【多选题】
根据《治安管理处罚法》的规定,酒吧工作人员张某在公安机关查处( )活动时,为违法犯罪行为人通风报信的,给予治安管理处罚。
A. 进行淫秽表演
B. 卖淫
C. 赌博
D. 吸毒
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
旅馆业、饮食服务业、文化娱乐业、出租汽车业等单位的人员,在公安机关查处( )活动时,为违法犯罪行为人通风报信的,处10日以上15日以下拘留。
A. 卖淫、嫖娼
B. 吸毒
C. 赌博
D. 淫秽表演
【多选题】
根据《治安管理处罚法》的规定,下列行为属于以滋扰他人的方式乞讨的是( )。
A. 乞讨人员丁以伪装残疾人在公共场所唱歌的方式向他人乞讨钱财
B. 乞讨人员甲向他人行乞遭拒绝后,采取阻拦他人的方式继续乞讨钱财
C. 乞讨人员丙以生拉硬拽他人的方式乞讨钱财
D. 乞讨人员乙向他人行乞遭拒绝后,采取尾随他人的方式继续乞讨钱财
【多选题】
下列行为中属于非法限制人身自由的违反治安管理行为是( )。
A. 民警对行为举止失控的醉酒人使用警绳进行约束
B. 民警为防止精神病患者行凶伤人而用约束带将其暂时约束
C. 保安将在商场吵闹的顾客禁闭在保安室,但尚未构成犯罪
D. 服装销售员为防止盗窃衣服的顾客逃跑将其禁闭在试衣间,但尚未构成犯罪
【多选题】
下列赌博行为可以依据《治安管理处罚法》的规定从重处罚的是( )。
A. 王某与他人在公交车上打斗地主进行赌博
B. 张某想赚点外快,工作时间在办公室与他人打扑克赌博
C. 孙某在自己家里打麻将进行赌博
D. 李某见雨后初晴,在公园凉亭与他人打麻将进行赌博
【多选题】
村民李某在村委会殴打王某致其轻微伤,砸坏办公桌(价值300元),扰乱村民委员会秩序,以下说法正确的是( )。
A. 对李某应当数过并罚
B. 李某构成扰乱单位秩序的违反治安管理行为
C. 李某构成故意损毁财物的违反治安管理行为
D. 李某构成殴打他人的违反治安管理行为
【多选题】
下列行为属于为赌博提供条件的是( )。
A. 孙某为他人赌博提供赌资
B. 赵某驾驶摩托车专门运送赌徒前往赌场
C. 李某为他人赌博提供房间
D. 张某为他人赌博提供麻将
【多选题】
根据《治安管理处罚法》的规定,下列行为应当给予治安管理处罚的是( )。
A. 王某策划非法游行不听劝阻
B. 李某未按法律规定申请组织举行游行,严重破坏社会秩序
C. 张某煽动非法集会不听劝阻
D. 孙某扰乱依法举行的游行,造成公共秩序混乱
【多选题】
下列行为中,属于《治安管理处罚法》规定的强迫交易行为的是( )。
A. 葛某,男,26周岁。某日酒后到其家附近的一西瓜摊前,让老板为其挑选一个10斤重的西瓜,然后以市价四分之一的价格付钱,并警告老板如果不卖就找人砸他摊子,瓜摊老板只好卖给他
B. 邱某,男,32周岁,某发廊老板。某日听到在其发廊理发的张某是外地口音,便要求给张某做全身按摩,张某拒绝,邱某便上前将张某推倒,张某害怕,遂让邱某给自己做了全身按摩
C. 乔某,男,35周岁。某日深夜其和几位朋友打完牌后,提议出去吃宵夜,遂到其家附近的一家餐馆,但因时间太晚餐馆已打烊,乔某等人便猛击餐馆门,并高呼如果不开门就砸玻璃,老板无奈只好开门并为其点火做饭
D. 闫某,男,31周岁。某日拦住放学回家的马某等人,让他们购买其贩来的笔记本,并称如果他们不买就教训他们,马某等人只得每人买了5本
【多选题】
一辆装着苹果的汽车突然紧急刹车,汽车后备箱锁松开,车上的苹果掉落一地。范某叫来一伙朋友上前哄抢苹果,致使货主直接损失500元。对于范某和其朋友的行为定性,下列说法错误的是( )。
A. 以哄抢予以治安管理处罚
B. 按盗窃罪予以刑事处罚
C. 按抢夺罪予以刑事处罚
D. 按抢劫罪予以刑事处罚
【多选题】
下列行为不属于《治安管理处罚法》规定的盗窃行为的是( )。
A. 丙携带匕首实施盗窃
B. 乙悄悄潜入他人卧室实施盗窃
C. 甲盗窃他人1支价值400元的钢笔
D. 丁2年内盗窃6次
【多选题】
根据《治安管理处罚法》的规定,有下列( )情形之一,尚未构成犯罪的,按照殴打特殊对象给予治安管理处罚。
A. 殴打孕妇
B. 殴打不满14周岁的人
C. 殴打残疾人
D. 殴打60周岁以上的人
【多选题】
下列选项属于《治安管理处罚法》规定的阻碍执行职务的行为是( )。
A. 李某阻碍执行紧急任务的警车通行
B. 张某阻碍动植物检疫人员对动植物的检疫
C. 王某强行冲闯公安机关设置的警戒带
D. 孙某阻碍工商行政管理人员对市场的监督管理
【多选题】
根据《治安管理处罚法》的规定,下列行为尚未构成犯罪,应当受到治安管理处罚的是( )。
A. 丙使用变造的结婚证
B. 甲使用伪造的警官证
C. 乙购买伪造的律师执业资格证
D. 丁使用伪造的大学毕业证
【多选题】
下列行为应当给予治安管理处罚的是( )。
A. 乙策划网友在某市城市广场表达同性恋合法的意愿,经公安机关劝阻后取消策划
B. 丙煽动大学生于某日共同在某市城市主干道列队行进,表达反日情绪,经公安机关劝阻后仍继续进行
C. 丁在校园组织瑜伽静坐的体育锻炼活动,经学生会劝阻后取消
D. 甲煽动小区居民聚集在小区外的大马路上静坐要求减少物业费,经公安机关劝阻后仍执意进行
【多选题】
下列属于违反治安管理行为的是( )。
A. 丙抢夺他人价值400元的手表
B. 乙诈骗他人价值400元的手机
C. 丁将代为他人保管的价值500元的手机非法占为己有,拒不退还
D. 甲1年内3次盗窃自行车,价值总计1000元
【多选题】
根据《治安管理处罚法》的规定,对下列( )行为应当给予治安管理处罚。
A. 以社会团体名义进行活动被取缔后,仍进行活动的
B. 违反国家规定,未经注册登记,以社会团体名义进行活动的
C. 被依法撤销登记的社会团体,仍以社会团体名义进行活动的
D. 未经许可,擅自经营按照国家规定需要由公安机关许可的行业的
【多选题】
下列违反治安管理的行为中,可以按照《治安管理处罚法》关于伪造、变造证件、证明文件、印章或者使用伪造、变造的公文、证件、证明文件的规定处罚的有( )。
A. 孙某伪造某公司的财务公章
B. 仇某伪造某航空公司飞机票
C. 郎某使用伪造的居民身份证购买飞机票
D. 某国有公司职工黄某将公司开具的介绍信变造后卖给他人
【多选题】
依照《治安管理处罚法》的规定,下列( )行为,从重处罚。
A. 张某阻碍人民警察依法执行职务
B. 王某阻碍工商行政管理人员执行职务
C. 李某冒充军警人员招摇撞骗
D. 赵某冒充记者招摇撞骗
【多选题】
下列行为构成招摇撞骗的违反治安管理行为的是( )。
A. 小学老师韩某冒充中央电视台记者进行招摇撞骗活动
B. 某企业职工冒充工商干部进行招摇撞骗活动
C. 工商局一般干部甘某在同学聚会的酒宴上谎称自己是处长
D. 工商干部蒋某冒充海关人员进行招摇撞骗活动
【多选题】
根据《治安管理处罚法》的规定,对阻碍下列正在执行紧急任务的( )通行的行为可以予以违反治安管理处罚。
A. 警车
B. 工程抢险车
C. 救护车
D. 消防车
【多选题】
根据《人民警察法》的规定,公安机关采取技术侦察措施必须具备的条件有( )。
A. 符合国家相关的规定
B. 因查处治安案件的需要
C. 经过严格的批准条件
D. 因侦查犯罪的需要
【多选题】
下列选项中,不得适用继续盘问的情形有( )。
A. 不属于公安机关管辖的
B. 应当依法直接适用传唤或者拘传的
C. 明知其所涉案件已经作为治安案件受理或者已经立为刑事案件的
D. 有违反治安管理或者犯罪嫌疑,但未经当场盘问、检查的
【多选题】
下列关于民警非工作时间履行职责的说法,错误的是( )。
A. 人民警察在非工作时间依法履行职责,同样受法律支持和保护
B. 人民警察在非工作时间,遇有属于人民警察职责范围,但不属于自己所从事警种的具体职责的紧急情况,可以不履行职责
C. 人民警察在非工作时间,遇有任何情况,都应当履行职责
D. 人民警察在非工作时间履行职责,属于滥用职权,不受法律支持和保护
【多选题】
县级以上人民政府公安机关,为预防和制止严重危害社会治安秩序的行为,可以在一定的区域和时间限制( )。
A. 车辆停留
B. 车辆通行
C. 人员通行
D. 人员停留
【多选题】
民警在驾车追捕逃犯过程中,因车辆发生故障不能继续行驶。这时,一辆出租车路过,民警将其拦下,要求使用该车追捕逃犯,司机以要做生意为由拒绝,民警强行将车开走,追缉途中致车辆损坏。下列说法正确的是( )。
A. 民警因追捕逃犯的需要,可以优先使用该出租车,但是应先征得司机的同意,否则就构成违法
B. 民警因追捕逃犯的需要,优先使用该出租车的行为是合法的
C. 民警使用该出租车过程中造成车辆受损,该损失应当由其所属公安机关赔偿
D. 民警使用该出租车后应当支付适当费用
【多选题】
下列选项中,公安机关应当立即终止继续盘问,并释放被盘问人或者依法作出处理决定的有( )。
A. 被盘问人的违法犯罪嫌疑被排除的
B. 已经证实被盘问人有违反治安管理行为的
C. 有证据证明被盘问人有犯罪嫌疑的
D. 已经证实被盘问人有精神病的
【多选题】
被盘问人的家属为( ),因公安机关实施继续盘问而使被盘问人的家属无人照顾的,公安机关应当通知其亲友予以照顾或者采取其他适当办法妥善安排,并将安排情况及时告知被盘问人。
A. 老年人
B. 不满16周岁的未成年人
C. 残疾人
D. 精神病人
【多选题】
民警陆某休假期间着便装乘公共汽车回故乡,在车上恰遇两名歹徒持刀对乘客实施抢劫,陆某见状与歹徒搏斗。后在乘客的协助下将歹徒制服,陆某负伤。下列说法正确的是( )。
A. 陆某在非工作时间制止犯罪,属于见义勇为
B. 如果陆某因此致残,应当按照见义勇为的相关规定,由国家给予抚恤或者补偿
C. 陆某虽然是在非工作时间制止犯罪,但仍然属于履行职责
D. 如果陆某因此致残,应当给予抚恤和优待
【多选题】
下列选项中,不得适用继续盘问的情形有( )。
A. 已经到公安机关投案自首的
B. 患有精神病、急性传染病或者其他严重疾病的
C. 涉嫌违反治安管理行为的法定最高处罚为非限制人身自由的行政处罚的
D. 经当场盘问、检查,已经排除违反治安管理和犯罪嫌疑的
【多选题】
民警叶某、李某在巡逻中发现黄某因使用假币与商贩争吵,经出示人民警察证,对其当场盘问、检查,发现其包内有5张百元假币,且说不清来源,遂将其带至派出所,决定继续盘问12小时。黄某在所内拒不回答任何问题。经派出所所长批准,决定对其延长继续盘问至48小时,考虑到审查工作需要,没有通知其家属。本案存在的问题有( )。
A. 未依法通知黄某的家属或者其所在单位
B. 派出所所长无权决定延长继续盘问至48小时
C. 黄某不属于继续盘问的对象
D. 民警叶某、李某无权决定继续盘问12小时
【多选题】
下列对公安机关人民警察盘问、检查的表述正确的是( )。
A. 人民警察实施盘问、检查的目的是维护社会治安秩序
B. 盘问、检查的对象是有违法犯罪嫌疑的人
C. 对被盘问人继续盘问的时间最长不得超过24小时
D. 人民警察实施盘问、检查时应当出示相应证件
【多选题】
下列属于公安机关人民警察权限的有( )。
A. 实施行政处罚
B. 执行部分刑罚
C. 实施行政强制措施
D. 使用武器
【多选题】
根据《人民警察法》的规定,下列选项中属于公安机关人民警察职责的有( )。
A. 侦查交通肇事犯罪
B. 维护交通安全和交通秩序
C. 管理驾驶培训行业
D. 处理交通事故
【多选题】
对被判处( )的罪犯,由公安机关执行刑罚。
A. 管制
B. 剥夺政治权利
C. 拘役
D. 有期徒刑
【多选题】
人民警察的纪律要求包括( )。
A. 不得搜查他人的身体、物品、住所或者场所
B. 警容严整,举止端庄
C. 不得泄露国家秘密、警务工作秘密
D. 按规定着装
【多选题】
肖某打算毕业后报考人民警察职位,根据《人民警察法》的规定,关于其必须具备的条件说法正确的是( )。
A. 有良好的政治、业务素质和良好的品行
B. 具有大学专科以上学历
C. 拥护中华人民共和国宪法
D. 具有法律专业知识
【多选题】
公安机关的人民警察对严重危害社会治安秩序或者威胁公共安全的人员,可以( )。
A. 强行带离现场
B. 收容教育
C. 采取法律规定的其他措施
D. 予以拘留
【多选题】
民警有下列行为且不听制止,可能造成恶劣影响,可以对其采取禁闭措施的是( )。
A. 接受当事人请客送礼
B. 为犯罪嫌疑人通风报信
C. 殴打他人
D. 酗酒滋事,扰乱工作秩序
【多选题】
下列属于人民警察的纪律要求的是( )。
A. 不得参加旨在反对国家的集会、游行、示威等活动
B. 不得参加罢工
C. 不得散布有损国家声誉的言论
D. 不得参加任何社会团体
【多选题】
根据《人民警察法》的规定,下列说法正确的是( )。
A. 人民警察执行职务,必须自觉地接受社会和公民的监督
B. 人民警察执行职务,依法接受人民检察院和行政监察机关的监督
C. 人民警察的上级机关对下级机关的执法活动进行监督,发现其作出的决定有错误的,应当予以撤销或者变更
D. 公民或组织对人民警察的违纪行为,有权向人民警察机关检举。受理检举的机关应当及时查处,并将查处结果告知检举人
推荐试题
【单选题】
61。小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为3小时,请问这意味着___
A. 该信息系统发生重大信息安全事件后,工作人员应在3小时内到位,完成问题定位和应急处理工作
B. 该信息系统发生重大信息安全事件后,工作人员应在3小时内完成应急处理工作,并恢复对外运行
C. 若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统至少能提供3小时的紧急业务服务能力
D. 若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统至多能丢失3小时的业务数据
【单选题】
62。某社交网站的用户点击了该网站上的一个广告,该广告含有一个跨站脚本,会将他的浏览器定向到旅游网站,旅游网站则获得了他的社交网络信息,虽然该用户没有主动访问该旅游网站,但旅游网站已经截获了他的社交网络信息(还有他的好友们的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息了,这种向Web页面插入恶意html代码的攻击方式称为___
A. 分布式拒绝服务攻击
B. 跨站脚本攻击
C. SQL注入攻击
D. 缓冲区溢出攻击
【单选题】
63。从Linux内核2。1版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性,下列选项中,对特权管理机制的理解错误的是___
A. 普通用户及其shell没有任何权能,而超级用户及其shell在系统启动之初拥有全部权能
B. 系统管理员可以剥夺和恢复超级用户的某些权能
C. 进程可以放弃自己的某些权能
D. 当普通用户的某些操作设计特权操作时,仍然通过setuid实现
【单选题】
64。在国家标准GB/T 20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?___
A. 保障要素、生命周期和运行维护
B. 保障要素、生命周期和安全特征
C. 规划组织、生命周期和安全特征
D. 规划组织、生命周期和运行维护
【单选题】
65。部署瓦联网协议安全虚拟专用网(Internet Protocol Security Virtual Private Notwork, IPsec VPN) 时,以下说法正确的是___
A. 配置MD5安全算法可以提供可靠地数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsec VPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Headr,AH)可以提供数据机密性
【单选题】
66。数据在进行传输前,需要由协议找自上而下对数据进行封装,TCP/IP协议中,数据封装的顺序是___
A. 传输层、网络接口层、互联网络层
B. 传输层、互联网络层、网络接口层
C. 互联网络层、传输层、网络接口层
D. 互联网络层、网络接口层、传输层
【单选题】
67。风险,在GB/T 22081 中定义为事态的概率及其结果的组合,风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等。ISO/IBC 13335-1 中揭示了风险各要素关系模型,如图所示,请结合此图,怎么才能降低风险对组织产生的影响?___
A. 组织应该根据风险建立响应的保护要求,通过构架防护措施降低风险对组织产生的影响
B. 加强防护措施,降低风险
C. 减少威胁和脆弱点降低风险
D. 减少资产降低风险
【单选题】
68。Windows系统中,安全标识符(SID)是标识用户、组和计算机账户的唯一编码,在操作系统内部使用,当授予用户、组、服务或者其他安全主休访问对象的权限时,操作系统会把SID和权限写入对象的ACL中,小刘在学习了SID的组成后,为了巩固所学知识,在自己计算机的Windows操作系统中使用whooml/users操作查看当前用户的SID,得到是的SID为S-1-5-21-1534169462-1651380828-111620652-500。下列选项中,关于此SID的理解错误的是___
A. 前三位S-1-5表示此SID是由Windows NT 颁发的
B. 第一个子颁发机构是21
C. Windows NT 的SID的三个子颁发机构是 1534169462、1651380828、111620651
D. 此SID以500结尾,表示内置guest
【单选题】
69。某电子商务网战在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing 是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁___
A. 网站竟争对手可能雇佣攻击者实施DDOS攻击,降低网站访问速度
B. 网站使用HTTP协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄漏,例如购买的商品金额等
C. 网站使用HTTP协议进行浏览等操作,无法确认数据与用户发出的是否一致辞,可能数据被中途篡改
D. 网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息
【单选题】
70。某信息安全公司的团队某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权,该后门程序为了达到长期驻留在受害都的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动,这防范此类木马后门的攻击,以下做法无用的是___
A. ,不下载,不执行、不接收来厉明的软件
B. 不随意打开来历不明的邮件,不浏览不健康不正规的网站
C. 使用共享文件夹
D. 安装反病毒软件和防火墙,安装专门的木马防治软件
【单选题】
71。关于信息安全应急响应管理过程描述不正确的是___
A. 基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低
B. 应急响应方法和过程并不是唯一的
C. 一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、恢复和跟踪总结6个阶段
D. 一种被广为接受的应急响应方法是将应急管理过程分为准备、检测、遏制、根除、恢复和跟踪总结6个阶段,这6个阶段的响应方法一定能确保事件处理的成功
【单选题】
72。某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SMA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则___
A. 最小特权原则
B. 职责分离原则
C. 纵深防御原则
D. 最少共享机制原则
【单选题】
73。CC标准是目前系统安全认证方面最权威的标准,以下哪一项没有体现CC标准的先进性___
A. 结构的开放性,即功能和保证要求都可以具体的“保护轮廓”和“安全目标”中进一步细化和扩展
B. 表达方式的通用性,即给出通用的表达方式
C. 独决性,它强调将安全的功能和保证分离
D. 实用性,将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中
【单选题】
74。超文本传输协议(HyperText Transfer Protocol,HTTP)是互联网上广泛使用的一种网络协议,下面哪种协议基于HTTP并结合SSL协议,具备用户鉴别和通信数据加密等功能___
A. HTTP 1.0协议
B. HTTP 1.1协议
C. HTTPS协议
D. HHTTPD协议
【单选题】
75。以下关于信息安全工程说法正确的是___
A. 信息化建设中系统功能的实现是最重要的
B. 信息化建设可以先实施系统,而后对系统进行安全加固
C. 信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设
D. 信息化建设没有必要涉及信息安全建设
【单选题】
76。GB/T 22080-2008 《信息技术 安全技术 信息安全管理体系 要求》指出,建立信息安全管理体系应参照PDCA模型进行,即信息安全管理体系应包括建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项___
A. “制定ISMS方针”是建产ISMS阶段工作内容
B. “实施培训和意识教育计划“是实施和运行ISMS阶段工作内容
C. “进行有效性测量”是监视和评审ISMS阶段工作内容
D. “实施内部审核”是保护和改进ISMS阶段工作内容
【单选题】
77。我国等级保护政策发展的正确顺序是___ ①等级保护相关政策文件颁布②计算机系统安全保护等级划分思想提出③等级保护相关标准发布 ④网络安全法将等级保护制度作为基本策 ⑤等级保护工作试点
A. ①②③④⑤
B. ②③①⑤④
C. ②⑤①③④
D. ①②④③⑤
【单选题】
78。与PDR模型相比,P2DR模型则更强调___,即强调系统安全的(D),并且以安全检测、(D)和自适应填充“安全间隙”为循环来提高(D)
A. 漏洞监测:控制和对抗:动态性:网络安全
B. 动态性:控制和对抗:漏洞监测:网络安全
C. 控制和对抗:漏洞监测:动态性:网络安全
D. 控制和对抗:动态性:漏洞监测:网络安全
【单选题】
79。若一个组织声称自己的ISMS符合ISO/IEC 27001 或GB/T 22080 标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以上哪项控制措施___
A. 资产清单
B. 资产责任人
C. 资产的可接受使用
D. 分类指南,信息的标记和处理
【单选题】
80。若一个组织声称自己的ISMS符合ISO/IBC 27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项___
A. 信息安全方针、信息安全组织、资产管理
B. 人力资源安全、物理和环境安全、通信和操作管理
C. 访问控制、信息系统获取、开发和维护、符合性
D. 规划与建立ISMS
【单选题】
81。某贸易公司的OA系统由于存在系统漏洞,被攻击者传上了木马病毒并删除了系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致该公司三个工作日的数据丢失并使得OA系统在随后两天内无法访问,影响到了与公司有业务往来部分公司业务。在事故处理报告中,根据GB/z20986-2007《信息安全事件分级分类指南》,该事件的准确分类和定级应该是___
A. 有害程序事件 特别重大事件(I级)
B. 信息破坏事件 重大事件(II级)
C. 有害程序事件 较大事件(III级)
D. 信息破坏事件 一般事件(IV级)
【单选题】
82。下面对过国家秘密定级和范围的描述,哪项不符合《保守国家秘密法》要求___
A. 国家秘密及其密级的具体范围,由国家保密工作部分分别会问外交、公安、国家安全和其他中央有关机关规定
B. 各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C. 对是否属于国家秘密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国家保密工作部分确定
D. 对是否属于国家秘密和属于何种密级不明确的事项,由国家保密工作部分,省,自治区、直辖市的保密工作部门,省、自治区政府所在地的市和经国务院批准的较大的时的保密工作部分或者国家保密工作部门审定的机关确定
【单选题】
83。以下关于互联网协议安全(Internet Protocol Security,IPsec)协议说法错误的是___
A. 在传送模式中,保护的IP负载
B. 验证头协议(Authentication Head,AH)和IP封装安全载荷协议(Encapsu;ating Security Payload,ESP)都能以传输模式式作
C. 在隧道模式中,保护的是整个互联网协议(Internet Protocol,IP)包,包括IP头
D. IPsec仅能保证传输数据的可认认证性和保密性
【单选题】
84。随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考ISO27001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力,关于ISMS,下面描述错误的是___。
A. 在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求
B. 组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应其体,具备可行性
C. 组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方
D. 组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险
【单选题】
85。___第二十条规定存储、处理国家秘密的计算机信息系统(以下简称涉密信息系统)按照(A)实行分级保护,(A)应当按照国家保密标准配备保密设施、设备、(A)设备应当与涉密信息系统同步规划、同步建设、同步运行9三同步),涉密信息系统应当按照规定,经(A)后,方可投入使用。
A. 《保密法》;涉笔程度;涉密信息系统保密设施;检查合格
B. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格
C. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格
D. 《安全保密法》;涉密程度;涉密信息系统;保密设施;检查合格
【单选题】
86。关于密钥管理,下列说法错误的是___
A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于密钥的安全性
B. 保密通信过程,通信使用之前用过的会话密钥建立会话,不影响通信安全
C. 密钥管理需要考虑密钥产生、存储、备份、分配、更新、撤销等生命周期过程的每一个环节
D. 在网络通信中,通信双方可利用Diffie-Hellman协议协商出会话密钥
【单选题】
87。某单位在一次信息安全风险管理活动中,风险评估报告提出服务器A的FTP服务存在高风险漏洞,随后该单位在风险处理时选择了关闭FTP服务的处理措施,请问该措施属于哪种风险处理方式___
A. 风险降低
B. 风险规避
C. 风险转移
D. 风险接受
【单选题】
88。防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是___
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
89。某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计划编制本单位信息安全应急响应预案,在向主管领导写报告时,他列举了编制信息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合作为理由的一条是___
A. 应急预案是明确关键业务系统信息安全应急响应指挥体系和工作机制的重要方式
B. 应急预案是提高应对网络和信息系统突发事件能力,减少突发事件造成的损失和危害,保障信息系统运行平稳,安全、有序、高效的手段
C. 编制应急预案是国家网络安全对所有单位的强制要求,因此必须建设
D. 应急预案是保障单位业务系统信息安全的重要措施
【单选题】
90。以下关于威胁建模流程程步骤说法不正确的是___
A. 威胁建模主要流程包过四步;确定建模对象、识别威胁、评估威胁和消减威胁
B. 评估威胁是对威胁进行分析,评估被利用和攻击发生的概率,了解被攻击资产的受损后果,并计算风险
C. 消减威胁是根据威胁的评估结果,确定是否要消除该威胁以及消减的技术措施,可以通过重新设计直接消除威胁,或设计采用技术手法来消减威胁
D. 识别威胁是发现组件或进程存在的威胁,它可能是悉意的,威胁就是漏洞
【单选题】
91。有关系统共程的特点,以下错误的是___
A. 系统工程研究问题一般采用先决定整体框架,后进入详细设计的程序
B. 系统工程的基本特点,是需要把研究对象结构为多个组织部分分别独立研究
C. 系统工程研究强调多学科协作,根据研究问题涉及到的学科和专业范围,组成一个知识结构合理的专家体系
D. 系统工程研究是以系统思想为指导,采取的理论和方法是综合集成各学科、各领域的理论和方法
【单选题】
92。Linux系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护root账户、使用网络防火墙和文件权限操作共10个方面来完成,小张在学习了Linux系统安全的相关知识后,尝试为自己计算机的Linux系统进行安全配置。下列选项是他的部分操作,其中不合理是___
A. ,编辑文件/etc/passwd,检查文件中用户ID,禁用所有的ID=0的用户
B. 编辑文件/etc/ssh/sshd_config,将Penmitroorlogin 设置为no
C. 编辑文件/etc/pam.d/system-auth,设置auth required pam_tally.so onerr=fail deny=6 unlock_time=300
D. 编辑文件/etc/profile,设置TMOUT=600
【单选题】
93。由于密码技术都依赖于密钥匙,因此密钥的安全管理是密钥技术应用中非常重要的环节,下列关于密钥匙管理说法错误的是___
A. 科克霍夫在《军事密码学》中指出系统的保密性不依赖于对加密体制或算法的保密,而依赖于密钥
B. 在保密通信过程中,通信双方可以一直使用之前用过的会话密钥,不影响安全性
C. 密钥匙管理需要在安全策略的指导下处理密钥生命周期的整个过程,包括产生、存储、备份、分配、更新、撤销等
D. 在保密通信过程中,通信双方也可利用Diffie-Helinan协议协商会话密钥进行保密通信
【单选题】
94。操作系统用于管理计算机资源,控制整个系统运行,是计算机软件的基础,操作系统安全是计算、网络及信息系统安全的基础,一般操作系统都提供了相应的安全配置接口,小王新买了一台计算机,开机后首先对带的Windows 操作系统进行配置,他的主要操作有:(1)关闭不必要的服务和端口;(2)在“本地安全策略”中配置账号策略、本地策略、公钥策略和IP安全策略:(3)备份敏感文件,禁止建立空连接,下栽最新补丁:(4)关闭审核策略,开启口令策略,开启口令策略,开启账户策略,这些操作中错误的是___
A. 操作(1),应该关闭不必要的服务和所有端口
B. 操作(2),在“本地安全策略”中不应该配置公钥策略,而应该配置私钥策略
C. 操作(3),备份敏感文件会导致这些文件遭到窃取的几率增加
D. 操作(4),应该开启审核策略
【单选题】
95。某单位门户网站开发完成后,测试人员使用模型测试进行安全性测试,以下关于模型测试过程的说法正确的是___
A. 模拟正常用户输入行为,生成大量数据包作为测试用例
B. 数据处理点,数据通道的入口点和可信边界点往往不是测试对象
C. 监测和记录输入数据后程序正常运行的情况
D. 深入分析问题测试过程中产生崩溃或异常的原因,必要时需要测试人员手工重现并分析
【单选题】
96。Apache HIIP Server(简称Apache)是一个开放源代码Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户端。从安全角度出发,为隐藏这些信息,应当采取以下哪种措施___
A. 不选择Windows平台下安装使用
B. 安装后,修改配置文件http.cenf中的有关参数
C. 安装后,删除Apache HTTP Server源码
D. 从正确的官方网站下载Apache HTTP Server,并安装使用
【单选题】
97。关于信息安全事件管理和应急响应,以下说法错误的是___
A. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
B. 应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段
C. 对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素
D. 根据信息安全事件的分级参考要素,可将信息安全事作为分为4个级别;特别重大事件(II级)、较大事件(III级)和一般事件(IV级)
【单选题】
98。王工是某单位的系统管理用员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产;资产A1和资产A2;其中资产A1面临两个主要威胁;威胁T1和威胁T2;面资产A2面临一个主要威胁;威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性;脆弱性V1和脆弱性V2;威胁T2存在的两个脆弱性;脆弱性V6和脆弱性V7,根据上述条件,请问;使用相乘法时,应该为资产A1计算几个风险值___
【单选题】
99。保护-检测-响应(Protection-Detection-Hesponse,PDR)模型是___工作中常用的模型,其思想是承认(C)中漏洞的存在,正视系统面临的(C)。通过采取适度防护、加强(C)、落实对安全事件的响应、建立对威胁的防护来保障系统的安全
A. 信息系统;信息安全保障;威胁;检测工作
B. 信息安全保障;信息系统;检测工作;威胁
C. 信息安全保障;信息系统;威胁;检测工作
D. 信息安全保障;威胁;信息系统;检测工作
【单选题】
100。根据《关于开展信息安全风险评估工作的意见》的规定,错误的是___
A. 信息安全风险评估分自评估、检查评估两形式,应以检查评估为主,自评估和检查评估相互结合、互为补充
B. 信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效‘的原则开展
C. 信息安全风险评估应管贯穿于网络和信息系统建设运行的全过程
D. 开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导