【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工班组职责说法正确的是( )。
A. 开展安全教育培训和岗位练兵活动
B. 组织开展安全日活动,总结与布置安全工作
C. 按规定开展安全检查,及时发现并解决存在的安全隐患
D. 考核职工的安全施工和遵章守纪情况
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABCD
解析
暂无解析
相关试题
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于业主项目经理职责说法正确的是( )。
A. 负责项目建设全过程的安全管理工作,是项目现场安全管理的第一责任人
B. 审批项目监理、设计编制的安全策划文件
C. 定期组织开展项目安全检查,督促问题整改
D. 负责项目安全信息日常管理工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于业主项目部安全专责职责说法正确的是( )。
A. 编制业主项目部安全管理制度
B. 定期组织安全例行检查,督促问题整改
C. 负责项目安全信息日常管理工作
D. 组织编制现场应急处置方案、开展应急演练
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于总监理工程师职责说法正确的是( )。
A. 组织审查施工报审的项目管理实施规划、施工安全管控措施等文件
B. 核实分包单位资质、现场分包作业人员资格
C. 组织审查施工项目部人员资质
D. 审核安全文明施工设施进场验收单
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于安全监理师职责说法正确的是( )。
A. 编制监理项目部安全管理制度
B. 审查人员管理系统中专职安全管理人员、特种作业人员的上岗资格
C. 审查施工项目部风险清册
D. 审核安全文明施工设施进场验收单
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工项目经理职责说法正确的是( )。
A. 组织建立本项目部安全管理体系
B. 组织确定本项目部的安全管理目标
C. 对分包队伍实行全过程的安全管理
D. 定期组织开展安全检查
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工项目总工职责说法正确的是( )。
A. 组织编写施工安全管控措施、专项施工方案
B. 负责项目施工技术管理工作
C. 组织项目部安全教育培训工作
D. 配合项目安全事件调查处理工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工项目部安全员职责说法正确的是( )。
A. 负责施工人员的安全教育和上岗培训
B. 组织安全技术交底
C. 检查作业场所的安全文明施工状况
D. 审查施工分包队伍及人员进出场工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于作业层班组长职责说法正确的是( )。
A. 组织作业层(班组)人员进行安全学习
B. 负责作业层(班组)日常安全管理工作
C. 组织作业层(班组)人员开展风险识别
D. 审查施工分包队伍及人员进出场工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于作业层班组专职安全员职责说法正确的是( )。
A. 检查作业现场安全措施落实
B. 审查施工人员进出场健康状态
C. 召开“站班会”
D. 检查作业场所的安全文明施工状况
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工人员职责说法正确的是( )。
A. 正确使用安全防护用品、工器具
B. 参加作业前的安全技术交底
C. 自觉遵守本岗位工作相关的安全规程
D. 作业前检查工作场所,落实安全防护措施
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列属于危险性较大的分布分项工程的是( )。
A. 开挖深度超过3m的基坑
B. 用于钢结构安装等满堂支撑体系
C. 起重机械设备自身的安装、拆卸
D. 搭设高度24m及以上的落地式钢管脚手架工程
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位的总经理对本单位的安全生产工作全面负责。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,工会依法对安全生产工作进行监督。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,国务院安全生产监督管理部门依照本法,对全国安全生产工作实施综合监督管理。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位应当对从业人员进行全面的安全生产教育和培训,经考核合格的从业人员方可上岗作业。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,从业人员超过三百人的,应当设置安全生产管理机构或者配备专职安全生产管理人员。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,从业人员在一百人以下的,配备兼职的安全生产管理人员。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位因安全生产管理人员依法履行职责可以降低其工资、福利等待遇或者解除与其订立的劳动合同。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,安全设施投资不得纳入工程项目概算。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位新建、改建、扩建工程项目的安全设施,特殊情况下可以不与主体工程同时设计、同时施工、同时投入生产和使用。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位的特种作业人员必须按照国家有关规定经专门的安全作业培训,取得相应资格,方可上岗作业。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,安全设备的设计、制造、安装、使用、检测、维修、改造和报废,应当符合国家标准或者行业标准。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,在生产、经营、储存、使用危险物品的车间或者仓库的建筑物内,可以设置员工宿舍。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,从业人员发现直接危及人身安全的紧急情况时,有权停止作业或者在采取可能的应急措施后撤离作业场所。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,负有安全生产监督管理职责的部门对涉及安全生产的事项进行审查、验收,应收取一定数量的费用。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,任何单位或者个人对事故隐患或者安全生产违法行为,均有权向公安部门报告或者举报。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,作为个人,可以不支持配合事故抢救,不用提供便利条件。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,新闻、出版、广播、电影、电视等单位进行安全生产公益宣传教育的要收取合理的费用。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位将生产经营项目、场所、设备出租给不具备安全生产条件或者相应资质的单位或者个人的,没收违法所得;没有违法所得或者违法所得不足五万元的,单处或者并处一万元以上五万元以下的罚款。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位主要负责人在本单位发生重大生产安全事故时,不立即组织抢救或者在事故调查处理期间擅离职守或者逃匿的,给予降职、撤职的处分;构成犯罪的,依照刑法有关规定追究刑事责任。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国安全生产法》规定,生产经营单位不具备本法和其他有关法律、行政法规和国家标准或者行业标准规定的安全生产条件,经停产停业整顿仍不具备安全生产条件的,予以关闭;有关部门应当依法吊销其有关证照。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,从事建筑活动应当遵守法律、法规,不得损害社会公共利益和他人的合法权益。任何人都不得妨碍和阻挠依法进行的建筑活动。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,国务院建设行政主管部门对全国的建筑活动实施统一监督管理。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,建筑工程开工前,建设单位应当按照国家有关规定向工程所在地市级以上人民政府建设行政主管部门申请领取施工许可证;但是,国务院建设行政主管部门确定的限额以下的小型工程除外。( )
A. 正确
B. 错误
【单选题】
按照国务院规定的权限和程序批准开工报告的建筑工程,不再领取施工许可证。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,建设单位应当自领取施工许可证之日起三个月内开工。因故不能按期开工的,应当向发证机关申请延期;延期以两次为限,每次不超过两个月。既不开工又不申请延期或者超过延期时限的,施工许可证自行废止。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,在建的建筑工程因故中止施工的,建设单位应当自中止施工之日起一个月内,向发证机关报告,并按照规定做好建筑工程的维护管理工作。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,从事建筑活动的专业技术人员,应当依法取得相应的执业资格证书,并在执业资格证书许可的范围内从事建筑活动。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,政府及其所属部门不得滥用行政权力,限定发包单位将招标发包的建筑工程发包给指定的承包单位。( )
A. 正确
B. 错误
【单选题】
《中华人民共和国建筑法》规定,承包建筑工程的单位应当持有依法取得的资质证书,可超出其资质等级许可的业务范围内承揽工程。( )
A. 正确
B. 错误
推荐试题
【单选题】
【第04套-05】信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、 信息系统、 服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:
A. 信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任
B. 目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
C. 信息安全工程能力评估是对信息安全服务提供者的资格状况、 技术实力和实施服务过程质量保证能力的具体衡量和评价。
D. 信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出游针对性的安全防护策略和整改措施
【单选题】
【第04套-06】美国的关键信息基础设施(Critical Information Infrastructure,CII)包括商用核设施、 政策设施、 交通系统、 饮用水和废水处理系统、 公共健康和医疗、 能源、 银行和金融、 国防工业基地等等,美国政府强调重点保障这些基础设施信息安全,其主要原因不包括:
A. 这些行业都关系到国计民生,对经济运行和国家安全影响深远
B. 这些行业都是信息化应用广泛的领域
C. 这些行业信息系统普遍存在安全隐患,而且信息安全专业人才缺乏的现象比其他行业更突出
D. 这些行业发生信息安全事件,会造成广泛而严重的损失。
【单选题】
【第04套-07】在设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案障碍
【单选题】
【第04套-08】分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()
A. 分组密码算法要求输入明文按组分成固定长度的块
B. 分组密码的算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称作序列密码算法
D. 常见的DES、 IDEA算法都属于分组密码算法
【单选题】
【第04套-09】密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、 密码协议也是网络安全的一个重要组成部分。 下面描述中,错误的是()
A. 在实际应用中,密码协议应按照灵活性好、 可扩展性高的方式制定,不要限制和框住的执行步骤,有些复杂的步骤可以不明确处理方式。
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信息的人,也可能是敌人和互相完全不信任的人。
D. 密码协议(Crypto graphic protocol),有时也称安全协议(securityprotocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其末的是提供安全服务。
【单选题】
【第04套-10】部署互联网协议安全虚拟专用网(Internet protocol SecurityVirtual Private Network,IPsecVPN)时,以下说法正确的是:
A. 配置MD5安全算法可以提供可靠的数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Header,AH)可以提供数据机密性
【单选题】
【第04套-11】虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。 这里的字母P的正确解释是()
A. Special-purpose特定、 专用用途的
B. Proprietary专有的、 专卖的
C. Private私有的、 专有的
D. Specific特种的、 具体的
【单选题】
【第04套-12】以下Windows系统的账号存储管理机制SAM(SecurityAccoumtsManager)的说法哪个是正确的:
A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B. 存储在注册表中的账号数据administrator账户才有权访问,具有较高的安全性
C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D. 存储在注册表中的账号数据只有System账号才能访问,具有较高的安全性
【单选题】
【第04套-13】某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()
A. 安全路由器
B. 网络审计系统
C. 网页防篡改系统
D. 虚拟专用网(VirtualPrivateNetwork,VPN)系统
【单选题】
【第04套-14】关于恶意代码,以下说法错误的是:
A. 从传播范围来看,恶意代码呈现多平台传播的特征。
B. 按照运行平台,恶意代码可以分为网络传播型病毒、 文件传播型病毒。
C. 不感染的依附性恶意代码无法单独执行
D. 为了对目标系统实施攻击和破坏,传播途径是恶意代码赖以生存和繁殖的基本条件
【单选题】
【第04套-15】某单位对其主网站的一天访问流量监测图,图显示该网站在当天17:00到20:00间受到了攻击,则从数据分析,这种攻击类型最可能属于下面什么攻击()。
A. 跨站脚本(Cross Site Scripting,XSS)攻击
B. TCP 会话劫持(TCP Hijack)攻击
C. IP 欺骗攻击
D. 拒绝服务(Denial of Service,DoS)攻击
【单选题】
【第04套-21】防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
【第04套-22】异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。 下面说法错误的是
A. 在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象
B. 实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生
C. 异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警
D. 异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为
【单选题】
【第04套-23】S公司在全国有20个分支机构,总部由10台服务器、 200个用户终端,每个分支机构都有一台服务器、 100个左右用户终端,通过专网进行互联互通。 公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:
A. 总部使用服务器、 用户终端统一使用10.0.1.x、 各分支机构服务器和用户终端使用192.168.2.x---192.168.20.x
B. 总部服务器使用10.0.1.1—11、 用户终端使用10.0.1.12—212,分支机构IP地址随意确定即可
C. 总部服务器使用10.0.1.x、 用户端根据部门划分使用10.0.2.x,每个分支机构分配两个A类地址段,一个用做服务器地址段、 另外一个做用户终端地址段
D. 因为通过互联网连接,访问的是互联网地址,内部地址经NAT映射,因此IP地址无需特别规划,各机构自行决定即可。
【单选题】
【第04套-24】私有IP地址是一段保留的IP地址。 只适用在局域网中,无法在Internet上使用。 关于私有地址,下面描述正确的是()。
A. A类和B类地址中没有私有地址,C类地址中可以设置私有地址
B. A类地址中没有私有地址,B类和C类地址中可以设置私有地址
C. A类、 B类和C类地址中都可以设置私有地址
D. A类、 B类和C类地址中都没有私有地址
【单选题】
【第04套-25】口令破解是针对系统进行攻击的常用方法,Windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是
A. 密码策略主要作用是通过策略避免拥护生成弱口令及对用户的口令使用进行管控
B. 密码策略对系统中所有的用户都有效
C. 账户锁定策略的主要作用是应对口令暴力破解攻击,能有效地保护所有系统用户应对口令暴力破解攻击
D. 账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击
【单选题】
【第04套-26】Windows文件系统权限管理使用访问控制列表(AccessControl List,ACL))机制,以下哪个说法是错误的:
A. 安装Windows系统时要确保文件格式适用的是NTFS。因为Windows的ACL机制需要NTFS文件格式的支持
B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题
C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的
D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限
【单选题】
【第04套-27】由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。 他设置了以下账户锁定策略如下:1)账户锁定阀值3次无效登录;2)账户锁定时间10分钟;3)复位账户锁定计数器5分钟;以下关于以上策略设置后的说法哪个是正确的
A. 设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住
B. 如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统
C. 如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统
D. 攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登录不受影响
【单选题】
【第04套-28】加密文件系统(Encrypting File System,EFS)是Windows操作系统的一个组件,以下说法错误的是()
A. EFS采用加密算法实现透明的文件加密和解密,任何不拥有合适密钥的个人或者程序都不能解密数据
B. EFS以公钥加密为基础,并利用了widows系统中的CryptoAPI体系结构
C. EFS加密系统适用于NTFS文件系统合FAT32文件系统(Windows环境下)
D. EFS加密过程对用户透明,EFS加密的用户验证过程是在登录Windows时进行的
【单选题】
【第04套-29】关于数据库恢复技术,下列说法不正确的是:
A. 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决,当数据库中数据被破坏时,可以利用冗余数据来进行修复
B. 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来,是数据库恢复中采用的基本技术
C. 日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢复
D. 计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前的完整状态,这一对事务的操作称为提交
【单选题】
【第04套-30】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度地共享数据库中的信息
C. 粒度最小的策略,将数据库中数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第04套-31】数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:
A. 传输层、 网络接口层、 互联网络层
B. 传输层、 互联网络层、 网络接口层
C. 互联网络层、 传输层、 网络接口层
D. 互联网络层、 网络接口层、 传输层
【单选题】
【第04套-32】以下关于SMTP和POP3协议的说法哪个是错误的
A. SMTP和POP3协议是一种基于ASCII编码的请求/响应模式的协议
B. SMTP和POP3协议铭文传输数据,因此存在数据泄露的可能
C. . SMTP和POP3协议缺乏严格的用户认证,因此导致了垃圾邮件问题
D. SMTP和POP3协议由于协议简单,易用性更高,更容易实现远程管理邮件
【单选题】
【第04套-33】安全多用途互联网邮件扩展(Secure Multipurpose InternetMail Extension,S/MIME)是指一种保障邮件安全的技术,下面描述错误的是()
A. S/MIME采用了非对称密码学机制
B. S/MIME支持数字证书
C. S/MIME采用了邮件防火墙技术
D. S/MIME支持用户身份认证和邮件加密
【单选题】
【第04套-34】应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()
A. 身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源
B. 安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问
C. 剩余信息保护,应用系统应加强硬盘、 内存或缓冲区中剩余信息的保护,防止存储在硬盘、 内存或缓冲区的信息被非授权的访问
D. 机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、 机房安全等级、 机房的建造和机房的装修等
【单选题】
【第04套-35】Apache Http Server(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户 端。 从安全角度出发,为隐藏这些信息,应当采取以下哪种措施()
A. 安装后,修改访问控制配置文件
B. 安装后,修改配置文件 HttpD.Conf 中的有关参数
C. 安装后,删除Apache Http Server源码
D. 从正确的官方网站下载Apache Http Server,并安装使用
【单选题】
【第04套-36】下面信息安全漏洞理解错误的是:
A. 讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、 实现、 配置、 维护和使用等阶段中均有可能产生漏洞
B. 信息安全漏洞是由于信息产品和信息系统在需求、 设计、 开发、 部署或维护阶段,由于设计、 开发等相关人员无意中产生的缺陷所造成的
C. 信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失
D. 由于人类思维能力、 计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生新的漏洞是不可避免的
【单选题】
【第04套-37】下面对“零日(zero-day)漏洞”的理解中,正确的是()
A. 指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来
B. 指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被
C. 指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内
D. 指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,
【单选题】
【第04套-38】某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处的李强,我的邮箱密码忘记了,现在打不开邮件,我着急收割邮件,麻烦腻先帮我把密码改成123,我收完邮件自己修改掉密码。 热心的小张很快的满足了来电者的要求,随后,李强发现邮箱系统登录异常,请问下泪说法哪个是正确的
A. 小张服务态度不好,如果把李强的邮件收下来亲自交给李强就不会发生这个问题
B. 事件属于服务器故障,是偶然事件,应向单位领导申请购买新的服务器
C. 单位缺乏良好的密码修改操作流程或小张没按照操作流程工作
D. 事件属于邮件系统故障,是偶然事件,应向单位领导申请邮件服务软件
【单选题】
【第04套-39】某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。 但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:
A. 在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)
B. 删除服务器上的ping.exe程序
C. 增加带宽以应对可能的拒绝服务攻击
D. 增加网站服务器以应对即将来临的拒绝服务攻击
【单选题】
【第04套-46】某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?
A. 由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B. 为配合总部的安全策略,会带来一定安全问题,但不影响系统使用,因此接受此风险
C. 日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
D. 只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
【单选题】
【第04套-47】针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
A. 攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B. 攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C. 攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D. 攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问
【单选题】
【第04套-50】关于信息安全管理,下面理解片面的是()
A. 信息安全管理是组织整体管理的重要、 固有组成部分,它是组织实现其业务目标的重要保障
B. 信息安全管理是一个不断演进、 循环发展的动态过程,不是一成不变的
C. 信息安全建设中,技术是基础,管理是拔高,既有效的管理依赖于良好的技术基础
D. 坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
【第04套-51】以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全()
A. 信息安全管理体系(ISMS)
B. 信息安全等级保护
C. NISTSP800
D. ISO270000系统
【单选题】
【第04套-52】小明是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的背景建立的几本概念与认识,小明的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果(3)背景建立包括:风险管理准备、 信息系统调查、 信息系统分析和信息安全分析(4)信息系统的分析报告、 信息系统的安全要求报告、 请问小明的论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第04套-53】降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施()
A. 减少威胁源,采用法律的手段制裁计算机的犯罪,发挥法律的威慑作用,从而有效遏制威胁源的动机
B. 签订外包服务合同,将有计算难点,存在实现风险的任务通过签订外部合同的方式交予第三方公司完成,通过合同责任条款来应对风险
C. 减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
D. 减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性
【单选题】
【第04套-54】关于风险要素识别阶段工作内容叙述错误的是:
A. 资产识别是指对需求保护的资产和系统等进行识别和分类
B. 威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C. 脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D. 确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、 系统平台、 网络平台和应用平台
【单选题】
【第04套-55】某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式,该部门将有检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是
A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
【单选题】
【第04套-56】规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档应当是风险要素识别阶段的输出成果()
A. 《风险评估方案》
B. 《需要保护的资产清单》
C. 《风险计算报告》
D. 《风险程度等级列表》
【单选题】
【第04套-57】在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()
A. 制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求
B. 确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、 可度量,计划应具体、 可事实
C. 向组织传达满足信息安全的重要性,传达满足信息安全要求、 达成信息安全目标、 符合信息安全方针、 履行法律责任和持续改进的重要性
D. 建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评过过程、 确保信息安全风险评估技术选择合理、 计算正确