1
您的位置: 线上活动  >  在线答题  >  答题题库

信息安全

2023-11-17 16:05:15.322.0.31806

信息安全 在线考试 答题题目
1、 员工禁止私自变更客户内网终端的操作系统、应用软件及系统标准化配置,但不包括
  • A、 计算机名称
  • B、 桌面分辨率
  • C、 系统服务
  • D、 操作系统版本


  • 2、 某开发项目中使用开源代码质量管理系统SonarQube,经检测发现该系统存在未授权访问漏洞,以下采取的措施错误的是()。
  • A、 恢复系统初始化配置
  • B、 关注官方补丁情况并及时进行更新安装
  • C、 更改默认配置,包括更改默认的管理员用户名、口令(避免弱口令)和端口
  • D、 将SonarQube部署于内网环境并通过防火墙等进行访问控制,禁止未经验证的访问


  • 3、 《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第五条非法获取、出售或者提供公民个人信息,具有下列情形之一的,应当认定为刑法第二百五十三条之一规定的“情节严重”:(三)非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息-----以上的。(八)将在履行职责或者提供服务过程中获得的公民个人信息出售或者提供给他人,数量或者数额达到第三项至第七项规定标准----以上的。()
  • A、 五百条;一倍
  • B、 五十条;一倍
  • C、 五十条;一半
  • D、 五百条;一半


  • 4、 《中华人民共和国刑法》第二百八十六条之一网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有下列情形之一的,处----以下有期徒刑、拘役或者管制,并处或者单处罚金:(一)致使违法信息大量传播的(二)致使---泄露,造盛严重后果的(三)致使刑事案件证据灭失,情节严重的(四)有其他严重情节的()
  • A、 一年;用户信息
  • B、 一年;敏感信息
  • C、 三年;用户信息
  • D、 三年;敏感信息


  • 5、 依据《中华人民共和国个人信息保护法》处理个人信息应当遵循()原则,不得通过误导、欺诈、胁迫等方式处理个人信息。()
  • A、 合理、正当、充分和诚信原则
  • B、 合理、正当、必要和诚信原则
  • C、 合法、正当、必要和诚信原则
  • D、 合法、正当、充分和诚信原则


  • 6、 个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括。()
  • A、 手机号
  • B、 姓名
  • C、 身份证号
  • D、 匿名化处理后的信息


  • 7、 《网络安全法》规定,国家实行网络安全----保护制度。()
  • A、 分层
  • B、 等级
  • C、 结构
  • D、 行政级别


  • 8、 从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处_-日以下拘留,可以并处--以上_以下罚款。()
  • A、 五日、五万元、五十万元
  • B、 十日、五万元、十万元
  • C、 五日、五万元、十万元
  • D、 三日、一万元、十万元


  • 9、 在办公电脑上可以安装的软件为()。
  • A、 免费的软件
  • B、 工作需要的软件
  • C、 网站上的软件
  • D、 统一规定的正版软件


  • 10、 Windows系统的锁屏快捷按键是?()
  • A、 CTRL+C
  • B、 WIN+V
  • C、 CTRL+P
  • D、 WIN+L


  • 11、 以下属于在客户驻场开发时允许的行为是()?
  • A、将客户的l0go放入对外宣传的其他项目材料中
  • B、 将开发核心内容告诉公司其他项目组人员
  • C、 在百度贴吧上传今日编写的代码文件
  • D、 使用客户科技部门授权使用的开发软件


  • 12、 某村镇银行核心系统托管公司访问账号和口令管理不严,管理员可通过运维终端或VPN绕过堡垒机直接访问生产服务器,运维终端上存有生产数据且未限制数据拷贝,针对以上问题,采取的措施不合理的是()。
  • A、 运维系统漏洞要及时修复
  • B、 不采取任何措施
  • C、 严格落实堡垒机访问控制机制,对生产的各类操作要严格落实审核、监督、审计机制
  • D、 加强数据备份管理


  • 13、 所有终端设备不得安装、运行与工作无关的软件,不得使用盗版软件。以下关于软件相关说法错误的是()。
  • A、 同事或领导发送给我的软件,都可以随意安装
  • B、 可安装免费或开源软件,但必须从正规渠道获取
  • C、 原厂商的适用许可必须明确软件名称、数量、版本、期限
  • D、 客户内网终端必须安装已经获得原厂商授权的软件或者科技部门许可安装的软件


  • 14、 以下哪个方式有助于保护信息安全?()
  • A、 将密码记在笔记本上避免遗忘
  • B、 初次登录系统及时更换初始密码
  • C、 把密码告诉管理员
  • D、 登陆UA系统时在浏览器保存密码


  • 15、 以下不是信息系统访问控制基本原则的是()。
  • A、 默认允许
  • B、 职责分离
  • C、 最小权限
  • D、 隔离运行


  • 16、 应严格限制在生产网等重要网段使用各种系统工具,下列安全要求不合理的是()
  • A、 应记录系统工具所有操作记录
  • B、 未授权使用系统工具并造成损失的应予以处罚
  • C、 系统工具的使用需要进行授权
  • D、 只要经过授权,可任意使用系统工具


  • 17、 以下可能会造成信息泄露的是?()
  • A、 在公共场合谈论公司信息
  • B、 复印或打印的资料及时取走
  • C、 离开时,对所使用的电脑桌面进行锁屏
  • D、 将贵重物品、含有机密信息的资料锁入柜中


  • 18、 办公室突然来了不认识的人,应该怎么做?
  • A、 不询问?让他自己找要找的人
  • B、 不询问,但注意着
  • C、 看情况,不忙的时候询问
  • D、 主动询问


  • 19、 利用客户的办公邮件或类似系统制作、复制、发布、传播含有下列哪项内容的电子邮件或信息是不违规的。()
  • A、 散布谣言,扰乱社会秩序,破坏社会稳定以及科技部门正常业务的
  • B、 煽动民族仇恨,民族歧视,破坏民族团结的
  • C、 损害客户声誉和利益的
  • D、 与工作相关的


  • 20、 员工使用客户系统发送邮件时应避免的行为。()
  • A、 以群发方式发送容量特别大带附件的邮件
  • B、 邮件内包含不明链接
  • C、 在附件中直接添加各种可执行的文件,如后缀名为EXE、COM的文件
  • D、 其他三个都是


  • 21、 员工在日常工作中所做的如下哪条行为对数据防泄漏保护没有帮助?()
  • A、 员工个人移动设备(手机、笔记本等)换新或报废时,通过专业软件进行数据格式化
  • B、 安装数据防泄漏客户端
  • C、 对重要的信息数据(如手头的重要资料、重要分析报告文件、专用的程序等)做好备份和安全防护
  • D、 定期对信息系统的供电设备进行检查


  • 22、 员工难免会在外出时使用电脑设备,这时我们应该如何做才能保护好信息资产?()
  • A、笔记本电脑不使用时锁定
  • B、避免电脑屏幕被偷看或偷拍
  • C、设置开机密码
  • D、其他三个都是


  • 23、 在设置系统或网络登录密码时,不正确的做法是?()
  • A、密码设置须为字母和数字的组合
  • B、密码中不包含名字、生日、手机号、车牌号等关联信息
  • C、为了便于记忆,在多个系统中设置相同的密码
  • D、登录密码定期修改


  • 24、 以下关于员工在使用移动介质过程中采取的措施,不合理的是()。
  • A、员工需要在安装有防病毒软件的办公电脑上使用移动介质,使用前先进行病毒查杀
  • B、使用移动介质存储敏感数据前要进行加密处理,防止移动介质丢失导致泄密
  • C、应取消移动介质插入后的自动播放功能,对移动介质进行写入保护
  • D、使用移动介质存储重要商密数据后,要尽快进行介质销毁处理,防止数据外泄


  • 25、 当在计算机上使用保存保存敏感信息的移动存储介质时,员工在使用过程中采取正确的有()。
  • A、在公共机上拷贝信息
  • B、交由他人处理,忙自己的事
  • C、对于加密优盘和加密硬盘在使用时应全程陪同,在输入密码时应亲自操作
  • D、将移动存储介质借给他人使用


  • 26、 员工难免会在外出时使用电脑设备,这时我们应该如何做才能保护好信息财产()?
  • A、笔记本电脑不使用时锁定
  • B、避免电脑屏幕被偷看或偷拍
  • C、设置开机密码
  • D、其他三个都是


  • 27、 在日常办公时,以下哪个做法正确?()
  • A、 为方便办公,将密码书写在纸面并贴在明显位置
  • B、 发现或怀疑自己的密码被人非法获取时,立即进行密码更新并及时向安全管理员报告
  • C、 密码定期修改时,只需要做上次密码的简单更改
  • D、 若工作需要,可在邮件或手机通话中,告诉其他人自己的系统登录密码


  • 28、 关于源代码,描述正确的是()?
  • A、 源代码审核过程遵循PDCA模型
  • B、 源代码审核有利于发现软件编码中存在的安全问题
  • C、 源代码审核是权利的象征,只有领导才有审核权
  • D、 源代码审核只是走个过场,无需重视


  • 29、 社会工程学是一种黑客攻击方法,利用欺骗等手段骗取对方信任,获取各类非公开信息,包括钓鱼邮件、假扮工作人员、电话欺诈等。在日常工作中,以下不属于防范“社会工程学”攻击手段的行为是()。
  • A、 安装防病毒软件
  • B、 不随意点击不明网页链接,不随意打开不明文件。在无法保证二维码来源的安全时,不进行扫描,避免个人信息被非法获取
  • C、 避免参与社交网络中的各项抽奖、免费测试等活动,禁止活动提供方读取个人身份信息、位置信息
  • D、 接到索要或探听个人信息、客户信息、系统网络设置等内部资料的电话、短信、邮件时,首先验证对方身份,同时确认对方获取资料的权限范围,未经授权不提供任何资料


  • 30、 以下哪条不属于数据防泄属的防护规范()?
  • A、 个人信息、客户信息、源代码等经过授权的敏感信息可以保存于互联网云端,但不可与他人共享使用云存储
  • B、 对于在工作中接触到的个人信息、客户信息、源代码等敏感信息,严禁发布到朋友圈、GITHUB、百度文库等互联网平台
  • C、 数据从生产环境导入开发、测试环境时,须使用专用、受控的存储介质,介质上的数据须加密。专用存储介质应由专人保管,并对使用情况进行登记
  • D、未经授权,任何人员不得将生产、0A、开发、测试环境中的数据带离本环境范围


  • 31、 公司电脑不允许随意安装软件的原因是什么?()
  • A、软件来源不明,安全性无法保证
  • B、病毒风险
  • C、其他三个都是
  • D、软件版权问题


  • 32、 签署保密协议是为了()?
  • A、 给予员工一种警示
  • B、 以上都是
  • C、 明确员工的保密责任
  • D、 对员工起到一定的约束作用


  • 33、 下列关于保密协议的描述,错误的是() ?
  • A、 保密协议是一种有法律效力的约定
  • B、 口头协议不能作为保密协议
  • C、 保密协议分为单方和双方两种
  • D、 保密协议必须明确保密期限


  • 34、 生产数据使用期满或存放有敏感信息的介质需更换、报废时,应()。
  • A、 采用数据销毁工具或消磁工具进行处理
  • B、 格式化介质
  • C、 手动删除数据
  • D、 集中扔掉


  • 35、 下列哪个环境不属于安全开发环境?()
  • A、 开发小组所在的大楼
  • B、 开发人员所在的办公室
  • C、 源代码存放的系统
  • D、 开发人员所使用的系统


  • 36、 下列哪一个不是测试的目的?()
  • A、 通过最终的验收测试,也可以证明软件满足了用户的需求,树立人们使用软件的信心
  • B、 给开发人员一个警告
  • C、 是想以最少的人力、物力和时间找出软件中潜在的各种错误和缺陷
  • D、 通过测试发现的错误,来修正各种错误和缺陷提高软件质量,回避软件发布后由于潜在的软件缺陷和错误造成的隐患所带来的商业风险


  • 37、 开发过程中使用非授权软件导致的后果不包括?()
  • A、 更容易遭受各类漏洞、病毒攻击
  • B、 得到客户的认可
  • C、 容易引起正版版权纠纷
  • D、 系统更加容易出现不稳定性


  • 38、 某外包公司在互联网公共平台上(如百度网盘、Github等)私自上传未经客户授权的相关项目敏感资料,此类问题产生的影响是()。
  • A、 其他三个都是
  • B、 导致客户被监管部门通报
  • C、 相关系统漏洞被黑客利用
  • D、 影响业务连续性


  • 39、 某中小银行系统研发公司使用银行的真实客户数据用于开发测试,研发测试服务器存有大量未脱敏的个人客户数据,包括数十个敏感信息字段,该测试服务器可连接互联网且未限制数据拷贝,敏感熊息泄露风险较高。为防止个人客户信息泄露,应采取哪些保护措施?()
  • A、 其他三个都是
  • B、 研发测试服务器严禁使用真实客户数据
  • C、 研发测试服务器严禁连通互联网
  • D、 严格做好软件源代码、配置文件等重要技术资料的保护,严禁私自上传到Github等互联网平台


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序