2015辽宁省软考网络工程师理论考试试题及答案(共3页).docx

上传人:飞****2 文档编号:13341313 上传时间:2022-04-29 格式:DOCX 页数:3 大小:18.12KB
返回 下载 相关 举报
2015辽宁省软考网络工程师理论考试试题及答案(共3页).docx_第1页
第1页 / 共3页
2015辽宁省软考网络工程师理论考试试题及答案(共3页).docx_第2页
第2页 / 共3页
点击查看更多>>
资源描述

《2015辽宁省软考网络工程师理论考试试题及答案(共3页).docx》由会员分享,可在线阅读,更多相关《2015辽宁省软考网络工程师理论考试试题及答案(共3页).docx(3页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、精选优质文档-倾情为你奉上1、当今IT的发展与安全投入,安全意识和安全手段之间形成(B)。A、安全风险屏障 B、安全风险缺口 C、管理方式的变革 D、管理方式的缺口2、Unix中,哪个目录下运行系统工具,例如sh,cp等?(A)A、/bin/B、/lib/ C、/etc/ D、/3、在许多组织机构中,产生总体安全性问题的主要原因是(A)。A、缺少安全性管理 B、缺少故障管理C、缺少风险分析 D、缺少技术控制机制4、Linux系统/etc目录从功能上看相当于Windows的哪个目录?(B)A、program files B、Windows C、system volume information

2、D、TEMP5、Linux系统/etc目录从功能上看相当于Windows的哪个目录?(B)A、program files B、Windows C、system volume information D、TEMP6、系统管理员属于(C)。A、决策层 B、管理层C、执行层D、既可以划为管理层,又可以划为执行层7、Unix系统中的账号文件是(A)。A、/etc/passwd B、/etc/shadow C、/etc/group D、/etc/gshadow8、Red Flag Linux指定域名服务器位置的文件是(C)。A、etc/hosts B、etc/networks C、etc/rosolv.

3、conf D、/.profile9、从风险分析的观点来看,计算机系统的最主要弱点是(B)。A、内部计算机处理 B、系统输入输出 C、通讯和网络 D、外部计算机处理10、在风险分析中,下列不属于软件资产的是(D)A、计算机操作系统 B、网络操作系统C、应用软件源代码 D、外来恶意代码11、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C)A、信息的价值 B、信息的时效性C、信息的存储方式 D、法律法规的规定12、Unix系统中的账号文件是(A)。A、/etc/passwd B、/etc/shadow C、/etc/group D、/etc/gshadow1

4、3、当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?(D)。A、已买的软件 B、定做的软件 C、硬件 D、数据14、以下哪一项是对信息系统经常不能满足用户需求的最好解释?(C)A、没有适当的质量管理工具 B、经常变化的用户需求C、用户参与需求挖掘不够 D、项目管理能力不强15、软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?(A)A、软件中止和黑客入侵 B、远程监控和远程维护 C、软件中止和远程监控 D、远程维护和黑客入侵16、按TCSEC标准,WinNT的安全级别是(A)。A、C2 B、B2 C、C3 D、B

5、117、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?(A)。A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理18、信息安全管理最关注的是?(C)A、外部恶意攻击 B、病毒对PC的影响C、内部恶意攻击 D、病毒对网络的影响19、从风险管理的角度,以下哪种方法不可取?(D)A、

6、接受风险 B、分散风险 C、转移风险 D、拖延风险20、保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下(B)不属于信息运行安全技术的范畴。A、风险分析 B、审计跟踪技术 C、应急技术 D、防火墙技术21、以下哪一项安全目标在当前计算机系统安全建设中是最重要的?(C)A、目标应该具体 B、目标应该清晰C、目标应该是可实现的 D、目标应该进行良好的定义22、在风险分析中,下列不属于软件资产的是(D)A、计算机操作系统 B、网络操作系统C、应用软件源代码 D、外来恶意代码23、职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独

7、的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?(D)A、数据安全管理员 B、数据安全分析员C、系统审核员D、系统程序员24、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)A、数字+字母 B、数字+字母+符号C、数字+字母+字母大小写 D、数字+符号25、下面有关我国标准化管理和组织机构的说法错误的是?(C)A、国家标准化管理委员会是统一管理全国标准化工作的主管机构B、国家标准化技术委员会承担国家标准的制定和修改工作C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和

8、发布D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目26、一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?(A)A、安全策略B、安全标准C、操作规程D、安全基线27、Unix系统中存放每个用户信息的文件是(D)。A、/sys/passwd B、/sys/password C、/etc/password D、/etc/passwd28、Unix中。可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?()A、S-TELNET B、SSH C、FTP D、RLGON29、下面哪项能够提供最佳安全认证功能?(B)A、这个人拥有什么 B、这个人是什

9、么并且知道什么C、这个人是什么 D、这个人知道什么30、当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:(C)A、访问控制列表 B、系统服务配置情况 C、审计记录 D、用户账户和权限的设置31、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C)A、信息的价值 B、信息的时效性C、信息的存储方式 D、法律法规的规定32、Windows nt/2k中的.pwl文件是?(B)A、路径文件 B、口令文件 C、打印文件 D、列表文件33、下面有关我国标准化管理和组织机构的说法错误的是?(C)A、国家标准化

10、管理委员会是统一管理全国标准化工作的主管机构B、国家标准化技术委员会承担国家标准的制定和修改工作C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目34、基准达标项满(B)分作为安全基线达标合格的必要条件。A、50 B、60 C、70 D、8035、根据信息系统安全等级保护定级指南,信息系统的安全保护等级由哪两个定级要素决定?(D)A、威胁、脆弱性 B、系统价值、风险 C、信息安全、系统服务安全 D、受侵害的客体、对客体造成侵害的程度业务36、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C)A、信息的价值 B、信息的时效性C、信息的存储方式 D、法律法规的规定专心-专注-专业

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁