APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
39.某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:

A、 在防火墙上设置策略,阻止所有的ICMP流量进入

B、 删除服务器上的ping.exe程序

C、 增加带宽以应对可能的拒绝服务攻击

D、 增加网站服务器以应对即将来临的拒绝服务攻击

答案:A

解析:解析:解释:A是应对措施。

CISP题库精简复习试题
17.下面哪个模型和软件安全开发无关()?
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-40b6-c08e-52c9ae239d00.html
点击查看题目
9.2016年9月,一位安全研究人员在GoogleCloudIP上通过扫描,发现了完整的美国路易斯安邦州290万选民数据库。这套数据库中囊括了诸如完整姓名、电子邮箱地址、性别与种族、选民状态、注册日期与编号、政党代名和密码,以防止攻击者利用以上信息进行()攻击。
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-0253-c069-6db5524d3b00.html
点击查看题目
66.以下关于灾难恢复和数据备份的理解,说法正确的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-a80e-c08e-52c9ae239d00.html
点击查看题目
72.有关系统安全工程-能力成熟度模型【sse-cmm】中的基本实施【BasePractices,BP】,正确的理解是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-a577-c08e-52c9ae239d00.html
点击查看题目
35.账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-72f9-c08e-52c9ae239d00.html
点击查看题目
20.关于源代码审核,下列说法正确的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-2fc0-c069-6db5524d3b00.html
点击查看题目
62.AES在抵抗差分密码分析及线性密码分析的能力比DES更有效,已经替代DES成为新的据加密标准。其算法的信息块长度和加密密钥是可变的,以下哪一种不是其可能的密钥长度?
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-7ab3-c069-6db5524d3b00.html
点击查看题目
77.具有行政法律责任强制的安全管理规定和安全制度包括1)安全事件(包括安全事故)报告制度2)安全等级保护制度3)信息系统安全监控4)安全专用产品销售许可证制度
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-adb1-c08e-52c9ae239d00.html
点击查看题目
55.关于秘钥管理,下列说法错误的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6c9c-c069-6db5524d3b00.html
点击查看题目
96.以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-ce70-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

39.某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:

A、 在防火墙上设置策略,阻止所有的ICMP流量进入

B、 删除服务器上的ping.exe程序

C、 增加带宽以应对可能的拒绝服务攻击

D、 增加网站服务器以应对即将来临的拒绝服务攻击

答案:A

解析:解析:解释:A是应对措施。

分享
CISP题库精简复习试题
相关题目
17.下面哪个模型和软件安全开发无关()?

A. 微软提出的“安全开发生命周期(SecurityDevelopmentLifecycle,SDL)”

B. GrayMcGraw等提出的“使安全成为软件开发必须的部分(BuildingSecurityIN,BSI)”

C. OWASP维护的“软件保证成熟度模型(SoftwareAssuranceMaturityMode,SAMM)”

D. “信息安全保障技术框架(InformationAssuranceTechnicalFramework,IATF)”

解析:解析:解释:D与软件安全开发无关,ABC均是软件安全开发模型。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-40b6-c08e-52c9ae239d00.html
点击查看答案
9.2016年9月,一位安全研究人员在GoogleCloudIP上通过扫描,发现了完整的美国路易斯安邦州290万选民数据库。这套数据库中囊括了诸如完整姓名、电子邮箱地址、性别与种族、选民状态、注册日期与编号、政党代名和密码,以防止攻击者利用以上信息进行()攻击。

A. 默认口令

B. 字典

C. 暴力

D. XSS

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-0253-c069-6db5524d3b00.html
点击查看答案
66.以下关于灾难恢复和数据备份的理解,说法正确的是:

A. 增量备份是备份从上次完全备份后更新的全部数据文件

B. 依据具备的灾难恢复资源程度的不同,灾难恢复能力分为7个等级

C. 数据备份按数据类型划分可以划分为系统数据备份和用户数据备份

D. 如果系统在一段时间内没有出现问题,就可以不用再进行容灾演练了

解析:解析:解释:A错误,因为差分备份是上次全备后的更新数据;增量备份是任何上一次备份后的更新数据。全备份周期最长、次之差分备份,更新周期最短是增量备份。B错误,我国灾备能力级别一共分为6级。D是明显的错误。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-a80e-c08e-52c9ae239d00.html
点击查看答案
72.有关系统安全工程-能力成熟度模型【sse-cmm】中的基本实施【BasePractices,BP】,正确的理解是:

A. BP是基于最新技术而制定的安全参数基本配置

B. 大部分BP是没有进过测试的

C. 一项BP适用于组织的生存周期而非仅适用于工程的某一特定阶段

D. 一项BP可以和其他BP有重叠

解析:解析:解释:A答案中BP是基于工程实践总结的工程单元。B答案中BP是经过测试和实践验证的。C答案中一项BP适用于组织的生存周期是正确的。D一项BP不能和其他BP重叠。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-a577-c08e-52c9ae239d00.html
点击查看答案
35.账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?

A. 分布式拒绝服务攻击(DDoS)

B. 病毒传染

C. 口令暴力破解

D. 缓冲区溢出攻击

解析:解析:解释:账号锁定是为了解决暴力破解攻击的。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-72f9-c08e-52c9ae239d00.html
点击查看答案
20.关于源代码审核,下列说法正确的是:

A. 人工审核源代码审校的效率低,但采用多人并行分析可以完全弥补这个缺点

B. 源代码审核通过提供非预期的输入并监视异常结果来发现软件故障,从而定位可能导致安全弱点的薄弱之处

C. 使用工具进行源代码审核,速度快,准确率高,已经取代了传统的人工审核

D. 源代码审核是对源代码检查分析,检测并报告源代码中可能导致安全弱点的薄弱之处

解析:解析:解释:D为源代码审核工作内容描述。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-2fc0-c069-6db5524d3b00.html
点击查看答案
62.AES在抵抗差分密码分析及线性密码分析的能力比DES更有效,已经替代DES成为新的据加密标准。其算法的信息块长度和加密密钥是可变的,以下哪一种不是其可能的密钥长度?

A. 64bit

B. 128bit

C. 192bit

D. 256bit

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-7ab3-c069-6db5524d3b00.html
点击查看答案
77.具有行政法律责任强制的安全管理规定和安全制度包括1)安全事件(包括安全事故)报告制度2)安全等级保护制度3)信息系统安全监控4)安全专用产品销售许可证制度

A. 1,2,4

B. 2,3

C. 2,3,4

D. 1,2,3

解析:解析:解释:1\2\4均为管理规定和安全制度。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-adb1-c08e-52c9ae239d00.html
点击查看答案
55.关于秘钥管理,下列说法错误的是:

A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于秘钥的安全性

B. 保密通信过程中,通信方使用之前用过的会话秘钥建立会话,不影响通信安全

C. 秘钥管理需要考虑秘钥产生、存储、备份、分配、更新、撤销等生命周期过程的每一个环节

D. 在网络通信中。通信双方可利用Diffie-He11man协议协商出会话秘钥

解析:解析:解释:通信方使用之前用过的会话秘钥建立会话,会影响通信安全。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6c9c-c069-6db5524d3b00.html
点击查看答案
96.以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?

A. 应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑

B. 应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品

C. 应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实

D. 应详细规定系统验收测试中有关系统安全性测试的内容

解析:解析:解释:A为概念与需求定义的工作内容。B是安全规划设计阶段内容。C是实施阶段。D是验收测试阶段的内容。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-ce70-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载