等保测评实操验收检测卷含完整答案.docVIP

  • 1
  • 0
  • 约2.74千字
  • 约 10页
  • 2026-07-30 发布于四川
  • 举报

等保测评实操验收检测卷含完整答案.doc

等保测评实操验收检测卷含完整答案

单项选择题(每题2分,共20分)

1.以下哪种访问控制策略是基于用户的角色来分配权限的?

A.自主访问控制

B.强制访问控制

C.基于角色的访问控制

D.基于规则的访问控制

2.安全审计记录应至少保存多长时间?

A.3个月

B.6个月

C.12个月

D.24个月

3.网络边界防护设备上默认应关闭的端口是?

A.80

B.443

C.22

D.以上都不是

4.信息系统在遭受破坏后,对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,该信息系统等级为?

A.一级

B.二级

C.三级

D.四级

5.以下哪个不属于漏洞扫描的类别?

A.主机漏洞扫描

B.网络漏洞扫描

C.数据库漏洞扫描

D.人员漏洞扫描

6.在等保测评中,对操作系统的口令复杂度要求,以下哪个是正确的?

A.长度至少6位

B.包含字母、数字和特殊字符

C.只需要字母

D.只需要数字

7.防火墙策略应遵循的基本原则是?

A.最小化原则

B.最大化原则

C.随意原则

D.开放所有端口原则

8.等保测评中,对数据备份的要求不包括?

A.定期备份

B.异地备份

C.备份数据无需验证

D.备份数据可恢复

9.以下哪种加密算法属于对称加密算法?

A.RSA

B.DES

C.ECC

D.

文档评论(0)

1亿VIP精品文档

相关文档