摘要:CISP是注冊信息安全專業(yè)人員認證的意思,2021年信息安全產(chǎn)業(yè)發(fā)展迅速,行業(yè)對于專業(yè)人士的需求日漸增長,越來越多的考生開始通過考證獲得行業(yè)認可。通過考試的前提是扎實的備考,此次整理的CISP模擬考題希望能對你們有所幫助。
CISP題庫實際上不對外公開,目前對外公開的試題資料基本是模擬試題或者說是各大機構(gòu)整理的備考資料。真正的考題需要考生通過報考機構(gòu)獲取。此次整理的CISP2021年模擬考題(36)暫無答案,請考生悉知!
176.某集團公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年的度的培訓(xùn)工作計劃,提出了四大培訓(xùn)任務(wù)和目標,關(guān)于這中個培訓(xùn)任務(wù)和目標,作為主管領(lǐng)導(dǎo),以下選項中不合理的是()
A.由于網(wǎng)絡(luò)安全上升到安全的高度,網(wǎng)絡(luò)安全必須得到足夠的重視,因此安排了對集團公司下屬單位的部經(jīng)理(一把手)的網(wǎng)絡(luò)安全法培訓(xùn)
B.對下級單位的網(wǎng)絡(luò)安全管理崗人員實施全面安全培訓(xùn),建議通過 CISP 培訓(xùn)以確保人員能力得到保障
C.對其他信息化相關(guān)人員(網(wǎng)絡(luò)管理員、軟件開發(fā)人員)也進行安全基礎(chǔ)培訓(xùn),使相關(guān)人 員對網(wǎng)絡(luò)安全有所了解
D.對全體員工安排信息安全意識及基礎(chǔ)安全知識培訓(xùn),實現(xiàn)全員信息安全意識教育
177.以下關(guān)于災(zāi)難恢復(fù)和數(shù)據(jù)備份的理解,說法正確的是() A . 增量備份是備份從上次完全備份后更新的全部數(shù)據(jù)文件
B . 依據(jù)具備的災(zāi)難恢復(fù)資源程度的不同,災(zāi)難恢復(fù)能力分為 7 個等級
C . 數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以劃分為系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份
D . 使用差分備份,數(shù)據(jù)恢復(fù)時只需要最后一次的標準備份與差分備份,如果每天都有大量數(shù)據(jù)變化,差分備份工作非常費時軟考移植題目
178.信息安全保障技術(shù)框架(Informetion Assurance Technical Fromwork,IATF),目的是為保障政府和工業(yè)的(A)提供了(A),信息安全保障技術(shù)框架的一個核心思想是(A),深度防御戰(zhàn)略的三個核心要素:(A)、技術(shù)和運行(亦稱為操作)
A.信息基礎(chǔ)設(shè)施:技術(shù)指南:深度防御:人員
B.技術(shù)指南:信息基礎(chǔ)設(shè)施:深度防御:技術(shù)指南:人員
C.信息基礎(chǔ)設(shè)施:深度防御:技術(shù)指南:人員
D. 信息基礎(chǔ)設(shè)施:技術(shù)指南:人員:深度防御
179.Linux 系統(tǒng)的安全設(shè)置主要從磁盤分區(qū)、賬戶安全設(shè)置、禁用危險服務(wù)、遠程登錄安全、用戶鑒別安全、審計策略、保護 root 賬戶、使用網(wǎng)絡(luò)防火墻和文件權(quán)限操作共 10 個方面來完成,小張在學(xué)習了 Linux 系統(tǒng)安全的相關(guān)知識后,嘗試為自己計算機的 Linux 系統(tǒng)進行安全配置。下列選項是他的部分操作,其中不合理是()
A,編輯文件/etc/passwd,檢查文件中用戶 ID,禁用所有的 ID=0 的用戶
B.編輯文件/etc/ssh/sshd_config,將 Penmitroorlogin 設(shè)置為 no
C . 編 輯 文 件 /etc/pam.d/system-auth, 設(shè) 置 auth required pam_tally.so onerr=fail deny=6 unlock_time=300
D. 編輯文件/etc/profile,設(shè)置 TMOUT=600
180.Kerberos 協(xié)議是常用的集中訪問控制協(xié)議,通過可信第三方的認證服務(wù),減輕應(yīng)用服務(wù)器的負擔,Kerberos 的動行環(huán)境由密鑰分發(fā)中心()、應(yīng)用服務(wù)器和客戶端三個部分組 成,其中,KDC 分為認證服務(wù)器 AS 和篡改授權(quán)服務(wù)器 TGS 兩部分,下圖展示了 Kerberos 協(xié)議的三個階段,分別 為(I)Kerberos 獲得服務(wù)許可票據(jù),(2)Kerberos 獲得服務(wù),(3) Kerberos 獲得票據(jù)許可票據(jù),下列選項中,對這三個階段的排序正確的是(D)
A.(1)-(2)-(3)
B.(3)-(2)-(1)
C.(2)-(1)-(3)
D.(3)-(1)-(2)
注:以上試題資源來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除。