单选题 当主机作为客户端时,其白名单规则中目的IP 和端口的配置规范是?
A、目 的IP 固定,端口可任意
B、目 的IP 可任意,端口固定
C、目 的IP 和端口均固定一个
D、目 的IP 和端口均可多个
单选题 电力监控系统的主机安全要求中,操作系统应( )?
A、使用默认账户和弱密码
B、关闭不必要的服务和端口
C、允许远程桌面无限制访问
D、不安装补丁以保持稳定性
单选题 生产控制区处理重要业务过程中,与电力调度机构交互业务数据时,应当纳入哪种机制以保障数据传输的完整性和真实性?
A、企业内部认证机制
B、第三方认证机制
C、电力调度认证机制
D、通用网络认证机制
单选题 对收集到的账号数据库进行暴力或字典破解的工具是()。
A、NMAP
B、WIRESHARK
C、Stacheldraht
D、John the ripper
单选题 安全Ⅳ区主要部署的业务模块特点是?
A、直接涉控且高实时性
B、与安全I 区交互频繁但不直接控制
C、实现运行指挥、分析决策
D、涉及政企交互或与互联网交互
单选题 关于操作系统账户连续登录失败的处理要求,下列说法正确的是?
A、连续失败3次,锁定5分钟
B、连续失败5次,锁定10分钟
C、连续失败10次,锁定15分钟
D、连续失败8次,锁定20分钟
单选题 检查生产控制大区和安全Ⅲ区的主机等设备时,针对多余空闲网口应采取的措施是?
A、开放使用
B、更换接口
C、加密处理
D、关闭
单选题 电力监控系统安全防护中,“态势感知”技术要求的主要作用是?
A、强化网络边界防护
B、实现安全分区隔离
C、从安全监测维度与结构安全形成互补
D、保障纵向通信的加密认证