2019年02月12日来源:信管网 作者:cnitpm
系统规划与管理师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29
往期系统规划与管理师每日一练试题汇总:www.cnitpm.com/class27-29-1.aspx
系统规划与管理师案例分析每日一练试题(2019/2/11)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2019/2/11
系统规划与管理师案例分析每日一练试题内容(2019/2/11)
阅读下列说明,回答问题1,至问题3,将解答填入答题纸的对应栏内。
【说明】
据中国国家互联网应急中心CNCERT监测,2013年1-11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了 33%和22%;被暗中植入后门的网站有93917个,较去年月均增长79%,其中政府网站有2322个。
针对日益严重的信息系统安全问题,各行业信息系统主管单位进一步加强信息安全标准、规范的落实工作,对各类信息系统的等级保护工作的备案情况进行检查。请结合你本人的实际工作经验回答以下问题。
【问题1】(5分)
《计算机信息安全保护等级划分准则》(GB 17859-1999)中规定的计算机信息系统安全保护能力分为五个等级,请将下图级别与名称的对应关系画线连接。
【问题2】(4分)
针对信息系统可能出现的运行安全问题,实现系统应急处理的安全管理措施应包括哪些内容?
【问题3】(6分)
请说明网站篡改攻击有哪些特征、影响和危害?企事业单位防范网站攻击可以选择哪些网络安全产品进行部署?
信管网考友试题答案分享:
信管网hwwuhan:
答: 1 3
<br> 2 1
<br> 3 2
<br> 4 5
<br> 5 4
<br>
<br>
<br>物理隔离; 关机,断电; 逻辑断开
<br>
<br>特征是修改网页内容或数据,网络地址导向改变
<br> 使得网站服务功能无法实现,用户访问错误恶意地址,被骗取隐私数据
<br>
<br>防火墙
<br>dds
<br>审计系统
<br>
信管网广东省考友:
2.安全管理措施包括:定义安全管理策略;定义信息安全管理体系范围;进行信息安全管理风险评估;确定安全管理目标和管理措施;准备信息安全管理适用性申明。
<br>3.网站篡改的特征:
信管网hwwuhan:
答: 第一级 用户自主保护级
<br> 系统审计保护级
<br> 安全标记保护级
<br> 结构化保护级
<br> 访问验证保护级
<br>
<br>
<br>1.应急处理预案
<br>2.具体处理流程
<br>3.对应处置责任人
<br>4.需要通知相关人员
<br>5.安全级别设置
<br>
<br>
<br>1.特征有: 内容改变, 地址导向改变,非授权信息出现,影响信息系统安全,公司业务正常运转,非法信息对用户误导造成的损失
<br>
<br>可以选择ids和防火墙进行安全防护和监测.
<br>
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐