安全防范系统安装维护员二级技师 详细题库
下载APP练习信息网络安全相关知识。 题目预览
-
第 1 题 单选题在网络安全基础规范中,等保三级系统的网络边界访问控制设备应默认( )。
- A. 拒绝所有,允许特定
- B. 允许所有,拒绝特定
- C. 允许入站,拒绝出站
- D. 根据策略动态调整
解析:根据最小权限原则,边界访问控制设备应默认拒绝所有流量,仅允许明确授权的特定流量,这是网络安全基础规范的核心要求。 -
第 2 题 单选题根据《网络安全等级保护基本要求》,第二级系统的安全审计记录保存时间应不少于( )个月。
- A. 3
- B. 6
- C. 9
- D. 12
解析:等保二级要求安全审计记录保存时间不少于6个月,以满足事后追溯和合规检查的需要。 -
第 3 题 单选题网络安全基础规范中,对关键信息基础设施的数据备份要求是( )。
- A. 每日全量备份
- B. 每周增量备份
- C. 实时备份
- D. 异地备份
解析:关键信息基础设施需具备抵御区域性灾难的能力,异地备份是防范物理灾害导致数据丢失的核心措施。 -
第 4 题 单选题网络安全基础规范中,密码策略要求管理员账户口令更换周期不得超过( )天。
- A. 30
- B. 60
- C. 90
- D. 180
解析:安全规范普遍规定管理员口令每90天更换一次,以降低口令泄露带来的长期风险。 -
第 5 题 判断题网络安全基础规范中,对核心交换机应实施端口安全策略,限制未授权设备接入。
- A. 对
- B. 错
解析:端口安全策略可防止非法设备接入网络,是网络设备访问控制的基本要求。 -
第 6 题 判断题网络安全基础规范要求,所有网络设备应使用默认的管理员密码进行初始配置。
- A. 对
- B. 错
解析:默认密码存在已知安全风险,必须修改为满足复杂度要求的强密码。 -
第 7 题 多选题以下哪些属于网络安全基础规范中关于账户安全管理的措施?( )
- A. 严格管理超级管理员账户
- B. 禁用默认账户
- C. 定期审计账户权限
- D. 使用多因素认证
- E. 账户共享
解析:账户共享会破坏账户唯一性及责任追溯,其余四项均为账户安全管理的正确措施。 -
第 8 题 多选题以下哪些属于网络安全基础规范中关于网络设备安全配置的要求?( )
- A. 关闭不必要的服务
- B. 修改默认密码
- C. 启用日志审计
- D. 使用明文传输管理数据
- E. 定期备份配置文件
解析:使用明文传输管理数据(如Telnet)易被窃听,应使用SSH等加密协议;其余选项均为安全配置的基本要求。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。