av免费网址-青青青手机在线视频-√天堂资源中文-免费在线观看av网站-午夜dj视频在线观看完整版1-老少配老妇老熟女中文普通话-亚洲精品久久久久成人2007-国产精品边做奶水狂喷-另类综合小说-精品无码成人片一区二区-超碰超在线-国产对白刺激视频-亚洲天堂网在线观看-国产精品国产精品偷麻豆-国产精品美女久久久久久福利-国产露脸国语对白在线-91人人爽久久涩噜噜噜-亚洲欧美久久-久久综合色网-特级黄色 一级播放

2021年CISP考試模擬試題:100-110題

CISP 責任編輯:胡陸 2021-11-18

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70 分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2021年CISP模擬試題”供大家參考學習。

CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2021年CISP考試模擬試題,大家可以練習下。

單項選擇題(每題1分)

101、某黑客通過分析和整理某報社記者小張的博客,找到一些有用的信息,通過偽裝的新聞線索,誘使其執行木馬程序,從而控制了小張的電腦,并以她的電腦為攻擊的端口,使報社的局域網全部感染木馬病毒,為防范此類社會工程學攻擊,報社不需要做的是()

A、加強信息安全意識培訓,提高安全防范能力,了解各種社會工程學攻擊方法,防止受到此類攻擊

B、建立相應的安全相應應對措施,當員工受到社會工程學的攻擊,應當及時報告

C、教育員工注重個人隱私保護

D、減少系統對外服務的端口數量,修改服務旗標

答案:D

102、某信息安全公司的團隊對某款名為“紅包快搶”的外掛進行分析發現此外掛是一個典型的木馬后門,使黑客能夠獲得受害者電腦的訪問權,該后門程序為了達到長期駐留在受害者的計算機中,通過修改注冊表啟動項來達到后門程序隨受害者計算機系統啟動而啟動。為防范此類木馬的攻擊,以下做法無用的是()

A、不下載、不執行、不接收來歷不明的軟件和文件

B、不隨意打開來歷不明的郵件,不瀏覽不健康不正規的網站

C、使用共享文件夾

D、安裝反病毒軟件和防火墻,安裝專門的木馬防范軟件

答案:C

103、關于補丁安裝時應注意的問題,以下說法正確的是()

A、在補丁安裝部署之前不需要進行測試,因為補丁發布之前廠商已經經過了測試

B、補丁的獲取有嚴格的標準必須在廠商的網站上獲取.

C、信息系統打補丁時需要做好備份和相應的應急措施

D、補丁安裝部署時關閉和重啟系統不會產生影響

答案:C

104、有關能力成熟度模型(CMM) 錯誤的理解是()

A、CMM的基本思想是,因為問題是由技術落后引起的,所以新技術的運用會在一定程度上提高質量、生產率和利潤率

B、CMM的思想來源于項目管理和質量管理

C、CMM是一-種衡量工程實施能力的方法,是一種面向工程過程的方法

D、CMM是建立在統計過程控制理論基礎上的,它基于這樣一個假設,即“生產過程的高質量和在過程中組織實施的成熟性可以低成本地生產出高質量產品”

答案:A

105、以下哪一項不是信息系統集成項目的特點()

A、信息系統集成項目要以滿足客戶和用戶的需求為根本出發點

B、系統集成就是選擇最好的產品和技術,開發相應的軟件和硬件,將其集成到信息系統的過程

C、信息系統集成項目的指導方法是“總體規劃、分步實施”

D、信息系統集成包含技術,管理和商務等方面,是一項綜合性的系統工程

答案:B

106、社會工程學定位在計算機信息安全工作鏈的一個最脆弱的環節,即“人”這個環節上。這些社會工程黑客在某黑客大會上成功攻入世界五百強公司,其中一名自稱是CSO雜志做安全調查,半小時內,攻擊者選擇了在公司工作兩個月安全工程部門的合約雇員,在詢問關于工作滿意度以及食堂食物質量問題后,雇員開始透露其他信息,包括:操作系統、服務包、殺毒軟件、電子郵件及瀏覽器。為對抗此類信息收集和分析,公司需要做的是()

A、通過信息安全培訓,使相關信息發布人員了解信息收集風險,發布信息最小化原則

B、減少系統對外服務的端口數量,修改服務旗標

C、關閉不必要的服務,部署防火墻、IDS等措施

D、系統安全管理員使用漏洞掃描軟件對系統進行安全審計

答案:A

107、對惡意代碼的預防,需要采取增強安全防范策略與意識等措施,關于以下預防措施或意識,說法錯誤的是()

A、在使用來自外部的移動介質前,需要進行安全掃描

B、限制用戶對管理員權限的使用

C、開放所有端口和服務,充分使用系統資源

D、不要從不可信來源下載或執行應用程序

答案:C

108、有關項目管理,錯誤的理解是()

A、項目管理是一門關于項目資金、時間、人力等資源控制的管理科學

B、項目管理是運用系統的觀點、方法和理論,對項目涉及的全部工作進行有效地管理,不受項目資源的約束(正確答案)

C、項目管理包括對項目范圍、時間、成本、質量、人力資源、溝通、風險、采購、集成的管理

D、項目管理是系統工程思想針對具體項目的實踐應用

答案:B

109、在工程實施階段,監理機構依據承建合同、安全設計方案、實施方案、實施記錄、或地方相關標準和技術指導文件,對信息化工程進行安全檢查,以驗證項目是否實現了項目設計目標和安全等級要求()

A、功能性

B、可用性

C、保障性

D、符合

答案:D

110、 下系統工程說法錯誤的是()

A、系統工程是基本理論的技術實現

B、系統工程是一種對所有系統都具有普遍意義的科學方法

C、系統工程是組織管理系統規劃、研究、制造、試驗、使用的科學方法

D、系統工程是一種方法論

答案:A

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!