当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] 下面哪一项最准确的阐述了安全检测措施和安全审计之间的区别?()

审计措施不能自动执行,而检测措施可以自动执行。检测措施不能自动执行,而审计措施可以自动执行。审计措施是一次性的或周期性的进行,而检测措施是实时的进行。检测措施是一次性的或周期性的进行,而审计措施是实时的进行。

问题:

[单选] 下面哪一项安全控制措施不是用来检测未经授权的信息处理活动的:()

设置网络连接时限。记录并分析系统错误日志。记录并分析用户和管理员日志。时钟同步。

问题:

[单选] 信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?()

信息的价值。信息的时效性。信息的存储。法律法规的规定。

问题:

[单选] 那一类防火墙具有根据传输信息的内容(如关键字、文件类型)来控制访问链接的能力?()

包过滤防火墙。状态检测防火墙。应用网关防火墙。以上都不能。

问题:

[单选] 下面哪一项不是黑客攻击在信息收集阶段使用的工具或命令。()

NMAP。NLSOOKUP。ICESWord。Xscan。

问题:

[单选] 信安标委中哪个小组负责信息安全管理工作?()

A、WG1。B、WG5。C、WG7。

问题:

[单选] 下列不属于网络安全测试范畴的是()。

结构安全。边界完整性检查。剩余信息保护。网络设备防护。

问题:

[单选] 下列关于安全审计的内容说法中错误的是()。

应对网络系统中的网络设备运行情况、网络流量、用户行为等进行日志记录。。审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。。应能根据记录数据进行分析,并生成报表。。为了节约存储空间,审计记录可以随意删除、修改或覆盖。。

问题:

[单选] 在思科路由器中,为实现超时10分钟后自动断开连接,实现的命令应为下列哪一个。()

exec-timeout、10、0。exec-timeout、0、10。idle-timeout、10、0。idle-timeout、0、10。

问题:

[单选] ()用于发现攻击目标。

ping扫描。操作系统扫描。端口扫描。漏洞扫描。