欢迎来到天天文库
浏览记录
ID:40547318
大小:236.50 KB
页数:20页
时间:2019-08-04
《CISP培训模拟题和答案-5》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、注册信息安全专业人员资质认证模拟考试(CISP)注册信息安全专业人员资质认证考试CISP模拟考试姓名考试日期身份证声明:(1)本考卷题目知识产权属于中国信息安全产品测评认证中心,任何人不可将考试题目泄露给他人,违者将追究其相关责任。(2)试卷答案请填写在答题卡,考试结束后,将此试卷与答题卡一起上交,缺一无效。(3)本试卷均为单选题,请选择最恰当的一个答案作答。(4)如有任何建议请e-mail:training@itsec.gov.cn页码:20注册信息安全专业人员资质认证模拟考试(CISP)在橙皮书的概念中
2、,信任是存在于以下哪一项中的?A.操作系统B.网络C.数据库D.应用程序系统答案:A备注:[标准和法规(TCSEC)]1.下述攻击手段中不属于DOS攻击的是:()A.Smurf攻击B.Land攻击C.Teardrop攻击D.CGI溢出攻击答案:D。2.“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:()A.“普密”、“商密”两个级别B.“低级”和“高级”两个级别C.“绝密”、“机密”、“秘密”三个级别D.“一密”、“二密”、“三密”、“四密”四个级别答案:C。3.应用软
3、件测试的正确顺序是:A.集成测试、单元测试、系统测试、验收测试B.单元测试、系统测试、集成测试、验收测试C.验收测试、单元测试、集成测试、系统测试D.单元测试、集成测试、系统测试、验收测试答案:选项D。4.多层的楼房中,最适合做数据中心的位置是:A.一楼B.地下室C.顶楼D.除以上外的任何楼层答案:D。5.随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测评认证的国家级测评认证实体
4、机构,以下对其测评认证工作的错误认识是:页码:20注册信息安全专业人员资质认证模拟考试(CISP)A.测评与认证是两个不同概念,信息安全产品或系统认证需经过申请、测试、评估,认证一系列环节。B.认证公告将在一些媒体上定期发布,只有通过认证的产品才会向公告、测试中或没有通过测试的产品不再公告之列。C.对信息安全产品的测评认证制度是我国按照WTO规则建立的技术壁垒的管理体制。D.通过测试认证达到中心认证标准的安全产品或系统完全消除了安全风险。答案:D。1.计算机安全事故发生时,下列哪些人不被通知或者最后才被通知
5、:A.系统管理员B.律师C.恢复协调员D.硬件和软件厂商答案:B。2.下面的哪种组合都属于多边安全模型?A.TCSEC和Bell-LaPadulaB.ChineseWall和BMAC.TCSEC和Clark-WilsonD.ChineseWall和Biba答案:B。3.下面哪种方法可以替代电子银行中的个人标识号(PINs)的作用?A.虹膜检测技术B.语音标识技术C.笔迹标识技术D.指纹标识技术答案:A。备注:[安全技术][访问控制(标识和鉴别)]4.拒绝服务攻击损害了信息系统的哪一项性能?A.完整性B.可用
6、性C.保密性D.可靠性答案:B。备注:[安全技术][安全攻防实践]5.下列哪一种模型运用在JAVA安全模型中:A.白盒模型B.黑盒模型C.沙箱模型页码:20注册信息安全专业人员资质认证模拟考试(CISP)D.灰盒模型答案:C。备注:[信息安全架构和模型]1.以下哪一个协议是用于电子邮件系统的?A.X.25B.X.75C.X.400D.X.500答案:C。备注:[安全技术][ICT信息和通信技术-应用安全(电子邮件)]2.“如果一条链路发生故障,那么只有和该链路相连的终端才会受到影响”,这一说法是适合于以下哪
7、一种拓扑结构的网络的?A.星型B.树型C.环型D.复合型答案:A。备注:[安全技术][ICT信息和通信技术]3.在一个局域网的环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?A.报文服务拒绝B.假冒C.数据流分析D.报文服务更改答案:C。备注:[安全技术][安全攻防实践]4.ChineseWall模型的设计宗旨是:A.用户只能访问那些与已经拥有的信息不冲突的信息B.用户可以访问所有信息C.用户可以访问所有已经选择的信息D.用户不可以访问那些没有选择的信息答案:A。备注:[(PT)信息
8、安全架构和模型]-[(BD)安全模型]-[(KA)强制访问控制(MAC)模型]-[(SA)ChineseWall模型],基本概念理解5.ITSEC中的F1-F5对应TCSEC中哪几个级别?A.D到B2B.C2到B3页码:20注册信息安全专业人员资质认证模拟考试(CISP)C.C1到B3D.C2到A1答案:C。备注:[(PT)信息安全标准和法律法规]-[(BD)信息安全标准]-[(KA)信息安全技术测评标准],概念
此文档下载收益归作者所有