CISP考题汇总1-7.docVIP

  • 149
  • 0
  • 约5.68万字
  • 约 98页
  • 2018-10-09 发布于河北
  • 举报
CISP考题汇总1-7

以下哪一项对安全风险的描述是准确的? A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。 B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。 C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性 D、安全风险是指资产的脆弱性被威胁利用的情形。 2、以下哪些不属于脆弱性范畴? A、黑客攻击 B、操作系统漏洞 C、应用程序BUG D、人员的不良操作习惯 3、依据信息系统安全保障模型,以下那个不是安全保证对象 A、机密性 B、管理 C、过程 D、人员 4、系统审计日志不包括以下哪一项? A、时间戳 B、用户标识 C、对象标识 D、处理结果 5、TCP三次握手协议的第一步是发送一个: A、SYN包 B、SCK包 C、UDP包 D、NULL包 6、以下指标可用来决定在应用系统中采取何种控制措施,除了 A、系统中数据的重要性 B、采用网络监控软件的可行性 C、如果某具体行动或过程没有被有效控制,由此产生的风险等级 D、每个控制技术的效率,复杂性和花费 8、用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改。为防止这种可能,要增强: A、工作处理报告的复查 B、生产程序于被单独控制的副本之间的比较 C、周期性测试数据的运行 D、恰当的责任分割

文档评论(0)

1亿VIP精品文档

相关文档