- 1
- 0
- 约2.74千字
- 约 10页
- 2026-07-30 发布于四川
- 举报
等保测评实操验收检测卷含完整答案
单项选择题(每题2分,共20分)
1.以下哪种访问控制策略是基于用户的角色来分配权限的?
A.自主访问控制
B.强制访问控制
C.基于角色的访问控制
D.基于规则的访问控制
2.安全审计记录应至少保存多长时间?
A.3个月
B.6个月
C.12个月
D.24个月
3.网络边界防护设备上默认应关闭的端口是?
A.80
B.443
C.22
D.以上都不是
4.信息系统在遭受破坏后,对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,该信息系统等级为?
A.一级
B.二级
C.三级
D.四级
5.以下哪个不属于漏洞扫描的类别?
A.主机漏洞扫描
B.网络漏洞扫描
C.数据库漏洞扫描
D.人员漏洞扫描
6.在等保测评中,对操作系统的口令复杂度要求,以下哪个是正确的?
A.长度至少6位
B.包含字母、数字和特殊字符
C.只需要字母
D.只需要数字
7.防火墙策略应遵循的基本原则是?
A.最小化原则
B.最大化原则
C.随意原则
D.开放所有端口原则
8.等保测评中,对数据备份的要求不包括?
A.定期备份
B.异地备份
C.备份数据无需验证
D.备份数据可恢复
9.以下哪种加密算法属于对称加密算法?
A.RSA
B.DES
C.ECC
D.
原创力文档

文档评论(0)