niusouti.com
更多“系统入网安全验收应对入网设备进行安全检查和测试,包括()A、网络安全架构检查B、帐号安全检查C、防火墙策略检查D、防病毒软件检查”相关问题
  • 第1题:

    安全合规管理不包括()。

    A.安全要求管理,把安全规范形成合规项

    B.面向全生命周期的合规管理

    C.全网统一基准管理

    D.入网验收和运维环节的安全检查管理


    参考答案:C

  • 第2题:

    某用户关联的安全策略中配置了向设备下发的隔离ACL和安全ACL,该安全策略及其所引用的安全级别配置为:防病毒软件检查采用隔离模式,其他所有检查项都采用提醒模式(VIP模式),并且未配置“不安全提示阈值”。假设该用户的安全检查结果为防病毒软件检查不合格,而其他检查项都合格,则用户登陆过程中,关于基于设备的ACL下发过程,描述正确的是()。

    • A、只下发隔离ACL,不下发安全ACL
    • B、先下发安全ACL,后下发隔离ACL
    • C、只下发安全ACL,不下发隔离ACL
    • D、先下发隔离ACL,后下发安全ACL

    正确答案:A

  • 第3题:

    入网安全验收内容包括但不限于:()

    • A、网络结构评估
    • B、设备配置检查
    • C、帐号口令核查
    • D、设备安全功能检验

    正确答案:A,B,C,D

  • 第4题:

    ()是基本的网络安全设施,必须保证其良好运用,网络安全设备软件必须及时进行升级。

    • A、防火墙及入侵检测
    • B、防病毒系统
    • C、动态身份认证
    • D、漏洞评估系统

    正确答案:A,B,C,D

  • 第5题:

    集团安全检查Solaris操作系统口令策略保护不包括哪些检查项:()

    • A、检查用户口令策略是否符合安全要求
    • B、检查FTP是否禁止匿名登录
    • C、检查SNMP是否修改默认通讯字符串
    • D、检查操作系统默认帐号是否存被锁定

    正确答案:D

  • 第6题:

    在终端四部曲中第二步需要对终端的安全状态进行评估,目前EAD对终端实现哪些安全状态检查()。

    • A、检查终端是否访问违禁网站
    • B、检查终端黑白软件使用情况
    • C、检查防病毒软件的引擎和病毒库版本
    • D、系统补丁检查,将不符合补丁策略的终端进行提醒,隔离,下线等操作

    正确答案:A,B,C,D

  • 第7题:

    关于设备入网安全验收的目的,下列说法正确的是()

    • A、在设备入网前减少和消除安全隐患
    • B、防止系统“带病入网”
    • C、有效预防和规避安全事故的发生
    • D、加强设备入网安全管理

    正确答案:A,B,C,D

  • 第8题:

    根据《中国移动业务支撑系统工程通用验收规范》,业务支撑系统安全验收的主要工作内容包括安全配置检查和安全漏洞扫描。安全配置检查主要利用安全配置检查工具或人工检查方式,对()等设备进行安全配置检查。

    • A、操作系统
    • B、防火墙
    • C、数据库
    • D、传真机
    • E、路由器

    正确答案:A,B,C,E

  • 第9题:

    系统上线前应当对系统安全配置进行检查,不包括下列哪种安全检查?()

    • A、主机操作系统安全配置检查
    • B、网络设备安全配置检查
    • C、系统软件安全漏洞检查
    • D、数据库安全配置检查

    正确答案:C

  • 第10题:

    客户受送电装置电气设备安全运行及管理状况检查业务内容包括()。

    • A、电气设备安全运行状况的检查
    • B、受送电场所安全措施检查
    • C、安全制度检查
    • D、中间检查及竣工验收

    正确答案:A,B,C

  • 第11题:

    单选题
    集团安全检查Solaris操作系统口令策略保护不包括哪些检查项:()
    A

    检查用户口令策略是否符合安全要求

    B

    检查FTP是否禁止匿名登录

    C

    检查SNMP是否修改默认通讯字符串

    D

    检查操作系统默认帐号是否存被锁定


    正确答案: D
    解析: 暂无解析

  • 第12题:

    多选题
    ()是基本的网络安全设施,必须保证其良好运用,网络安全设备软件必须及时进行升级。
    A

    防火墙及入侵检测

    B

    防病毒系统

    C

    动态身份认证

    D

    漏洞评估系统


    正确答案: B,D
    解析: 暂无解析

  • 第13题:

    网络安全系统调试内容包括( )。

    A.检查网络安全系统的软件配置
    B.依据网络安全方案进行攻击测试并记录
    C.网络层次全调试应对防火墙进行模拟攻击测试
    D.使用防病毒系统进行常驻检测
    E.对网络设备应进行配置并连通

    答案:A,B,C,D
    解析:
    本题考查的是建筑智能化系统设备调试与测试。网络安全系统调试包含:(1)检查网络安全系统的软件配置,并应符合设计要求;(2)依据网络安全方案进行攻击测试并记录;(3)检查场地、配电、接地、布线、电磁泄漏、门禁管理等,并应符合系统设计规定;(4)网络层次全调试应对防火墙进行模拟攻击测试;应使用代理服务器进行互联网访问的管理与控制;应按设计要求的互联与隔离的配置网段进行测试;应使用防病毒系统进行常驻检测,并依据网络安全方案模拟病毒传播,做到正确检测并执行杀毒操作方可认为合格。

  • 第14题:

    配置核查系统的应用场景?()

    • A、设备入网
    • B、工程验收
    • C、日常维护
    • D、安全检查

    正确答案:A,B,C,D

  • 第15题:

    安全检查的内容包括软件系统和()系统。


    正确答案:硬件

  • 第16题:

    应提高()的防病毒意识,及时升级防病毒软件,在读取移动存储设备上的数据以及网络上接收文件或邮件之前,先进行病毒检查,对外来计算机或存储设备接入网络系统之后也应进行病毒检查。

    • A、信息安全主管领导
    • B、系统运行专责
    • C、信息安全管理员
    • D、单位所有员工

    正确答案:D

  • 第17题:

    目前EAD安全检查所支持的安全检查项包括有()。

    • A、终端安全软件检查
    • B、操作系统补丁检查
    • C、可控软件组检查
    • D、客户端流量检查
    • E、操作系统弱密码检查
    • F、注册表检查

    正确答案:A,B,C,D,E,F

  • 第18题:

    下面哪一个是定义深度防御安全原则的例子?()

    • A、使用由两个不同提供商提供的防火墙检查进入网络的流量
    • B、在主机上使用防火墙和逻辑访问控制来控制进入网络的流量
    • C、在数据中心建设中不使用明显标志
    • D、使用两个防火墙检查不同类型进入网络的流量

    正确答案:A

  • 第19题:

    根据《固定软交换设备安装工程验收暂行规定》(YD/T5154—2007),系统安全测试包括()。

    • A、网管系统安全管理功能检查
    • B、分权分域管理安全验收测试
    • C、网络设备安全验收测试
    • D、数据库安全验收测试

    正确答案:A,B,C,D

  • 第20题:

    下面哪些内容不属于入网验收检查项目()

    • A、安全域检查
    • B、服务端口检查
    • C、数字签名检查
    • D、漏洞扫描检查

    正确答案:C

  • 第21题:

    安全合规管理不包括()。

    • A、安全要求管理,把安全规范形成合规项
    • B、面向全生命周期的合规管理
    • C、全网统一基准管理
    • D、入网验收和运维环节的安全检查管理

    正确答案:C

  • 第22题:

    单选题
    安全合规管理不包括()。
    A

    安全要求管理,把安全规范形成合规项

    B

    面向全生命周期的合规管理

    C

    全网统一基准管理

    D

    入网验收和运维环节的安全检查管理


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    系统上线前应当对系统安全配置进行检查,不包括下列哪种安全检查?()
    A

    主机操作系统安全配置检查

    B

    网络设备安全配置检查

    C

    系统软件安全漏洞检查

    D

    数据库安全配置检查


    正确答案: D
    解析: 暂无解析