CISP模拟题7及答案

合集下载

cisp试题及答案

cisp试题及答案

cisp试题及答案一、选择题1. CISP(注册信息安全专业人员)认证的主要目标是()。

A. 提升个人技能B. 保障企业信息安全C. 遵守法律法规D. 所有以上选项答案:D2. 在信息安全领域中,以下哪项不属于常见的安全威胁类型?()。

A. 恶意软件B. 自然灾害C. 未经授权访问D. 拒绝服务攻击答案:B3. 风险评估的目的是()。

A. 评估组织的财务状况B. 确定信息资产的价值C. 识别和评估潜在的安全风险D. 增加市场份额答案:C4. 以下哪项是信息安全管理的最佳实践?()。

A. 仅依赖技术解决方案B. 忽略员工的安全意识培训C. 定期进行安全审计和评估D. 仅在发生安全事件后才采取行动答案:C5. CISP认证考试中,关于数据保密性的正确理解是()。

A. 确保数据只能被授权用户访问B. 确保数据的完整性C. 确保数据的可用性D. 确保数据的不可否认性答案:A二、填空题1. CISP认证是由________(组织名称)颁发的,旨在证明持有者在信息安全领域具有专业知识和技能。

答案:国际信息系统安全认证联盟(ISC)²2. 在信息安全中,________是一种通过隐藏信息内容来保护数据不被未授权者理解的方法。

答案:加密3. 为了防止网络攻击,组织应该实施________策略,以确保所有用户和设备都符合安全标准。

答案:安全访问控制4. 信息安全事件响应计划的主要目的是________,减少安全事件对组织的影响。

答案:快速识别和响应安全事件5. 社会工程攻击利用的是人的________,通过欺骗手段获取敏感信息或访问权限。

答案:心理弱点三、简答题1. 描述信息安全管理的三个关键组成部分。

答:信息安全管理的三个关键组成部分包括策略制定,即制定明确的安全目标和规则;实施控制措施,包括技术和程序控制以降低风险;以及持续监控和审计,确保安全措施的有效性并进行必要的调整。

2. 解释什么是渗透测试以及它在信息安全中的作用。

CISP题库含答案(复核整理版)

CISP题库含答案(复核整理版)

中国信息安全测评中心CISP认证模拟试题中电运行信息安全网络技术测评中心编辑1.以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一?A.提高信息技术产品的国产化率B.保证信息安全资金投入C.加快信息安全人才培养D.重视信息安全应急处理工作2.以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征3.以下关于信息系统安全保障是主观和客观的结合说法最准确的是:A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全B.通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心C.是一种通过客观证据向信息系统评估者提供主观信心的活动D.是主观和客观综合评估的结果4.与PDR模型相比,P2DR模型多了哪一个环节?A.防护B.检测C.反应D.策略5.在密码学的Kerchhoff假设中,密码系统的安全性仅依赖于_______。

A.明文B.密文C.密钥D.信道6.通过对称密码算法进行安全消息传输的必要条件是:A.在安全的传输信道上进行通信B.通讯双方通过某种方式,安全且秘密地共享密钥C.通讯双方使用不公开的加密算法D.通讯双方将传输的信息夹杂在无用信息中传输并提取7.以下关于代替密码的说法正确的是:A.明文根据密钥被不同的密文字母代替B.明文字母不变,仅仅是位置根据密钥发生改变C.明文和密钥的每个bit异或D.明文根据密钥作移位8.AES在抵抗差分密码分析及线性密码分析的能力比DES更有效,已经替代DES成为新的数据加密标准。

CISP模拟试题7

CISP模拟试题7

CISP模拟试题7第一篇:CISP模拟试题7.《GB2/T 20274信息系统安全保障评估框架》中的信息系统安全保障级中的级别是指:C A.对抗级 B.防护级 C.能力级 D.监管级3.下面对信息安全特征和范畴的说法错误的是:C A.信息安全是一个系统性的问题,不仅要考虑信息系统本身的技术文件,还有考虑人员、管理、政策等众多因素B.信息安全是一个动态的问题,他随着信息技术的发展普及,以及产业基础,用户认识、投入产出而发展C.信息安全是无边界的安全,互联网使得网络边界越来越模糊,因此确定一个组织的信息安全责任是没有意义的D.信息安全是非传统的安全,各种信息网络的互联互通和资源共享,决定了信息安全具有不同于传统安全的特点4.美国国防部提出的《信息保障技术框架》(IATF)在描述信息系统的安全需求时,将信息技术系统分为:C A.内网和外网两个部分B.本地计算机环境、区域边界、网络和基础设施、支撑性基础设施四个部分C.用户终端、服务器、系统软件、网络设备和通信线路、应用软件五个部分D.信用户终端、服务器、系统软件、网络设备和通信线路、应用软件,安全防护措施六个部分6.关于信息安全策略的说法中,下面说法正确的是:C A.信息安全策略的制定是以信息系统的规模为基础B.信息安全策略的制定是以信息系统的网络 C.信息安全策略是以信息系统风险管理为基础D.在信息系统尚未建设完成之前,无法确定信息安全策略8.下列对于信息安全保障深度防御模型的说法错误的是:C A.信息安全外部环境:信息安全保障是组织机构安全、国家安全的一个重要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下。

B.信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统。

C.信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系无关紧要D.信息安全技术方案:“从外而内、自下而上、形成端到端的防护能力”9.下面有关我国信息安全管理体制的说法错误的是:C A.目前我国的信息安全保障工作是相关部门各司其职、相互配合、齐抓共管的局面B.我国的信息安全保障工作综合利用法律、管理和技术的手段C.我国的信息安全管理应坚持及时检测、快速响应、综合治理的方针D.我国对于信息安全责任的原则是谁主管、谁负责;谁经营、谁负责10.全面构建我国信息安全人才体系是国家政策、组织机构信息安全保障建设和信息安全有关人员自身职业发展三方面的共同要求。

cisp考试题

cisp考试题

cisp考试题一、选择题1. CISP(注册信息安全专业人员)认证是由哪个组织机构颁发的?A. 国际信息系统审计与控制协会(ISACA)B. 国际信息安全认证联盟(CISSP)C. 国际标准化组织(ISO)D. 国家信息安全认证中心(NISCC)2. 在信息安全管理中,以下哪项不是ISO 27001标准的核心组成部分?A. 风险评估B. 安全策略C. 业务连续性计划D. 系统开发生命周期3. 以下关于密码学的说法,哪一项是错误的?A. 对称加密算法使用相同的密钥进行加密和解密。

B. 非对称加密算法使用不同的密钥进行加密和解密。

C. 哈希函数是可逆的。

D. 数字签名用于验证数据的完整性和来源。

4. 在网络安全中,防火墙的主要作用是什么?A. 阻止未授权的网络访问B. 加速网络通信C. 记录网络活动日志D. 以上都是5. 以下哪个协议不是用于网络层的安全协议?A. IPsecB. TLSC. SSHD. ESP二、填空题1. CISP认证的全称是__________,它旨在证明持有者在信息安全领域具有__________的知识和技能。

2. 在信息安全管理体系中,__________是一种用于识别、评估和管理风险的过程,以确保组织的信息资产得到适当的保护。

3. 密码学中的__________是指通过数学方法来保证信息的安全性,包括加密、解密和认证等过程。

4. 网络防火墙可以基于__________规则来控制数据包的传输,从而防止恶意流量进入内部网络。

5. 业务连续性计划的主要目的是在发生灾难或中断事件时,确保组织能够__________地恢复关键业务功能。

三、简答题1. 请简述信息安全管理的五大核心领域,并举例说明每个领域的关键活动。

2. 描述ISO 27001标准中的信息安全风险评估过程,并说明其重要性。

3. 阐述密码学在电子商务中的应用,并说明其如何帮助保护交易的安全性。

4. 讨论网络防火墙的局限性,并提出可能的解决方案或替代技术。

CISP考试认证(习题卷7)

CISP考试认证(习题卷7)

CISP考试认证(习题卷7)说明:答案和解析在试卷最后第1部分:单项选择题,共94题,每题只有一个正确答案,多选或少选均不得分。

1.[单选题]随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切, 越来越多的组织开始尝试使用参考 ISO27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。

关于 ISMS,下面描述错误的是( )。

A)组织的管理层应确保 ISMS 目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性B)组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险C)组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方D)在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS 建设指明方向并提供总体纲领,明确总体要求2.[单选题]17.如下图所示,两份文件包含了不同的内容。

却拥有相同的SHA-1数字签名a,这违背了安全的哈希函数的()A)单向性B)弱抗碰撞性C)强抗碰撞性D)机密性3.[单选题]85. 某银行信息系统为了满足业务发展的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素A)信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标B)信息系统所承载该银行业务正常运行的安全需求C)消除或降低该银行信息系统面临的所有安全风险D)该银行整体安全策略4.[单选题]下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是:A)确保采购/定制的设备,软件和其他系统组件满足已定义的安全要求B)确保整个系统已按照领导要求进行了部署和配置C)确保系统使用人员已具备使用系统安全功能和安全特征能力D)确保信息系统的使用已得到授权5.[单选题]PDCERF方法是信息安全应急响应工作中常用的一种方法,它将应急响应分成六个阶段。

cisp试题及答案(515多题整理版)

cisp试题及答案(515多题整理版)

cisp试题及答案(515多题整理版) cisp试题及答案(515多题整理版)1. 以下哪项不是CISP的组成部分?A. 信息安全政策B. 信息安全组织C. 信息安全培训D. 信息安全审计答案:D2. CISP的全称是什么?A. Certified Information Systems ProfessionalB. Certified Information Security ProfessionalC. Certified Information Systems Security ProfessionalD. Certified Information System Professional答案:B3. CISP认证的有效期是多久?A. 1年B. 2年C. 3年D. 5年答案:C4. CISP认证的考试形式是什么?A. 笔试B. 机试C. 口试D. 实操答案:B5. CISP认证的考试语言有哪些?A. 英语B. 中文C. 法语D. 所有选项答案:D6. CISP认证考试的题型是什么?A. 单选题B. 多选题C. 判断题D. 简答题答案:A7. CISP认证考试的总题数是多少?A. 100题B. 200题C. 300题D. 400题答案:C8. CISP认证考试的通过分数是多少?A. 60%B. 70%C. 80%D. 90%答案:C9. CISP认证考试的考试时间是多长?A. 1小时B. 2小时C. 3小时D. 4小时答案:C10. CISP认证考试的报名费用是多少?A. 500美元B. 700美元C. 1000美元D. 1500美元答案:B11. CISP认证考试的考试内容主要涉及哪些方面?A. 信息安全管理B. 信息安全技术C. 信息安全法律D. 所有选项答案:D12. CISP认证考试的考试内容不包括以下哪项?A. 风险评估B. 业务持续性管理C. 信息安全策略D. 数据库管理答案:D13. CISP认证考试的考试内容中,关于信息安全策略的知识点包括哪些?A. 信息安全策略的制定B. 信息安全策略的实施C. 信息安全策略的评估D. 所有选项答案:D14. CISP认证考试的考试内容中,关于风险评估的知识点包括哪些?A. 风险识别B. 风险分析C. 风险处理D. 所有选项答案:D15. CISP认证考试的考试内容中,关于业务持续性管理的知识点包括哪些?A. 业务影响分析B. 灾难恢复计划C. 应急响应计划D. 所有选项答案:D16. CISP认证考试的考试内容中,关于信息安全技术的知识点包括哪些?A. 加密技术B. 防火墙技术C. 入侵检测系统D. 所有选项答案:D17. CISP认证考试的考试内容中,关于信息安全法律的知识点包括哪些?A. 数据保护法B. 计算机犯罪法C. 知识产权法D. 所有选项答案:D18. CISP认证考试的考试内容中,关于信息安全管理的知识点包括哪些?A. 安全管理的框架B. 安全管理的过程C. 安全管理的控制D. 所有选项答案:D19. CISP认证考试的考试内容中,关于信息安全培训的知识点包括哪些?A. 培训需求分析B. 培训计划制定C. 培训效果评估D. 所有选项答案:D20. CISP认证考试的考试内容中,关于信息安全审计的知识点包括哪些?A. 审计计划B. 审计程序C. 审计报告D. 所有选项答案:D21. CISP认证考试的考试内容中,关于信息安全组织管理的知识点包括哪些?A. 组织结构B. 组织政策C. 组织文化D. 所有选项答案:D22. CISP认证考试的考试内容中,关于信息安全培训的知识点不包括以下哪项?A. 培训需求分析B. 培训计划制定C. 培训效果评估D. 培训课程设计答案:D23. CISP认证考试的考试内容中,关于信息安全审计的知识点不。

CISP试题及答案(515多题整理版)

CISP试题及答案(515多题整理版)

1. 以下对信息平安描述不正确的选项是A.信息平安的根本要素包括保密性、完整性与可用性B.信息平安就是保障企业信息系统能够连续、可靠、正常地运行,使平安事件对业务造成的影响减到最小,确保组织业务运行的连续性C.信息平安就是不出平安事故/事件D.信息平安不仅仅只考虑防止信息泄密就可以了【答案】C2. 以下对信息平安管理的描述错误的选项是A.保密性、完整性、可用性B.抗抵赖性、可追溯性C.真实性私密性可靠性D.增值性【答案】D3. 以下对信息平安管理的描述错误的选项是A.信息平安管理的核心就是风险管理B.人们常说,三分技术,七分管理,可见管理对信息平安的重要性C.平安技术是信息平安的构筑材料,平安管理是真正的粘合剂与催化剂D.信息平安管理工作的重点是信息系统,而不是人【答案】D4. 企业按照ISO27001标准建立信息平安管理体系的过程中,对关键成功因素的描述不正确的选项是A. 不需要全体员工的参入,只要IT部门的人员参入即可B. 来自高级管理层的明确的支持与承诺C.对企业员工提供必要的平安意识与技能的培训与教育D. 所有管理者、员工及其他伙伴方理解企业信息平安策略、指南与标准,并遵照执行【答案】A5. 信息平安管理体系〔ISMS〕是一个怎样的体系,以下描述不正确的选项是A. ISMS是一个遵循PDCA模式的动态开展的体系B. ISMS是一个文件化、系统化的体系采取的各项风险控制措施应该根据风险评估等途径得出的需求而定D. ISMS应该是一步到位的,应该解决所有的信息平安问题【答案】D6. PDCA特征的描述不正确的选项是A. 顺序进展,周而复始,发现问题,分析问题,然后是解决问题B. 大环套小环,平安目标的达成都是分解成多个小目标,一层层地解决问题C.阶梯式上升,每次循环都要进展总结,稳固成绩,改良缺乏D. 信息平安风险管理的思路不符合PDCA的问题解决思路【答案】D7. 以下哪个不是信息平安工程的需求来源A. 国家与地方政府法律法规与合同的要求B. 风险评估的结果C.组织原那么目标与业务需要D. 企业领导的个人意志【答案】D8. ISO27001认证工程一般有哪几个阶段?A. 管理评估,技术评估,操作流程评估B. 确定范围与平安方针,风险评估,风险控制〔文件编写〕,体系运行,认证C.产品方案需求分析,解决方案提供,实施解决方案D. 根底培训,RA培训,文件编写培训,内部审核培训【答案】B9. 构成风险的关键因素有哪些?A. 人,财,物B. 技术,管理与操作C.资产,威胁与弱点D. 资产,可能性与严重性【答案】C10. 以下哪些不是应该识别的信息资产?A. 网络设备B.客户资料C. 办公桌椅D. 系统管理员【答案】C11. 以下哪些是可能存在的威胁因素?BA. 设备老化故障B.病毒与蠕虫C. 系统设计缺陷D. 保安工作不得力【答案】B12. 以下哪些不是可能存在的弱点问题?A. 保安工作不得力B.应用系统存在BugC. 内部人员成心泄密D. 物理隔离缺乏【答案】C13. 风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原那么?A. 只识别与业务及信息系统有关的信息资产,分类识别B.所有公司资产都要识别C. 可以从业务流程出发,识别各个环节与阶段所需要以及所产出的关键资产D. 资产识别务必明确责任人、保管者与用户【答案】B14. 风险分析的目的是?A. 在实施保护所需的本钱与风险可能造成的影响之间进展技术平衡;B.在实施保护所需的本钱与风险可能造成的影响之间进展运作平衡;C. 在实施保护所需的本钱与风险可能造成的影响之间进展经济平衡;D. 在实施保护所需的本钱与风险可能造成的影响之间进展法律平衡;【答案】C15. 对于信息平安风险的描述不正确的选项是?A. 企业信息平安风险管理就是要做到零风险B. 在信息平安领域,风险〔Risk〕就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性C.风险管理〔Risk Management〕就是以可承受的代价,识别控制减少或消除可能影响信息系统的平安风险的过程。

cisp考试辅导模拟试题

cisp考试辅导模拟试题

cisp考试辅导模拟试题一、单选题(每题1分,共20分)1. CISP(Certified Information Systems Security Professional)是由哪个组织颁发的?A. ISACAB. (ISC)²C. CompTIAD. EC-Council2. CISP考试的总分是多少?A. 500B. 700C. 800D. 10003. CISP考试的合格标准是多少分?A. 450B. 550C. 650D. 7504. 以下哪项不是CISP考试的科目?A. 信息安全政策和程序B. 资产保护C. 风险评估D. 网络编程5. CISP考试中,关于信息系统安全控制的哪个方面不包括?A. 访问控制B. 信息分类C. 系统审计D. 数据加密6. CISP考试中,关于业务连续性管理的哪个方面是重点?A. 灾难恢复计划B. 业务影响分析C. 风险评估D. 所有选项都是重点7. CISP考试中,关于合规性和法律要求的哪个方面不涉及?A. 法律法规B. 合规性审计C. 信息安全政策D. 技术标准8. CISP考试中,关于安全评估和测试的哪个方面不包括?A. 漏洞扫描B. 渗透测试C. 安全控制评估D. 系统开发生命周期9. CISP考试中,关于信息安全事件管理的哪个方面不涉及?A. 事件识别B. 事件响应C. 事件恢复D. 事件预防10. CISP考试中,关于信息安全管理的哪个方面不包括?A. 人员安全B. 物理安全C. 技术安全D. 业务流程管理二、多选题(每题2分,共20分)11. CISP考试中,信息安全政策和程序应包括哪些方面?A. 信息分类B. 访问控制C. 信息处理D. 信息传输12. 在CISP考试中,风险评估应包括哪些步骤?A. 风险识别B. 风险分析C. 风险评估D. 风险处理13. CISP考试中,业务连续性管理应包括哪些方面?A. 业务影响分析B. 灾难恢复计划C. 应急响应计划D. 业务连续性测试14. 在CISP考试中,合规性和法律要求应包括哪些方面?A. 法律法规B. 合规性审计C. 信息安全政策D. 技术标准15. CISP考试中,安全评估和测试应包括哪些方面?A. 漏洞扫描B. 渗透测试C. 安全控制评估D. 系统开发生命周期三、简答题(每题5分,共30分)16. 简述CISP考试的目的和重要性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
注册信息安全专业人员资质模拟考试(CISP)
注册信息安全专业人员资质考试 CISP 模拟题
姓名 身份证
考试日期
声明:
(1) 本考卷题目知识产权属于中国信息安全测评中心,任何人不可 将考试题目泄露给他人,违者将追究其相关责任。
(2) 本试卷均为单选题,请选择最恰当的一个答案作答。 (3)如有任何建议请 e-mail: training@
40. 下面哪一项不是主机型入侵检测系统的优点? A. 性能价格比高 B. 视野集中 C. 敏感细腻 D. 占资源少
答案:D。 备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)电信和网络安全],基本概 念。
41. 以下哪一项是伪装成有用程序的恶意软件? A. 计算机病毒 B. 特洛伊木马 C. 逻辑炸弹 D. 蠕虫程序
4. Chinese Wall 模型的设计宗旨是: A. 用户只能访问那些与已经拥有的信息不冲突的信息 B. 用户可以访问所有信息 C. 用户可以访问所有已经选择的信息 D. 用户不可以访问那些没有选择的信息
答案:A。 备注:[(PT)信息安全架构和模型]-[(BD)安全模型]-[(KA)强制访问控制(MAC)模型]-[(SA) Chinese Wall 模型],基本概念理解
答案:B。 备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)应用安全]-[(SA)恶意代 码]
42. 计算机病毒会对下列计算机服务造成威胁,除了: A. 完整性 B. 有效性 C. 保密性 D. 可用性
页码:9
注册信息安全专业人员资质模拟考试(CISP)
答案:C。 备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)应用安全]-[(SA)恶意代 码]
答案:C。
26. 从安全的角度来看,运行哪一项起到第一道防线的作用: A. 远端服务器 B. Web 服务器 C. 防火墙
页码:6
D. 使用安全 shell 程序 答案:C。
注册信息安全专业人员资质模拟考试(CISP)
27. 一个数据仓库中发生了安全性破坏。以下哪一项有助于安全调查的进行? A. 访问路径 B. 时戳 C. 数据定义 D. 数据分类
答案:C。
22. 为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的方法? A. 进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码 B. 进行离职谈话,禁止员工账号,更改密码 C. 让员工签署跨边界协议 D. 列出员工在解聘前需要注意的所有责任
答案:A。
23. 下面哪一种攻击方式最常用于破解口令? A. 哄骗(spoofing) B. 字典攻击(dictionary attack) C. 拒绝服务(DoS) D. WinNuk
答案:D。
17. 下列哪一项能够提高网络的可用性? A. 数据冗余 B. 链路冗余 C. 软件冗余 D. 电源冗余
答案:选项 B。 备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)电信和网络安全],基本概 念。
18. 一下那一项是基于一个大的整数很难分解成两个素数因数? A. ECC B. RSA C. DES D. Diffie-Hellman
答案:B。
24. 下面哪一项组成了 CIA 三元组? A. 保密性,完整性,保障 B. 保密性,完整性,可用性 C. 保密性,综合性,保障 D. 保密性,综合性,可用性
答案:B。
25. Intranet 没有使用以下哪一项? A. Java 编程语言 B. TCP/IP 协议 C. 公众网络 D. 电子邮件
答案:B。
30. 下列哪一个说法是正确的? A. 风险越大,越不需要保护 B. 风险越小,越需要保护 C. 风险越大,越需要保护 D. 越是中等风险,越需要保护
答案:C。
31. 在 OSI 参考模型中有 7 个层次,提供了相应的安全服务来加强信息系统的安全性。以下哪一层提供了 抗抵赖性? A. 表示层 B. 应用层 C. 传输层 D. 数据链路层 答案:B 备注:[信息安全架构和模型]
答案:C。
13. 目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算 机信息系统国际联网保密管理规定》是由下列哪个部门所制定的规章制度? A. 公安部 B. 国家保密局 C. 信息产业部 D. 国家密码管理委员会办公室 答案:B。
14. 为了保护 DNS 的区域传送(zone transfer),你应该配置防火墙以阻止 1. UDP 2. TCP 3. 53 4. 52 A. 1,3 B. 2,3 C. 1,4 D. 2,4
43. 以下哪一种局域网传输媒介是最可靠的? A. 同轴电缆 B. 光纤 C. 双绞线(屏蔽) D. 双绞线(非屏蔽)
答案:B。
44. 以下哪一项计算机安全程序的组成部分是其它组成部分的基础? A. 制度和措施 B. 漏洞分析 C. 意外事故处理计划 D. 采购计划
答案:A。
45. 密码分析的目的是什么? A. 确定加密算法的强度 B. 增加加密算法的代替功能 C. 减少加密算法的换位功能 D. 确定所使用的换位
7. 在执行风险分析的时候,预期年度损失(ALE)的计算是: A. 全部损失乘以发生频率 B. 全部损失费用+实际替代费用 C. 单次预期损失乘以发生频率 D. 资产价值乘以发生频率
答案:C。 备注:[(PT)安全管理]-[(BD)关键安全管理过程]-[(KA)风险评估],基本概念。
8. 有三种基本的鉴别的方式: 你知道什么,你有什么, 以及: A. 你需要什么 B. 你看到什么 C. 你是什么 D. 你做什么
答案:B。
28. 下面哪种方法产生的密码是最难记忆的? A. 将用户的生日倒转或是重排 B. 将用户的年薪倒转或是重排 C. 将用户配偶的名字倒转或是重排 D. 用户随机给出的字母
答案:D。
29. 从风险分析的观点来看,计算机系统的最主要弱点是: A. 内部计算机处理 B. 系统输入输出 C. 通讯和网络 D. 外部计算机处理
答案:C。 备注:[安全技术][ICT 信息和通信技术-应用安全(电子邮件)]
3. “如果一条链路发生故障,那么只有和该链路相连的终端才会受到影响”,这一说法是适合于以下哪
一种拓扑结构的网络的? 案:A。 备注:[安全技术][ICT 信息和通信技术]
答案:C。 备注:[(PT)安全技术]-[(BD)信息安全机制]-[(KA)访问控制系统]
9. 以下哪一种人给公司带来了最大的安全风险? A. 临时工 B. 咨询人员 C. 以前的员工 D. 当前的员工
答案:D。 备注:[(PT)安全管理]-[(BD)组织机构和人员保障],概念。
10. SSL 提供哪些协议上的数据安全: A. HTTP,FTP 和 TCP/IP B. SKIP,SNMP 和 IP C. UDP,VPN 和 SONET D. PPTP,DMI 和 RC4
答案:选项 A。
36. 操作应用系统由于错误发生故障。下列哪个控制是最没有用的? A. 错误总计 B. 日志 C. 检查点控制 D. 恢复记录
答案:选项 A。
37. 在许多组织机构中,产生总体安全性问题的主要原因是: A. 缺少安全性管理 B. 缺少故障管理 C. 缺少风险分析 D. 缺少技术控制机制
答案:A。
页码:3
注册信息安全专业人员资质模拟考试(CISP)
11. 在 Windows 2000 中可以察看开放端口情况的是: A. nbtstat B. net C. net show D. netstat
答案:D。
12. 以下哪一项不属于恶意代码? A. 病毒 B. 蠕虫 C. 宏 D. 特洛伊木马
答案:B。
19. 下面哪一项是对 IDS 的正确描述? A. 基于特征(Signature-based)的系统可以检测新的攻击类型 B. 基于特征(Signature-based)的系统比基于行为(behavior-based)的系统产生更多的误 报 C. 基于行为(behavior-based)的系统维护状态数据库来与数据包和攻击相匹配 D. 基于行为(behavior-based)的系统比基于特征(Signature-based)的系统有更高的误报
答案:D。
20. ISO 9000 标准系列着重于以下哪一个方面? A. 产品 B. 加工处理过程 C. 原材料 D. 生产厂家
页码:5
答案:B
注册信息安全专业人员资质模拟考试(CISP)
21. 以下哪一项是和电子邮件系统无关的? A. PEM(Privacy enhanced mail) B. PGP(Pretty good privacy) C. X.500 D. X.400
页码:7
注册信息安全专业人员资质模拟考试(CISP)
32. 保护轮廓(PP)是下面哪一方提出的安全要求? A. 评估方 B. 开发方 C. 用户方 D. 制定标准方
答案:C。
33. 在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则? A. 标准(Standard) B. 安全策略(Security policy) C. 方针(Guideline) D. 流程(Procedure)
页码:1
1. 下述攻击手段中不属于 DOS 攻击的是: ( ) A. Smurf 攻击 B. Land 攻击 C. Teardrop 攻击 D. CGI 溢出攻击
答案:D。
注册信息安全专业人员资质模拟考试(CISP)
2. 以下哪一个协议是用于电子邮件系统的? A. X.25 B. X.75 C. X.400 D. X.500
页码:2
注册信息安全专业人员资质模拟考试(CISP)
6. 密码处理依靠使用密钥,密钥是密码系统里的最重要因素。以下哪一个密钥算法在加密数据与解密时 使用相同的密钥? A. 对称的公钥算法 B. 非对称私钥算法 C. 对称密钥算法 D. 非对称密钥算法 答案:C。 备注:[(PT)安全技术]-[(BD)信息安全机制]-[(KA)密码技术和应用],基本概念理解。
相关文档
最新文档