常见的安全威胁包括( )。
- A恶意软件
- B网络攻击
- C社会工程攻击
- D正常业务操作
安全防护的层次包括( )。
- A物理安全
- B网络安全
- C应用安全
- D不需要防护
安全事件响应的流程包括( )。
- A检测识别
- B遏制根除
- C恢复改进
- D忽略不管
信息安全合规的常见标准包括( )。
- A等保2.0
- BISO 27001
- CGDPR
- D随意自定标准
安装杀毒软件就能保证不感染病毒。
- A正确
- B错误
信息安全是技术问题,与管理无关。
- A正确
- B错误
内部人员不构成安全威胁。
- A正确
- B错误
安全策略需要定期评审和更新。
- A正确
- B错误
信息安全投入越多越安全。
- A正确
- B错误
渗透测试可以未经授权进行。
- A正确
- B错误
社会工程攻击是最难防范的安全威胁之一。
- A正确
- B错误
安全事件响应速度越快,损失越小。
- A正确
- B错误
加密可以解决所有数据安全问题。
- A正确
- B错误
信息安全是持续性的工作而非一次性项目。
- A正确
- B错误
信息安全系统的主要功能不包括( )。
- A身份认证
- B访问控制
- C加密解密
- D代码编译
PKI系统的核心组件是( )。
- ACA(证书颁发机构)
- BVPN
- C防火墙
- D入侵检测系统
以下关于防火墙的描述,正确的是( )。
- A防火墙可以防御所有攻击
- B防火墙通过访问控制策略在网络边界过滤流量,是安全体系的一部分
- C防火墙不需要策略配置
- D防火墙只防护内网
IDS与IPS的根本区别是( )。
- A没有区别
- BIDS比IPS更先进
- CIDS只检测告警,IPS可主动阻断攻击
- DIPS只检测告警
VPN的核心安全技术是( )。
- A防火墙
- B加密隧道技术
- C杀毒软件
- D访问控制
SIEM系统的核心功能是( )。
- A集中收集分析安全日志事件,关联发现威胁
- B管理网络带宽
- C加速数据传输
- D替代防火墙
本页仅提供题目与选项供学习参考,不含答案。如需系统练习、自动判分与错题本,欢迎前往主站《系统集成项目管理工程师》在线练习。