当前位置:移动通信机务员鉴定题库>信息安全等级测评师题库

问题:

[多选] 根据ISO定义,信息安全的目标就是保证信息资产的三个基本安全属性,包括()。

不可否认性。保密性。完整性。可用性。可靠性。

问题:

[多选] 网络安全主要关注的方面包括:访问控制、安全审计、边界完整性检查、入侵防范、()等七个控制点。

A、恶意代码防范。B、网络设备防护。C、网络边界。D、结构安全。

问题:

[问答题,简答题] 《基本要求》,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?

问题:

[问答题,简答题] 在主机测试前期调研活动中,收集信息的内容(至少写出六项)?在选择主机测评对象时应该注意哪些要点?

问题:

[问答题,简答题] 《基本要求》中,对于三级信息系统,网络安全层面应采取哪些安全技术措施?画出图并进行描述(不考虑安全加固)。

问题:

[问答题,简答题] 主机按照其规模或系统功能来区分为哪些类?主机安全在测评时会遇到哪些类型操作系统?网络安全三级信息系统的安全子类是什么?三级网络安全的安全审计内容是什么?

问题:

[问答题,简答题] 回答工具测试接入点的原则,及注意事项?

问题:

[问答题,简答题] 采取什么措施可以帮助检测到入侵行为?

问题:

[问答题,简答题] 简述单位、组织的信息安全管理工作如何与公安机关公共信息网络安全检查部门(公安网监部门)相配合。

问题:

[问答题,简答题] 三级信息系统中网络安全的结构安全有哪些小项?