CISP官方信息安全技术章节练习三.docxVIP

  • 19
  • 0
  • 约8.56千字
  • 约 10页
  • 2019-09-14 发布于广东
  • 举报
CISP信息安全技术章节练习三 一、单选题。(共100题,共100分,每题1分) 以下关于软件安全测试说法正确的是? a、 软件安全测试就是黑盒测试 b、 Fuzz测试是经常采用的安全测试方法之一 c、 软件安全测试关注的是软件的功能 d、 软件安全测试可以发现软件中产生的所有安全问题 最佳答案是:b 以下对于远程用户拨号认证系统(RADIUS)协议说法正确的是: a>它是一种B/S结构的协议 b、 它是一项通用的认证计费协议 c、 它使用TCP通信 d、它的基本组件包括认证、授权和加密 最佳答案是:b 以下哪一项不是BLP模型的主耍任务: a、 定义使系统获得“安全”的状态集合 b、 检查所冇状态的变化均始于一个“安全状态”并终止于另一个“安全状态” c、 检查系统的初始状态是否为“安全状态” d、 选择系统的终止状态 最佳答案是:c 在业务持续性方面,如果要求不能丢失数据,贝IJ: a、RTO为0 b、RPO为0 c、TRO和RPO都为0 d、和TRO、RPO没冇关系 最佳答案是:b 在风险处置过程中,应当考虑的风险处置措施,通常在哪种情况下采用? a、 负面影响损失小于安全投入 b、 负面影响损失和安全投入持平 c、 负面影响损失和安全投入都很小 d、 安全投入小于面影响损失 最佳答案是:d 信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关 于信

文档评论(0)

1亿VIP精品文档

相关文档