.11是受信任的主机B4192.168.11.11是不受信任的主机C、192.168.11.1.Ir1.ogin当前主机可以不用输密码D、192.168.11.1.Ir1.ogin当前主机必须输入
21、密码答案:AC50 .互联网上网服务营业场所管理办法由。联合发布施行。A、信息产业部B4公安部C,文化部D、国家工商行政管理总局答案:ABCD51 .计算机病毒是指能够()的一组计算机指令或程序代码。A4破坏计算机功能B4毁坏计算机数据C4自我复制O4危害计算机操作人员健康答案:ABC52 .有下列哪些行为,将由公安机关处以警告或停机整顿:()。A4违反计算机信息系统安全等级保护制度,危害计算机信息系统安全B、违反计算机信息系统国际联网备案制度C4不按规定时间报告计算机信息系统中发生的案件D4有危害计算机信息系统安全的其他行为答案:ABCD53 .公安机关计算机管理监察机构应当完成的工作有()
22、。A4掌握互联单位接入单位和用户的备案情况Bv建立备案档案C、进行备案统计D、按照国家有关规定逐级上报答案:ABCD54 .违反法律行政法规,在计算机信息网络上传播煽动分裂国家、破坏祖国统一的,故意制作、传播计算机病毒等破坏程序的单位,由公安机关给予OA4警告B4有违法所得的,没收违法所得C4可以并处15000元以下罚款Dv情节严重的,可以给予六个月以内停止联网答案:ABCO55 .有数据安全保护义务的是A4数据安全负责人B、数据安全保障机构C、关键信息基础设施的运营D4重要数据的处理者答案:ABCO56 .以下对信息系统安全建设整改工作的复杂性和艰巨性说法正除的是A4政策性和技术性很强Bv涉
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CTF 信息 安全 竞赛 理论知识 考试 题库 大全 多选 判断 汇总

链接地址:https://www.desk33.com/p-1678894.html