一 、单选题
1. ()在安全建设阶段强化对工控安全防护技术、管理和产品的要求。
A. 安全等级类标准国开一网一平台
B. 安全要求类标准
C. 安全实施类标准
D. 安全测评类标准
答案:B
- 关注公众号【】,对话框内发送试题,获得答案。
2. 机房场地应选择在具有()、防风和防雨等能力的建筑内。国开一网一平台
A. 防病毒
B. 防震
C. 防黑客
D. 防网络入侵
答案:B
- 关注公众号【】,对话框内发送试题,获得答案。
3. 当前,工业化和信息化持续深度融合,()、工控系统、工业互联网飞速发展,IT新技术逐渐应用到工业控制系统之中,工业自动化加速转型升级。
A. 工业4.0
B. 工业3.0
C. 工业2.0
D. 工业1.0
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
4. 火灾、水灾、地震、泥石流、台风等自然灾害属于(),虽然发生概率很低,但往往会造成极为严重且广泛的影响。
A. 主观因素
B. 人为因素
C. 不可抗因素
D. 可控因素
答案:C
- 关注公众号【】,对话框内发送试题,获得答案。
5. ()有可能在工业现场主机防护方面,取代防病毒技术。
A. 应用程序白名单技术
B. 主机加固技术
C. 应用程序黑名单技术
D. 应用程序灰名单技术
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 云计算是工业互联网的核心关键技术,()的虚拟化安全问题日渐突出。
A. 防火墙
B. 工业云平台
C. 入侵检测
D. 综合防御
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 合理的工业网络结构和正确的(),是遂行工业网络安全保障的基本前提。
A. 安全域划分
B. 网络设计
C. 层次划分
D. 安全设计
答案:关注公众号【】,对话框内发送试题,获得答案。
8. DCS采用控制分散,操作和管理集中的基本设计思想,采用多层分级、合作自治的结构形式主要特征是()。
A. 分散管理和集中控制
B. 分散管理和分散控制
C. 集中管理和集中控制
D. 集中管理和分散控制
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 无论是工业企业内部生产管理数据、生产操作数据,还是企业外部数据,无论工业数据是存储于工业互联网云平台,还是分布于生产制造机器、现场智能终端、研发服务器等设备之上,均面临着滥用、丢失、泄露以及篡改等安全风险,具有很强的()。
A. 脆弱性
B. 安全性
C. 保密性
D. 可用性
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 关于工业主机及控制设备安全防护的总体目标,以下说法不正确的是()。
A. 构建立体化、全方位、动静态综合防护体系
B. 采取基础架构安全、被动防御、主动防御、智能分析等综合防范措施
C. 实现绝对安全
D. 注重与工控网络信息安全防护相结合,与安全管理、安全运维等相结合
答案:关注公众号【】,对话框内发送试题,获得答案。
11. ()是针对核心工业参数配置等重要文件、目录及注册表进行保护,不允许修改、删除以及目录、文件重命名等操作,异常修改均进行阻止和记录相应的日志。
A. 主机安全加固
B. 集中配置管理
C. 白名单管控
D. 黑名单管控
答案:关注公众号【】,对话框内发送试题,获得答案。
12. 工业软件的脆弱性与漏洞,可能来源于其需求分析、设计、实现、()等多个环节。
A. 概要设计
B. 详细设计
C. 部署与运行
D. 可行性分析
答案:关注公众号【】,对话框内发送试题,获得答案。,我们的目标是要做全覆盖、全正确的答案搜索服务。
13. ()负责工业控制系统的工作流程及工艺管理、状态监控、运行数据采集、重要信息存储等工作,是整个工业控制系统的指挥中心。
A. 工业现场主机
B. 工业用嵌入式操作系统
C. HMI
D. PLC
答案:关注公众号【】,对话框内发送试题,获得答案。
14. 工控设备电源抗干扰应选择容量裕量()左右的隔离型电源,合理接地,并将工控设备与其扩展设备共用控制开关,多级滤波,与其他用电设备分别配电。
A. 1.3倍
B. 3倍
C. 0.5倍
D. 5倍
答案:关注公众号【】,对话框内发送试题,获得答案。
15. 因作用域不同,工业防火墙大致可以分为()、现场工控防火墙和Web应用防火墙等。
A. 安全域间工业防火墙
B. 工厂内网防火墙
C. 工厂外网防火墙
D. 云防火墙
答案:关注公众号【】,对话框内发送试题,获得答案。
16. 实现工业数据的类别划分和等级划分,并根据不同需求对()重点防护。
A. 所有数据
B. 一般数据,我们的目标是要做全覆盖、全正确的答案搜索服务。
C. 关键数据
D. 工艺数据
答案:关注公众号【】,对话框内发送试题,获得答案。
17. 安全域的划分为()提供了基础。
A. 网络安全边界防护
B. 网络安全纵深防御
C. 病毒防御
D. 入侵检测
答案:关注公众号【】,对话框内发送试题,获得答案。
18. 安全技术体系措施是否完善,包括()、安全网络通信、安全区域边界、安全计算环境、安全管理中心。
A. 安全物理环境
B. 安全虚拟环境
C. 安全存储环境
D. 安全传输环境
答案:关注公众号【】,对话框内发送试题,获得答案。
19. 信息系统的功能主要包括输入功能、存储功能、处理功能、输出功能、()。
A. 应用功能
B. 控制功能
C. 安全功能
D. 备份功能
答案:关注公众号【】,对话框内发送试题,获得答案。
20. 工控系统安全体系的构建在完成了从“安全架构”、到“被动防御”建设后,进入“()”阶段。
A. 消极防御
B. 主动防御
C. 立体防御
D. 整体防御
答案:关注公众号【】,对话框内发送试题,获得答案。
二 、判断题
1. 从安全的角度视之,工业数据的分类分级需要考虑的基本因素是共享需求、安全隐私保护、应用及保护成本,实现工业数据的类别划分和等级划分,并根据不同需求对关键数据重点防护。,我们的目标是要做全覆盖、全正确的答案搜索服务。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 基于工控系统安全综合防护模型,可在各环节部署适用的防护技术与产品。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 物理环境是工控系统工作环境基础中的基础。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 由于现场控制设备处于工控网络的底层,与生产设备直接相连,负责直接监控整个生产流程,所以现场控制设备的安全性对于工控系统整体来说并不重要。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 平台的脆弱性是整个工控系统安全的共性问题,是工业资产存在的、可能被威胁所利用而造成危害后果的弱点或漏洞。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 工业企业管理执行系统与工控现场设备的垂直集成,需要将TCP/IP与工业现场总线进一步融合,工业以太网通信协议应运而生。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 无线接入点(AP)的物理位置应避免过度覆盖和电磁干扰。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 在传统的网络安全领域,国内外提出很多模型:P2DR、OODA、PDCA等动态循环模型。,我们的目标是要做全覆盖、全正确的答案搜索服务。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 工控系统安全综合防护,是一个复杂的系统工程,技术和产品体系是其中的一部分,无关紧要。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 应在机房供电线路上配置稳压器和过电压防护设备。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
三 、多选题
1. 工业数据库安全考虑()等问题。
A. 工业数据是否机密(特别是关键工艺参数、核心帐户信息等)
B. 工业数据的完整性、可管理性、独立性
C. 工业数据可备份和恢复能力
D. 工业数据的一致性与新鲜性
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 工业防火墙性能可通过一组指标项来表征,工业防火墙常用的性能指标有()等。主要用于以太网的工业防火墙还包括新建连接速率、并发连接数等指标。
A. 吞吐量
B. 时延
C. 数据包大小
D. 响应时间
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 如将工业数据抽象统一为若干阶段特定的安全过程域,具体可包括:()、数据交换以及数据销毁。
A. 数据采集
B. 数据存储
C. 数据传输
D. 数据处理
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 可以将工控系统安全综合防护分为逻辑递进的多个阶段:工控系统基础架构安全、()。
A. 工控系统被动防御
B. 工控系统主动防御
C. 工控系统智能分析
D. 工控系统反制攻击
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 现场工控防火墙,以下说法正确的是()。
A. 部署于关键节点之前
B. 部署于重要的工程师站之前、PLC之前
C. 用来保护单台主机或特定终端,实现逻辑隔离防护
D. 上述说法均不正确
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 工控软件安全测试评估产品的关键技术有:()。
A. 静态分析,我们的目标是要做全覆盖、全正确的答案搜索服务。
B. 动态测试
C. 渗透测试
D. 模糊测试
答案:关注公众号【】,对话框内发送试题,获得答案。
关注公众号【】,回复【试题】获取试题答案