<delect id="b06od"></delect>
                <delect id="b06od"><noframes id="b06od">
                <label id="b06od"><div id="b06od"><del id="b06od"></del></div></label>
                  <delect id="b06od"></delect><delect id="b06od"></delect>
                    <label id="b06od"></label><label id="b06od"></label>

                          安全資訊

                          信息安全等級保護初級測評師模擬考試試題分析

                          目前信息安全等級保護測評已經上升到國家安全層面,因此也導致了等保測評師這一職業的大熱。等保測評師其實和審計師類似,目前有初級、中級、高級之分,從職業發展前景看,等保測評師應該融合其他的資質,如風險評估、CISA等,國內對這個行業的重視程度應該會越來越加強。

                          那么要成為等保測評師,涉及的面是比較廣的,不但需要學習一些安全技術,如滲透,項目管理基礎,還需要配合其它方面的信息安全標準或認證。下面就給出一套初級等級保護測評師技術考試試題,先看看你是否有成為等保測評師的天賦!

                          初級等級保護測評師技術考試試題

                          一、判斷題(10×1=10分)
                           1、動態路由是網絡管理員手工配置的路由信息,也可由路器自動地建立 并且能夠根據實際情況的變化適時地進行調整。(×)
                           2、星型網絡拓撲結構中,對中心設備的性能要求比較高。( √ )
                           3、訪問控制就是防止未授權用戶訪問系統資源。( √ )
                           4、考慮到經濟成本,在機房安裝過錄像監控之后,可不再布置報警系統。( × )
                           5、審計日志的主要功能是可以對安全事件進行追蹤和發現入侵行為,降低安全事件的發生。( √ )
                           6、在三級信息系統中,每個系統默認賬戶和口令原則上都是要進行修改的(√ )
                           7、剩余信息保護是三級系統比二級系統新增內容。( √ )
                           8、權限如果分配不合理,有可能會造成安全事件無從查找。( √ )
                           9、三級信息系統中,為了數據的完整性,我們可以采用CRC的校驗碼措施( × )
                           10、在進行信息安全測試中,我們一般不需要自己動手進行測試。( √ )
                          二、單項選擇題(15×2.5=30分)
                          1、測評單位開展工作的政策依據是( C )
                          A.公通字[2004] 66號
                          C.公信安[2010] 303號
                          B.公信安[2008] 736
                          D發改高技[2008]2071
                          2、當信息系統受到,破壞后我們首先要確定是否侵害客體。( B )
                          A.公民、法人其他組織的合法權益
                          B.國家安全
                          C.社會秩序、公共利益
                          3、cisco的配置通過什么協議備份( A )
                          A.ftp  B.tftp  C.telnet  D.ssh
                          4、哪項不是開展主機工具測試所必須了解的信息(D )
                          A.操作系統  B.應用  C.ip D.物理位置
                          5、三級系統主機安全的訪問控制有( B )個檢查項。
                          A、6  B、7  C、8  D、9
                          6、某公司現有260臺計算機,把子網掩碼設計成多少最合適( A ) A.255.255.254.0 C. 255.255.0.0 B.255.255.168.0 D.255.255.255.0
                          7、數據傳輸過程中不被篡改和修改的特性,是 ( B )
                          A.保密性 B.完整性 C.可靠性 D.可用性
                          8、向有限的空間輸入超長的字符串是哪一種攻擊手段? ( A )
                          A、緩沖區溢出 B、網絡監聽 C、拒絕服務  D、IP欺騙
                          9、關于備份冗余以下說法錯誤的是( D )
                          A.三級信息系統應在異地建立備份站點
                          B.信息系統線路要有冗余
                          C.數據庫服務器應冗余配置
                          D.應用軟件應進行備份安裝
                          10、 下列不屬于應用層的協議是( C )
                          A.FTP B.TELNET C.SSL D.POP3
                          三、多項選擇題(10×2=20分)
                          1、常見的數據備份有哪些形式( ABC )
                          A、完全備份  B、差異備份  C、增量備份  D、日志備份
                          2、下列屬于雙因子認證的是( AD )
                          A.口令和虹膜掃描 B.令牌和門卡  C.兩次輸入密碼 D. 門卡和筆記(跡)

                          3、下列訪問控制屬于按層面劃分的為( BC )
                          A.自主訪問控制 
                          B.物理訪問控制 
                          C.主機訪問控制 
                          D.強制訪問控制  
                          4、防火墻的功能有( ABC )
                          A、訪問控制
                          B、審計功能
                          C、防攻擊
                          D、避免系統一切安全隱患
                          5、下列屬于對稱加密的是( CD )
                          A、rsa    B、ecc    C、3des    D、aes
                          6、下列屬于安全產品的有( ACD )
                          A、網閘  B、交換機   C、防火墻  D、ids、ips  E.路由器
                          7、1.對社會秩序和公共利益造成特別嚴重損害的2.對公民法人、其他組織造成嚴重損害的信息系統受到破壞后,分別定為幾級( DB )
                          A、一級
                          B、二級
                          C、三級
                          D、四級
                          E、五級
                          8、以下屬于測試工具的是( ABC )
                          A、測試用表 B、掃描器 C、代碼分析器
                          9、信息收集一般要包括( ABCD )
                           A、網絡設備 B、安全設備 C、主機  D、 網絡拓撲結構
                          10、現場測試注意事項( ABCD )
                          A、進場前要獲取被測方的同意
                          B、測試過程中出現的異常情況要及時記錄
                          C、必要時要進行取證
                          D、簽字確認后才可離場
                          四、簡答題(40分)

                           1、ARP地址欺騙的分類、原理是什么?可采取什么措施進行有效控制?(10分)
                          答:一種是對網絡設備ARP表的欺騙,其原理是截獲網關數據。它通知網絡設備一 系列錯誤的內網MAC地址,并按照一定的的頻率不斷進行,使真實的的地址信息無 法通過更新保存在網絡設備中,結果網絡設備的所有的數據只能發給錯誤的MAC地 址,造成正常PC無法收到信息。 另一種是對內網PC的網關欺騙。其原理是建立假網關,讓被它欺騙的PC向假網 關發數據,而不是通過正常的途徑上網。 措施: 一、 在網絡設備中把所有pc的ip-mac輸入到一個靜態表中, 這叫ip-mac 綁定;二、在內網所有pc上設置網關的靜態arp信息,這叫pc ip-mac綁定。一般 要求兩個工作都要做,稱為ip-mac雙向綁定。
                          2、三級信息系統中,網絡安全中的設備安全有哪些檢查項?(10分)
                          a) b) c) d) e) f) g) h) 分別是:
                          應對登錄網絡設備的用戶進行身份鑒別;
                          應對網絡設備的管理員登錄地址進行限制;
                          網絡設備用戶的標識應唯一;
                          主要網絡設備應對同一用戶選擇兩種或兩種以上組合的鑒別技術來進行身份鑒別;
                          身份鑒別信息應具有不易被冒用的特點,口令應有復雜度要求并定期更換;
                          應具有登錄失敗處理功能,可采取結束會話、限制非法登錄次數和當網絡登 錄連接超時自動退出等措施;
                          當對網絡設備進行遠程管理時,應采取必要措施防止鑒別信息在網絡傳輸過 程中被竊聽;
                          應實現設備特權用戶的權限分離。
                          3、回答工具測試接入點的原則,及注意事項?
                          答:工具測試接入點的原則: 首要原則是不影響目標系統正常運行的前提下嚴格按照方案選定范圍進行測試。
                          1)由低級別系統向高級別系統探測;
                          2)同一系統同等重要程度功能區域之間要相互探測;
                          3)有較低重要程度區域向較高重要程度區域探測;
                          4)由外鏈接口向系統內部探測;
                          5)跨網絡隔離設備(包括網絡設備和安全設備)要分段探測。
                          注意事項:
                          1)工具測試介入測試設備之前,首先要有被測系統人員確定測試條件是否具備。測試條件包括被測網絡設備、主機、安全設備等是否都在正常運行,測試時間段是否為可測試時間段,等等。
                          2)接入系統的設備、工具的ip地址等配置要經過被測系統相關人員確認。
                          3)對于測試過程中可能造成的對目標系統的網絡流量及主機性能方面的影響(例如口令探測可能會造成的賬號鎖定等情況,要事先告知被測系統相關人員。
                          4)對于測試過程中的關鍵步驟、重要證據,要及時利用抓圖等取證。
                          5)對于測試過程中出現的異常情況(服務器出現故障、網絡中斷)要及時記錄。
                          6)測試結束后,需要被測方人員確認被測系統狀態正常并簽字后退場。

                          服務熱線

                          400-1021-996

                          產品和特性

                          價格和優惠

                          安徽靈狐網絡公眾號

                          微信公眾號

                          国产精品免费_一级毛片一级毛片_天堂一区人妻无码_色资源站
                                      <delect id="b06od"></delect>
                                        <delect id="b06od"><noframes id="b06od">
                                        <label id="b06od"><div id="b06od"><del id="b06od"></del></div></label>
                                          <delect id="b06od"></delect><delect id="b06od"></delect>
                                            <label id="b06od"></label><label id="b06od"></label>