av免费网址-青青青手机在线视频-√天堂资源中文-免费在线观看av网站-午夜dj视频在线观看完整版1-老少配老妇老熟女中文普通话-亚洲精品久久久久成人2007-国产精品边做奶水狂喷-另类综合小说-精品无码成人片一区二区-超碰超在线-国产对白刺激视频-亚洲天堂网在线观看-国产精品国产精品偷麻豆-国产精品美女久久久久久福利-国产露脸国语对白在线-91人人爽久久涩噜噜噜-亚洲欧美久久-久久综合色网-特级黄色 一级播放

2021年CISP考試模擬試題:141-150題

CISP 責任編輯:胡陸 2021-11-22

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70 分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2021年CISP模擬試題”供大家參考學習。

CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2021年CISP考試模擬試題,大家可以練習下。

141、內容安全是我國信息安全保障工作中的一個重要環節,互聯網所帶來的數字資源大爆發是使得內容安全越來越受到重視,以下哪個描述不屬于內容安全的范疇()

A、某雜志在線網站建立內容正版化審核團隊,對向網站投稿的內容進行版權審核,確保無侵犯版權行為后才能在網站好進行發布

B、某網站采取了技術措施,限制對同一IP地址對網站的并發連接,避免爬蟲通過大量的訪問采集網站發布數據

C、某論壇根據相關法律要求,進行了大量的關鍵詞過濾,使用戶無法發布包含被過濾關鍵詞的相關內容

D、某論壇根據相關法律要求,為了保證用戶信息泄露,對所有用戶信息,包括用戶名、密碼、身份證號等都進行了加密的存儲

答案:D

142、某集團公司信息安全管理員根據領導安排制定了下一年度的培訓工作計劃提出了四大培訓任務和目標,關于這四個培訓任務和目標作為主管領導,以下選項中正確的是()

A、由于網絡安全上升到安全的高度,因此網絡安全必須得到足夠的重視,因此安排了對集團公司下屬公司的總經理(一把手)的網絡安全法培訓

B、對下級單位的網絡安全管理崗人員實施全而安全培訓,計劃全員通過CISP持證培訓以確保人員能力得到保障

C、對其他信息化相關人員(網絡管理員、軟件開發人員)也進行安全基礎培訓使相關人員對網絡安全有所了解

D、對全體員工安排信息安全意識及基礎安全知識培訓,實現全員信息安全意識教

答案:A

143、某公司準備在業務環境中部署-種新的計算機產品,下列哪一項是授權過程的最后一步?()

A、認證

B、定級

C、認可

D、識別

答案:C

144、下列哪一項準確地描述了可信計算基(TCB)?()

A、TCB只作用于固件(Fixmware)

B、TCB描述了一個系統提供的安全級別

C、TCB描述了一個系統內部的保護機制

D、TCB通過安全標簽來表示數據的敏感性

答案:C

145、下列哪一項安全機制是一個抽象機,不但確保主體擁有必要的訪問權限,而且確保對客體不會有未經授權的訪問以及破壞性的修改行為?()

A、安全核心

B、可信計算基

C、引用監視器

D、安全域

答案:C

146、安全模型明確了安全策略所需的數據結構和技術,下列哪一項最好地描述了安全模型中的“簡單安全規則”?()

A、Biba模型中的不允許向上寫

B、Biba模型中的不允許向下讀

C、Bell-LaPadula模型中的不允許向下寫

D、Bell-LaPadula模型中的不允許向上讀

答案:D

147、某公司的業務部]用戶需要訪問業務數據,這些用戶不能直接訪問業務數據,而只能通過外部程序來操作業務數據,這種情況屬于下列哪種安全模型的一部分?()

A、Bell-LaPadula模型

B、Biba模型

C、信息流模型

D、Clark-wilson模型

答案:D

148、作為一名信息安全專業人員,你正在為某公司設計信息資源的訪問控制策略。由于該公司的人員流動性較大,你準備根據用戶所屬的組以及在公司中的職責來確定對信息資源的訪問權限,最應該采用那列哪一種訪問控制模型?

A、自住訪問控制(DAC)

B、強制訪問控制(MAC)

C、基于色訪問控制(RBAC)

D、最小特權(Least Privieg)

答案:C

149、下列哪一種訪問控制模型是通過訪問挖控制矩陣來控制主體與客體之間的交互?

A、強制訪問控制(MAC)

B、集中式訪問控制(ocentraizrad,Access Control)

C、分布式訪問控制(nistibuted Access Control)

D、自主訪問控制(DAC)

答案:D

150、下列哪一項最好地描述了消息認證碼、哈希算法數字簽名和稱密鑰分別提供的功能?()

A、系統認證和完整性,完整性,真實性和完完整性,機密性和完整性

B、用戶認證和完整性,完整性,真實性和院整性,機密性

C、系統認證和完整性,完整性,真實性和院整性,機密性

D、系統認證和完整性,完整性和機密性,實性和完整性,機密性

答案:C

注:以上試題整理來源于網絡,如有侵權,可聯系客服進行刪除。

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!