2022年CISP模擬試題每日一練(三十八)

CISP 責(zé)任編輯:徐艷婷 2022-01-30

摘要:CISP考試題型均為單項(xiàng)選擇題,共100題,每題1分,得到70分以上(含70分)為通過(guò)。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學(xué)習(xí)。

CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營(yíng)、安全評(píng)估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計(jì)算環(huán)境安全、軟件安全開(kāi)發(fā)共十個(gè)知識(shí)域。想要通過(guò)考試,大家一定要掌握以上知識(shí)。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習(xí)下。

單項(xiàng)選擇題:

1.有關(guān)系統(tǒng)工程的特點(diǎn),以下錯(cuò)誤的是()。

A.系統(tǒng)工程研究問(wèn)題一般采用先決定整體框架,后進(jìn)入詳細(xì)設(shè)計(jì)的程序

B.系統(tǒng)工程的基本特點(diǎn),是需要把研究對(duì)象結(jié)構(gòu)為多個(gè)組織部分分別獨(dú)立研究

C.系統(tǒng)工程研究強(qiáng)調(diào)多學(xué)科協(xié)作,根據(jù)研究問(wèn)題涉及到的學(xué)科和專(zhuān)業(yè)范圍,組成一個(gè)知識(shí)結(jié)構(gòu)合理的希賽網(wǎng)體系

D.系統(tǒng)工程研究是以系統(tǒng)思想為指導(dǎo),采取的理論和方法是綜合集成各學(xué)科、各領(lǐng)域的理論和方法

2.Apache HTTP Server (簡(jiǎn)稱(chēng) Apache)是一個(gè)開(kāi)放源代碼 Web 服務(wù)運(yùn)行平臺(tái),在使用過(guò)程中,該軟件默認(rèn)會(huì)將自己的軟件名和版本號(hào)發(fā)送給客戶端。從安全角度出發(fā),為隱藏這些信息,應(yīng)當(dāng)采取以下哪種措施()。

A.不選擇 Windows 平臺(tái)下安裝使用

B.安裝后,修改配置文件 http.conf 中的有關(guān)參數(shù)

C.安裝后,刪除 Apache HTTP Server 源碼

D.從正確的網(wǎng)站下載 Apache HTTP Server,并安裝使用

3.以下關(guān)于數(shù)字簽名說(shuō)法正確的是()。

A. 數(shù)字簽名是在所傳輸?shù)臄?shù)據(jù)后附加上一段和傳輸數(shù)據(jù)毫無(wú)關(guān)系的數(shù)字信息

B.數(shù)字簽名能夠解決數(shù)據(jù)的加密傳輸,即安全傳輸問(wèn)題

C.數(shù)字簽名一般采用對(duì)稱(chēng)加密機(jī)制

D.數(shù)字簽名能夠解決篡改、偽造等安全性問(wèn)題

4.在某次信息安全應(yīng)急響應(yīng)過(guò)程中,小王正在實(shí)施如下措施,消除或阻斷攻擊派,找到并消除系統(tǒng)的脆弱性/漏洞、修改安全策略、加強(qiáng)防范措施、格式化被感染惡意程序的介質(zhì),請(qǐng)問(wèn),按照 PDCERF 應(yīng)急響應(yīng)方法,這些工作應(yīng)處于以下哪個(gè)階段()。

A.準(zhǔn)備階段

B.檢測(cè)階段

C.遏制階段

D.根除階段

5.殘余風(fēng)險(xiǎn)是風(fēng)險(xiǎn)管理中的一個(gè)重要概念。在信息安全風(fēng)險(xiǎn)管理中,關(guān)于殘余風(fēng)險(xiǎn)描述錯(cuò)誤的是()。

A 殘余風(fēng)險(xiǎn)是采取了安全措施后,仍然可能存在的風(fēng)險(xiǎn),一般來(lái)說(shuō),是在綜合考慮了安全成本與效益后不去控制的風(fēng)險(xiǎn)

B 殘余風(fēng)險(xiǎn)應(yīng)受到密切監(jiān)理,它會(huì)隨著時(shí)間的推移而發(fā)生變化,可能會(huì)在將來(lái)誘發(fā)新的安全事件

C 實(shí)施風(fēng)險(xiǎn)處理時(shí),應(yīng)將殘余風(fēng)險(xiǎn)清單告知信息系統(tǒng)所在組織的高管,使其了解殘余風(fēng)險(xiǎn)的存在和可能造成的后果

D 信息安全風(fēng)險(xiǎn)處理的主要準(zhǔn)則是盡可能降低和控制信息安全風(fēng)險(xiǎn),以最小的殘余風(fēng)險(xiǎn)值作為風(fēng)險(xiǎn)管理效果評(píng)估指標(biāo)

注:以上試題資源來(lái)源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除。

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)考生以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!