- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家NIST框架在移动应用安全中的应用专题试卷及解析1
2025年信息系统安全专家NIST框架在移动应用安全中的
应用专题试卷及解析
2025年信息系统安全专家NIST框架在移动应用安全中的应用专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、根据NIST网络安全框架(CSF),移动应用安全中的”识别(Identify)“功能主
要关注哪项内容?
A、实时检测恶意行为
B、评估和管理移动应用相关的资产和数据风险
C、修复已发现的安全漏洞
D、建立安全事件响应流程
【答案】B
【解析】正确答案是B。NISTCSF的”识别”功能侧重于理解组织的安全风险,包括
资产管理和风险评估。移动应用场景下需特别关注应用本身、API接口和用户数据的分
类。A属于”检测”功能,C属于”保护”功能,D属于”响应”功能。知识点:NISTCSF五
大核心功能。易错点:考生容易混淆”识别”与”检测”功能,前者是主动的资产梳理,后
者是实时的威胁监控。
2、移动应用实施NIST框架的”保护(Protect)“功能时,以下哪项措施最符合”数
据安全”子类要求?
A、部署移动设备管理(MDM)系统
B、对敏感数据实施端到端加密
C、定期进行渗透测试
D、建立安全编码规范
【答案】B
【解析】正确答案是B。NISTCSF的”数据安全”子类明确要求静态和传输中的数据
保护,移动应用中端到端加密是直接实现方式。A属于”资产管理”,C属于”安全评估”,
D属于”安全开发”。知识点:NISTCSF保护功能的子类划分。易错点:考生可能误选
D,但安全编码属于”安全开发”而非”数据安全”。
3、在NIST框架的”检测(Detect)“功能中,移动应用安全最应关注哪个子类?
A、异常事件检测
B、持续监控
C、威胁情报集成
D、安全事件日志记录
【答案】A
2025年信息系统安全专家NIST框架在移动应用安全中的应用专题试卷及解析2
【解析】正确答案是A。移动应用面临动态威胁环境,异常行为检测(如权限滥用、
数据泄露)是核心需求。B和D是基础措施,C属于外部情报。知识点:NISTCSF检
测功能的子类优先级。易错点:考生可能忽视移动应用特有的异常行为模式。
4、根据NISTSP80053,移动应用的”响应(Respond)“功能应包含哪项关键活动?
A、制定移动应用专属的事件响应计划
B、自动更新安全补丁
C、实施双因素认证
D、加密本地数据库
【答案】A
【解析】正确答案是A。响应功能要求建立针对移动应用特性的事件处理流程,如
应用崩溃、数据泄露等场景。B属于保护功能,C和D属于预防措施。知识点:NIST
SP80053响应控制族。易错点:考生可能混淆响应与保护功能。
5、NIST框架的”恢复(Recover)“功能在移动应用安全中的典型实践是?
A、远程擦除设备数据
B、建立应用数据备份机制
C、实施代码混淆
D、定期安全审计
【答案】B
【解析】正确答案是B。恢复功能强调业务连续性,移动应用需建立数据备份和恢
复能力。A属于响应措施,C和D属于保护措施。知识点:NISTCSF恢复功能的实现
方式。易错点:考生可能误选A,但远程擦除是响应而非恢复。
6、移动应用安全评估中,NIST框架建议优先采用哪种测试方法?
A、静态代码分析
B、动态应用安全测试(DAST)
C、模糊测试
D、组合使用SAST和DAST
【答案】D
【解析】正确答案是D。NISTSP800115强调综合测试方法,移动应用需同时检测
代码漏洞和运行时风险。A、B、C各有局限。知识点:NIST安全测试方法论。易错点:
考生可能忽视移动应用的双面性(代码和运行时)。
7、在NIST框架下,移动应用API安全应归属于哪个核心功能?
A、识别
B、保护
您可能关注的文档
- 2025年金融风险管理师利率平价理论中的实证方法专题试卷及解析.pdf
- 2025年金融风险管理师利用期权价差策略进行成本效益对冲专题试卷及解析.pdf
- 2025年金融风险管理师流动性风险计量中的实践挑战专题试卷及解析.pdf
- 2025年金融风险管理师流动性风险计量中的系统性风险专题试卷及解析.pdf
- 2025年金融风险管理师声誉风险与社区关系专题试卷及解析.pdf
- 2025年金融风险管理师收益率曲线变动与关键利率久期专题试卷及解析.pdf
- 2025年金融风险管理师违约概率估计的考试时间管理专题试卷及解析.pdf
- 2025年金融风险管理师相关性交易策略专题试卷及解析.pdf
- 2025年金融风险管理师项目融资风险监控专题试卷及解析.pdf
- 2025年拍卖师不动产评估与拍卖定价策略专题试卷及解析.pdf
- 2025年信息系统安全专家SQLServer数据库安全加固专题试卷及解析.pdf
- 2025年信息系统安全专家Web应用服务器(Tomcat_JBoss_WebLogic)安全专题试卷及解析.pdf
- 2025年信息系统安全专家Web应用漏洞扫描与验证(BurpSuite,OWASPZAP)专题试卷及解析.pdf
- 2025年演出经纪人[知识点专题]试卷及解析.pdf
- 2025年演出经纪人成熟艺人的转型与再包装专题试卷及解析.pdf
- 2025年演出经纪人抖音短视频内容策划与爆款逻辑专题试卷及解析.pdf
- 2025年演出经纪人国际演出合同中艺人权益保障条款专题试卷及解析.pdf
- 2025年演出经纪人票务收入结算与税务处理专题试卷及解析.pdf
- 2025年演出经纪人品牌与演出项目成本管理方法专题试卷及解析.pdf
- 2025年演出经纪人社交媒体长图文、信息图内容制作专题试卷及解析.pdf
原创力文档


文档评论(0)