1、我国的国家秘密分为几级?
A、3 B、4 C、5 D、6

2、系统管理员属于
A、决策层 B、管理层 C、执行层 D、既可以划为管理层,又可以划为执行层
3、下列哪一个说法是正确的?
A、风险越大,越不需要保护 B、风险越小,越需要保护
C、风险越大,越需要保护 D、越是中等风险,越需要保护
4、下面哪类访问控制模型是基于安全标签实现的?
A、自主访问控制 B、强制访问控制
C、基于规则的访问控制 D、基于身份的访问控制
5、下面哪项能够提供最佳安全认证功能?
A、这个人拥有什么 B、这个人是什么并且知道什么
C、这个人是什么 D、这个人知道什么
6、公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险人员考察的内容不包括
A、身份考验、来自组织和个人的品格鉴定 B、家庭背景情况调查
C、学历和履历的真实性和完整性 D、学术及专业资格
7、计算机信息的实体安全包括环境安全、设备安全、三个方面
A、运行安全 B、媒体安全 C、信息安全 D、人事安全
8、管理审计指
A、保证数据接收方收到的信息与发送方发送的信息完全一致
B、防止因数据被截获而造成的泄密
C、对用户和程序使用资源的情况进行记录和审查
D、保证信息使用者都可
9、为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?
A、人际关系技能 B、项目管理技能 C、技术技能 D、沟通技能
10、目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?
A、GB/T 18336-2001 信息技术安全性评估准则
B、GB 17859-1999 计算机信息系统安全保护等级划分准则
C、GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D、GA/T 391-2002 计算机信息系统安全等级保护管理要求
11、确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指
A、完整性 B、可用性 C、保密性 D、抗抵赖性
12、如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?
A、自动软件管理 B、书面化制度 C、书面化方案 D、书面化标准
13、如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?
A、计算风险 B、选择合适的安全措施 C、实现安全措施 D、接受残余风险
14、软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个―后门‖程序以下哪一项是这种情况面临的最主要风险?
A、软件中止和黑客入侵 B、远程监控和远程维护
C、软件中止和远程监控 D、远程维护和黑客入侵
15、当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?
A、已买的软件 B、定做的软件 C、硬件 D、数据
16、以下行为没有侵犯别人知识产权的是
A、将别人创作的内容拿来用于商业行为而不付报酬
B、在网上下载盗版软件、影片等免费使用
C、将别人的作品稍加修饰当做自己的
D、和著作权人协商一致免费使用对方的作品
17、资产的敏感性通常怎样进行划分?
A、绝密、机密、敏感 B、机密、秘密、敏感和公开 C、绝密、机密、秘密、敏感和公开等五类 D、绝密、高度机密、秘密、敏感和公开等五类
18、重要系统关键操作操作日志保存时间至少保存个月。
A、1 B、2 C、3 D、4
19、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是
A、数字+字母 B、数字+字母+符号 C、数字+字母+字母大小写 D、数字+符号
20、不属于安全策略所涉及的方面是。
A、物理安全策略 B、访问控制策略 C、信息加密策略 D、防火墙策略
21、“中华人民共和国保守国家秘密法‖第二章规定了国家秘密的范围和密级,国家秘密的密级分为:。
A、―普密‖、―商密‖两个级别
B、―低级‖和―高级‖两个级别
C、―绝密‖、―机密‖、―秘密‖三个级别
D、―一密‖、―二密‖,―三密‖、―四密‖四个级别
22、对MBOSS系统所有资产每年至少进行次安全漏洞自评估。
A、1 B、2 C、3 D、4
23、拒绝服务攻击的后果是
A、信息不可用 B、应用程序不可用 C、系统宕机 D、阻止通信 E、上面几项都是
24、通常所说的移动VPN是指
A、AccessVPN B、IntranetVPN C、ExtranetVPN D、以上皆不是
25、攻击者用传输数据来冲击网络接口,使服务器过于繁忙以至于不能应答请求的攻击方
式是
A、拒绝服务攻击 B、地址欺骗攻击 C、会话劫持 D、信号包探测程序攻击
26、防火墙采用的最简单的技术是
A、安装保护卡 B、隔离 C、包过滤 D、设置进入密码
27、2006年4月19日中国互联网协会发布,号召广大网民从自身做起,承担起应负的社会责任,始终把国家和公众利益放在首位,坚持文明上网
A、《文明上网自律公约》 B、《绿色上网行动计划》
C、《博客服务自律公约》 D、《健康网络计划》
28、下列属于文明上网行为的是
A、小颜在某网络游戏中盗窃多名游戏玩家的“宝物”卖给他人,获利3000余元
B、某论坛连续发表对某公司进行的毫无根据的污辱诽谤的文章,给该公司造成了重大经济损失
C、肖某经常使用代理服务器登录色情网站
D、刘女士非常热爱摄影,经常把自己拍摄的风景照片发布在论坛上,因此结识了很多志同道合的影友
29、网吧不能对哪种人群开放
A、18岁以上 B、20岁以上 C、18岁以下 D、20岁以下
30、违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果特别严重的,按照刑法,将处以年以上有期徒刑
A、1 B、2 C、5 D、7
31、窃取他人网络游戏装备、虚拟货币是否构成侵权?
A、不构成 B、只构成犯罪 C、既构成侵权,又可能构成犯罪 D、法律未明确规定
32、通过互联网传播他人享有版权的作品,
A、可以不经著作权人的许可,不支付报酬
B、可以不经著作权人的许可,但要支付报酬
C、应当经过著作权人的许可,支付报酬
D、只要是发表过的作品,可以不经过著作权人的许可,不支付报酬
33、网络是把“双刃剑”,我们应该趋利避害,下列哪种行为发挥了网络的积极作用
A、网上查找学习资料 B、网络赌博 C、网络欺诈 D、网络售假
34、2010年7月1日起施行的规定,网络用户、网络服务提供者利用网络侵害他人民事权益的,应当承担侵权责任
A、《侵权责任法》 B、《互联网著作权行政保护办法》
C、《消费者权益保护法》 D、《信息网络传播权保护条例》
35、以下哪一项是对信息系统经常不能满足用户需求的最好解释?
A、没有适当的质量管理工具 B、经常变化的用户需求
C、用户参与需求挖掘不够 D、项目管理能力不强
36、以下哪一种人给公司带来了最大的安全风险?
A、临时工 B、咨询人员 C、以前的员工 D、当前的员工
37、以下哪种安全模型未使用针对主客体的访问控制机制?
A、基于角色模型 B、自主访问控制模型 C、信息流模型 D、强制访问控制模型
38、以下哪种措施既可以起到保护的作用还能起到恢复的作用?
A、对参观者进行登记 B、备份 C、实施业务持续性计划 D、口令
39、以下哪种风险被定义为合理的风险?
A、最小的风险 B、可接受风险 C、残余风险 D、总风险
40、以下人员中,谁负有决定信息分类级别的责任?
A、用户 B、数据所有者 C、审计员 D、安全官
41、有三种基本的鉴别的方式:你知道什么,你有什么,以及。
A、你需要什么 B、你看到什么 C、你是什么 D、你做什么
42、在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?
A、自下而上 B、自上而下 C、上下同时开展 D、以上都不正确
43、在风险分析中,下列不属于软件资产的是
A、计算机操作系统 B、网络操作系统 C、应用软件源代码 D、外来恶意代码
44、在国家标准中,属于强制性标准的是:
A、GB/T XXXX-X-200X B、GB XXXX-200X C、DBXX/T XXX-200X D、QXXX-XXX-200X
45、在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?
A、当信息安全事件的负面影响扩展到本组织意外时
B、只要发生了安全事件就应当公告
C、只有公众的什么财产安全受到巨大危害时才公告
D、当信息安全事件平息之后
46、在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?
A、标准 B、安全策略
C、方针 D、流程
47、在信息安全管理工作中―符合性‖的含义不包括哪一项?
A、对法律法规的符合 B、对安全策略和标准的符合
C、对用户预期服务效果的符合 D、通过审计措施来验证符合情况
48、在许多组织机构中,产生总体安全性问题的主要原因是。
A、缺少安全性管理 B、缺少故障管理 C、缺少风险分析 D、缺少技术控制机制
49、职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对―职责分离‖原则的违背?
A、数据安全管理员 B、数据安全分析员 C、系统审核员 D、系统程序员
50、中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括。
A、落实安全政策的常规职责 B、执行具体安全程序或活动的特定职责
C、保护具体资产的特定职责 D、以上都对
51、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?。
A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理
D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理
52、下面哪项能够提供最佳安全认证功能?
A、这个人拥有什么 B
C、这个人是什么 D、这个人知道什么
53、下面哪一个是国家推荐性标准?
A、GB/T 18020-1999 应用级防火墙安全技术要求
B、SJ/T 30003-93 电子计算机机房施工及验收规范
C、GA243-2000 计算机病毒防治产品评级准则
D、ISO/IEC 15408-1999 信息技术安全性评估准则
54、下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?
A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
55、下面哪一项最好地描述了风险分析的目的?
A、识别用于保护资产的责任义务和规章制度
B、识别资产以及保护资产所使用的技术控制措施
C、识别资产、脆落性并计算潜在的风险
D、识别同责任义务有直接关系的威胁
56、下面哪一项最好地描述了组织机构的安全策略?
A、定义了访问控制需求的总体指导方针 B、建议了如何符合标准
C、表明管理意图的高层陈述 D、表明所使用的技术控制措施的高层陈述
57、下面哪一种风险对电子商务系统来说是特殊的?
A、服务中断 B、应用程序系统欺骗 C、未授权的信息泄露 D、确认信息发送错误
58、下面有关我国标准化管理和组织机构的说法错误的是?
A、国家标准化管理委员会是统一管理全国标准化工作的主管机构
B、国家标准化技术委员会承担国家标准的制定和修改工作
C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
59、项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?
A、项目管理的基本要素是质量,进度和成本
B、项目管理的基本要素是范围,人力和沟通
C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理
60、信息安全的金三角是。
A、可靠性,保密性和完整性 B、多样性,冗余性和模化性
C、保密性,完整性和可用性 D、多样性,保密性和完整性
61、信息安全风险缺口是指。
A、IT的发展与安全投入,安全意识和安全手段的不平衡
B、信息化中,信息不足产生的漏洞
C、计算机网络运行,维护的漏洞
D、计算中心的火灾隐患
62、信息安全工程师监理的职责包括?
A、质量控制,进度控制,成本控制,合同管理,信息管理和协调
B、质量控制,进度控制,成本控制,合同管理和协调
C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D、确定安全要求,认可设计方案,监视安全态势和协调
63、信息安全管理最关注的是?
A、外部恶意攻击 B、病毒对PC的影响 C、内部恶意攻击 D、病毒对网络的影响
64、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?
A、信息的价值 B、信息的时效性 C、信息的存储方式 D、法律法规的规定
65、信息网络安全的第三个时代是
A、主机时代,专网时代,多网合一时代 B、主机时代,PC时代,网络时代
C、PC时代,网络时代,信息时代D、2001年,2002年,2003年
66、一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?
A、安全策略 B、安全标准 C、操作规程 D、安全基线
67、以下哪个不属于信息安全的三要素之一?
A、机密性 B、完整性 C、抗抵赖性 D、可用性
68、以下哪一项安全目标在当前计算机系统安全建设中是最重要的?
A、目标应该具体 B、目标应该清晰
C、目标应该是可实现的 D、目标应该进行良好的定义
69、以下哪一项计算机安全程序的组成部分是其它组成部分的基础?
A、制度和措施 B、漏洞分析 C、意外事故处理计划 D、采购计划
70、移动充电桩为我们的生活提供便利的同时,也带来了安全隐患,当使用移动充电桩,被提示需要开启USB调试模式时,正确的做法是
A、为了充电,只能开USB调试模式,一旦开始充电,就立马关闭
B、开启USB调试模式不安全,不充了
C、用移动充电桩给充电宝充电,再用充电宝给手机充电
D、天下没有免费的午餐,要充电就必须要付出点什么,所以开启USB调试模式是可以接受的
71、当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?。
A、已买的软件 B、定做的软件 C、硬件 D、数据
72、当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在
该系统重新上线前管理员不需查看:
A、访问控制列表 B、系统服务配置情况 C、审计记录 D、用户账户和权限的设置
73、根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行。
A、逻辑隔离 B、物理隔离 C、安装防火墙 D、VLAN 划分
74、根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?
A、威胁、脆弱性 B、系统价值、风险
C、信息安全、系统服务安全 D、受侵害的客体、对客体造成侵害的程度业务
75、公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括。
A、身份考验、来自组织和个人的品格鉴定 B、家庭背景情况调查
C、学历和履历的真实性和完整性 D、学术及专业资格
76、计算机信息的实体安全包括环境安全、设备安全、三个方面。
A、运行安全 B、媒体安全 C、信息安全 D、人事安全
77、目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?
A、GB/T 18336-2001 信息技术安全性评估准则
B、GB 17859-1999 计算机信息系统安全保护等级划分准则
C、GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D、GA/T 391-2002 计算机信息系统安全等级保护管理要求
78、确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指。
A、完整性 B、可用性 C、保密性 D、抗抵赖性
79、如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?
A、自动软件管理 B、书面化制度 C、书面化方案 D、书面化标准
80、如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?
A、计算风险 B、选择合适的安全措施 C、实现安全措施 D、接受残余风险
81、软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个―后门‖程序。以下哪一项是这种情况面临的最主要风险?
A、软件中止和黑客入侵 B、远程监控和远程维护
C、软件中止和远程监控 D、远程维护和黑客入侵
82、管理审计指
A、保证数据接收方收到的信息与发送方发送的信息完全一致
B、防止因数据被截获而造成的泄密
C、对用户和程序使用资源的情况进行记录和审查
D、保证信息使用者都可
83、为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?
A、人际关系技能 B、项目管理技能 C、技术技能 D、沟通技能
84、我国的国家秘密分为几级?
A、3 B、4 C、5 D、6
85、系统管理员属于。
A、决策层 B、管理层 C、执行层 D、既可以划为管理层,又可以划为执行层
86、下列哪一个说法是正确的?
A、风险越大,越不需要保护 B、风险越小,越需要保护
C、风险越大,越需要保护 D、越是中等风险,越需要保护
87、下面哪类访问控制模型是基于安全标签实现的?
A、自主访问控制 B、强制访问控制
C、基于规则的访问控制 D、基于身份的访问控制
88、下列关于信息安全管理要素的描述,不正确的是
A、管理是机制保证,是信息安全的基础
B、技术是具体措施,是信息安全的支撑工具
C、领导是关键要素,是信息安全防范的第一把手
D、人是核心要素,是信息安全成败的关键,每个员工都负有信息安全的责任
89、如不设置下列哪个安全措施,会对个人电脑的信息安全有影响
A、BIOS口令 B、开机口令 C、屏幕保护口令 D、以上答案均是
90、社会工程学攻击是一种什么样的攻击方式
A、动用社会黑客组织,发动大规模攻击 B、潜入机房,进行数据盗取
C、通过欺骗和危害等手段骗取被害人信息 D、暴力破解密码
91、有关身份证的日常使用安全行为,下列不正确的是
A、交复印件时写明用途并签名 B、网上注册可以随便填写
C、不可借人,不可抵押 D、遇到查证,先查对方
92、WindowsNT和Windows2000系统能设置为在几次无效登录后锁定帐号,这可以防止
A、木马 B、暴力攻击 C、IP欺骗 D、缓存溢出攻击
93、在以下认证方式中,最常用的认证方式是
A、基于账户名/口令认证 B、基于摘要算法认证
C、基于PKI认证 D、基于数据库认证
94、在每天下午5点使用计算机结束时断开终端的连接属于
A、外部终端的物理安全 B、通信线的物理安全
C、窃ting数据, D、网络地址欺骗
95、不属于计算机病毒防治的策略的是
A、确认您手头常备一张真正“干净”的引导盘 B、及时、可靠升级反病毒产品
C、新购置的计算机软件也要进行病毒检测 D、整理磁盘
96、经常与黑客工具配合使用的软件是
A、病毒 B、木马 C、蠕虫 D、流氓软件
97、使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型
A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用
98、向有限的空间输入超长的字符串是哪一种攻击手段
A、缓冲区溢出; B、网络监听 C、拒绝服务 D、IP欺骗
99、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段
A、缓存溢出攻击; B、钓鱼攻击 C、暗门攻击; D、DDOS攻击
100、下列不属于系统安全的技术是
A、防火墙 B、加密狗 C、认证 D、防病毒
101、抵御电子邮箱入侵措施中,不正确的是
A、不用生日做密码 B、不要使用少于5位的密码
C、不要使用纯数字 D、自己做服务器
102、针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是防火墙的特点
A、包过滤型 B、应用级网关型 C、复合型防火墙 D、代理服务型
103、当今IT的发展与安全投入,安全意识和安全手段之间形成
A、安全风险屏障 B、安全风险缺口 C、管理方式的变革 D、管理方式的缺口
104、我国的计算机年犯罪率的增长是
A、10% B、160% C、60% D、300%
105、信息安全风险缺口是指
A、IT的发展与安全投入,安全意识和安全手段的不平衡
B、信息化中,信息不足产生的漏洞
C、计算机网络运行,维护的漏洞

D、计算中心的火灾隐患
106、目前信息安全最大的安全威胁来自于以下哪个方面
A、内网安全 B、互联网上的黑客 C、互联网上的病毒 D、互联网上的木马
107、突破网络系统的第一步是D、
A、口令破解 B、利用TCP/IP协议的攻击
C、源路由选择欺骗 D、各种形式的信息收集
108、计算机病毒的核心是
A、引导模块 B、传染模块 C、表现模块 D、发作模块
109、不论是网络的安全保密技术,还是站点的安全技术,其核心问题是
A、系统的安全评价 B、保护数据安全 C、是否具有防火墙 D、硬件结构的稳定
110、下列行为不属于攻击的是
A、对一段互联网IP进行扫描 B、发送带病毒和木马的电子邮件
C、用字典猜解服务器密码 D、从FTP服务器下载一个10GB的文件
111、网络安全的基本属性是
A、机密性 B、可用性 C、完整性 D、上面3项都是
112、在以下网络威胁中,哪个不属于信息泄露
A、数据窃听 B、流量分析 C、拒绝服务攻击 D、偷窃用户帐号
113、网络监听是
A、远程观察一个用户的电脑 B、监听网络的状态和传输的数据流
C、监视PC系统运行情况 D、监视一个网站的发展方向
114、下列叙述中正确的是
A、计算机病毒只感染可执行文件
B、只感染文本文件
C、只能通过软件复制的方式进行传播
D、可以通过读写磁盘或者网络等方式进行传播
115、逻辑上,防火墙是
A、过滤器、限制器、分析器 B、堡垒主机 C、硬件与软件的配合 D、隔离带
116、不能减少用户计算机被攻击的可能性
A、选用比较长和复杂的用户登录口令 B、使用防病毒软件
C、尽量避免开放过多的网络服务 D、定期扫描系统硬盘碎片
117、下列关于网络防火墙说法错误的是
A、网络防火墙不能解决来自内部网络的攻击和安全问题
B、网络防火墙能防止受病毒感染的文件的传输
C、网络防火墙不能防止策略配置不当或错误配置引起的安全威胁
D、网络防火墙不能防止本身安全漏洞的威胁
118、从攻击方式区分攻击类型,可分为被动攻击和主动攻击;被动攻击难以,然而这些攻击是可行的;主动攻击难以,然而这些攻击是可行的
A、阻止,检测,阻止,检测 B、检测,阻止,检测,阻止
C、检测,阻止,阻止,检测 D、上面3项都不是
119、数据保密性安全服务的基础是
A、数据完整性机制 B、数字签名机制 C、访问控制机制D、加密机制
120、数字签名要预先使用单向Hash函数进行处理的原因是
A、多一道加密工序使密文更难破译
B、提高密文的计算速度
C、缩小签名密文的长度,加快数字签名和验证签名的运算速度
D、保证密文能正确还原成明文
121、基于通信双方共同拥有的但是不为别人知道的秘密,利用计算机强大的计算能力,以该秘密作为加密和解密的密钥的认证是
A、公钥认证 B、零知识认证 C、共享密钥认证 D、口令认证
122、为了简化管理,通常对访问者,以避免访问控制表过于庞大
A、分类组织成组B、严格限制数量
C、按访问时间排序,删除长期没有访问的用户 D、不作任何限制
123、当今IT的发展与安全投入,安全意识和安全手段之间形成。
A、安全风险屏障 B、安全风险缺口 C、管理方式的变革 D、管理方式的缺口
124、在日常的工作中,遇到需要把资料带回家中加班的情况时,我们应该
A、通过个人U盘,把资料拷回家
B、向单位申请专用U盘,经过审批后,方可把资料带走
C、工作的资料带回家不符合单位规定,只能在办公电脑上开启远程软件,回家后通过互联网远程到办公电脑上进行操作
D、把单位电脑的硬盘拆下来带走,回到家进行替换
125、电脑上访问淘宝,浏览器提示访问的网站有风险,正确的做法是
A、换个浏览器访问 B、浏览器误报,不理他,继续访问
C、重启浏览器后,继续访问 D、仔细确认网站地址是否为淘宝官网地址
126、‘沙箱’是什么
A、APT攻击机 B、虚拟运行环境 C、黑客工具箱 D、病毒箱
127、收件箱中的邮件,发件人地址的那些部分
A、检查@之前的部分 B、检查@之后的部分 C、全部检查 D、没必要检查
128、离开电脑时,锁定屏幕的方法正确的是
A、Ctrl键+L B、Windows键+L C、Alt键+L D、关闭显示器电源
129、2018年9月万豪集团旗下喜达屋酒店被曝用户信息泄露,酒店预订数据库中的宾客信息曾在未授权的情况下被访问,导致大量隐私信息泄露,数据安全的警钟再一次敲响在日常工作中,下列哪个选项可能导致数据泄露
A、工作人员离开工作电脑后及时锁屏 B、工作人员离职带走数据
C、工作人员向外人提及工作文件 D、文件权限控制严格
130、根据《国家网络安全事件应急预案》,网络安全事件预警等级分为四级由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般网络安全事件其中由应急办组织研判,确定和发布预警和涉及多省、多部门、多行业的预警
A、红色 B、橙色 C、黄色 D、蓝色
131、对《网络安全法》的出台背景描述错误的是
A、网络安全是国家安全的重要部分;
B、客观上,国家面临着多种网络安全威胁;
C、当前的网络环境较差,社会的网络安全意识较低;
D、我国是第一个颁布《网络安全法》的国家
132、信息安全的金三角是
A、可靠性,保密性和完整性 B、多样性,冗余性和模化性
C、保密性,完整性和可用性 D、多样性,保密性和完整性
133、以下关于信息的描述,正确的是
A、有价值的符号、数据、图片和语音,它能够被企业创建、使用、处理、存储及传输
B、信息可以不依赖介质存在
C、信息不可以被销毁
D、创建信息比保护信息更容易
134、计算机犯罪的事件都表明计算机安全问题主要来源于:
A.黑客攻击 B.计算机病毒侵袭 C.组织内部的人员和系统 D.信息辐射
135、什么是流氓软件
A、介于病毒和正规软件之间的软件,通过诱骗或和其它程序绑定的方式偷偷安装在你计算机上,强制安装、难以卸载、浏览器劫持、弹出广告、恶意收集用户信息、恶意卸载、恶意安装等
B、是蓄意设计的一种软件程序,它旨在干扰计算机操作,记录、毁坏或删除数据,或者自行传播到其他计算机和整个Internet
C、是一种完全自包含的自复制程序可以通过网络等方式快速传播,并且完全可以不依赖用户操作、不必通过“宿主”程序或文件
D、其名字来源于古希腊神话,它是非复制的程序,此程序看上去友好但实际上有其隐含的恶意目的
136、什么是计算机病毒
A、细菌感染
B、是蓄意设计的一种软件程序,它旨在干扰计算机操作,记录、毁坏或删除数据,或者自行传播到其他计算机和整个Internet
C、被损坏的程序
D、寄生在计算机中的生物
137、对于防病毒软件的问题,采取下列哪种做法
A、Windows7系统,无需安装防病毒
B、IphonAndrioD、WinodwsMobile等智能手机,无需安装防病毒系统
C、不访问互联网,无需安装防病毒系统
D、以上答案都不正确
138、文件共享的设置,正确安全的做法是哪种
A、部门内部同事,可直接设置读取及修改权限
B、对公司内部人员,设置只读权限
C、对公司内部人员,设置修改权限
D、根据实际工作需要,按照最小化权限原则,配置相应的访问权限
139、社会工程学攻击是一种什么样的攻击方式
A、动用社会黑客组织,发动大规模攻击 B、潜入机房,进行数据盗取
C、通过欺骗和危害等手段骗取被害人信息 D、暴力破解密码
140、针对即时聊天工具的使用,不正确的建议是
A、不通过聊天工具传送工作有关的未加密的文件
B、不随意运行通过即时聊天工具传送的文件
C、不随意打开即时聊天工具传送网址链接
D、即时聊天工具很安全,无需任何限制
141、日常生活中,个人银行账户被盗事件频发的原因是
A、银行信息保密体制不完善 B、日前窃取信息的技术越来越高
C、人们容易轻信他人,保密意识不强 D、以上都是
142、计算机会将系统中可使用内存减少,这体现了病毒的
A、传染性 B、破坏性 C、隐藏性 D、潜伏性
143、软件驻留在用户计算机中,侦听目标计算机的操作,并可对目标计算机进行特定操作的黑客攻击手段是
A、缓冲区溢出 B、木马 C、拒绝服务 D、暴力破解
144、窃取他人网络游戏装备、虚拟货币是否构成侵权
A、不构成 B、只构成犯罪 C、既构成侵权,又可能构成犯罪 D、法律未明确规定
145、通过互联网传播他人享有版权的作品
A、可以不经著作权人的许可,不支付报酬
B、可以不经著作权人的许可,但要支付报酬
C、应当经过著作权人的许可,支付报酬
D、只要是发表过的作品,可以不经过著作权人的许可,不支付报酬
146、网络是把“双刃剑”,我们应该趋利避害,下列哪种行为发挥了网络的积极作用
A、网上查找学习资料 B、网络赌博 C、网络欺诈 D、网络售假
147、2010年7月1日起施行的规定,网络用户、网络服务提供者利用网络侵害他人民事权益的,应当承担侵权责任
A、《侵权责任法》 B、《互联网著作权行政保护办法》
C、《消费者权益保护法》 D、《信息网络传播权保护条例》
148、以下行为没有侵犯别人知识产权的是
A、将别人创作的内容拿来用于商业行为而不付报酬
B、在网上下载盗版软件、影片等免费使用
C、将别人的作品稍加修饰当做自己的
D、和著作权人协商一致免费使用对方的作品
149、行为人有意制造和发布有害的、虚假的、过时的和无用的不良信息称为
A、信息污染 B、网络垃圾 C、网络谣言 D、虚假信息
150、2012年12月28日全国人大常委会通过了,标志着网络信息保护立法工作翻开了新篇章
A、《关于加强网络信息保护的决定》 B、《网络游戏管理暂行办法》
C、《非金融机构支付服务管理办法》 D、《互联网信息管理办法》
151、网络安全一般是指网络系统的硬件、软件及其受到保护,不因偶然的或者恶意的原因而遭受破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不中断
A、系统中的文件 B、系统中的图片 C、系统中的数据 D、系统中的视频
152、黑客利用IP地址进行攻击的方法有
A、IP欺骗 B、解密 C、窃取口令 D、发送病毒
153、“要增强自护意识,不随意约会网友”,这说明
A、在网上不能交朋友 B、在网络中要不断提高自己的辨别觉察能力
C、网络没有任何安全保障 D、网络不讲诚信
154、在以下人为的恶意攻击行为中,属于主动攻击的是
A、数据篡改及破坏 B、数据窃听 C、数据流分析 D、非法访问
155、数据完整性指的是
A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密
B、提供连接实体身份的鉴别
C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致
D、确保数据数据是由合法实体发出的
156、防止用户被冒名所欺骗的方法是
A、对信息源发方进行身份验证 B、进行数据加密
C、对访问网络的流量进行过滤和保护 D、采用防火墙
157、以下哪一项不属于计算机病毒的防治策略
A、防毒能力 B、查毒能力 C、解毒能力 D、禁毒能力
158、目前在防火墙上提供了几种认证方法,其中防火墙提供授权用户特定的服务权限是
A、客户认证 B、回话认证 C、用户认证 D、都不是
159、Internet接入控制不能对付以下哪类入侵者
A、伪装者 B、违法者 C、内部用户 D、地下用户
160、以下哪种组合是最强的密码规则
A、数字 B、字母+数字 C、大小写字母 D、大小写字母+数字+特殊符号
161、以下哪个密码安全级别最高
A、13811234567 B、zhangsan1984 C、19790710211 D、Ep^%*!@#$)
A、进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码
B、进行离职谈话,禁止员工账号,更改密码
C、让员工签署跨边界协议
D、列出员工在解聘前需要注意的所有责任
163、不属于常见的危险密码是
A、跟用户名相同的密码 B、使用生日作为密码
C、只有4位数的密码 D、10位的综合型密码
164、当您准备登陆电脑系统时,有人在旁边看着您,您将如何
A、不理会对方,相信对方是友善和正直的
B、凶狠地示意对方走开,并报告安全中心此人可疑
C、在键盘上故意假输入一些字符,以防被偷看
D、友好的提示对方避让一下,不要看您的机密,如果不行,就用身体或其他物体进行遮挡
165、在某知名网站上看到支付宝某款理财APP软件可以收获高额投资回报,你会怎么做
A、直接下载,给予所有权限,并填入真实个人信息使用
B、直接下载,不给予所有权限,2并填入真实个人信息使用
C、去支付宝官网咨询客服并下载,给予适当权限
D、直接下载,发送给朋友使用
166、对于在公共环境中各种各样的二维码扫描,以下做法正确的是
A、扫码有红包,不扫白不扫
B、扫码有优惠打折,必须扫,不扫吃亏
C、看见二维码,不管三七二十一,扫了再说
D、了解二维码的来源,确认安全后扫描
167、某一天,你收到快乐大本营的中奖短信,正确的做法是
A、点击短信中的链接,填写信息登记
B、根据短信中留的电话,去电详细咨询
C、不予理会
D、一看就是诈骗短信,反正闲着无聊,回复短信调侃一下骗子
168、如果你收到一条来自于10086的短信,内容如下尊敬的用户您好,您的手机号码实名制认证未通过,即将停机,请点击以下链接进行网上办理这有可能是
A、实名制认证未通过 B、实名制认证与手机卡办理登记时提交的信息不一致
C、10086发错短信了 D、伪基站诈骗短信
169、关于电信诈骗,以下说法不正确的是
A、电信诈骗还处于原始的广撒网状态,不具备产业链
B、电信诈骗的规模已经达到千亿级别
C、电信诈骗的数量一天就可以达到千万次级别
D、电信诈骗只会挑选经济相对落后的地区进行
170、微信朋友圈中会有一类“标题党”的推文非常火爆,如“以下这三点关于厨房的秘密,你肯定不知道”、“赶紧转发,不转不是中国人”等,对于此类推文,我们应该
A、积极转发
B、在未确认真实性的情况下,不轻易转发
C、不管是什么,一律不转发
D、有选择性的转发,自己看的觉得有道理,就转发
171、不久之前发生了网红恶意辱骂甚至推打孕妇的社会事件,事件发生后,网友义愤填膺,“人肉”网红所有个人信息资料,并将之曝光在互联网上,对于网友的这种行为,以下说法正确的是
A、干的漂亮,这种没素质的人就应该拉出来给大家看看
B、网友的愤慨可以理解,但是这种做法不太理智,甚至涉及违法
C、“人肉”信息并没有关系,但是将其曝光在互联网上,稍有不妥
D、我们应该鼓励更多的网友参与其中,通过“人肉”找到网红的淘宝店铺甚至是家庭住址,便于开展后续的惩戒活动
172、密码学的目的是
A、研究数据加密 B、研究数据解密 C、研究数据保密 D、研究信息安全
173、目前,我国信息安全管理格局是一个多方―齐抓共管‖的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?
A、公安部 B、国家保密局 C、信息产业部 D、国家密码管理委员会办公室
174、信息安全风险应该是以下哪些因素的函数?
A、信息资产的价值、面临的威胁以及自身存在的脆弱性等
B、病毒、黑客、漏洞等
C、保密信息如国家密码、商业秘密等
D、网络、系统、应用的复杂的程度
175、第三方人员到公司来访,向你索要公司WiFi密码,你该怎么做)C)
A、直接告诉他账号和密码 B、用自己的工作电脑给他开热点
C、礼貌地告诉他,公司的无线网络接入需要审批 D、把自己的账号和密码告诉他
176、密码泄露后应该立即采取的措施是
A、修改密码,并通知IT管理员 B、注意电脑有无异常访问
C、暂时不访问互联网 D、备份本地数据
177、以下不属于企业内部常见安全问题的是
A、将账号和口令告诉同事 B、修改初始口令
C、密码记在本子上或贴在显示器上 D、离开办公位电脑不锁屏
178、智能移动设备的安全问题,以下描述不正确的是
A、智能移动设备软件目前无病毒,可随意下载和安装
B、到正规网站,下载和安装正规软件
C、设置开机密码,防止他人盗用
D、机密信息加密后,再保存在智能移动设备上
179、以下不符合计算机使用安全的行为是
A、U盘使用前进行病毒查杀 B、在自己的办公用机,可设置自动登录
C、离开工位,立即锁定电脑屏幕 D、电脑送到外部维修时,先拆下硬盘
180、下列是一组密码中,你认为哪个密码是最安全的
A、!@#$%^&* B、#*kpW43Z C、database D、abcdefg
181、关闭WIFI的自动连接功能可以防范
A、所有恶意攻击 B、假冒热点攻击 C、恶意代码 D、拒绝服务攻击
182、为了防御网络监听,最常用的方法是
A、采用物理传输 B、信息加密 C、无线网 D、使用专线传输
183、使用微信时可能存在的安全隐患的行为是
A、容许“回复陌生人自动添加为好友”
B、取消“容许陌生人查看10张照片”功能
C、设置微信独立账号和密码,不共用其他账号和密码
D、安装防毒软件,从官网下载正版微信
184、互联网世界中有一个著名的说法“你永远不知道网络的对面是一个人还是一条狗”,这段话表明,网络安全中______
A、身份认证的重要性 B、网络上所有的活动都是不可见的
C、网络应用中存在不严肃性 D、计算机网络中不存在真实信息
185、我们经常从网站上,下载文件、软件,为了确保系统安全,那个措施最正确
A、直接打开 B、先杀毒,再使用
C、下载完自动安装 D、下载后做备份,有问题恢复系统
186、当您收到一封落款集团信息技术中心的邮件,说您的OA门户账号存在异常,需要访问指定网站输入账号和密码进行重置,以下最正确的做法是?
A、OA账户存在异常,应立即按邮件要求处理
B、我先点击链接看看再做决定
C、不理会
D、先不理会,再向集团信息技术中心确认邮件真实性
187、可以从哪些方面增强接收邮件的安全性?
A、电话沟通发件人确认邮件真实性 B、定期更新防病毒软件
C、不断优化垃圾邮件设置 D、以上都是
188、当您收到一份邮件时,比较安全的处理方法是?
A、只要邮件来自我知道的人或公司,邮件就是安全的
B、首先确认发件人信息是否可信,其次对附件进行病毒查杀
C、我认为打开邮件附件对计算机并不能造成危害
D、直接双击打开附件
189、以下选项不是良好的邮箱使用习惯的是哪个?
A、随意下载附件
B、不要随意点击不明链接
C、只在真实可信的网页上输入账号密码
D、不要使用公众场所的电脑登入个人电邮信箱
190、哪些邮件可以确认是公司内部邮件?
A、签名中有公司logo B、正文中有公司上级领导的名字
C、发件人的邮箱地址是公司域名后缀 D、有公司相关信息
191、下列哪项不属于良好的收发邮件习惯?
A、对于隐私或重要的文件加密之后再发送 B、不查看来源不明和内容不明的邮件
C、工作和个人生活共享同一邮箱 D、为邮箱的用户账号设置高强度的口令
192、什么是垃圾邮件?
A、指内容和垃圾有关的电子邮件
B、指未经请求而发送的电子邮件,如未经发件人请求而发送的商业广告或非法的电子邮件
C、指已经删除的电子邮件
D、指被错误发送的电子邮件
193、对于电子邮件中的不明附件,正确的做法应该是哪种?
A、如安装防病毒软件,可直接点击运行 B、复制到本地后,再运行
C、如熟人发送的,可直接运行 D、不直接运行,与发送者确认后再运行
194、什么是网络钓鱼攻击?
A、是一种有趣的网络游戏
B、指关于销售钓鱼装备、产品,组织钓鱼活动的网站
C、指入侵者通过处心积虑的通过技术手段伪造出一些假可乱真的网站来诱惑受害者,通过电子邮件哄骗等方法,使得自愿者“自愿”交出重要信息
D、是一种高级休闲娱乐活动,通过网络操纵远处海边或者河边的钓鱼竿,然后会由专人将钓到的鱼获送上门。
195、将公司的邮件信息发布到互联网上有什么影响?

A、邮箱可能会收到大量垃圾和钓鱼邮件 B、想要看到的人可以看到
C、方便自己记忆邮箱 D、没有什么影响
196、著名的橘皮书指的是。
A、可信计算机系统评估标准 B、信息安全技术评估标准
C、美国联邦标准 D、通用准则


