2015辽宁省软考网络工程师理论考试试题及答案.docx

2015辽宁省软考网络工程师理论考试试题及答案.docx

ID:55126632

大小:13.78 KB

页数:3页

时间:2020-04-28

2015辽宁省软考网络工程师理论考试试题及答案.docx_第1页
2015辽宁省软考网络工程师理论考试试题及答案.docx_第2页
2015辽宁省软考网络工程师理论考试试题及答案.docx_第3页
资源描述:

《2015辽宁省软考网络工程师理论考试试题及答案.docx》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、1、当今IT的发展与安全投入,安全意识和安全手段之间形成(B)。A、安全风险屏障B、安全风险缺口C、管理方式的变革D、管理方式的缺口2、Unix中,哪个目录下运行系统工具,例如sh,cp等?(A)A、/bin/B、/lib/C、/etc/D、/3、在许多组织机构中,产生总体安全性问题的主要原因是(A)。A、缺少安全性管理B、缺少故障管理C、缺少风险分析D、缺少技术控制机制4、Linux系统/etc目录从功能上看相当于Windows的哪个目录?(B)A、programfilesB、WindowsC、systemvolumeinformationD、TEMP5、Li

2、nux系统/etc目录从功能上看相当于Windows的哪个目录?(B)A、programfilesB、WindowsC、systemvolumeinformationD、TEMP6、系统管理员属于(C)。A、决策层B、管理层C、执行层D、既可以划为管理层,又可以划为执行层7、Unix系统中的账号文件是(A)。A、/etc/passwdB、/etc/shadowC、/etc/groupD、/etc/gshadow8、RedFlagLinux指定域名服务器位置的文件是(C)。A、etc/hostsB、etc/networksC、etc/rosolv.confD、/.

3、profile9、从风险分析的观点来看,计算机系统的最主要弱点是(B)。A、内部计算机处理B、系统输入输出C、通讯和网络D、外部计算机处理10、在风险分析中,下列不属于软件资产的是(D)A、计算机操作系统B、网络操作系统C、应用软件源代码D、外来恶意代码11、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C)A、信息的价值B、信息的时效性C、信息的存储方式D、法律法规的规定12、Unix系统中的账号文件是(A)。A、/etc/passwdB、/etc/shadowC、/etc/groupD、/etc/gshadow13、当

4、为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?(D)。A、已买的软件B、定做的软件C、硬件D、数据14、以下哪一项是对信息系统经常不能满足用户需求的最好解释?(C)A、没有适当的质量管理工具B、经常变化的用户需求C、用户参与需求挖掘不够D、项目管理能力不强15、软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?(A)A、软件中止和黑客入侵B、远程监控和远程维护C、软件中止和远程监控D、远程维护和黑客入侵16、按TCSEC标准,WinNT的安全级别是(A)。A、C2B、B2C、C3D

5、、B117、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?(A)。A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理18、信息安全管理最关注的是?(C)A、外部恶意攻击B、病毒对PC的影响C、内部恶意攻击D、病毒对网络的影响19、从风险管理的角度

6、,以下哪种方法不可取?(D)A、接受风险B、分散风险C、转移风险D、拖延风险20、保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下(B)不属于信息运行安全技术的范畴。A、风险分析B、审计跟踪技术C、应急技术D、防火墙技术21、以下哪一项安全目标在当前计算机系统安全建设中是最重要的?(C)A、目标应该具体B、目标应该清晰C、目标应该是可实现的D、目标应该进行良好的定义22、在风险分析中,下列不属于软件资产的是(D)A、计算机操作系统B、网络操作系统C、应用软件源代码D、外来恶意代码23、职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中

7、在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?(D)A、数据安全管理员B、数据安全分析员C、系统审核员D、系统程序员24、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)A、数字+字母B、数字+字母+符号C、数字+字母+字母大小写D、数字+符号25、下面有关我国标准化管理和组织机构的说法错误的是?(C)A、国家标准化管理委员会是统一管理全国标准化工作的主管机构B、国家标准化技术委员会承担国家标准的制定和修改工作

8、C、全国信息安全标准化技

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。