1、2018 专业技术人员网络安全 1.下列不属于资产中的信息载体的是()。(单选题 3 分) 得分:3 分o A.软件o B.硬件o C.固件o D.机房 2.信息入侵的第一步是()。(单选题 3 分) 得分:3 分o A.信息收集o B.目标分析o C.实施攻击o D.打扫战场 3.网络安全法开始施行的时间是( )。(单选题 3 分) 得分:3 分o A.2016年 11月 7日o B.2016年 12月 27日o C.2017年 6月 1日o D.2017年 7月 6日 4.网络安全法是以第( )号主席令的方式发布的。(单选题 3 分) 得分:3 分o A.三十四o B.四十二o C.四十三
2、o D.五十三 5.在确定信息安全管理标准时,更侧重于机械化和绝对化方式的国家是()。(单选题 3分) 得分:3 分o A.德国o B.法国o C.意大利o D.美国 6.2017 年 6 月 21 日,英国政府提出了新的规则来保护网络安全,其中包括要求Facebook 等社交网站删除( )之前分享的内容。(单选题 3 分) 得分:3 分o A.14岁o B.16岁o C.18岁o D.20岁 7.在我国的立法体系结构中,行政法规是由( )发布的。(单选题 3 分) 得分:3 分o A.全国人大及其常委会o B.国务院o C.地方人大及其常委会o D.地方人民政府 8.中央网络安全和信息化领导
3、小组的组长是( )。(单选题 3 分) 得分:3 分o A.习近平o B.李克强o C.刘云山o D.周小川 9.( )是指对网络功能进行删除、修改、增加、干扰,造成计算机系统不能正常运行。(单选题 3 分) 得分:3 分o A.侵入他人网络o B.干扰他人网络正常功能o C.窃取网络数据o D.危害网络安全 10.管理制度、程序、策略文件属于信息安全管理体系化文件中的()。(单选题 3 分)得分:3 分o A.一级文件o B.二级文件o C.三级文件o D.四级文件 11.各国加强网络安全国际合作的行动中,在联合国框架下开展的合作有( )。(多选题4 分) 得分:4 分o A.召开信息社会世
4、界峰会o B.成立信息安全政府间专家组o C.上海合作组织o D.七国集团峰会 12.在我国的网络安全法律法规体系中,属于专门立法的是( )。(多选题 4 分) 得分:4 分o A.网络安全法o B. 杭州市计算机信息网络安全保护管理条例o C. 保守国家秘密法o D.计算机信息系统安全保护条例 13.网络安全法确定了( )等相关主体在网络安全保护中的义务和责任。(多选题 4分) 得分:4 分o A.国家o B.主管部门o C.网络运营者o D.网络使用者 14.安全设置对抗 DNS 欺骗的措施包括()。(多选题 4 分) 得分:4 分o A.关闭 DNS服务递归功能o B.限制域名服务器作出
5、响应的地址o C.限制发出请求的地址o D.限制域名服务器作出响应的递归请求地址 15.计算机网络包括( )。(多选题 4 分) 得分:4 分o A.互联网o B.局域网o C.工业控制系统o D.电信网络 16.信息安全灾难恢复建设流程包括()。(多选题 4 分) 得分:4 分o A.目标及需求o B.策略及方案o C.演练与测评o D.维护、审核、更新 17.在网络安全的概念里,信息安全包括( )。(多选题 4 分) 得分:4 分o A.物理安全o B.信息系统安全o C.个人信息保护o D.信息依法传播 18.我国网络安全法律体系的特点包括( )。(多选题 4 分) 得分:4 分o A.
6、以网络安全法为基本法统领,覆盖各个领域o B.部门规章及以下文件占多数o C.涉及多个管理部门o D.内容涵盖网络安全管理、保障、责任各个方面 19.网络安全法第二次审议时提出的制度有( )。(多选题 4 分) 得分:4 分o A.明确网络空间主权原则o B.明确重要数据境内存储o C.建立数据跨境安全评估制度o D.增加惩治攻击破坏我国关键信息基础设施的境外组织和个人的规定 20.管理风险的方法,具体包括()。(多选题 4 分) 得分:4 分o A.行政方法o B.技术方法o C.管理方法o D.法律方法 21.数据中心是指一旦遭到破坏、丧失功能或者数据泄露将对国家安全、国计民生、公共利益造
7、成重大影响的重要网络设施和系统。(判断题 3 分) 得分:3 分o 正确o 错误 22.信息展示要坚持最小化原则,不必要的信息不要发布。(判断题 3 分) 得分:3 分o 正确o 错误 23.在我国网络安全法律体系中,地方性法规及以上文件占多数。(判断题 3 分) 得分:3分o 正确o 错误 24.信息系统的重要程度是我国信息安全事件分类方法的依据之一。(判断题 3 分) 得分:3 分o 正确o 错误 25.信息安全管理强调保护关键性信息资产。(判断题 3 分) 得分:3 分o 正确o 错误 26.Who is 是一个标准服务,可以用来查询域名是否被注册以及注册的详细资料。(判断题 3 分) 得分:3 分o 正确o 错误 27.中国既是一个网络大国,也是一个网络强国。(判断题 3 分) 得分:3 分o 正确o 错误 28.信息安全实施细则中,安全方针的目标是为信息安全提供与业务需求和法律法规相一致的管理指示及支持。(判断题 3 分) 得分:3 分o 正确o 错误 29.风险管理是指如何在一个肯定有风险的环境里把风险减至最低的管理过程。(判断题3 分) 得分:3 分o 正确o 错误 30.欺骗攻击(Spoofing)是指通过伪造源于可信任地址的数据包以使一台机器认证另一台机器的复杂技术 。(判断题 3 分) 得分:3 分o 正确o 错误