- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
考试
CISSP考试练习习题库(2025年第6部分)
(该部分共500题)
1.[单选题]WhatHypertextTransferProtocol(HTTP)responseheadercanbeusedtodisabletheexecution
ofinlineJavaScriptandtheexecutionofeval()-typefunctions?什么超文本传输协议(HTTP)响应头可用
于禁用内联JavaScript的执行和eval()类型函数的执行?
A)Strict-Transport-Security严格的运输安全
B)X-XSS-ProtectionX-XSS-保护
C)X-Frame-OptionsX帧选项
D)Content-Security-Policy内容安全策略
答案:D
解析:
2.[单选题]ARP协议是做什么的?
A)取得MAC地址,发现可匹配的IP地址
B)发送关于网络健康的信息到设备
C)取得IP地址发现它的第二个MAC地址
D)方便文件传输
答案:C
解析:p正确答案是“取一个IP地址,找出它
所属的MAC地址”。
ARP以IP地址开始,然后查询网络以查找其所属工作站的MAC或硬件地址。ICMP执行“
向设备发送有关网络健康状况的消息br/”5.RARP执行“获取MAC地址并找到要匹配的IP地址”。FTP执行
“促进文件传输”。/p
3.[单选题]DuringtheriskassessmentphaseoftheprojecttheCISOdiscoveredthatacollegewithinthe
UniversityiscollectingProtectedHealthInformation(PHI)dataviaanapplicationthatwasdeveloped
in-house.ThecollegecollectingthisdataisfullyawareoftheregulationsforHealthInsurance
PortabilityandAccountabilityAct(HIPAA)andisfullycompliant.Whatisthebestapproachforthe
CISO?DuringtheriskassessmentphaseoftheprojecttheCISOdiscoveredthatacollegewithinthe
UniversityiscollectingProtectedHealthInformation(PHI)dataviaanapplicationthatwasdeveloped
in-house.ThecollegecollectingthisdataisfullyawareoftheregulationsforHealthInsurance
PortabilityandAccountabilityAct(HIPAA)andisfullycompliant.Whatisthebestapproachforthe
CISO?在项目的风险评估阶段,CISO发现该大学的一所学院正在通过内部开发的应用程序收集受保护的健康信息
(PHI)数据。收集这些数据的学院完全了解《健康保险可携带性和责任法案》(HIPAA)的规定,并完全遵守。CISO的
最佳方法是什么?在项目的风险评估阶段,CISO发现该大学的一所学院正在通过内部开发的应用程序收集受保护的健康
信息(PHI)数据。收集这些数据的学院完全了解《健康保险可携带性和责任法案》(HIPAA)的规定,并完全遵守。
CISO的最佳方法是什么?
A)Documentthesystemashighrisk将系统记录为高风险
B)Performavulnerabilityassessment执行漏洞评估
C)Performaqua
文档评论(0)