信息安全師考試_第1頁
信息安全師考試_第2頁
信息安全師考試_第3頁
信息安全師考試_第4頁
信息安全師考試_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

信息安全師考試1、單選

以下對信息安全問題產(chǎn)生的根源描述最準(zhǔn)確的是:()A.信息安全問題是由于信息技術(shù)的不斷發(fā)展造成的B.信息安全問題是由于黑客組織和犯罪集團追求名和利造成的C.信息安全(江南博哥)問題是由于信息系統(tǒng)的設(shè)計和開發(fā)過程中的疏忽造成的D.信息安全問題產(chǎn)生的內(nèi)因是信息系統(tǒng)的復(fù)雜性,外因是對手的威脅與破壞正確答案:D2、單選

通過社會工程的方法進行非授權(quán)訪問的風(fēng)險可以通過以下方法避免:()A.安全意識程序B.非對稱加密C.入侵偵測系統(tǒng)D.非軍事區(qū)正確答案:A3、單選

用于跟蹤路由的命令是()A.nestatB.regeditC.systeminfoD.tracert正確答案:D4、單選

2011年,()成為全球年度獲得專利最多的公司。A、百度B、微軟C、蘋果D、谷歌正確答案:D5、單選

對一項應(yīng)用的控制進行了檢查,將會評估()A.該應(yīng)用在滿足業(yè)務(wù)流程上的效率B.任何被發(fā)現(xiàn)風(fēng)險影響C.業(yè)務(wù)流程服務(wù)的應(yīng)用D.應(yīng)用程序的優(yōu)化正確答案:B6、單選

下面哪一個不是系統(tǒng)廢棄階段風(fēng)險管理的工作內(nèi)容()A.安全測試B.對廢棄對象的風(fēng)險評估C.防止敏感信息泄漏D.人員培訓(xùn)正確答案:A7、單選

下面安全套接字層協(xié)議(SSL)的說法錯誤的是?()A.它是一種基于web應(yīng)用的安全協(xié)議B.由于SSL是內(nèi)嵌在瀏覽器中的,無需安全客戶端軟件,所以相對于IPSec更簡單易用C.SSL與IPSec一樣都工作在網(wǎng)絡(luò)層D.SSL可以提供身份認(rèn)證、加密和完整性校驗的功能正確答案:C8、單選

黑客造成的主要危害是()A.破壞系統(tǒng)、竊取信息及偽造信息B.攻擊系統(tǒng)、獲取信息及假冒信息C.進入系統(tǒng)、損毀信息及謠傳信息D.進入系統(tǒng),獲取信息及偽造信息正確答案:A9、單選

下列哪一項不是工程實施階段信息安全工程監(jiān)理的主要目標(biāo)?()A.明確工程實施計劃,對于計劃的調(diào)整必須合理、受控B.促使工程中所使用的產(chǎn)品和服務(wù)符合承建合同及國家相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)C.促使業(yè)務(wù)單位與承建單位充分溝通,形成深化的安全需求D.促使工程實施過程滿足承建合同的要求,并與工程設(shè)計方案、工程計劃相符正確答案:C10、單選

在制定一個正式的企業(yè)安全計劃時,最關(guān)鍵的成功因素將是?()A.成立一個審查委員會B.建立一個安全部門C.向執(zhí)行層發(fā)起人提供有效支持D.選擇一個安全流程的所有者正確答案:B11、單選

以下哪些不屬于敏感性標(biāo)識()A.不干貼方式B.印章方式C.電子標(biāo)簽D.個人簽名正確答案:D12、單選

以下哪一個不是網(wǎng)絡(luò)隱藏技術(shù)?()A.端口復(fù)用B."無端口技術(shù)"C.反彈端口技術(shù)D.DLL注入正確答案:D13、單選

()出臺了世界第一部規(guī)范互聯(lián)網(wǎng)傳播的法律《多媒體法》.A、美國B、德國C、英國D、新加坡正確答案:B14、單選

IPSEC的抗重放服務(wù)的實現(xiàn)原理是什么?()A.使用序列號以及滑動窗口原理來實現(xiàn)。B.使用消息認(rèn)證碼的校驗值來實現(xiàn)C.在數(shù)據(jù)包中包含一個將要被認(rèn)證的共享秘密或密鑰來實現(xiàn)D.使用ESP隧道模式對IP包進行封裝即可實現(xiàn)。正確答案:A15、單選

以下哪個選項是缺乏適當(dāng)?shù)陌踩刂频谋憩F(xiàn)()A.威脅B.脆弱性C.資產(chǎn)D.影響正確答案:B16、單選

FTP使用哪個TCP端口?()A.21B.23C.110D.5正確答案:A17、單選

以下哪種情形下最適合使用數(shù)據(jù)鏡像來作為恢復(fù)策略?()A.高的災(zāi)難容忍度B.高的恢復(fù)時間目標(biāo)(RTO)C.低的恢復(fù)點目標(biāo)(RPO)D.高的恢復(fù)點目標(biāo)(RPO)正確答案:C18、單選

下列哪一項準(zhǔn)確描述了哈希算法、數(shù)字簽名和對稱密鑰算法所提供的功能?()A.身份鑒別和完整性,完整性,機密性和完整性B.完整性,身份鑒別和完整性,機密性和可用性C.完整性,身份鑒別和完整性,機密性D.完整性和機密性,完整性,機密性正確答案:C19、單選

下面哪一項不是安全編程的原則()A.盡可能使用高級語言進行編程B.盡可能讓程序只實現(xiàn)需要的功能C.不要信任用戶輸入的數(shù)據(jù)D.盡可能考慮到意外的情況,并設(shè)計妥善的處理方法正確答案:A20、單選

關(guān)于網(wǎng)頁中的惡意代碼,下列說法錯誤的是:()A.網(wǎng)頁中的惡意代碼只能通過IE瀏覽器發(fā)揮作用B.網(wǎng)頁中惡意代碼可以修改系統(tǒng)注冊表C.網(wǎng)頁中的惡意代碼可以修改系統(tǒng)文件D.網(wǎng)頁中的惡意代碼可以竊取用戶的機密性文件正確答案:A21、單選

以下哪組全部是完整性模型?()A.BLP模型和BIBA模型B.BIBA模型和Clark-Wilson模型C.Chinesewall模型和BIBA模型D.Clark-Wilson模型和Chinesewall模型正確答案:B22、單選

當(dāng)以下哪一類人員維護應(yīng)用系統(tǒng)軟件的時候,會造成對“職責(zé)分離”原則的違背?()A.數(shù)據(jù)維護管理員B.系統(tǒng)故障處理員C.系統(tǒng)維護管理員D.系統(tǒng)程序員正確答案:D23、單選

在招聘過程中,如果在崗位人員的背景調(diào)查中出現(xiàn)問題時,以下做法正確的是?()A.繼續(xù)執(zhí)行招聘流程。B.停止招聘流程,取消應(yīng)聘人員資格。C.與應(yīng)聘人員溝通出現(xiàn)的問題。D.再進行一次背景調(diào)查。正確答案:B24、單選

評估BCP時,下列哪一項應(yīng)當(dāng)最被關(guān)注:()A.災(zāi)難等級基于受損功能的范圍,而不是持續(xù)時間B.低級別災(zāi)難和軟件事件之間的區(qū)別不清晰C.總體BCP被文檔化,但詳細(xì)恢復(fù)步驟沒有規(guī)定D.宣布災(zāi)難的職責(zé)沒有被識別正確答案:D25、單項選擇題

()如果有大量計算機需要頻繁的分析,則可利用哪個命令工具進行批處理分析?A、dumpelB、showprivC、Secedit.exeD、gpolmig.exe正確答案:C26、單選

較低的恢復(fù)時間目標(biāo)(恢復(fù)時間目標(biāo))的會有如下結(jié)果:()A.更高的容災(zāi)B.成本較高C.更長的中斷時間D.更多許可的數(shù)據(jù)丟失正確答案:B27、單選

下列角色誰應(yīng)該承擔(dān)決定信息系統(tǒng)資源所需的保護級別的主要責(zé)任?()A.信息系統(tǒng)安全專家B.業(yè)務(wù)主管C.安全主管D.系統(tǒng)審查員正確答案:B28、填空題

無線網(wǎng)絡(luò)不受()的限制,可以在無線網(wǎng)的信號覆蓋區(qū)域任何一個位置接入網(wǎng)絡(luò)。正確答案:空間29、單選

在一個局域網(wǎng)的環(huán)境中,其內(nèi)在的安全威脅包括主動威脅和被動威脅。以下哪一項屬于被動威脅?()A.報文服務(wù)拒絕B.假冒C.數(shù)據(jù)流分析D.報文服務(wù)更改正確答案:C30、單選

系統(tǒng)工程是信息安全工程的基礎(chǔ)學(xué)科,錢學(xué)森說

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論