CISSP考试练习(习题卷6) .pdfVIP

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

CISSP考试练习(习题卷6)

说明:答案和解析在试卷最后

第1部分:单项选择题,共100题,每题只有一个正确答案,多选或少选均不得分。

1.[单选题]业务连续性计划可以通过一些测试来进行评估。哪种测试类型是持续进行,直到真正地

搬到了异地设施处并真正配置了替换设备为止?

A)Paralleltest并行测试

B)Checklisttest检查表测试

C)Structuredwalk-throughtest组织排练测试

D)Simulationtest模拟测试

2.[单选题]在制定灾难恢复计划(DRP)时,以下哪一项是最重要的考虑因素?

A)系统的动态重构

B)停机成本

C)所有业务流程的恢复策略

D)遏制策略

3.[单选题]组织定期进行自己的渗透测试。测试有效时必须涵盖以下哪些方案?

A)第三方供应商,可访问sy茎

B)系统管理员访问受到损害

C)访问系统的内部攻击者

D)内部用户意外访问数据

4.[单选题]今天的骇客,他们主要需求动机是:

A)帮助社会加固他们的网路

B)对他们的行为得到认同

C)看他们技能能把他们带多远

D)得到经济回报

5.[单选题]以下哪项是降低外部洪水攻击的最佳方法?

whichofthefollowingistheBESTwaytoreducetheimpactofanexternallysourcedfloodattack?

A)在防火墙上存储源地址

Storethesourceaddressatthefirewall

B)使用阻止源地址的服务

Havethisserviceprovideblockingthesourceaddress

C)阻止所有入栈流量,直到洪水结束

Blockallinboundtraffficuntilthefloodends

D)让源服务提供商屏蔽地址

Letthesourceserviceproviderblocktheaddress

6.[单选题]Comparedwithhardwarecryptography,softwarecryptographyisgenerally与硬件密码学相比,软件

密码学通常

A)lessexpensiveandslower.更便宜,速度更慢。

考试题卷1/22

B)moreexpensiveandfaster.价格更高,速度更快。

C)moreexpensiveandslower.成本更高,速度更慢。

D)lessexpensiveandfaster.成本更低,速度更快。

7.[单选题]下列哪一项是可接受证据的必要特征?

A)它必须真实

B)它必须值得注意

C)它必须可靠

D)它必须很重要

8.[单选题]以下哪一项是网络入侵检测技术

A)端口扫描

B)网络欺骗

C)统计异常

D)协议分析

9.[单选题]以下哪种语句对黑匣子测试是正确的?

A)只有测试规划师知道功能规范。

B)测试规划器只知道源代码和设计文档。

C)测试规划器只知道源代码和功能规范。

D)只有设计文件和功能规格是已知的测试规划师。

10.[单选题]什么法案更新了《健康保险流通与责任法案》HIPAA的隐私和安全要求?

A)HITECH

B)CALEA

C)CFAA

D)CCCA

11.[单选题]InanorganizationwhereNetworkAccessControl(NAC)hasbeendeployed,adevicetryingto

connecttothenetworkisbeingplacedintoanisolateddomain.Whatcouldbedoneonthisdevicein

ordertoobtainproperconnectivity?在部署了网络访问控制(NAC)的组织中,试图连接到网络的设备被放置到隔

离域中。为了获得正确的连接,可以在该设备上执行哪些操作?

A)Connectthedevicetoanothernetworkjack将设备连接到另一个网络插孔

B)Applyremediationsaccordingtosecurityrequir

文档评论(0)

147****2279 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档