【多选题】
唯物辩证法认为,规律是( )?
A. 事物的本质联系
B. 事物的必然联系
C. 事物的稳定联系
D. 客观的联系
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABCD
解析
暂无解析
相关试题
【多选题】
意识的能动作用主要表现在( )?
A. 意识活动具有目的性和计划性
B. 意识活动具有创造性
C. 意识具有指导实践改造客观世界的作用
D. 意识具有调控人的行为和生理活动的作用
【多选题】
意识是自然界长期发展的产物,它的形成和发展经历了三个阶段,即( )?
A. 一切物质所具有的反应特性到低等生物的刺激感应性
B. 低等生物的刺激感应性到高等动物的感觉和心理
C. 高等动物的感觉和心理到人的意识
D. 生物的刺激感应性到人的意识
【多选题】
辩证唯物主义认为意识的本质是( )?
A. 人体分泌的一种特殊物质
B. 人脑的机能和属性
C. 客观世界的主观映像
D. 主观形式与客观内容的统一
【多选题】
联系是指事物内部各要素之间和事物之间( )?的关系
A. 相互依存
B. 相互影响
C. 相互制约
D. 相互作用
【多选题】
唯物辩证法的联系具有以下特点:( )?
A. 客观性
B. 普遍性
C. 多样性
D. 条件性
【多选题】
辩证的思维方法主要有( )?
A. 归纳与演绎的统一
B. 分析与综合的统一
C. 抽象与具体的统一
D. 逻辑与历史的统一
【多选题】
学习唯物辩证法要求我们在实践中不断增强哪些思维能力( )?
A. 历史思维能力
B. 战略思维能力
C. 底线思维能力
D. 创新思维能力
【多选题】
马克思主义认为,实践具有三个基本特征( )?
A. 直接现实性
B. 客观现实性
C. 自觉能动性
D. 社会历史性
【多选题】
实践是认识的基础,它对认识的决定作用主要表现在( )
A. 实践是认识的来源
B. 实践是认识发展的动力
C. 实践是认识的目的
D. 实践是检验认识真理性的唯一标准
【多选题】
认识的主体和客体的相互关系,从根本上说( )?
A. 是认识关系和实践关系
B. 不仅是认识与被认识,而且是改造与被改造的关系
C. 是主观与客观的关系
D. 主观与客体的关系
【多选题】
唯物主义和唯心主义认识论的不同表现在( )?
A. 唯物主义认识论承认物质第一性,意识第二性
B. 唯物主义认识论坚持从物到感觉和思想的认识路线
C. 唯物主义认识论承认认识是主体对客体的反映
D. 唯物主义认识论认为人的认识是主观自生的
【多选题】
马克思主义的认识论的主要内容有( )?
A. 实践是认识的基础
B. 人们在实践的基础上,从感性认识能动地发展到理性认识,又从理性认识而能动地指导革命实践
C. 在认识过程中,人们通过实践发现真理,又通过实践证实真理和发展真理
D. 实践.认识.再实践.再认识,这种形式,循环往复以至无穷,而实践和认识之每一循环的内容,都比较地进到了高一级的程度
【多选题】
真理是客观的,这是说( )?
A. 真理从内容上说是客观的
B. 真理是不以人的意志为转移的客观实在
C. 真理从形式上说是客观的
D. 检验真理的标准是客观的
【多选题】
价值和真理在实践中是辩证统一的,表现在( )?
A. 真理既是制约实践的客观尺度,又是实践追求的价值目标之一
B. 价值则是实践追求的根本目标,同时又是制约实践的主体尺度
C. 成功的实践必然是以真理和价值的辩证统一为前提
D. 价值的形成和实现以坚持真理为前提,而真理又必然是具有价值的
【多选题】
以下关于哲学中的“价值”范畴及其特性的阐述,正确的有( )
A. 哲学上的“价值”是揭示外部客观世界对于满足人的需要的意义关系的范畴
B. 价值具有主体性
C. 价值具有客观性
D. 价值具有社会历史性
【多选题】
任何真理都是( )?
A. 绝对真理和相对真理的统一
B. 由相对真理向绝对真理转化的一个环节
C. 具体真理
D. 不可能向谬误转化的
【多选题】
辩证唯物主义和旧唯物主义(即形而上学唯物主义)?虽然都坚持反映论,但是二者之间又有着性质上的区别,具体表现在( )
A. 辩证唯物主义是能动的反映论;旧唯物主义是消极.直观的反映论
B. 辩证唯物主义的认识论把实践的观点引入了认识论;旧唯物主义离开实践考察认识问题
C. 辩证唯物主义的认识论把辩证法应用于反映论;旧唯物主义不了解认识的辩证性质
D. 辩证唯物主义的认识论认为认识是一个不断发展的过程;旧唯物主义认为认识是一次性完成的
【多选题】
西红柿原来长在秘鲁的森林里,叫做“狼桃”。由于它艳丽的诱人,人们都怕它有“毒”,不敢吃。十六世纪公爵俄罗达格里从南美洲带回一株,献给女皇伊丽莎白。从此在欧洲世代相传,但仍然没有谁敢吃它一口。过了差不多200年,法国的一位画家冒着风险尝了一个,感到美味可口,并未中毒。后来经过分析鉴定,发现它含着多种维生素,营养丰富,于是名声大振,广为传播。这个故事包含的哲理是( )?
A. 物质世界是可以认识的
B. 人们对事物的认识经历一个实践.认识.再实践.再认识的反复无限的过程
C. 人的正确认识经过一次飞跃不行,经过两次飞跃才能达到
D. 实践是检验认识正确与否的唯一标准
【多选题】
解放后,我们按照李四光的学说勘探石油,在所谓“贫油”的中国发现了丰富的石油储藏。而在人口问题上,马寅初的理论却长期未予重视,致使人口增长过快,给社会主义建设事业带来很大困难,这说明( )?
A. 真理的内容是客观的
B. 实践是检验真理的唯一标准
C. 意识对物质具有能动的作用
D. 科学理论是检验真理的标准
【多选题】
“实践.认识.再实践.再认识.这种形式,循环往复以至无穷,而实践和认识之每一循环的内容,都比较地进到了高一级的程度,这就是辩证唯物论的全部认识论”。这个论断揭示了( )?
A. 认识对于实践的依赖关系
B. 认识是一个辩证的发展过程
C. 主观与客观.理论与实践的具体的历史的统一
D. 马克思主义认识论是能动的革命的反映论
【多选题】
“没有革命的理论,就不会有革命的运动”。这句话( )?
A. 是主张意识决定物质的错误观点
B. 是只承认理性认识的教条主义的主张
C. 说明了科学的理论是行动的指南
D. 体现了正确的理论对革命运动的巨大的能动作用
【多选题】
属于辩证唯物主义认识论的观点有( )?
A. “人类的一切认识,都具有相对性”
B. “任何具体真理都带有近似正确的性质”
C. “没有革命的理论,就不会有革命的运动”
D. “真理是有用的,有用的是真理”
【多选题】
马克思说:“批判的武器当然不能代替武器的批判,物质的力量只能用物质力量来摧毁;但是理论一经群众掌握,也会变成物质力量。”这段话体现的哲学思想是( )?
A. 理论就是巨大的物质力量
B. 理论对实践有指导作用
C. 理论不能代替实践
D. 理论可以决定一切
【多选题】
马克思主义认为,实践分为三种基本类型,即( )?
A. 物质生产实践
B. 社会政治实践
C. 科学文化实践
D. 人的理性实践
【多选题】
马克思主义是( )?
A. 相对真理
B. 绝对真理
C. 相对真理和绝对真理的统一
D. 人类认识由相对真理走向绝对真理的一个阶段
【多选题】
感性认识和理性认识的相互联系体现在( )?
A. 感性认识是对事物本质的.全面的.内部联系的认识
B. 理性认识是对事物现象的.片面的.外部联系的认识
C. 理性认识依赖于感性认识
D. 感性认识必然要上升到理性认识,才能透过现象深入事物的本质
【多选题】
辩证的认识运动包括两次飞跃它们是( )?
A. 从感性认识上升到理性认识
B. 从理性认识又回到感性认识
C. 从实践到新的实践
D. 从理性认识到实践
【多选题】
辩证唯物主义认识论具有两个突出的特点,它们是( )?
A. 把实践观引入认识论
B. 把辩证法应用于反映论
C. 坚持可知论
D. 反对不可知论
【多选题】
割裂感性认识与理性认识的辩证关系会犯( )?错误。
A. 机械决定论
B. 唯理论
C. 经验论
D. 宿命论
【多选题】
割裂感性认识与理性认识的辩证关系,在实际工作中表现为( )?
A. 教条主义
B. 经验主义
C. 机会主义
D. 主观主义
【多选题】
认识过程的第二次飞跃其必要性和重要性在于( )?
A. 探究宇宙奥秘
B. 获得绝对真理
C. 达到改造世界的目的
D. 检验和发展真理
【多选题】
中国共产党思想路线的基本内涵是( )?
A. 一切从实际出发
B. 理论联系实际
C. 实事求是
D. 在实践中检验和发展真理
【多选题】
人类的创新活动具有丰富的内容,归结起来主要是指( )?
A. 制度创新
B. 科技创新
C. 理论创新
D. 实践创新
【多选题】
社会存在是社会的物质方面,主要包括( )?
A. 物质生活资料的生产及其生产方式
B. 地理环境
C. 人口因素
D. 上层建筑
【多选题】
社会意识相对独立性主要表现在( )?
A. 社会意识具有历史继承性
B. 各种社会意识之间的相互影响
C. 社会意识对社会存在能动的反作用
D. 社会意识与社会存在发展的不平衡性
【多选题】
生产力具有复杂的系统结构,其基本要素包括( )?
A. 劳动资料
B. 劳动对象
C. 劳动者
D. 生产关系
【多选题】
社会意识主要包括( )?
A. 政治法律思想
B. 道德.艺术
C. 宗教
D. 哲学
【多选题】
文化对社会发展的重要作用主要表现在( )?
A. 为社会发展提供思想保证
B. 为社会发展提供精神动力
C. 为社会发展提供凝聚力量
D. 为社会发展提供智力支持
【多选题】
下列各项属于生产关系内容的有( )?
A. 人与各种自然资源的关系
B. 生产资料所有制关系
C. 产品分配关系
D. 生产中人与人的关系
【多选题】
每一次科学技术革命,都不同程度地引起生产方式.生活方式和思维方式的深刻变化和社会的巨大进步。其对生产方式产生的深刻影响主要有( )?
A. 改变了社会生产力的构成要素
B. 改变了人们的思维方式
C. 改变了人们的劳动形式
D. 改变了社会的经济结构,特别是导致第三产业结构发生变革
推荐试题
【单选题】
【第04套-07】在设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案障碍
【单选题】
【第04套-08】分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()
A. 分组密码算法要求输入明文按组分成固定长度的块
B. 分组密码的算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称作序列密码算法
D. 常见的DES、 IDEA算法都属于分组密码算法
【单选题】
【第04套-09】密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、 密码协议也是网络安全的一个重要组成部分。 下面描述中,错误的是()
A. 在实际应用中,密码协议应按照灵活性好、 可扩展性高的方式制定,不要限制和框住的执行步骤,有些复杂的步骤可以不明确处理方式。
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信息的人,也可能是敌人和互相完全不信任的人。
D. 密码协议(Crypto graphic protocol),有时也称安全协议(securityprotocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其末的是提供安全服务。
【单选题】
【第04套-10】部署互联网协议安全虚拟专用网(Internet protocol SecurityVirtual Private Network,IPsecVPN)时,以下说法正确的是:
A. 配置MD5安全算法可以提供可靠的数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Header,AH)可以提供数据机密性
【单选题】
【第04套-11】虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。 这里的字母P的正确解释是()
A. Special-purpose特定、 专用用途的
B. Proprietary专有的、 专卖的
C. Private私有的、 专有的
D. Specific特种的、 具体的
【单选题】
【第04套-12】以下Windows系统的账号存储管理机制SAM(SecurityAccoumtsManager)的说法哪个是正确的:
A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B. 存储在注册表中的账号数据administrator账户才有权访问,具有较高的安全性
C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D. 存储在注册表中的账号数据只有System账号才能访问,具有较高的安全性
【单选题】
【第04套-13】某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()
A. 安全路由器
B. 网络审计系统
C. 网页防篡改系统
D. 虚拟专用网(VirtualPrivateNetwork,VPN)系统
【单选题】
【第04套-14】关于恶意代码,以下说法错误的是:
A. 从传播范围来看,恶意代码呈现多平台传播的特征。
B. 按照运行平台,恶意代码可以分为网络传播型病毒、 文件传播型病毒。
C. 不感染的依附性恶意代码无法单独执行
D. 为了对目标系统实施攻击和破坏,传播途径是恶意代码赖以生存和繁殖的基本条件
【单选题】
【第04套-15】某单位对其主网站的一天访问流量监测图,图显示该网站在当天17:00到20:00间受到了攻击,则从数据分析,这种攻击类型最可能属于下面什么攻击()。
A. 跨站脚本(Cross Site Scripting,XSS)攻击
B. TCP 会话劫持(TCP Hijack)攻击
C. IP 欺骗攻击
D. 拒绝服务(Denial of Service,DoS)攻击
【单选题】
【第04套-21】防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
【第04套-22】异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。 下面说法错误的是
A. 在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象
B. 实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生
C. 异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警
D. 异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为
【单选题】
【第04套-23】S公司在全国有20个分支机构,总部由10台服务器、 200个用户终端,每个分支机构都有一台服务器、 100个左右用户终端,通过专网进行互联互通。 公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:
A. 总部使用服务器、 用户终端统一使用10.0.1.x、 各分支机构服务器和用户终端使用192.168.2.x---192.168.20.x
B. 总部服务器使用10.0.1.1—11、 用户终端使用10.0.1.12—212,分支机构IP地址随意确定即可
C. 总部服务器使用10.0.1.x、 用户端根据部门划分使用10.0.2.x,每个分支机构分配两个A类地址段,一个用做服务器地址段、 另外一个做用户终端地址段
D. 因为通过互联网连接,访问的是互联网地址,内部地址经NAT映射,因此IP地址无需特别规划,各机构自行决定即可。
【单选题】
【第04套-24】私有IP地址是一段保留的IP地址。 只适用在局域网中,无法在Internet上使用。 关于私有地址,下面描述正确的是()。
A. A类和B类地址中没有私有地址,C类地址中可以设置私有地址
B. A类地址中没有私有地址,B类和C类地址中可以设置私有地址
C. A类、 B类和C类地址中都可以设置私有地址
D. A类、 B类和C类地址中都没有私有地址
【单选题】
【第04套-25】口令破解是针对系统进行攻击的常用方法,Windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是
A. 密码策略主要作用是通过策略避免拥护生成弱口令及对用户的口令使用进行管控
B. 密码策略对系统中所有的用户都有效
C. 账户锁定策略的主要作用是应对口令暴力破解攻击,能有效地保护所有系统用户应对口令暴力破解攻击
D. 账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击
【单选题】
【第04套-26】Windows文件系统权限管理使用访问控制列表(AccessControl List,ACL))机制,以下哪个说法是错误的:
A. 安装Windows系统时要确保文件格式适用的是NTFS。因为Windows的ACL机制需要NTFS文件格式的支持
B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题
C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的
D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限
【单选题】
【第04套-27】由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。 他设置了以下账户锁定策略如下:1)账户锁定阀值3次无效登录;2)账户锁定时间10分钟;3)复位账户锁定计数器5分钟;以下关于以上策略设置后的说法哪个是正确的
A. 设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住
B. 如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统
C. 如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统
D. 攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登录不受影响
【单选题】
【第04套-28】加密文件系统(Encrypting File System,EFS)是Windows操作系统的一个组件,以下说法错误的是()
A. EFS采用加密算法实现透明的文件加密和解密,任何不拥有合适密钥的个人或者程序都不能解密数据
B. EFS以公钥加密为基础,并利用了widows系统中的CryptoAPI体系结构
C. EFS加密系统适用于NTFS文件系统合FAT32文件系统(Windows环境下)
D. EFS加密过程对用户透明,EFS加密的用户验证过程是在登录Windows时进行的
【单选题】
【第04套-29】关于数据库恢复技术,下列说法不正确的是:
A. 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决,当数据库中数据被破坏时,可以利用冗余数据来进行修复
B. 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来,是数据库恢复中采用的基本技术
C. 日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢复
D. 计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前的完整状态,这一对事务的操作称为提交
【单选题】
【第04套-30】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度地共享数据库中的信息
C. 粒度最小的策略,将数据库中数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第04套-31】数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:
A. 传输层、 网络接口层、 互联网络层
B. 传输层、 互联网络层、 网络接口层
C. 互联网络层、 传输层、 网络接口层
D. 互联网络层、 网络接口层、 传输层
【单选题】
【第04套-32】以下关于SMTP和POP3协议的说法哪个是错误的
A. SMTP和POP3协议是一种基于ASCII编码的请求/响应模式的协议
B. SMTP和POP3协议铭文传输数据,因此存在数据泄露的可能
C. . SMTP和POP3协议缺乏严格的用户认证,因此导致了垃圾邮件问题
D. SMTP和POP3协议由于协议简单,易用性更高,更容易实现远程管理邮件
【单选题】
【第04套-33】安全多用途互联网邮件扩展(Secure Multipurpose InternetMail Extension,S/MIME)是指一种保障邮件安全的技术,下面描述错误的是()
A. S/MIME采用了非对称密码学机制
B. S/MIME支持数字证书
C. S/MIME采用了邮件防火墙技术
D. S/MIME支持用户身份认证和邮件加密
【单选题】
【第04套-34】应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()
A. 身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源
B. 安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问
C. 剩余信息保护,应用系统应加强硬盘、 内存或缓冲区中剩余信息的保护,防止存储在硬盘、 内存或缓冲区的信息被非授权的访问
D. 机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、 机房安全等级、 机房的建造和机房的装修等
【单选题】
【第04套-35】Apache Http Server(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户 端。 从安全角度出发,为隐藏这些信息,应当采取以下哪种措施()
A. 安装后,修改访问控制配置文件
B. 安装后,修改配置文件 HttpD.Conf 中的有关参数
C. 安装后,删除Apache Http Server源码
D. 从正确的官方网站下载Apache Http Server,并安装使用
【单选题】
【第04套-36】下面信息安全漏洞理解错误的是:
A. 讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、 实现、 配置、 维护和使用等阶段中均有可能产生漏洞
B. 信息安全漏洞是由于信息产品和信息系统在需求、 设计、 开发、 部署或维护阶段,由于设计、 开发等相关人员无意中产生的缺陷所造成的
C. 信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失
D. 由于人类思维能力、 计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生新的漏洞是不可避免的
【单选题】
【第04套-37】下面对“零日(zero-day)漏洞”的理解中,正确的是()
A. 指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来
B. 指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被
C. 指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内
D. 指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,
【单选题】
【第04套-38】某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处的李强,我的邮箱密码忘记了,现在打不开邮件,我着急收割邮件,麻烦腻先帮我把密码改成123,我收完邮件自己修改掉密码。 热心的小张很快的满足了来电者的要求,随后,李强发现邮箱系统登录异常,请问下泪说法哪个是正确的
A. 小张服务态度不好,如果把李强的邮件收下来亲自交给李强就不会发生这个问题
B. 事件属于服务器故障,是偶然事件,应向单位领导申请购买新的服务器
C. 单位缺乏良好的密码修改操作流程或小张没按照操作流程工作
D. 事件属于邮件系统故障,是偶然事件,应向单位领导申请邮件服务软件
【单选题】
【第04套-39】某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。 但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:
A. 在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)
B. 删除服务器上的ping.exe程序
C. 增加带宽以应对可能的拒绝服务攻击
D. 增加网站服务器以应对即将来临的拒绝服务攻击
【单选题】
【第04套-46】某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?
A. 由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B. 为配合总部的安全策略,会带来一定安全问题,但不影响系统使用,因此接受此风险
C. 日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
D. 只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
【单选题】
【第04套-47】针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
A. 攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B. 攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C. 攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D. 攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问
【单选题】
【第04套-50】关于信息安全管理,下面理解片面的是()
A. 信息安全管理是组织整体管理的重要、 固有组成部分,它是组织实现其业务目标的重要保障
B. 信息安全管理是一个不断演进、 循环发展的动态过程,不是一成不变的
C. 信息安全建设中,技术是基础,管理是拔高,既有效的管理依赖于良好的技术基础
D. 坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
【第04套-51】以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全()
A. 信息安全管理体系(ISMS)
B. 信息安全等级保护
C. NISTSP800
D. ISO270000系统
【单选题】
【第04套-52】小明是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的背景建立的几本概念与认识,小明的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果(3)背景建立包括:风险管理准备、 信息系统调查、 信息系统分析和信息安全分析(4)信息系统的分析报告、 信息系统的安全要求报告、 请问小明的论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第04套-53】降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施()
A. 减少威胁源,采用法律的手段制裁计算机的犯罪,发挥法律的威慑作用,从而有效遏制威胁源的动机
B. 签订外包服务合同,将有计算难点,存在实现风险的任务通过签订外部合同的方式交予第三方公司完成,通过合同责任条款来应对风险
C. 减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
D. 减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性
【单选题】
【第04套-54】关于风险要素识别阶段工作内容叙述错误的是:
A. 资产识别是指对需求保护的资产和系统等进行识别和分类
B. 威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C. 脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D. 确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、 系统平台、 网络平台和应用平台
【单选题】
【第04套-55】某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式,该部门将有检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是
A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
【单选题】
【第04套-56】规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档应当是风险要素识别阶段的输出成果()
A. 《风险评估方案》
B. 《需要保护的资产清单》
C. 《风险计算报告》
D. 《风险程度等级列表》
【单选题】
【第04套-57】在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()
A. 制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求
B. 确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、 可度量,计划应具体、 可事实
C. 向组织传达满足信息安全的重要性,传达满足信息安全要求、 达成信息安全目标、 符合信息安全方针、 履行法律责任和持续改进的重要性
D. 建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评过过程、 确保信息安全风险评估技术选择合理、 计算正确
【单选题】
【第04套-58】信息安全管理体系(Information Security Management System,ISMS)的内部审核和管理评审是两项重要的管理活动,关于这两者,下面描述的错误是
A. 内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施
B. 内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议形式进行
C. 内部审核的实施主体组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
D. 组织的信息安全方针、 信息安全目标和有关ISMS文件等,在内部审核中作为审核标准使用,但在管理评审总,这些文件时被审对象
【单选题】
【第04套-59】在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()
A. 风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程
B. 管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果
C. 接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术等因素的限制
D. 如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受风险可能带来的结果。