CISP認(rèn)證考試試題(3)

CISP 責(zé)任編輯:張崢林 2020-11-12

摘要:CISP考試是由中國信息安全測評(píng)中心直接指定的中心老師進(jìn)行監(jiān)考,采用閉卷筆試的形式,考試內(nèi)容是100個(gè)選擇題,70分以上算通過,考試時(shí)間是2個(gè)小時(shí)。為此,小編整理了CISP認(rèn)證考試試題內(nèi)容,供大家參考。

對(duì)于在備考CISP認(rèn)證考試的考生而言,多做試題會(huì)很有幫助,很多知識(shí)點(diǎn)都會(huì)從習(xí)題中總結(jié)出來,所以考生的試題訓(xùn)練量需要很多。CISP考試內(nèi)容是100個(gè)單項(xiàng)選擇題,70分及以上算通過。下面是有關(guān)CISP認(rèn)證考試試題內(nèi)容,希望可以幫到各位。

31. 關(guān)于linux下的用戶和組,以下描述不正確的是 。

A.在 linux 中,每一個(gè)文件和程序都?xì)w屬于一個(gè)特定的“用戶”

B.系統(tǒng)中的每一個(gè)用戶都必須至少屬于一個(gè)用戶組

C. 用戶和組的關(guān)系可是多對(duì)一,一個(gè)組可以有多個(gè)用戶,一個(gè)用戶不能屬于多個(gè)組

D.root是系統(tǒng)的超級(jí)用戶,無論是否文件和程序的所有者都具有訪問權(quán)限

32. 安全的運(yùn)行環(huán)境是軟件安全的基礎(chǔ),操作系統(tǒng)安全配置是確保運(yùn)行環(huán)境安全必不可少的工作,某管理員對(duì)即將上線的Windows操作系統(tǒng)進(jìn)行了以下四項(xiàng)安全部署工作,其中哪項(xiàng)設(shè)置不利于提高運(yùn)行環(huán)境安全?

A.操作系統(tǒng)安裝完成后安裝最新的安全補(bǔ)丁,確保操作系統(tǒng)不存在可被利用的安全漏洞

B.為了方便進(jìn)行數(shù)據(jù)備份,安裝 Windows 操作系統(tǒng)時(shí)只使用一個(gè)分區(qū)C,所有數(shù)據(jù)和操作系統(tǒng)都存放在C盤

C.操作系統(tǒng)上部署防病毒軟件,以對(duì)抗病毒的威脅

D.將默認(rèn)的管理員賬號(hào)Administrator改名,降低口令暴力破解攻擊的發(fā)生可能

33. 在數(shù)據(jù)庫安全性控制中,授權(quán)的數(shù)據(jù)對(duì)象,授權(quán)子系統(tǒng)就越靈活?

A.粒度越小B.約束越細(xì)致C.范圍越大D.約束范圍大

34. 下列哪一些對(duì)信息安全漏洞的描述是錯(cuò)誤的?

A.漏洞是存在于信息系統(tǒng)的某種缺陷。

B.漏洞存在于一定的環(huán)境中,寄生在一定的客體上(如TOE中、過程中等)。

C.具有可利用性和違規(guī)性,它本身的存在雖不會(huì)造成破壞,但是可以被攻擊者利用,從而給信息系統(tǒng)安全帶來 威脅和損失。

D.漏洞都是人為故意引入的一種信息系統(tǒng)的弱點(diǎn)

35. 賬號(hào)鎖定策略中對(duì)超過一定次數(shù)的錯(cuò)誤登錄賬號(hào)進(jìn)行鎖定是為了對(duì)抗以下哪種攻擊?

A.分布式拒絕服務(wù)攻擊(DDoS)

B.病毒傳染

C. 口令暴力破解

D.緩沖區(qū)溢出攻擊

36. 以下哪個(gè)不是導(dǎo)致地址解析協(xié)議(ARP)欺騙的根源之一?

A.ARP協(xié)議是一個(gè)無狀態(tài)的協(xié)議

B.為提高效率,ARP信息在系統(tǒng)中會(huì)緩存

C.ARP緩存是動(dòng)態(tài)的,可被改寫

D.ARP協(xié)議是用于尋址的一個(gè)重要協(xié)議

37. 張三將微信個(gè)人頭像換成微信群中某好友頭像,并將昵稱改為該好友的昵稱,然后向該好友的其他好友發(fā)送一些 欺騙消息。該攻擊行為屬于以下哪類攻擊?

A.口令攻擊

B.暴力破解

C.拒絕服務(wù)攻擊

D社會(huì)工程學(xué)攻擊

38. 關(guān)于軟件安全開發(fā)生命周期(SDL),下面說法錯(cuò)誤的是:

A.在軟件開發(fā)的各個(gè)周期都要考慮安全因素

B.軟件安全開發(fā)生命周期要綜合采用技術(shù)、管理和工程等手段

C.測試階段是發(fā)現(xiàn)并改正軟件安全漏洞的最佳環(huán)節(jié),過早或過晚檢測修改漏洞都將增大軟件開發(fā)成本

D.在設(shè)計(jì)階段就盡可能發(fā)現(xiàn)并改正安全隱患,將極大減少整個(gè)軟件開發(fā)成本

39. 在軟件保障成熟度模型(Software Assurance Maturity Mode,SAMM)中,規(guī)定了軟件開發(fā)過程中的核心業(yè)務(wù)功能, 下列哪個(gè)選項(xiàng)不屬于核心業(yè)務(wù)功能:

A.治理,主要是管理軟件開發(fā)的過程和活動(dòng)

B. 構(gòu)造,主要是在開發(fā)項(xiàng)目中確定目標(biāo)并開發(fā)軟件的過程與活動(dòng)

C.驗(yàn)證,主要是測試和驗(yàn)證軟件的過程與活動(dòng)

D. 購置,主要是購買第三方商業(yè)軟件或者采用開源組件的相關(guān)管理過程與活動(dòng)

40. 從系統(tǒng)工程的角度來處理信息安全問題,以下說法錯(cuò)誤的是:

A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風(fēng)險(xiǎn),建立一組平衡的安全需求,融合各種工程學(xué)科的努力將此安全 需求轉(zhuǎn)換為貫穿系統(tǒng)整個(gè)生存期的工程實(shí)施指南。

B.系統(tǒng)安全工程需對(duì)安全機(jī)制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達(dá)到企業(yè)的要求,或系 統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)。

C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是一種衡量安全工程實(shí)踐能力的方法,是一種使用面向開發(fā)的方法。

D.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎(chǔ)上,通過對(duì)安全工作過程進(jìn)行 管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€(gè)完好定義的、成熟的、可測量的先進(jìn)學(xué)科。

41. 有關(guān)系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)中的基本實(shí)施(Base Practices,BP),正確的理解是:

A.BP 是基于最新技術(shù)而制定的安全參數(shù)基本配置

B.大部分 BP 是沒有經(jīng)過測試的

C. 一項(xiàng) BP 適用于組織的生存周期而非僅適用于工程的某一特定階段

D.一項(xiàng) BP 可以和其他 BP 有重疊

42. 以下哪一種判斷信息系統(tǒng)是否安全的方式是最合理的?

A.是否己經(jīng)通過部署安全控制措施消滅了風(fēng)險(xiǎn)

B.是否可以抵抗大部分風(fēng)險(xiǎn)

C.是否建立了具有自適應(yīng)能力的信息安全模型

D. 是否已經(jīng)將風(fēng)險(xiǎn)控制在可接受的范圍內(nèi)

43. 以下關(guān)于信息安全法治建設(shè)的意義,說法錯(cuò)誤的是:

A.信息安全法律環(huán)境是信息安全保障體系中的必要環(huán)節(jié)

B.明確違反信息安全的行為,并對(duì)行為進(jìn)行相應(yīng)的處罰,以打擊信息安全犯罪活動(dòng)

C.信息安全主要是技術(shù)問題,技術(shù)漏洞是信息犯罪的根源

D.信息安全產(chǎn)業(yè)的逐漸形成,需要成熟的技術(shù)標(biāo)準(zhǔn)和完善的技術(shù)體系

44. 小張是信息安全風(fēng)險(xiǎn)管理方面的希賽網(wǎng),被某單位邀請(qǐng)過去對(duì)其核心機(jī)房經(jīng)受某種災(zāi)害的風(fēng)險(xiǎn)進(jìn)行評(píng)估,已知:核心機(jī)房的總價(jià)價(jià)值一百萬,災(zāi)害將導(dǎo)致資產(chǎn)總價(jià)值損失二成四(24%),歷史數(shù)據(jù)統(tǒng)計(jì)告知該災(zāi)害發(fā)生的可能性為八年發(fā)生三次,請(qǐng)問小張最后得到的年度預(yù)期損失為多少:

A.24萬

B.0.09萬

C.37.5萬

D.9萬

45. 2005年4月1日正式施行的《電子簽名法》,被稱為“中國首部真正意義上的信息化法律”,自此電子簽名與傳 統(tǒng)手寫簽名和蓋章具有同等的法律效力。以下關(guān)于電子簽名說法錯(cuò)誤的是:

A.電子簽名——是指數(shù)據(jù)電文中以電子形式所含、所附用于識(shí)別簽名人身份并表明簽名人認(rèn)可其中內(nèi)容的數(shù)據(jù)

B.電子簽名適用于民事活動(dòng)中的合同或者其他文件、單證等文書

C.電子簽名需要第三方認(rèn)證的,由依法設(shè)立的電子認(rèn)證服務(wù)提供者提供認(rèn)證服務(wù)

D.電子簽名制作數(shù)據(jù)用于電子簽名時(shí),屬于電子簽名人和電子認(rèn)證服務(wù)提供者共有

注:以上內(nèi)容來源于網(wǎng)絡(luò),如有侵權(quán)請(qǐng)聯(lián)系客服刪除!

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!