2026年信息化系统运维安全管理规范考试试卷试题及答案.docxVIP

  • 1
  • 0
  • 约5.96千字
  • 约 20页
  • 2026-09-17 发布于四川
  • 举报

2026年信息化系统运维安全管理规范考试试卷试题及答案.docx

2026年信息化系统运维安全管理规范考试试卷试题及答案

一、单项选择题(每题2分,共15题,30分)

1.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),三级及以上系统的运维审计日志保存时间不应少于()。

A.1个月B.3个月C.6个月D.12个月

答案:C。解析:等级保护标准明确要求,应留存运维操作日志不少于6个月,满足安全事件追溯和调查需求。

2.堡垒机(运维安全审计系统)的核心功能不包括()。

A.统一身份认证B.运维操作权限控制C.运维操作行为审计D.网络流量清洗

答案:D。解析:网络流量清洗属于抗DDoS或下一代防火墙等功能,堡垒机重点解决身份、权限和审计问题。

3.运维终端接入生产运维网络时,下列防护措施正确的是()。

A.使用未安装安全软件的终端直连,以降低管理成本

B.安装终端安全管理软件,开启防火墙,禁止未授权外设接入

C.关闭系统自动更新,避免重启影响运维

D.允许终端同时连接公共互联网和运维网络

答案:B。解析:运维终端属于安全敏感区域,须部署安全软件、补丁管理和外设管控,防止成为跳板。

4.下列传输方式中,适合在运维时传输敏感配置文件和备份数据的是()。

A.FTP明文传输B.SFTP/SSH加密传输C.HTTP明文上传D.电子邮件正文发送

答案:B

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档