CISSP认证考试模拟试卷4(题后含答案及解析).pdfVIP

CISSP认证考试模拟试卷4(题后含答案及解析).pdf

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

CISSP认证考试模拟试卷4(题后含答案及解析)

题型有:1.

1.安全控制有哪些?

A.技术、管理、运维

B.技术、管理、运营

正确答案:B

2.说系统已经被入侵了,问如果排除大量的系统文件找到被篡改的文件?

A.在原系统中对系统文件进行散列

B.在一个同等配置的干净系统中对系统文件进行散列然后进行对比

正确答案:B

3.问PCIDSS哪项是正确的

A.定期进行更新

B.每六个月进行更新

C.按行业要求更新

正确答案:C

4.问电子卡的优点是什么?

A.可以提供报警

B.提供和锁一样的功能

正确答案:B

5.下面哪一个违背了伦理道德

A.参加竞争对手免费的义演活动之类的

B.在面试时用过期的证书

C.在线证书论证过期不进行论证之类的

D.隐瞒犯罪记录

正确答案:D

6.有个服务器一直没有补丁更新,因为要求他的可用性,问怎么解决这个

问题?

A.更新补丁的记录文档

B.在防火墙的规则里进行限制端口

正确答案:A

7.任命安全隐私管CPO,第一步是:

A.法律、法规,合规性

B.收集信息

正确答案:B

8.说有台主机已经被入侵,问怎么办?

A.上入侵检测系统

B.把该系统从可信任里隔离

C.除了进行个人认证也进行系统认证

正确答案:B

9.审计师发现系统管理员未经培训就上岗,应该怎么做?

A.报告管理层

B.更换有经验的管理员先审计一下系统

正确答案:B

10.每次登陆都需要进行身份验证的是哪个?

A.Chap

B.pap

C.ESP

正确答案:A

11.SDLC中,那个过程进行安全鉴别(identification)?

A.实施中

B.维护和测试

C.启动

正确答案:C

12.出口时设置智能卡读卡器的作用:

A.与进入的日志匹配

B.防止尾随

C.防止时间卡攻击

正确答案:A

13.某信息中心,既没有监控也没有报警措施,容易被攻击者实施尾随,

下列措施最有效的解决此问题:

A.捕人陷阱

B.保安

正确答案:A

14.哪一个能供提供最有效的实时的容错机制:

A.备份

B.独立的运行相同的服务

C.回滚

正确答案:B

15.任何改动都会自动生成版本号,是配置管理系统是变更管理的什么手

段?

A.报告

B.输出

C.程序

D.日志

正确答案:C

16.增强了输入数据的完整性:

A.加密

B.日志

C.验证有效地输入范围

正确答案:C

17.法律、法规、合规是用来指导生成:

A.策略

B.过程

C.基线

D.指南

正确答案:A

18.说审计员发现某个端口被设置为混杂模式,证明发生了什么攻击?

A.监听

B.SYN

正确答案:A

19.哪个可以通过进行功率差分分析进行攻击?

A.智能卡

B.网卡

正确答案:A

20.安全人员取证,恢复了数据,为什么还要恢复时间戳?

A.记录入侵时间

B.关联一些事情

正确答案:B

21.某公司人员给网上银行服务台打电话,告诉服务台人员,他向一个自

称是银行服务台人员透漏了密码,服务台人员检查通信记录,没有这个人。问这

是一种什么攻击?

A.网络钓鱼

B.社会工程学

正确答案:B

22.为一个计算机房进行安全设计,第一步做什么?

A.确定双因素验证

B.风险评估

正确答案:B

23.一个信息系统,用户管理人员在使用系统时不能

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档