信息技术安全竞赛第三次选拔赛试卷带复习资料.docx
《信息技术安全竞赛第三次选拔赛试卷带复习资料.docx》由会员分享,可在线阅读,更多相关《信息技术安全竞赛第三次选拔赛试卷带复习资料.docx(14页珍藏版)》请在优知文库上搜索。
1、信息技术平安竞赛第三次选拔赛今试试卷第一部分公础部分一、单选题(恭20.5分,共10题.合计5分)I.下列对审计乐统基本组成描述正确的是:()A.审计系统一般包括三个部分:日志记录、日志分析和日志处理B.审计称统一般包含两个部分:日怠记录加日志处理C.审计乐妹一般包含两个部分:日忠记录加日忠分析D.审计乐统一般包含三个郃分:日志记录、日志分析和日志报告2 .信息平安行级爱护管理方法规定.恰,“系筑运营、运用单位及其主管邰门应当定期对信,电系统平安状况、平安爱护制度及措施的落实状况进行白查。第()级信息系妹应当依据特别平安需求进行白查。A.B.三C.raD.五3 .有一些信息平安事务处由于信包系
2、统中多个部分共同作用逢,成的.人们称这关事务为,里组件字政,应对这类平安事务般有效的方法是:()A.配J5网络入侵检测系统以检测某丝类型的违法成误用行为B.运用防病软件,并I1.保拉克新为叔新的病寿特征码C.将全部公共访问的服务放在网络非军审区()D.迂用珞中的日志审计工具和亨务关联分析软件4 .()对信息平安等级爱护的密码实行分类分级管理。A.公安机关B.国家保密局C.国c密码管理部门D.国家平安局5 .依据信龙平安保障模型,以下哪个不是平安保障对象()A.机密性B.管理C.工理D.人员6 .以下哪种风险被定义为合理的风险?()A,最小的风险B.可接受风险C.残余风险D.总风险7 .以下哪一
3、项不是物联网的平安问邀?(C.系筑层平安问题A.感知度平安问翘B,传柿层平安问任D.应用层平安问慰8 .与传筑平安比较,以下哪项不是云计算特有的平安问腮()A.云计算平台导致的平安问题B.虚拟化环境下的技术及卷理问翘C.云平台可用性问题D.无线网络坏烧平安问题9、按中石化等级爱护首现方法规定.以下哪个部门足相应业务信总取级定级的贵任主体?()A.总部信息铃理部B.业务管理部门C.企业信息菅理部门D.信息化平安领寻小姐10、互联网部署的应用系.统(如信息门户)应传据中国石化信息菜级平安苦级爱护哪一级的基本要求进行防护?()A.IIAB.IIBC.IIIAD.IIIB二、不定向选择码(每班1.5分
4、,共8题.合计12分;少达内0.5分,多选不出分)I.物联网是一种虚拟网络与现实世界实时交互的新型乐统,共椅点是()A.无处不在的数据感知B,以无线为主的信,电传榆C.智舷化的信,电处理D,以物理网传锵为主干网2 .中石化的内部限制由下面那些部门和人员负责实施()。A.m本会B.J事会C.管现层D.仝体员工3 .人们对佶,电平安的相识从传鹿技术平安发展到信,电平安保障.主要是由于()A.为了更好地完成组织机构的使命B.针对信息系统的攻击方式发生重大变更C.风险限制技术得到革命性发展D.除了保需性,信息平安的完整性和可用性也引解了人们的关注4 .中石化的内部限制由下面那些部门和人员负责实施()。
5、A.近事会B.毡事会C.管双层D.仝体员工5 .以下哪些项不风于等级爱护要求()A.披术要求B.管理要求C,系统要求D.工程要求6 .信息保障技术柩架(,),是头国国家平安后()制定的.的代农理论为“深度防卫:共核心要素包括()A.人B.技术C.操作D.工程7 .在计算机系筑平安的账号锁定策略中,账号锁定策略对哪些账号Zt无效的?()A.B.C.D.8 .中国石化院一身份卷理系统实现了与以下哪些乐筑的集成设计()A.的某成设计B.的集成设计C.合同管理系统的集成设计D.能点业务公开系统的集成设计三、推断题(将慰0.5分.共6题.合计3分)、依据中国石化信,应平安节级爱护管理方法要求,二级及以上
6、信,也系统先播开展独立的平安设计、评审和测评()2、依据中闰石化3级里护要求,公民、法人和其他姐织的合法权益是信息系统受到破坏时所攸:害的客休()3 .统一身份管理原筑与的*成设计实现人事管理驱动用户身份全生命同期管理O4 .中石化电子文档平安系就实现了手动加密文梢和业务系妹的文件加密功能。对业务系统的文件加豁主要实现文档上传至业务系统自动加密授权和文档下戏至终场白动解密”()5、网络设金、服务器系统等恭础设施启用魅认配J1.节同于信,应泄5&()6.依据信息平安等级爱护管理方法.翦三级佶惠乐筑运西、运用单位应当依据国家管理规范和技术标准进行爱护.国家有关信思平安职柜部门对其信总平安年级爱护工
7、作进行强制监督、检安。(监督不足强制)()其次部分网络平安部分一、单项选挣邀(每场0.5分.共10题,合计5分)1,下列哪一项能酶也好的保证防火墙日志的无Jt性A只授予管现员访问日忠信总的权限B在操作系统层获理B点孝务C将日志信息传送到构地的第三方日志服务器D在不同的存储介质中写入两套日志2.开发人员认为系级架构设计不合理.须要探讨调整后,再次进入编码阶段。开发团队可能实行的开发方法为A.瀑布模型B.冷室模型C.模型D.迭代梭里3、和的区分和的功耗上没有区分只足习惯性的叫法不同O可以分析出网络中可维存在的攻击并报警Ia不龈阻所攻击。C.通常状况下在网络的拓扑结构中属于旁路设备而和共他网络设备小
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息技术 安全 竞赛 第三次 选拔赛 试卷 复习资料
