2022年CISP模擬試題每日一練(五十四)

CISP 責(zé)任編輯:徐艷婷 2022-02-11

摘要:CISP考試題型均為單項(xiàng)選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學(xué)習(xí)。

CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計(jì)算環(huán)境安全、軟件安全開發(fā)共十個(gè)知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習(xí)下。

單項(xiàng)選擇題:

1.管理者何時(shí)可以根據(jù)風(fēng)險(xiǎn)分析結(jié)果對已識別風(fēng)險(xiǎn)不采取措施()。

A、當(dāng)必須的安全對策的成本高出實(shí)際風(fēng)險(xiǎn)的可能造成的譴責(zé)負(fù)面影響時(shí)

B、當(dāng)風(fēng)險(xiǎn)減輕方法提高業(yè)務(wù)生產(chǎn)力時(shí)

C、當(dāng)引起風(fēng)險(xiǎn)發(fā)生的情況不在部門控制范圍之內(nèi)時(shí)

D、不可接受

參考答案:A

2.以下哪一個(gè)關(guān)于信息安全評估的標(biāo)準(zhǔn)首先明確提出了保密性、完整性和可用性三項(xiàng)信息安全特性()。

A、ITSEC

B、TCSEC

C、GB/T9387、2

D、彩虹系列的橙皮書

參考答案:A

3.下面哪一項(xiàng)是緩沖溢出的危害?()。

A、可能導(dǎo)致shellcode的執(zhí)行而非法獲取權(quán)限,破壞系統(tǒng)的保密性

B、執(zhí)行shellcode后可能進(jìn)行非法控制,破壞系統(tǒng)的完整性

C、可能導(dǎo)致拒絕服務(wù)攻擊,破壞系統(tǒng)的可用性

D、以上都是

參考答案:D

4.下面對于CC的“保護(hù)輪廓”(PP)的說法最準(zhǔn)確的是:()。

A、對系統(tǒng)防護(hù)強(qiáng)度的描述

B、對評估對象系統(tǒng)進(jìn)行規(guī)范化的描述

C、對一類TOE的安全需求,進(jìn)行與技術(shù)實(shí)現(xiàn)無關(guān)的描述

D、由一系列保證組件構(gòu)成的包,可以代表預(yù)先定義的保證尺度

參考答案:C

5.某信息安全公司的團(tuán)隊(duì)對某款名為“紅包快搶”的外掛進(jìn)行分析發(fā)現(xiàn)此外掛是一個(gè)典型的木馬后門,使黑客能夠獲得受害者電腦的訪問權(quán),該后門程序?yàn)榱诉_(dá)到長期駐留在受害者的計(jì)算機(jī)中,通過修改注冊表啟動項(xiàng)來達(dá)到后門程序隨受害者計(jì)算機(jī)系統(tǒng)啟動而啟動。為防范此類木馬的攻擊,以下做法無用的是()。

A、不下載、不執(zhí)行、不接收來歷不明的軟件和文件

B、不隨意打開來歷不明的郵件,不瀏覽不健康不正規(guī)的網(wǎng)站

C、使用共享文件夾

D、安裝反病毒軟件和防火墻,安裝專門的木馬防范軟件

答案:C

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!