- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年网络等级保护考核题库及答案
一、单项选择题(每题2分,共20题)
1.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),三级信息系统的安全通用要求中,物理和环境安全部分对防盗窃和防破坏的要求不包括()。
A.应将设备或主要部件进行固定,并设置明显的不易除去的标识
B.应将通信线缆铺设在隐蔽处,如地下或管道中
C.应设置机房防盗报警系统或视频监控系统
D.应在机房入口处设置门禁系统,控制、鉴别和记录进入的人员
答案:D(解析:门禁系统属于“访问控制”要求,非“防盗窃和防破坏”直接要求,D为三级系统物理访问控制的要求。)
2.以下关于等级保护2.0中“安全通信网络”要求的描述,错误的是()。
A.三级系统需实现网络设备的冗余部署,避免单点故障
B.二级系统需对网络链路、关键网络设备和应用系统的运行状况进行监测
C.四级系统需采用密码技术对通信过程中的用户身份进行认证
D.一级系统需对网络行为进行审计,记录网络中发生的各类事件
答案:D(解析:一级系统对网络审计无强制要求,仅二级及以上系统需开展审计。)
3.某企业部署了一台入侵检测系统(IDS),用于监测网络中的异常流量。根据等级保护要求,该设备应优先部署在()。
A.核心交换机与服务器集群之间
B.互联网出口与边界防火墙之间
C.员工办公网与互联网出口之间
D.数据库服务器与应用服务器之间
答案:B(解析:IDS需监测进入/出网络的关键边界流量,部署在边界防火墙之后、核心网络之前,可有效识别外部攻击。)
4.三级信息系统的“数据安全及备份恢复”要求中,关于数据备份的描述正确的是()。
A.应采用磁带机进行离线备份,每月至少1次全量备份
B.应实现重要数据的本地和异地备份,且异地备份至少每天1次
C.应仅对数据库数据进行备份,应用系统配置文件无需备份
D.应使用与生产环境相同的存储介质进行备份,确保兼容性
答案:B(解析:三级系统要求本地和异地备份,异地备份频率至少每天1次;A错误,备份介质无强制类型要求;C错误,配置文件属于重要数据;D错误,备份介质需独立于生产环境。)
5.在等级保护测评中,“安全管理制度”的合规性审查不包括()。
A.制度是否覆盖物理、网络、主机等全维度安全要求
B.制度发布是否经过审批,是否定期修订
C.制度内容是否包含具体技术参数(如防火墙规则)
D.制度是否明确责任部门和执行流程
答案:C(解析:安全管理制度是管理性文件,不涉及具体技术参数(如防火墙规则),后者属于安全策略或操作手册内容。)
6.某医院HIS系统(三级)因服务器硬件故障导致数据丢失,根据等级保护要求,其数据恢复时间目标(RTO)应不大于()。
A.24小时
B.12小时
C.6小时
D.2小时
答案:C(解析:三级系统数据备份恢复要求中,RTO通常不超过6小时,四级系统更严格(如2小时)。)
7.以下不属于等级保护2.0“一个中心”(安全管理中心)核心功能的是()。
A.集中监控与审计
B.统一身份认证
C.网络流量清洗
D.安全策略下发
答案:C(解析:“一个中心”包括安全管理中心、集中监控、集中审计、统一认证和策略管理;网络流量清洗属于网络安全防护技术,非管理中心功能。)
8.二级信息系统的“主机安全”要求中,关于恶意代码防范的描述正确的是()。
A.应安装防恶意代码软件,并定期升级和更新病毒库
B.应实现恶意代码防范的集中管理,统一升级策略
C.应启用操作系统的恶意代码自检功能,无需第三方软件
D.应仅对服务器安装防恶意代码软件,终端设备无需安装
答案:A(解析:二级系统要求安装防恶意代码软件并定期升级;B为三级及以上要求;C错误,需第三方软件;D错误,终端也需覆盖。)
9.某金融机构核心交易系统(四级)的“访问控制”要求中,以下措施不符合要求的是()。
A.采用多因素认证(如指纹+动态令牌)进行系统登录
B.对特权账户设置最长60天的密码更换周期
C.允许同一账户在3台终端同时登录
D.对访问操作进行细粒度控制(如仅允许查询、禁止修改)
答案:C(解析:四级系统要求限制同一账户的并发登录数量,通常不超过1-2个,避免会话劫持风险。)
10.等级保护测评中,“渗透测试”属于()类测评方法。
A.访谈
B.文档审查
C.测试验证
D.观察
答案:C(解析:渗透测试是通过技术手段验证系统安全
您可能关注的文档
- 2025年食品安全监管人员能力考核试题C卷含答案.docx
- 2025年食品安全监管人员专业知识检验试题B卷含答案.docx
- 2025年食品安全监管人员专业知识强化训练试题B卷含答案.docx
- 2025年食品安全考试卷测试题及答案食品安全知识培训考试练习题(含参考答案).docx
- 2025年食品安全考试题及答案.docx
- 2025年事业单位招聘考试(医学基础知识)综合能力测试题(附答案).docx
- 2025年事业单位招聘考试时事政治考试题库附含参考答案.docx
- 2025年手术安全核查相关试题(附答案).docx
- 2025年手术安全核查相关试题(含答案).docx
- 2025年手术部位感染预防与控制培训考核试卷(附答案).docx
最近下载
- 2024年G1工业锅炉司炉考试题库附答案.docx VIP
- 《初中诗词鉴赏》课件.ppt VIP
- 北师大版九年级数学上册《菱形的性质与判定》第2课时示范公开课教学设计.docx VIP
- 2024年湖北省武汉市江岸区后湖街道招聘社区工作者真题含答案详解.docx VIP
- 动火安全作业票填写模板(2022版).doc VIP
- 制造业智能制造执行系统(MES开发方案.doc VIP
- 2024年湖北省武汉市江岸区一元街道招聘社区工作者真题含答案详解.docx VIP
- 2025年度全国乡村医生考试复习题库含答案【推荐】.docx VIP
- 锚杆支护工理论考试题库500题(含答案).docx VIP
- NY_T 1966—2010 温室覆盖材料安装与验收规范 塑料薄膜.doc VIP
文档评论(0)