2024年“泰山杯”山东省网络安全职业技能竞赛理论试题库(含答案).docx
《2024年“泰山杯”山东省网络安全职业技能竞赛理论试题库(含答案).docx》由会员分享,可在线阅读,更多相关《2024年“泰山杯”山东省网络安全职业技能竞赛理论试题库(含答案).docx(207页珍藏版)》请在课桌文档上搜索。
1、2024年“泰山杯”山东省网络安全职业技能竞赛理论试题库(含答案)一单选题10信息安全检测认证体系的基础和开始是。A、信息系统安全检测认B、信息安全产品检测认C、C标准0、密码检测认证答案:D2 .二维条码是大容量、高可靠性信息实现存储携带并自动识读的最理想的方法。A、正确Bx错误答案:A3 .计算机信息系统安全保护等级划分准则是强制性国家标准,是等级保护的基础性标准。A4正确B、错误答案:A4 .依据国家标准/T20274信息系统安全保障评估框架、信息系统安全目标(ISST)中,安全保障目的指的是:A、信息系统安全保障目的B环境安全保障目的C、信息系统安全保障目的和环境安全保障目的D信息系统
2、整体安全保障目的管理安全保障目的、技术安全保障目的和工程安全保障目的答案:D5 .法律、法规赋予公安机关网络安全保卫部门对信息安全的监管职责,各单位组织必须接受和配合公安机关网络安全保卫部门的监督和检查A4正确B、错误答案:A6 .在网络安全预警分级中,用户量亿级或日活跃用户千万级的互联网重要应用属于重要的保护对象A、正确B4错误答案:B7,企业最终决定直接采购商业化的软件包,而不是开发。那么,传统的软件开发生产周期(SD1.C)中设计和开发阶段,就被置换为:A、挑选和配置阶段B4可行性研究和需求定义阶段C、实施和测试阶段Dx(无,不需要置换)答案:A8 .屏蔽路由器型防火墙采用的技术是基于:
3、OA4应用网关技术Bv三种技术的结合C.代理服务技术D4数据包过滤技术答案:A9 .互联网上网服务营业场所经营单位从事互联网上网服务经营活动,应当具备有企业的名称,住所、组织机构和章程A、正确Bv错误答案:A10 .网络运营者收集、使用个人信息,应当公开收集、使用规则,明示收集、使用信息的0、并经被收集者同意.Av目的Bx方式C、目的和范围Dv目的方式和范围答案:D11.1s消防监督检查人员在进行监督检置时,应当着制式警服,并出示公安消防监督检查证.At正确B、错误答案:A12.3某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处李强,我的邮箱密码忘记了,现在打不开
4、邮件,我若急收个邮件,麻烦你先帮我把密码改成23,我收完邮件自己修改掉密码。热心的小张很快的满足了来电的要求.后来,李强发现邮箱系统登录异常.请问以下说法哪个是正确的?A,小张服务态度不好,如果把李强的邮件收下来亲自交给李强就不会发生这个问迤B4事件届于服务器故障,是偶然事件,应向单位领导申请购买新的服务器.C,单位缺乏良好的密码修改操作流程或者小张没有按操作流程工作D4事件届于邮件系统故障,是偶然事件,应向单位领导申请升级邮件服务软件答案:C13 .云计算的消费者需要管理或控制云计算的基础设施,例如网络、操作系统存储等。A、正确B4错误答案:B14 .文化行政部门负责对为互联网上网服务营业场
5、所提供互联网接入服务单位的监督管理.A4正确B,错误答案:B15 .在系统日常运行及发生信息网络安全事件时,单位组织可能需要一些公共基础设施方面的支持。A、正确B4错误答案:A16 .目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,计算机信息系统国际联网保密管理规定是由下列哪个部门所制定的规章制度?A4公安部B4国家保密局C4工信部D4国家密码管理委员会办公室答案:B17 .微博客服务提供者应当保障微博客服务使用者的信息安全,不得泄露、麴改、毁损,不得出售或者非法向他人提供。Av正确18某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期
6、的讨论,在下面的发言观点中,不正确的是OA、软件安全开发应当涉及软件开发整个生命周期,即要在软件开发生命周期的各个阶段都要采取一些措施来确保软件的安全性B、应当尽早在软件开发的需求和设计阶段就增加一定的安全措施,这样可以比在软件发布以后进行漏洞修复所花的代价少得多C、和传统的软件开发阶段相比,应当增加一个专门的安全编码阶段D4安全测试阶段非常重要,有必要采取一些安全测试方法学和测试手段来确保软件的安全性答案:C19 .信息系统安全等级保护系列标准中的。、将参与等级保护过程的各类组织和人员划分为主要角色和次要角色。A、GB/T25058-2010信息安全技术信息系统安全等级保护实施指南BvGB/
7、T22239-2008信息安全技术信息系统安全等级保护基本要求C、GB/T22240-2008信息安全技术信息系统安全等级保护定级指南D4GB/T25070-2010信息安全技术信息系统等级保护安全设计技术要求答案:A20 .依照信息安全事件分级分类指南中对信息安全事件分类的规定,以下哪一项属于有吉程序事件?A、信息被篡改B、黄色反动信息传播Cs网络钓鱼D、木马攻击答案:D21 .网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度Ai正确Bs错误答案:A22 .设立用于实施非法获取出售或者提供公民个人信息违法犯罪活动的网站、通讯群组,情节严重的,应当以。定罪处罚;同时构成侵犯
8、公民个人信息罪的,依照O定罪处罚.A、非法利用信息网络罪;非法获取公民个人隐私罪Bv扰乱互联网秩序罪;侵犯公民个人信息罪C.拒不履行信息网络安全管理义务罪D、非法利用信息网络罪;侵犯公民个人信息罪答案:D23 .网络运营者为用户办理网络接入域名注册服务,对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,可以由有关主管部门责令吊销相关业务许可证。A4正确B,错误答案:A24 .关于隐私保护,欧盟与美国2000年签订的“安全港”协议是O,A、有效的Bv合理的C4安全的D4无效的答案:D25 .信息安全风险模型阐述了所有者,资产、脆弱性,漏洞安全措施之间的关系
9、,以下关于信息安全风险模型说法错误的是:A4资产价值由使用者确定B、提高脆弱性会提高安全风险Cv降低安全威胁会降低安全风险D、提高安全措施会降低安全风险答案:A26. O侧重于打击违法有害信息,对信息的合法有效性进行控制管理A、信息安全管理Bv信息内容安全管理Cs人员管理D.系统管理答案:A27 .网络运营者应当对其收集的用户信息严格保密,并建立健全A、用户信息保密制度B、用户信息保护制度C、用户信息加密制度D、用户信息保全制度答案:B28 .王同学喜欢在不同的购物和社交网站进行登陆和注册,但他习惯于在不同的网站使用相同的用户名和密码进行注册登陆,某天,他突然发现,自己在微博和很多网站的账号同
10、时都不能登陆了,这些网站使用了同样的用户名和密码,请问,王同学可能遭遇了以下哪类行为:At拖库Bx撞库C、建库D、洗库答案:B29 .互联网安全保护技术措施规定所称互联网服务提供者,仅是指向用户提供互联网接入服务的单位A、正确B4错误答案:B30 .移动互联网应用程序信息服务管理规定要求,移动互联网应用程序提供者和互联网应用商店服务提供者应当设置便捷的投诉举报入口,及时处理公众投诉举报。Av正确31 .区块链在资产证券化发行方面的应用属于O。As数字资产类B4网络身份服务C4电子存证类D.业务协同类答案:D32 .应定期对员工进行信息。、技术培训和技能考核,促使员工理解信息安全的里要性以及网络
11、和信息系统所面临的各种可能的安全风险A、思想教育B4道德教育C4信息安全教育D4安全考核答案:C33 .国家密码管理局对商用密码产品生产定点单位进行考核的周期为。Av季度B、一年C、三年D五年答案:B34 .整体测评主要包括安全控制点间、层面间和区域间相互作用的安全测评以及O等A4硬件系统的安全测评B、软件系统的安全测评C4系统结构的安全测评D4单元测评答案:C35 .。不属于利用互联网进行信用卡诈骗的方式。A、破解信用卡密码秘密,伪造信用卡并使用B、窃取他人信用卡并在POS机上使用的C4窃取他人网上支付信用卡账户、密码进行网上消费D、虚增网上支付信用卡账户,并使用其进行网上消费答案:B36
12、.信息包括在网络上传输的一切消息信号,符号、数据资料情报知识等,是一个无所不包的集合体A、正确Bs错误答案:A37 .8.小王自己研制窃取某类网络服务数据的软件并出售,借用小李账号收款,小李知道小王的软件用途,但认为自己没有参与软件开发,仅提供账号收款,并不从中牟利,所以没有贵任。Av正确38 .根据等级保护相关管理文件和GB/T22240-2008信息安全技术信息系统安全等级保护定级指南、信息系统的安全保护等级分为O级B4四C、五D、六答案:C39 .实现信息安全的途径要借助两方面的控制措施:技术措施和管理措施,从这里就能看出技术和管理并重的基本思想,重技术轻管理,或者重管理轻技术,都是不科
13、学,并且有局限性的错误观点.A4正确B、错误答案:A40 .互联网服务有重大变更的,()重新自行开展安全评估。A、需要Bv不需要C4可能需要D4执法机关决定是否需要答案:A41 .信息技术安全评估通用标准(CC)中的评估保证级(EA1.)分为多少级?A、级C、级D级答案:B42 .9.哪一个是机器学习中“降维”任务的准确描述O.A,对数据对象进行分组Bv依据某个准则对项目进行排序C、将其映射到低维空间来简化输入D4预测每个项目实际的值答案:C43 .公安机关消防机构对消防安全违法行为的举报投诉,应及时受理登记、并按照。的相关规定处理。A4互联网上网服务营业场所管理条例B4国家治安管理处罚法C4
14、公安机关办理行政案件程序规定D、行政强制法答案:C44 .网络运营者发现有人利用其平台发布法律行政法规禁止发布或者传输的信息的,应当0。A4立即停止传输该信息B4消除违法信息C、防止信息扩散D4以上均正确答案:D45 .侮辱或者诽谤他人,侵害他人隐私权知识产权或者其他合法权益的信息届于我国现阶段监管的违法有害信息A、正确Bs错误答案:A46 .互联网信息服务提供者发现在其网站发布的信息有明显属于违规的危险物品信息,应当。A、立即删除B42小时删除C424小时内删除0.保留查看答案:A47 .只要投资充足,技术措施完备,就能够保证百分之百的信息安全。()A、正确B4错误答案:B48 .某公司已有
15、漏洞扫描和入侵检测系统(IntrUSienDeteCtiOnSyStem,、DS)产品,需要购买防火墙,以下做法应当优先考虑的是:A4选购当前技术最先进的防火墙即可B4选购任意一款品牌防火墙C、任意选购一款价格合适的防火墙产品D4选购一款同已有安全产品联动的昉火墙(SoC设备可以练动)答案:D49 .信息安全等级保护的主要内容是依据重要性等级对信息以及信息载体进行有针对性的分级保A、正确B4错误答案:A50 .网络服务提供者应当禁止发布或者传输的危险物品信息立即停止传输,采取消除等处置措施.A4正确B、错误答案:A51 .下列选项中,哪个不是我国信息安全保障工作的主要内容:A.加强信息安全标准
16、化工作,积极采用“等同采用.修改采用.制定”等多种方式,尽快建立和完善我国信息安全标准体系B、建立国家信息安全研究中心,加快建立国家急需的信息安全技术体系,实现国家信息安全自主可控目标C、建设和完善信息安全基础设施,提供国家信息安全保障能力支撑D,加快信息安全学科建设和信息安全人才培养52 .我国计算机信息系统实行0保护。A、责任制B4主任值班制C4安全等级D4专职人员资格答案:C53 .根据保守国家秘密法的规定,国家秘密涉及国家安全和利益。因此,应当禁止在互联网及任何有线和无线通信中传递国家秘密。A%正确B4错误答案:B54 .以下哪一项不属于影响公共利益的事项。A4影响社会成员使用公共设施
17、B4影响社会成员获取公开信息资源C、影响社会成员接受公共服务等方面D、影响国家重要的安全保卫工作答案:D55 .系统安全的测试深度宜由系统的。和本质确定A4复杂度B4部署时间C、重要性D4使用人数56 .收集个人信息是否需要得到信息所有者授权A、是Bi否C、都可以答案:A57 .铁路计算机信息系统安全保护办法对造成损失并影响运输安全、计算机信息系统安全的案件、事故及违法行为,在O内报告铁路公安机关,并保护现场及有关资料,协助开展调交,处理责任者A、小时B、2小时C424小时D48小时答案:B58 .王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他使用了工具扫描
18、和发现数据库服务器的漏洞。根据风险管理相关理论,他这个扫描活动属于下面哪一个选项OA4风险分析B4风险要素识别C4风险结果判定D风险处理59 .对确认为垃圾邮件发送和传播提供DNS解析或转发代理等邮件支持服务的主机(如、DC机房中主机、应。A4停机主机B4禁止其DNS解析或邮件转发功能C,对主机重新恢复系统Ds上报上级单位,不做处置答案:B60 .以下关于信息安全法治建设的意义,说法错误的是:A、信息安全法律环境是信息安全保障体系中的必要环节Bv明确违反信息安全的行为,并对该行为进行相应的处罚,以打击信息安全犯罪活动C4信息安全主要是技术问题,技术漏洞是信息犯罪的根源D、信息安全产业的逐渐形成
19、,需要成熟的技术标准和完善的技术体系答案:C61 .写恐吓信或者以其他方法威胁他人人身安全的,处。Av日以下拘留或者500元以下罚款8. 0日以上拘留或者500元以下罚款C4日以下拘留或者、000元以下罚款D40日以上拘留或者、000元以下罚款答案:A62 .业务连续性管理标准之一良好实践指南(GoodPracticeGuideInes,GPG)最早由作为目前全球最大的业务连续性管理专业组织、总部位于英国的国际业务持续协会(BusinessContinuityIinstitute,BCI、在2000年发布。A4正确B,错误答案:A63 .信息包括在网络上传输的一切消息信号符号、数据资料、情报知
20、识等,是一个无所不包的集合体A%正确B4错误答案:A64 .可以降低社交工程攻击的潜在影响的是:A4遵从法规的要求B4提高道德水准C、安全意识计划(如:促进安全筐识的教育)D、有效的绩效激励政策答案:C65 .信息资产的保密性完整性和可用性是公认的能够反映信息资产安全特性的三个要素.A4正确B4错误66 .二维码是用某种特定的几何图形按一定规律在平面(二维方向上)分布的黑白相间的图形记录数据符号信息,通过图像输入设备或光电扫描设备自动识读以实现信息自动处理。Av正确Bv错误答案:A67 .国家网信办印发。、要求各网站始终坚持正确舆论导向,采取有力措施,确保新闻报道真实、全面、客观、公正,严禁盲
21、目追求时效,未经核实将社交工具等网络平台上的内容直接作为新闻报道刊发。A4关于进一步加强管理制止虚假新闻的通知B4计算机信息系统安全保护条例C4互联网信息.服务管理办法D、互联网电子公告服务管理规定答案:A68 .在应急处置中,。的目标是把所有被攻破的系统和网络设备彻底地还原到它们正常的任务状态At检测B,根除C、恢复D回顾总结69 .信息安全保障要素不包括以下哪一项?A人员B、法律C、技术D、运行答案:C70 .用户身份鉴别是通过O完成的A4口令验证B4审计策略C4存取控制Dv查询功能答案:A71 .网约车采集的个人信息和生产的业务数据,应当在。存储和使用.A、本市Bs本省Cv中国内地Dx中
22、国境内答案:C72 .我国标准信息技术安全性评估准则(GB/T18336)对信息产品安全的测评认证由低到高划分了若干级别,其中最低级别主要是面向个人及简单商用环境,需要保护的信息价值较低,该级别是O.B、1.3C、1.5D、1.7答案:A73 .互联网信息内容安全管理实行行业自律,自律组织可以灵活地制定、修正自律规则来补救网络安全监管法律滞后的缺陷。A、正确Bv错误答案:A74 .电信业务经营者、互联网服务提供者应当在电信和互联网的设计建设和运行中预设技术接口,将密码方案报密码主管部门审查.A4正确Bx错误答案:A75 .网络借贷信息中介机构应当加强出借人与借款人信息管理,隋保出借人与借款人信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 泰山 山东省 网络安全 职业技能 竞赛 理论 试题库 答案

链接地址:https://www.desk33.com/p-1647848.html