网站大量收购独家精品文档,联系QQ:2885784924

信息安全师考试题库考点三.pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全师考试题库考点三

1、单选在一家企业的业务持续性计划中,什么况被宣布为一个危机没有被

定义。这一点关系到的主要风险是:()

A.对这种况的评估可能会延迟

B.灾难恢复计划的执行可能会被影响

C.团队通知可能不会发生

D.对潜在危机的识别可能会无效

正确答案:B

2、单选以下哪•项不是跨站脚本攻击?()

A.给网站挂马

B.盗取COOKIE

C.伪造页面信息

D.暴力破解密码

正确答案:D

3、家选、“配置管理”是系统工程中的重耍概念,它在软件工程和信息安全工

程中得到了广泛的应用,下列对于“配置管理”的解释最准确的是?()

A.配置管理的本质是变更流程管理

B.配置管理是一个对系统(包括软件、硬件、文档、测试设备、开发/维护设

备)的所有变化进行控制的过程

C.管理配置是对信息系统的技术参数进行管理

D.管理配置是对系统基线和源代码的版本进行管理

正确答案:B

4、单选SQL的查询方法存在缺陷,因此导致一个用户的查询可能会重用缓冲

的O帐号的连接。

A、Administrator

B、sa

C、user

guest

正确答案:B

5、多选网络违法犯罪的表现形式有()o

A、网络诈骗

B、网络一色

C、网络盗窃

D、网络赌博正确答案:A,B,C,D

6、单选作为美国政府()认证的要求,SQLServer2000内置了审计机制,这

个机制包含了多个组件,综合利用这些组件将可以审计SQLServer2000所有的

权限使用。

A、B1

B、B2级

C、Cl级

D、C2级

正确答案:D

7、单选FTP使用哪个TCP端口?()

A.21

B.23

C.110

D.5

正确答案:A

8、单选以下哪一个关于信息安全评估的标准首先明确提出了保密性、完整性

和可用性三项信息安全特性()

A.ITSEC

B.TCSEC

C.GB/T9387.2

D.彩虹系列的橙皮书

正确答案:A

9、单选由于IT的发展,灾难恢复计划在大型组织中的应用也发生了变化。

如果新计划没有被测试下面哪项是最主要的风险O

A.灾难性的断电

B.资源的高消耗

C.〃恢复的总成本不能被最小化〃

D.月方和恢复团队在实施计划时可能面临服务器问题

正确答案:A

10、单选关于标准、指南、程序的描述,哪一项是最准确的?()

A.标准是建议性的策略,指南是强制执行的策略

B.程序为符合强制性指南的一般性建议

C.程序是为符合强制性指南的一般性建议

D.程序是为符合强制性标准的的说明正确答案:D

11、单选给计算机系统的资产分配的记号被称为什么()

A.安全属性

B.安全特征

C.安全标记

D.安全级别

正确答案:C

12、填空题APT攻击是一种“()”的攻击。

正确答案:恶意商业间谍威胁

13、单选下述攻击手段中不属于DOS攻击的是:()

A.Smurf攻击

B.Land攻击

C.Teardrop攻击

D.CGI溢出攻击

正确答案:D

14、单选以下哪一项是和电子邮件系统无关的?()

A.PEM(Privacyenhancedmail)

B.PGP(Prettygoodprivacy)

C.X.500

D.X.400

正确答案:C

15、单选机构应该把信息系统安全看作:()

A.业务中心

B.风险中心

C.业务促进因素

D.业务抑制因素

正确答案:C

16、多选学术腐败的表现有()o

A、以行贿或其他不正当的手段获得科研经费、科研奖项

B、侵吞挪用科研经费

C、利用学者身份为商家做虚假宣传

D、利用手权力获得名不副实的学位、证书

正确答案:A,B,C,D

17、单选以下哪项机制与数据处理完整性相关()

A.数据库事务完整性机制

B.数据库自动备份复制机制

C.双机并行处理,并相互验证

0.加密算法

正确答案:D

18、单选()哪个版本的Windows允许对隐藏文件加密?

A^Windows98

WindowsME

C^Windows2000

文档评论(0)

专注于电脑软件的下载与安装,各种疑难问题的解决,office办公软件的咨询,文档格式转换,音视频下载等等,欢迎各位咨询!

1亿VIP精品文档

相关文档