等保测评练习1

等级保护初级测评师试题1

姓名:                                  成绩:       

  • 判断题(10×1=10分)
  1. 网络访问控制网络安全的第二道安全闸门 F书p31
  2. 网络安全审计的重点包括对网络流量的监测、对异常流量的识别和报警、对网络设备运行情况的监测 T  p36
  3. 网络/安全设备、操作系统、数据库等的配置基线属于二级文件F P214属于三级文件
  4. 防恶意代码攻击应遵循“木桶原理”,为了统一管理,主机防恶意代码产品和网络防恶意代码产品应使用统一的代码库,以保证同时更新。(F  应为不同
  5. 检查发现某信息系统部署了VPN设备且配置符合要求,则控制项“应能对远程访问的用户行为访问互联网的用户行为等单独进行行为审计和数据分析。”判定为符合( F    VPN达不到单独审计和分析
  6. Linux是一个支持多用户、多进程、多线程,实时性较好的功能强大而稳定的操作系统。(T )P97
  7. 在SSL握手信息中,采用了RSA、MD5等加密技术来实现机密性和数据完整性。(F )    RSA DES 3DES  没有MD5
  8. 对于要求项应制定重要事件的应急预案,包括应急处理流程、系统恢复流程等内容,未制定重要事件的应急预案与应急预案内容不完整同时具备才可判定为高风险(F    高风险p22  任意
  9. 对于SaaS模式,云租户仅需关心与业务应用相关的安全配置、用户访问、用户账户、数据库的防护,云服务商的责任对象则包括基础架构层硬件、虚拟化及云服务层、虚拟机、中间件、业务应用的安全防护(F   p296
  10. 物联网中无线通常属于网络传输层F    属于感知层P341
  • 单项选择题(15×2=30分)

1.口令的更新周期一般为多久D          P43                    

A.7天    

B 30天

C.60天   

D.90天

2.在默认安装的MySQL数据库中,匿名用户可以访问( A)库    p162

A.test

B.information_schema  

C.users   

D.sys

3.等级保护对象的运营使用单位或其他主管部门应当在等保护对象安全保护对象确定后 D日内到公安机关办理备案手续     p240    

A.24小时  

B.48小时    

C.7天   

D.30天

4.通信链路中的业务流量不高于网络带宽多少的为合适( D)  p18

A.40%

B.50%

C.60%  

D.70%  

5.信息安全领域内最关键和最薄弱的环节是(B

A.技术  

B.人

C.管理制度  

D.策略

6.某公司现有68台计算机,把子网掩码设计成多少最合适 (C )2n的次方>68   n=7  32-7=25  掩码为25位 转为2进制   255.255.255.128    

A.255.255.255.224                          

B.255.255.255.192

C.255.255.255.128   

D.255.255.255.255

7.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段? (C

A.缓冲区溢出  向缓冲区中写入数据使缓冲区容量溢出时,会导致相邻存储器位置被覆盖

B.地址欺骗    伪造他人的IP地址达到欺骗某些主机的目的

C.拒绝服务

D.暴力攻击   攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信息

8.linux系统中关于以下说法不正确的是(B )

A.PASS_MAX_DAYS 90 是指登陆密码有效期为90天。

B.PASS_WARN_AGE 7 是指登录密码过期7天提示修改。    应为过期7天前

C.FALL_DELAY 10 是指登录错误时等待时间10秒。

D.SYSLOG_SG_ENAB yes 当限定超级用于组管理日志时使用。

9.对网络上http,ftp,telnet,pop3,smtp等协议命名级控制通常在哪种设备上实现( A)   应用层协议访问控制通常通过防火墙进行控制,通过路由、交换机的实现只能通过端口进行限制,ips不具备访问控制能力

A防火墙  

B.路由器  

C.交换机  

D.IPS

10.在华为路由器中,为实现超时10分钟后自动断开连接,实现的命令应为下列哪一个(C  )          P45   前面的数字代表分,后面的数字代表秒    

A.exec-timeout 10 0  

B.exec-timeout 0 10

C.idle-timeout 10 0  

D.idle-timeout 0 10

11.一下那个指令可以用来查看用户表权限(B)   p164

A.select * from mysql.user\G   

B.select * from mysql.tables_priv\G

C.select * from mysql.db\G

D.select * from mysql.columns_priv\G

12.交换机收到未知目的地址的帧时,做什么处理( A )  收到未知源地址的帧丢弃,未知目的地址的帧广播  

A.广播所有相连的设备  

B.丢弃  

C.修改源地址转发  

D直接转发

13.linux操作系统在安全审计配置文件中配置安全事件审计规则 (B)    p107

A./etc/audit/audit.conf    

B./etc/audit/audit.rules   

C./etc/audit/audit.rule  

D./tmp/audit/audit.conf

14.哪项不是开展服务器测评所必须了解的信息(D )

A.操作系统  

B.应用   

C.ip    

D.物理位置

15.防火墙通过(B)控制来阻塞邮件附件中的病毒   数据控制,防火墙可以控制应用数据流的通过。如防火墙可以阻塞邮件附件中的病毒。

A.连接控制  

B.数据控制

C.ACL控制    

D.协议控制

  • 多项选择题(10×2=20分)

1.在对网络设备进行远程管理时,未避免口令在传输过程中被窃取,应采用( AB  )进行交互式管理   telnet以明文的形式传输不安全,SSL是一种安全套接层协议,是Web浏览器与Web服务器之间安全交换信息的协议,无法用来传输。

A.ssh  

B.https  

C.telnet  

D.ssl

2.安全审计是指对保护对象中与安全活动相关的信息进行识别、( ABC  )的整个过程               P51    

A.记录

B.存储

C.分析

D.告警

3.交换机路由器等设备可以通过设置日志服务器的ip地址并使用(   AD )方式将日志发送到日志服务器     p69

A.syslog   

B.POP3   

C.SMTP   

D.SNMP

4. Linux用户空间审计系统由(  BCD  )等应用程序组成  p108      

A.syslogd  

B.auditd     

C.ausearch     

D.aureport

5.以下那些是windows系统高危端口(  BCD  )       p130

A.tcp134  

B.tcp135   

C.tcp593   

D.tcp1025

6.下列属于应用层的协议有 (   ABC     SSL是传输层协议

A.HTTP  

B.FTP

C.POP3  

D.SSL

7.用户登录路由器的主要方式有(  ABC ) p42

A.利用控制台端口  

B.利用MODEM 调制解调器

C.VTY虚拟终端连接

D.利用控制面板

8.依据GB/T 22239-2019,第三级系统对入侵检测的要求是应在网络边界处对攻击行为进行( ABD  )    (没有阻断)

A.监视      

B.报警      

C.阻断       

D.记录

9.信息安全等级保护制度的原则是(  ABD )  原则是:指导监督,重点保护;依照标准,自行保护;同步建设、动态调整;明确责任,共同保护

  1. 指导监督,重点保护                    
  2. B.依照标准,自行保护

C.行业配合,优先保护  

D.明确责任,共同保护  

10.信息系统常见的危险有 (  ABCD )

A.软硬件设计故障导致网络瘫痪   

B.黑客入侵

C.敏感信息泄露   

D.信息删除

答案   

判断1-5 FTFFF 6-10 TFFFF

单选1-5 DADDB 6-10 CCBAC  11-15 BABDB

多选 1-5 AB  ABC AD  BCD   BCD    6-10 ABC  ABC ABD  ABD  ABCD

简答题

一.(1)应在关键的网络节点处检测、防止或限制从外部发起的网络攻击行为(三)(高)

(2)应在关键的网络节点处检测、防止或限制从内部发起的网络攻击行为(三)(高)

(3)应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析(三)

(4)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目标、攻击时间,在发送严重入侵事件时,提供报警(三)

二.(1)机房应设置火灾自动消防系统,能够自动检测火情、自动报警、并自动灭火(高)

(2)机房及相关的工作房间和辅助房间应采用具有耐火等级的建筑材料

(3)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施(三)

三.一种是对网络设备ARP表的欺骗,其原理是截获网关数据。它通知网络设备一系列错误的内网MAC地址,并按照一定的的频率不断进行,使真实的的地址信息无 法通过更新保存在网络设备中,结果网络设备的所有的数据只能发给错误的MAC地址,造成正常PC无法收到信息。另一种是对内网PC的网关欺骗。其原理是建立假网关,让被它欺骗的PC向假网 关发数据,而不是通过正常的途径上网。

措施:1.在网络设备中把所有pc的ip-mac输入到一个静态表中,这叫ip-mac 绑定;2.在内网所有pc上设置网关的静态arp信息,这叫pc ip-mac绑定。一般要求两个工作都要做,称为ip-mac双向绑定。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/751087.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

不用再找了,这是大模型实践最全的总结

随着ChatGPT的迅速出圈,加速了大模型时代的变革。对于以Transformer、MOE结构为代表的大模型来说,传统的单机单卡训练模式肯定不能满足上千(万)亿级参数的模型训练,这时候我们就需要解决内存墙和通信墙等一系列问题&am…

Mysql索引的实现原理,B+Tree,WAL

InnoDB 引擎,每一个数据表有两个文件 .frm和.ibd,分别为表结构,数据和索引,数据挂在主索引的叶子节点上,此主索引称为聚簇索引。 MyISAM 引擎,每一个数据表有三个文件.frm和.MYI和.MYD,分别为表…

测试报告-HTMLTestRunner报告优化(中/英文)

引用原始的HTMLTestRunner.py文件生成的测试报告在美观性不是很好,使用在此文件基础上优化后的HTMLTestReportCN.py文件(生成的报告为中文)、HTMLTestReportEN.py文件(生成的报告为英文)。 1 首先新建一个Python项目 例如:testHtmlReport 创建case包&am…

指纹浏览器是什么?跨境多账号安全如何保证?

随着电子商务的蓬勃发展,越来越多的商家选择开设多店来扩大经营规模。然而多店运营也带来了一系列的挑战,其中之一就是账号安全。 1. 了解反检测浏览器和代理服务器 在我们开始讨论如何有效地使用反检测浏览器之前,我们首先需要了解这两个工…

如何用亚马逊合作伙伴网络快速上线跨境电商

目前跨境电商已成为行业发展主流,如何快速、低成本打造品牌海外独立站和智能客服营销中心、构建全链路跨境电商体系是出海电商商家都会遇到的难题。亚马逊云科技凭借与亚马逊电商平台易于集成的先天优势成为首选的电商解决方案平台。本文介绍了如何用亚马逊云科技平…

SpringCloud分布式微服务链路追踪方案:Skywalking

一、引言 随着微服务架构的广泛应用,系统的复杂性也随之增加。在这种复杂的系统中,应用通常由多个相互独立的服务组成,每个服务可能分布在不同的主机上。微服务架构虽然提高了系统的灵活性和可扩展性,但也带来了新的挑战&#xf…

深度学习论文撰写实验对比分析时复现其它论文方法的问题

💪 专业从事且热爱图像处理,图像处理专栏更新如下👇: 📝《图像去噪》 📝《超分辨率重建》 📝《语义分割》 📝《风格迁移》 📝《目标检测》 📝《暗光增强》 &a…

说一说ABAP CDS View的发展历史与特性

1. 背景 随着SAP Fiori应用程序的兴起,SAP领域的小伙伴接触和使用ABAP CDS View的机会也是越来越多。今天,让我们花些时间,一起在了解下这项技术的设计初衷和发展历史。 2. 设计初衷 说起ABAP CDS View,就不得不提及SAP HANA。…

Open AI限制来袭?用上这个工具轻松破局!

【导语】近日,AI领域掀起了一场不小的波澜。Open AI宣布,从7月9日起,将对部分地区的开发者实施API调用限制。这一消息对于许多依赖Open AI技术的国内初创团队来说,无疑是一个沉重的打击。 对于这些团队而言,Open AI的A…

Arcgis地统计分析工具灰色不可用 解决方法

使用Arcmap,调用地统计分析工具(Geostatistical Analyst)下的探索数据(Explore Data),发现工具呈灰色不可用。这是由于扩展模块中没有将该模块做勾选设置导致的。下面介绍一下如何解决地统计分析工具不可用…

汇聚荣做拼多多运营第一步是什么?

汇聚荣做拼多多运营第一步是什么?在众多电商平台中,拼多多凭借其独特的社交电商模式迅速崛起,吸引了大量消费者和商家的目光。对于希望在拼多多上开店的商家而言,了解如何进行有效运营是成功的关键。那么,汇聚荣做拼多多运营的第…

web前端——HTML

目录 一、HTML概述 1.HTML是什么? 2.HTML具体化解释 二、HTML基本语法 1.声明 2. Head头标签 3.body身体标签 4.一个html的基本结构 5.标签 6.标签属性 ①属性的格式 ②属性的位置 ③添加多个属性 三、基本常用标签 1.超链接 2.图像标签 ①图像标…

C++编程(四)this指针 常函数 常对象 静态成员

文章目录 一、this指针(一)概念(二)显式使用this指针的场景1. 当形参和成员变量名一致时2. 返回对象自身的时候必须要使用this指针3. 在类中销毁一个对象 二、常函数和常对象(一)常函数1. 概念2. 语法格式 …

【2024.6.23】今日科技时事:科技前沿大事件

人不走空 🌈个人主页:人不走空 💖系列专栏:算法专题 ⏰诗词歌赋:斯是陋室,惟吾德馨 目录 🌈个人主页:人不走空 💖系列专栏:算法专题 ⏰诗词歌…

最新!AI大模型的研究热点!

引言 在人工智能的浪潮中,大模型研究如日中天,涵盖诸多研究方向,每个方向均承载着独特的研究焦点与挑战。 以下,我们将逐一探讨数个备受瞩目的研究方向,包括检索增强生成RAG、大模型Agent、Mamba、MoE、LoRA等&#…

【LeetCode】八、堆的使用:第K个最大元素 + 前K和高频单词

文章目录 1、Java中的堆结构2、leetcode215:数组中的第K个最大元素3、leetcode692:前K个高频单词 1、Java中的堆结构 PriorityQueue类取堆顶元素删除堆顶元素堆的元素个数遍历堆 2、leetcode215:数组中的第K个最大元素 这题应该快排来解&…

MyBatis~配置解析, 属性(properties)、设置(settings)

注意, 对应的名称一定要相同, 比如username就要对应username, 而且如果同时使用外部配置文件和property, 优先级是外部配置文件优先级更高 设置(settings) 这是 MyBatis 中极为重要的调整设置,它们会改变 MyBatis 的运行时行为。 下表描述了…

利用Python控制终端打印字体的颜色和格式

利用Python控制终端打印字体的颜色和格式—操作详解(ANSI转义序列) 一、问题描述二、ANSI转义序列三、具体代码和显示效果(看懂这段代码,以后可随心控制字体的打印格式) 欢迎学习交流! 邮箱: z……

Linux系统相关函数总结

在应用程序当中,有时往往需要去获取到一些系统相关的信息,譬如时间、日期、以及其它一些系统相关信息,本章将向大家介绍如何通过 Linux 系统调用或 C 库函数获取这些系统信息。除此之外,还会向大家介绍 Linux 系统下的/proc 虚拟文…

Android 13 为应用创建快捷方式

参考 developer.android.google.cn 创建快捷方式 来自官网的说明: 静态快捷方式 :最适合在用户与应用互动的整个生命周期内使用一致结构链接到内容的应用。由于大多数启动器一次仅显示四个快捷方式,因此静态快捷方式有助于以一致的方式执行…