AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1399.根据GM/T 0116《信息系统密码应用测评过程指南》,以下关于测评工具接入点的选择,错误的是( )。

A
 信息系统测评工具接入点需要选择三个或三个以上。
B
 从系统内部同一网段接入时,测试工具一般接在与被测对象在同一网段的交换机上
C
 当从被测信息系统边界外接入时,测试工具一般接在系统边界设备上
D
 从系统内部不同网段接入时,测试工具一般接在与被测对象不在同一网段的内部核心交换机上

答案解析

正确答案:A

解析:

好的,我们来分析一下这道题的各个选项,并解释为什么选择A作为正确答案。 ### 题目背景 题目出自《信息系统密码应用测评过程指南》(GM/T 0116),主要考察的是在进行信息系统密码应用测评时,如何选择测评工具的接入点。测评工具的接入点选择直接影响到测评的准确性和有效性。 ### 选项分析 **A. 信息系统测评工具接入点需要选择三个或三个以上。** - **解析**:这个选项是错误的。根据标准,测评工具的接入点数量并没有硬性规定必须选择三个或三个以上。实际操作中,接入点的数量应根据系统的复杂度和测评需求来确定,可能是一个、两个或更多。因此,这个选项是不正确的。 **B. 从系统内部同一网段接入时,测试工具一般接在与被测对象在同一网段的交换机上。** - **解析**:这个选项是正确的。当从系统内部同一网段接入时,为了确保测试工具能够直接访问被测对象,通常会将测试工具连接到与被测对象在同一网段的交换机上。这样可以减少网络延迟和数据包丢失的风险,提高测试的准确性。 **C. 当从被测信息系统边界外接入时,测试工具一般接在系统边界设备上。** - **解析**:这个选项也是正确的。当从外部接入时,测试工具通常会连接到系统的边界设备(如防火墙、路由器等)。这样做可以模拟外部攻击者的视角,评估系统的外部安全防护能力。 **D. 从系统内部不同网段接入时,测试工具一般接在与被测对象不在同一网段的内部核心交换机上。** - **解析**:这个选项同样是正确的。当从系统内部不同网段接入时,测试工具通常会连接到内部的核心交换机上。这样可以覆盖更多的网络路径,全面评估系统的内部安全状况。 ### 为什么选择A 选项A错误的原因在于它对测评工具接入点的数量做出了不合理的硬性规定。实际上,接入点的数量应根据具体的测评需求和系统的实际情况来确定,而不是固定为三个或三个以上。其他选项B、C、D都符合标准中的合理做法,因此A是唯一错误的选项。

相关知识点:

测评工具接入点选择口诀

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3404.根据《商用密码应用安全性测评机构管理办法(试行)》,通过商用密码应用安全性测评机构初审的申请单位,应在60个工作日内参加培训、考核和能力评审。

单选题

3403.根据《商用密码应用安全性测评机构管理办法(试行)》,成立年限在一年以上,从事信息系统安全相关工作半年以上的单位可以申请成为商用密码应用安全性测评机构。

单选题

3402.根据《商用密码应用安全性测评机构管理办法(试行)》,已经申请成为商用密码应用安全性测评机构的单位及直接控股的母公司或子公司可以从事商用密码产品检测认证工作。

单选题

3401.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位,测评工作场地应不少于 200 平方米。

单选题

3400.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位注册资金应在 500 万元以上。

单选题

3399.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位应具备完善的人员结构,且通过“商用密码应用安全性测评人员考核”的测评人员数量不少于 5人。

单选题

3398.根据《商用密码应用安全性评估管理办法(试行)》,国家密码管理部门根据工作需要,不定期对各地区(部门)商用密码应用安全性评估工作开展检查,并对有关重要领域网络和信息系统进行抽查。

单选题

3397.根据《商用密码应用安全性评估管理办法(试行)》,涉及国家安全和社会公共利益的重要领域网络和信息系统的建设单位应对评估工作承担管理责任,并接受密码管理部门的监督、检查和指导。

单选题

3396.根据《商用密码应用安全性评估管理办法(试行)》,测评机构完成商用密码应用安全性评估工作后,应在 30个工作日内将评估结果报国家密码管理部门备案,并将评估结果同时报国务院公安部门备案。

单选题

3395.根据《商用密码应用安全性评估管理办法(试行)》,网络安全等级保护第三级及以上信息系统完成规划、建设、运行和应急评估后,应在 30个工作日内将评估结果报主管部门及所在地区(部门)密码管理部门备案,并将评估结果同时报所在地区公安部门备案。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码