APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
83.你是单位安全主管,由于微软刚发布了数个系统漏洞补丁,安全运维人员给出了针对此漏洞修补的四个建议方案,请选择其中一个最优方案执行()

A、 由于本次发布的数个漏洞都属于高危漏洞,为了避免安全风险,应对单位所有的服务器和客户端尽快安装补丁

B、 本次发布的漏洞目前尚未出现利用工具,因此不会对系统产生实质性危害,所以可以先不做处理

C、 对于重要的服务,应在测试环境中安装并确认补丁兼容性问题后再在正式生产环境中部署

D、 对于服务器等重要设备,立即使用系统更新功能安装这批补丁,用户终端计算机由于没有重要数据,由终端自行升级

答案:C

CISP题库精简复习试题
3.某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是?
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-1212-c069-6db5524d3b00.html
点击查看题目
28.定量风险分析是从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,准确度量风险的可以性和损失量。小王采用该方法来为单位机房计算火灾风险大小,假设单位机房的总价值为200万元人民币,暴露系数【ExposureFactor,EF】是x,年度发生率【AnnualizodEatoofOccurrence,ARO】为0.1,而小王计算的年度预期损失【AnnualizodLossErpectancy,ALE】值为5万元人民币,由此,x值应该是
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-21ea-c069-6db5524d3b00.html
点击查看题目
52.关于我国加强信息安全保障工作的主要原则,以下说法错误的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-8fe7-c08e-52c9ae239d00.html
点击查看题目
53.社会工程学本质上是一种(),()通过种种方式来引导受攻击者的()向攻击者期望的方向发展。罗伯特·B·西奥迪尼【RobertBCialdini】在科学美国人(2001年2月)杂志中总结对()的研究,介绍了6种“人类天性基本倾向”,这些基本倾向都是()工程师在攻击中所依赖的(有意思或者无意识的)。
https://www.shititong.cn/cha-kan/shiti/00017686-b206-6c33-c08e-52c9ae239d00.html
点击查看题目
57.关于软件安全问题,下面描述错误的是()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-72fc-c08e-52c9ae239d00.html
点击查看题目
36.以下关于Windows系统的账号存储管理机制【SecurityAccountsManager】的说法哪个是正确的:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-3022-c069-6db5524d3b00.html
点击查看题目
30.某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-6842-c08e-52c9ae239d00.html
点击查看题目
6.访问控制是对用户或用户访问本地或网络上的域资源进行法令一种机制。在Windows2000以后的操作系统版本中,访问控制是一种双重机制,它对用户的授权基于用户权限和对象许可,通常使用ACL、访问令牌和授权管理器来实现访问控制功能。以下选项中,对windows操作系统访问控制实现方法的理解错误的是()
https://www.shititong.cn/cha-kan/shiti/0001767d-0343-fcd2-c069-6db5524d3b00.html
点击查看题目
13.软件安全设计和开发中应考虑用户稳私包,以下关于用户隐私保护的说法哪个是错误的?
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-4b3f-c08e-52c9ae239d00.html
点击查看题目
13.在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP协议访问信息系统;(2)用户在登录页面输入用户名和口令;(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以看出,这个鉴别过程属于()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-2881-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

83.你是单位安全主管,由于微软刚发布了数个系统漏洞补丁,安全运维人员给出了针对此漏洞修补的四个建议方案,请选择其中一个最优方案执行()

A、 由于本次发布的数个漏洞都属于高危漏洞,为了避免安全风险,应对单位所有的服务器和客户端尽快安装补丁

B、 本次发布的漏洞目前尚未出现利用工具,因此不会对系统产生实质性危害,所以可以先不做处理

C、 对于重要的服务,应在测试环境中安装并确认补丁兼容性问题后再在正式生产环境中部署

D、 对于服务器等重要设备,立即使用系统更新功能安装这批补丁,用户终端计算机由于没有重要数据,由终端自行升级

答案:C

分享
CISP题库精简复习试题
相关题目
3.某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是?

A. 该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的闯题,应对全网站进行安全改造,所有的访问都强制要求使用https

B. 该问题产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施

C. 该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决

D. 该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可

解析:解析:解释:根据题干是采用HTTP的协议导致的,则答案为A。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-1212-c069-6db5524d3b00.html
点击查看答案
28.定量风险分析是从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,准确度量风险的可以性和损失量。小王采用该方法来为单位机房计算火灾风险大小,假设单位机房的总价值为200万元人民币,暴露系数【ExposureFactor,EF】是x,年度发生率【AnnualizodEatoofOccurrence,ARO】为0.1,而小王计算的年度预期损失【AnnualizodLossErpectancy,ALE】值为5万元人民币,由此,x值应该是

A. 2.5%

B. 25%

C. 5%

D. 50%

解析:解析:200X*0.1=5万

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-21ea-c069-6db5524d3b00.html
点击查看答案
52.关于我国加强信息安全保障工作的主要原则,以下说法错误的是:

A. 立足国情,以我为主,坚持技术与管理并重

B. 正确处理安全和发展的关系,以安全保发展,在发展中求安全

C. 统筹规划,突出重点,强化基础工作

D. 全面提高信息安全防护能力,保护公众利益,维护国家安全

解析:解析:解释:D描述的是信息安全保障工作目标;ABC描述的是信息安全保障的原则。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-8fe7-c08e-52c9ae239d00.html
点击查看答案
53.社会工程学本质上是一种(),()通过种种方式来引导受攻击者的()向攻击者期望的方向发展。罗伯特·B·西奥迪尼【RobertBCialdini】在科学美国人(2001年2月)杂志中总结对()的研究,介绍了6种“人类天性基本倾向”,这些基本倾向都是()工程师在攻击中所依赖的(有意思或者无意识的)。

A. 攻击者;心理操纵;思维;心理操纵;社会工程学

B. 攻击者;心理操纵;心理操纵;社会工程学

C. 心理操纵;攻击者;思维;心理操纵;社会工程学

D. 心理操纵;思维;心理操纵;攻击者;社会工程学

https://www.shititong.cn/cha-kan/shiti/00017686-b206-6c33-c08e-52c9ae239d00.html
点击查看答案
57.关于软件安全问题,下面描述错误的是()

A. 软件的安全问题可以造成软件运行不稳定,得不到正确结果甚至崩溃

B. 软件的安全问题应该依赖于软件开发的设计、编程、测试以及部署等各个阶段措施解决

C. 软件的安全问题可能被攻击者利用后影响人身健康安全

D. 软件的安全问题是由程序开发者遗留的,和软件部署运行环境无关

https://www.shititong.cn/cha-kan/shiti/00017686-b206-72fc-c08e-52c9ae239d00.html
点击查看答案
36.以下关于Windows系统的账号存储管理机制【SecurityAccountsManager】的说法哪个是正确的:

A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性

B. 存储在注册表中的账号数据只有administrator账户才有权访问,具有较高的安全性

C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便

D. 存储在注册表中的账号数据有只有System账户才能访问,具有较高的安全性

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-3022-c069-6db5524d3b00.html
点击查看答案
30.某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是:

A. 网络中单独部署syslog服务器,将Web服务器的日志自动发送并存储到该syslog日志服务器中

B. 严格设置Web日志权限,只有系统权限才能进行读和写等操作

C. 对日志属性进行调整,加大日志文件大小、延长覆盖时间、设置记录更多信息等

D. 使用独立的分区用于存储日志,并且保留足够大的日志空间

解析:解析:解释:在多重备份存储情况下,可以防护日志被篡改的攻击(前提非实时同步)。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-6842-c08e-52c9ae239d00.html
点击查看答案
6.访问控制是对用户或用户访问本地或网络上的域资源进行法令一种机制。在Windows2000以后的操作系统版本中,访问控制是一种双重机制,它对用户的授权基于用户权限和对象许可,通常使用ACL、访问令牌和授权管理器来实现访问控制功能。以下选项中,对windows操作系统访问控制实现方法的理解错误的是()

A. ACL只能由管理员进行管理

B. ACL是对象安全描述的基本组成部分,它包括有权访问对象的用户和级的SID

C. 访问令牌存储着用户的SID,组信息和分配给用户的权限

D. 通过授权管理器,可以实现基于角色的访问控制

https://www.shititong.cn/cha-kan/shiti/0001767d-0343-fcd2-c069-6db5524d3b00.html
点击查看答案
13.软件安全设计和开发中应考虑用户稳私包,以下关于用户隐私保护的说法哪个是错误的?

A. 告诉用户需要收集什么数据及搜集到的数据会如何披使用

B. 当用户的数据由于某种原因要被使用时,给用户选择是否允许

C. 用户提交的用户名和密码属于稳私数据,其它都不是

D. 确保数据的使用符合国家、地方、行业的相关法律法规

解析:解析:解释:个人隐私包括但不限于用户名密码、位置、行为习惯等信息。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-4b3f-c08e-52c9ae239d00.html
点击查看答案
13.在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP协议访问信息系统;(2)用户在登录页面输入用户名和口令;(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以看出,这个鉴别过程属于()

A. 单向鉴别

B. 双向鉴别

C. 三向鉴别

D. .第三方鉴别

https://www.shititong.cn/cha-kan/shiti/00017686-b206-2881-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载