APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
1.依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标【ISST】中,安全保障目的指的是:

A、 信息系统安全保障目的

B、 环境安全保障目的

C、 信息系统安全保障目的和环境安全保障目的

D、 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的

答案:D

解析:解析:解释:GB/T20274信息系统保障评估框架从管理、技术、工程和总体方面进行评估。

CISP题库精简复习试题
65.Alice有一个消息M通过密钥K2生成一个密文E【K2,M】然后用K1生成一个MAC为C【K1,E(K2,M)】,Alice将密文和MAC发送给Bob,Bob用密钥K1和密文生成一个MAC并和Alice的MAC比较,假如相同再用K2解密Alice发送的密文,这个过程可以提供什么安全服务?
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-7f9f-c069-6db5524d3b00.html
点击查看题目
12.某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-4990-c08e-52c9ae239d00.html
点击查看题目
74.下面关于信息系统安全保障的说法不正确的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b5e6-c08e-52c9ae239d00.html
点击查看题目
81.以下关于模糊测试过程的说法正确的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-9b4f-c069-6db5524d3b00.html
点击查看题目
79.某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-be8a-c08e-52c9ae239d00.html
点击查看题目
71.以下对异地备份中心的理解最准确的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b0bc-c08e-52c9ae239d00.html
点击查看题目
15.随着即时通讯软件的普及使用,即时通讯软件也被恶意代码利用进行传播,以下哪项功能不是恶意代码利用即时通讯进行传播的方式
https://www.shititong.cn/cha-kan/shiti/00017686-b206-2baa-c08e-52c9ae239d00.html
点击查看题目
13.在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP协议访问信息系统;(2)用户在登录页面输入用户名和口令;(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以看出,这个鉴别过程属于()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-2881-c08e-52c9ae239d00.html
点击查看题目
71.以下关于信息安全工程说法正确的是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-a3e4-c08e-52c9ae239d00.html
点击查看题目
25.以下关于互联网协议安全【InternetProtocolSecurity,IPSec】协议说法错误的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-6011-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

1.依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标【ISST】中,安全保障目的指的是:

A、 信息系统安全保障目的

B、 环境安全保障目的

C、 信息系统安全保障目的和环境安全保障目的

D、 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的

答案:D

解析:解析:解释:GB/T20274信息系统保障评估框架从管理、技术、工程和总体方面进行评估。

分享
CISP题库精简复习试题
相关题目
65.Alice有一个消息M通过密钥K2生成一个密文E【K2,M】然后用K1生成一个MAC为C【K1,E(K2,M)】,Alice将密文和MAC发送给Bob,Bob用密钥K1和密文生成一个MAC并和Alice的MAC比较,假如相同再用K2解密Alice发送的密文,这个过程可以提供什么安全服务?

A. 仅提供数字签名

B. 仅提供保密性

C. 仅提供不可否认性

D. 保密性和消息完整性

解析:解析:解释:实现的安全服务包括保密性、完整性、身份鉴别、抗重放攻击。

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-7f9f-c069-6db5524d3b00.html
点击查看答案
12.某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?

A. 渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞

B. 渗透测试是用软件代替人工的一种测试方法,因此测试效率更高

C. 渗透测试使用人工进行测试,不依赖软件,因此测试更准确

D. 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

解析:解析:解释:渗透测试是模拟攻击的黑盒测试,有利于发现系统明显的问题。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-4990-c08e-52c9ae239d00.html
点击查看答案
74.下面关于信息系统安全保障的说法不正确的是:

A. 信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关

B. 信息系统安全保障要素包括信息的完整性、可用性和保密性

C. 信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障

D. 信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

解析:解析:解释:信息系统安全保障要素为技术工程管理和人员四个领域。信息系统安全保障的安全特征是完整、保密和可用性。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b5e6-c08e-52c9ae239d00.html
点击查看答案
81.以下关于模糊测试过程的说法正确的是:

A. 模糊测试的效果与覆盖能力,与输入样本选择不相关

B. 为保障安全测试的效果和自动化过程,关键是将发现异常进行现场保护记录,系统可能无法恢复异常状态进行后续的测试

C. 通过异常样本重视异常,人工分析异常原因,判断是否为潜在的安全漏洞,如果是安全漏洞,就需要进一步分析其危害性、影响范围和修复建议

D. 对于可能产生的大量异常报告,需要人工全部分析异常报告

解析:解析:解释:C是模糊测试的正确解释。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-9b4f-c069-6db5524d3b00.html
点击查看答案
79.某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?

A. 渗透测试使用人工进行测试,不依赖软件,因此测试更准确

B. 渗透测试是用软件代替人工的一种测试方法。因此测试效率更高

C. 渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞

D. 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

解析:解析:解释:C是渗透测试的优点。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-be8a-c08e-52c9ae239d00.html
点击查看答案
71.以下对异地备份中心的理解最准确的是:

A. 与生产中心不在同一城市

B. 与生产中心距离100公里以上

C. 与生产中心距离200公里以上

D. 与生产中心面临相同区域性风险的机率很小

解析:解析:解释:答案为D,备份中心的综合风险小于主中心。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b0bc-c08e-52c9ae239d00.html
点击查看答案
15.随着即时通讯软件的普及使用,即时通讯软件也被恶意代码利用进行传播,以下哪项功能不是恶意代码利用即时通讯进行传播的方式

A. 利用即时通讯软件的文件传送功能发送带恶意代码的可执行文件1

B. 利用即时通讯软件发送指向恶意网页的URL2

C. 利用即时通讯软件发送指向恶意地址的二维码3

D. 利用即时通讯发送携带恶意代码的JPG图片1

https://www.shititong.cn/cha-kan/shiti/00017686-b206-2baa-c08e-52c9ae239d00.html
点击查看答案
13.在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP协议访问信息系统;(2)用户在登录页面输入用户名和口令;(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以看出,这个鉴别过程属于()

A. 单向鉴别

B. 双向鉴别

C. 三向鉴别

D. .第三方鉴别

https://www.shititong.cn/cha-kan/shiti/00017686-b206-2881-c08e-52c9ae239d00.html
点击查看答案
71.以下关于信息安全工程说法正确的是:

A. 信息化建设中系统功能的实现是最重要的

B. 信息化建设可以实施系统,而后对系统进行安全加固

C. 信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设

D. 信息化建设没有必要涉及信息安全建设

解析:解析:解释:C为安全工程的同步规划、同步实施原则。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-a3e4-c08e-52c9ae239d00.html
点击查看答案
25.以下关于互联网协议安全【InternetProtocolSecurity,IPSec】协议说法错误的是:

A. 在传送模式中,保护的是IP负载。

B. 验证头协议(AuthenticationHeader,AH)和IP封装安全载荷协议(EncapsulatingSecurityPayload,ESP)都能以传输模式和隧道模式工作。

C. 在隧道模式中,保护的是整个互联网协议IP包,包括IP头。

D. IPSec仅能保证传输数据的可认证性和保密性。

解析:解析:解释:IPSEC可以提供身份鉴别、保密性、完整性、抗抵赖、访问控制服务。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-6011-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载