国产高清日日夜夜操,久草综合在线婷婷色,国产久久久,久久99亚洲激情,色综合婷婷淫,夜夜久久精品国产,美女起爽视频,91亚洲色,久久青青草在线视频

NISP一級模擬考試

1. 您的姓名:
2. 下列關(guān)于用戶口令說法錯誤的是( )。
3. 鑒別的基本途徑有三種:所知、所有和個人特征,以下哪一項不是基于你所知道的:()。
4. 下面不屬于常用的瀏覽器的安全措施的是()。
5. 關(guān)于信息安全事件管理和應(yīng)急響應(yīng),以下說法錯誤的是:()。
6. 有關(guān)危害國家秘密安全的行為的法律責(zé)任,正確的是:()。
7. 在設(shè)計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的:()。
8. 通過截取以前的合法記錄稍后重新加入一個連接,叫做重放攻擊,為防止這種情況,可以采用的方法是()。
9. 能完成不同的VLAN之間數(shù)據(jù)傳遞的設(shè)備是()。
10. 某單位人員管理系統(tǒng)在人員離職時進行賬號刪除,需要離職員工所在部門主管經(jīng)理和人事部門人員同時進行確認(rèn)才能在系統(tǒng)上執(zhí)行,該設(shè)計是遵循了軟件安全哪項原則
11. 以下關(guān)于 PGP(Pretty Good Privacy)軟件敘述錯誤的是:
12. 入侵防御系統(tǒng)(IPS)是繼入侵檢測系統(tǒng)(IDS)后發(fā)展期出來的一項新的安全技術(shù),它與IDS 有著許多不同點,請指出下列哪一項描述不符合 IPS 的特點?
13. 相比文件配置表(FAT)文件系統(tǒng),以下哪個不是新技術(shù)文件系統(tǒng)(NTFS)所具有的優(yōu)勢?
14. 某公司系統(tǒng)管理員最近正在部署一臺 Web 服務(wù)器,使用的操作系統(tǒng)是 windows,在進行日志安全管理設(shè)置時,系統(tǒng)管理員擬定四條日志安全策略給領(lǐng)導(dǎo)進行參考,其中能有效應(yīng)對攻擊者獲得系統(tǒng)權(quán)限后對日志進行修改的策略是:
15. 關(guān)于 linux 下的用戶和組,以下描述不正確的是 。
16. 安全的運行環(huán)境是軟件安全的基礎(chǔ),操作系統(tǒng)安全配置是確保運行環(huán)境安全必不可少的工作,某管理員對即將上線的Windows 操作系統(tǒng)進行了以下四項安全部署工作,其中哪項設(shè)置不利于提高運行環(huán)境安全?
17. 在數(shù)據(jù)庫安全性控制中,授權(quán)的數(shù)據(jù)對象,授權(quán)子系統(tǒng)就越靈活?
18. 以下哪個不是導(dǎo)致地址解析協(xié)議(ARP)欺騙的根源之一?
19. 張三將微信個人頭像換成微信群中某好友頭像,并將昵稱改為該好友的昵稱,然后向該好友的其他好友發(fā)送一些欺騙消息。該攻擊行為屬于以下哪類攻擊?
20. 關(guān)于軟件安全開發(fā)生命周期(SDL),下面說法錯誤的是:
21. 在軟件保障成熟度模型(Software Assurance Maturity Mode,SAMM)中,規(guī)定了軟件開發(fā)過程中的核心業(yè)務(wù)功能,下列哪個選項不屬于核心業(yè)務(wù)功能:
22. 以下網(wǎng)絡(luò)地址中屬于B類的可用IP地址的是()。
23. 用IE瀏覽上網(wǎng)時,要進入某一網(wǎng)頁,可在IE的URL欄中輸入該網(wǎng)頁的()。
24. TCP/IP協(xié)議是Internet中計算機之間通信所必須共同遵循的一種()。
25. 下列域名中,表示教育機構(gòu)的是()。
26. IP地址是由4段十進制數(shù)字組成的,它們代表了()位二進制數(shù)字。
27. Internet實現(xiàn)了分布在世界各地的各類網(wǎng)絡(luò)的互聯(lián),其中最基礎(chǔ)和核心的協(xié)議是()。
28. 有關(guān)共享式與交換式以太網(wǎng)拓?fù)浣Y(jié)構(gòu)的論述,正確的是()。
29. IPv4地址共分為( )個主類。
30. 192.168.1.0/24 使用掩碼255.255.255.240 劃分子網(wǎng),其可用子網(wǎng)數(shù)為(),每個子網(wǎng)內(nèi)可用主機地址數(shù)為()。
31. B類地址子網(wǎng)掩碼為 255.255.255.248 ,則每個子網(wǎng)內(nèi)可用主機地址數(shù)為()。
32. IP 地址219.25.23.56 的主類子網(wǎng)掩碼有幾位()。
33. 一臺IP地址為10.110.9.113/21主機在啟動時發(fā)出的廣播IP 是()。
34. 在網(wǎng)絡(luò)互連中,在網(wǎng)絡(luò)層實現(xiàn)互連的設(shè)備是()。
35. 身份鑒別是安全服務(wù)中的重要一環(huán),以下關(guān)于身份鑒別敘述不正確的是( )。
36. 與計算機硬件關(guān)系最密切的軟件是( )。
37. 按照應(yīng)用領(lǐng)域?qū)Σ僮飨到y(tǒng)進行劃分,不包含以下哪一種( )。
38. 用戶在設(shè)置口令時,以下原則哪個是錯誤的( )。
39. 下列關(guān)于CA的說法錯誤的是( )。
40. 下列關(guān)于操作系統(tǒng)的說法,不正確的是:( )。
41. 以下哪一項不屬于惡意代碼( )。
42. 下列關(guān)于計算機病毒說法錯誤的是( )。
43. 以下哪一項是偽裝成有用程序的惡意軟件?( )
44. 下列安全防護配置措施不正確的是( )。
45. Windows 系統(tǒng)下的用于存儲用戶名的文件是( )。
46. 下列關(guān)于防火墻的說法正確的是()。
47. 某軟件公司準(zhǔn)備提高其開發(fā)軟件的安全性,在公司內(nèi)部發(fā)起了有關(guān)軟件開發(fā)生命周期的討論,在下面的發(fā)言觀點中,正確的是()
48. 下面有關(guān)軟件安全問題的描述中,哪項是由于軟件設(shè)計缺陷引起的()
49. 某集團公司根據(jù)業(yè)務(wù)需求,在各地分支機構(gòu)部屬前置機,為了保證安全,集團總部要求前置機開放日志共享,由總部服務(wù)器采集進行集中分析,在運行過程中發(fā)現(xiàn)攻擊者也可通過共享從前置機種提取日志,從而導(dǎo)致部分敏感信息泄露,根據(jù)降低攻擊面的原則,應(yīng)采取以下哪項處理措施?
50. 針對軟件的拒絕服務(wù)攻擊是通過消耗系統(tǒng)資源使軟件無法響應(yīng)正常請求的一種攻擊方式,在軟件開發(fā)時分析拒絕服務(wù)攻擊的威脅,以下哪個不是需求考慮的攻擊方式
51. 某網(wǎng)站為了開發(fā)的便利,使用 SA 鏈接數(shù)據(jù)庫,由于網(wǎng)站腳本中被發(fā)現(xiàn)存在 SQL 注入漏洞,導(dǎo)致攻擊者利用內(nèi)置存儲過程XP.cmctstell 刪除了系統(tǒng)中的一個重要文件,在進行問題分析時,作為安全專家,你應(yīng)該指出該網(wǎng)站設(shè)計違反了以下哪項原則:
52. 小明是某大學(xué)計算科學(xué)與技術(shù)專業(yè)的畢業(yè)生,大四上學(xué)期開始找工作,期望謀求一份技術(shù)管理的職位,一次面試中,某公司的技術(shù)經(jīng)理讓小王談一談信息安全風(fēng)險管理中的背景建立的幾本概念與認(rèn)識,小明的主要觀點包括:(1)背景建立的目的是為了明確信息安全風(fēng)險管理的范圍和對象,以及對象的特性和安全要求,完成信息安全風(fēng)險管理項目的規(guī)劃和準(zhǔn)備;(2)背景建立根據(jù)組織機構(gòu)相關(guān)的行業(yè)經(jīng)驗執(zhí)行,雄厚的經(jīng)驗有助于達到事半功倍的效果(3)背景建立包括:風(fēng)險管理準(zhǔn)備、信息系統(tǒng)調(diào)查、信息系統(tǒng)分析和信息安全分析(4.)背景建立的階段性成果包括:風(fēng)險管理計劃書、信息系統(tǒng)的描述報告、信息系統(tǒng)的分析報告、信息系統(tǒng)的安全要求報告、請問小明的論點中錯誤的是哪項:
53. 關(guān)于風(fēng)險要素識別階段工作內(nèi)容敘述錯誤的是:
54. 規(guī)范的實施流程和文檔管理,是信息安全風(fēng)險評估結(jié)能否取得成果的重要基礎(chǔ),按照規(guī)范的風(fēng)險評估實施流程,下面哪個文檔應(yīng)當(dāng)是風(fēng)險要素識別階段的輸出成果()
55. 信息安全管理體系(Information Security Management System ,ISMS)的內(nèi)部審核和管理審核是兩項重要的管理活動,關(guān)于這兩者,下面描述的錯誤是
56. 在風(fēng)險管理中,殘余風(fēng)險是指實施了新的或增強的安全措施后還剩下的風(fēng)險,關(guān)于殘余風(fēng)險,下面描述錯誤的是()
57. 下列措施不能防止賬戶口令暴力破解的是()。
58. 下列關(guān)于端口說法錯誤的是()。
59. 關(guān)于C/S 、B/S 架構(gòu)說法錯誤的是( )。
60. 在計算機系統(tǒng)中,操作系統(tǒng)是( )。
61. 信息安全的發(fā)展經(jīng)過了四個歷史發(fā)展階段,從信息安全的發(fā)展過程中可以看出,隨著信息技術(shù)本身的發(fā)展和信息技術(shù)應(yīng)用的發(fā)展,信息安全的內(nèi)涵和外延都在不斷地加深和擴大,包含的內(nèi)容已從初期的數(shù)據(jù)加密演化到后來的數(shù)據(jù)恢復(fù)、信息縱深防御等。歷史發(fā)展階段順序正確的是( )。
62. 社會工程學(xué)攻擊成功的主要原因是人們的信息安全意識淡薄,而產(chǎn)生認(rèn)知偏差。下列選項都屬于社會工程學(xué)攻擊方式的是( )。
63. 完整的數(shù)字簽名過程(包括從發(fā)送方發(fā)送消息到接收方安全的接收到消息)包括()和驗證過程。
64. 數(shù)字簽名是在簽名者和簽名接收者之間進行的,這種數(shù)字簽名方式主要依賴公鑰密碼體制來實現(xiàn),以下對數(shù)字簽名描述正確的是( )。
65. 網(wǎng)絡(luò)地址轉(zhuǎn)換是在IP地址日益缺乏的情況下產(chǎn)生的一種網(wǎng)絡(luò)技術(shù),主要目的是重用IP地址,以下關(guān)于網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)的說法,錯誤的是( )。
66. 信息安全的三個基本安全屬性不包括( )。
67. 密碼學(xué)是網(wǎng)絡(luò)安全的基礎(chǔ),但網(wǎng)絡(luò)安全不能單純依靠安全的密碼算法、密碼協(xié)議也是網(wǎng)絡(luò)安全的一個重要組成部分。下面描述中錯誤的是( )。
68. PKI的主要理論基礎(chǔ)是()。
69. 數(shù)字簽名為保證其不可更改性,雙方約定使用( )。
70. 下列不屬于PKI的是
71. 如下對稱加密算法描述正確的是:
72. 信息系統(tǒng)安全保障模型中,安全特征不包括:
73. 在如下哪個不屬于信息安全模型:
74. 與 PDR 模型相比, P2DR 模型多了哪一個環(huán)節(jié)?( )
75. 如下關(guān)于端口號描述正確的是:
76. 如下關(guān)于網(wǎng)絡(luò)嗅探描述不正確的是:
77. 如下關(guān)于虛擬專用網(wǎng)絡(luò)(VPN)描述錯誤的是:
78. 操作系統(tǒng)安全防護不包括哪些:
79. IT技術(shù)發(fā)展可以大致分為幾個階段?
80. 如下表述錯誤的是:
81. 下列屬于信息保障階段的是:
82. 信息系統(tǒng)安全保障不包括哪個核心概念
83. 小趙是某大學(xué)計算機科學(xué)與技術(shù)專業(yè)的畢業(yè)生,在前往一家大型企業(yè)應(yīng)聘時,面試經(jīng)理要求他給出該企業(yè)信息系統(tǒng)訪問控制模型的設(shè)計思路。如果想要為一個存在大量用戶的信息系統(tǒng)實現(xiàn)自主訪問控制功能,在以下選項中,從時間和資源消耗的角度,下列選項中他應(yīng)該采取的最合適的模型或方法是( )。
84. 社會工程學(xué)本質(zhì)上是一種(),()通過種種方式來引導(dǎo)受攻擊者的()向攻擊者期望的方向發(fā)展。羅伯特·B·西奧迪尼(Robert B Cialdini)在科學(xué)美國人(2001年 2 月)雜志中總結(jié)對()的研究,介紹了 6 種“人類天性基本傾向”,這些基本傾向都是()工程師在攻擊中所依賴的(有意思或者無意識的)。
85. ITIL 它包含 5 個生命周期,分別是()、()、()、()、().
86. COBIT(信息和相關(guān)技術(shù)的控制目標(biāo))是國際專業(yè)協(xié)會 ISACA 為信息技術(shù)(IT)管理和 IT 治理創(chuàng)建的良好實踐框架。COBIT 提供了一套可實施的“信息技術(shù)控制”并圍繞 IT 相關(guān)流程和推動因素的邏輯框架進行組織。COBIT 模型按照流程,請問,COBIT 組件包括()、()、()、()、()等部分。
87. 安全漏洞掃描技術(shù)是一類重要的網(wǎng)絡(luò)安全技術(shù)。當(dāng)前,網(wǎng)絡(luò)安全漏洞掃描技術(shù)的兩大核心技術(shù)是()。
88. 甲公司打算制作網(wǎng)絡(luò)連續(xù)時所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個任務(wù)委托了乙公司,那么乙公司的設(shè)計員應(yīng)該了解 OSI 參考模型中的哪一層()
89. 信息安全應(yīng)急響應(yīng),是指一個組織為了應(yīng)對各種安全意外事件的發(fā)生所采取的防范措施,既包括預(yù)防性措施,也包括事件發(fā)生后的應(yīng)對措施。應(yīng)急響應(yīng)方法和過程并不偶是唯一的,在下面的應(yīng)急響應(yīng)管理流程中,空白方框處填寫正確的是選項是()
90. 下面哪一項情景屬于身份鑒別(Authentication)過程?()
91. 根據(jù)“用戶所知道的”身份認(rèn)證中,下面哪個不是
92. 如下不屬于安全審計的是:
93. 如下關(guān)于IPv4包頭中描述正確的是:
94. 如下關(guān)于萬維網(wǎng)描述不正確的是:
95. 如下不屬于防火墻功能的是:
96. 如下關(guān)于操作系統(tǒng)描述正確的是:
97. 操作系統(tǒng)中不屬于文件管理的是:
98. 如下關(guān)于防范蠕蟲病毒的安全建議中,沒有作用的是:
99. 以下關(guān)于信息安全威脅描述錯誤的是( )。
100. 以下表達不正確的是:
101. IPv4地址有多少二進制位:
更多問卷 復(fù)制此問卷
宾阳县| 泗洪县| 大渡口区| 双牌县| 云阳县| 获嘉县| 福泉市| 尼木县| 邵东县| 光泽县| 太原市| 洱源县| 苍山县| 大安市| 武邑县| 绵竹市| 定远县| 前郭尔| 汕头市| 正镶白旗| 新源县| 双峰县| 伊宁市| 万安县| 阿克陶县| 达孜县| 舒兰市| 仁化县| 晴隆县| 汽车| 屏南县| 墨竹工卡县| 晋城| 松原市| 蒙阴县| 合川市| 汶川县| 晋宁县| 元阳县| 水富县| 聂拉木县|