《网络与信息安全管理员》三级考试题库及答案.docxVIP

  • 1
  • 0
  • 约5.62千字
  • 约 19页
  • 2026-08-31 发布于河南
  • 举报

《网络与信息安全管理员》三级考试题库及答案.docx

《网络与信息安全管理员》三级考试题库及答案

一、单项选择题

1.根据《信息安全技术网络安全等级保护基本要求》GB/T22239-2019,三级等级保护对象的安全计算环境部分,要求关键网络设备、安全设备的审计记录保存时长至少为()

A.1个月

B.3个月

C.6个月

D.12个月

【答案】B

【解析】等保2.0标准明确规定,三级等保对象的各类审计记录留存时长不得少于3个月,四级等保对象审计记录留存不得少于6个月,该要求覆盖网络设备、安全设备、服务器、应用系统等所有节点的日志数据。

2.下列选项中,属于《中华人民共和国网络安全法》定义的“网络运营者”核心义务的是()

A.仅对内部员工网络行为进行管控

B.按照网络安全等级保护制度要求履行安全防护责任

C.无需配合公安机关开展网络安全事件调查

D.可以随意向第三方提供用户个人信息

【答案】B

【解析】《网络安全法》第二十一条明确要求所有在中国境内运营的网络运营者,必须依法落实网络安全等级保护制度,履行对应级别的安全防护义务,其余选项均违反现行法律法规要求。

3.针对TCP协议的SYN洪水攻击,其利用的TCP通信固有机制是()

A.三次握手过程中的半连接队列未完成释放逻辑

B.四次挥手过程的超时重传机制

C.端口复用机制

D.滑动窗口流量控制机制

【答案】A

【解析】SYN洪水攻击中攻击者向服务

文档评论(0)

1亿VIP精品文档

相关文档