等保测评练习1

等级保护初级测评师试题1

姓名:                                  成绩:       

  • 判断题(10×1=10分)
  1. 网络访问控制网络安全的第二道安全闸门 F书p31
  2. 网络安全审计的重点包括对网络流量的监测、对异常流量的识别和报警、对网络设备运行情况的监测 T  p36
  3. 网络/安全设备、操作系统、数据库等的配置基线属于二级文件F P214属于三级文件
  4. 防恶意代码攻击应遵循“木桶原理”,为了统一管理,主机防恶意代码产品和网络防恶意代码产品应使用统一的代码库,以保证同时更新。(F  应为不同
  5. 检查发现某信息系统部署了VPN设备且配置符合要求,则控制项“应能对远程访问的用户行为访问互联网的用户行为等单独进行行为审计和数据分析。”判定为符合( F    VPN达不到单独审计和分析
  6. Linux是一个支持多用户、多进程、多线程,实时性较好的功能强大而稳定的操作系统。(T )P97
  7. 在SSL握手信息中,采用了RSA、MD5等加密技术来实现机密性和数据完整性。(F )    RSA DES 3DES  没有MD5
  8. 对于要求项应制定重要事件的应急预案,包括应急处理流程、系统恢复流程等内容,未制定重要事件的应急预案与应急预案内容不完整同时具备才可判定为高风险(F    高风险p22  任意
  9. 对于SaaS模式,云租户仅需关心与业务应用相关的安全配置、用户访问、用户账户、数据库的防护,云服务商的责任对象则包括基础架构层硬件、虚拟化及云服务层、虚拟机、中间件、业务应用的安全防护(F   p296
  10. 物联网中无线通常属于网络传输层F    属于感知层P341
  • 单项选择题(15×2=30分)

1.口令的更新周期一般为多久D          P43                    

A.7天    

B 30天

C.60天   

D.90天

2.在默认安装的MySQL数据库中,匿名用户可以访问( A)库    p162

A.test

B.information_schema  

C.users   

D.sys

3.

  • 27
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Cityミ slaves

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值