- 2
- 0
- 约4.8千字
- 约 6页
- 2026-06-27 发布于北京
- 举报
信息安全保障人员认证(CISAW)
一、单项选择题(共10题,每题1分,共10分)
以下哪项不是信息安全保障的基本属性?A.机密性B.完整性C.可用性D.可扩展性答案:D解析:信息安全保障的基本属性包括机密性(确保信息不被未授权获取)、完整性(防止信息被篡改)和可用性(确保授权用户可访问信息)。可扩展性属于系统设计特性,非信息安全保障的基本属性。
网络攻击中,利用系统漏洞进行恶意操作属于哪种攻击类型?A.DDoS攻击B.SQL注入C.钓鱼攻击D.逻辑炸弹答案:B解析:SQL注入是利用数据库系统漏洞通过输入恶意SQL代码来攻击数据库的典型攻击类型。DDoS攻击是分布式拒绝服务攻击;钓鱼攻击通过伪造网站骗取用户信息;逻辑炸弹是隐藏在软件中的恶意代码。
以下哪项不属于常见的安全审计方法?A.日志分析B.漏洞扫描C.社会工程学测试D.代码审查答案:C解析:安全审计通常包括日志分析(监控系统行为)、漏洞扫描(发现系统漏洞)和代码审查(检查代码安全缺陷)。社会工程学测试属于渗透测试手段,而非审计方法。
信息安全风险评估的核心步骤是?A.风险识别B.风险分析C.风险处理D.风险监控答案:B解析:风险评估包括风险识别、风险分析、风险处理和风险监控四个步骤,其中风险分析是核心步骤,通过定量或定性方法评估风险影响和可能性。
您可能关注的文档
- 2026年人工智能工程师考试题库(附答案和详细解析)(0616).docx
- 2026年数字化转型师考试题库(附答案和详细解析)(0609).docx
- 2026年智慧医疗技术员考试题库(附答案和详细解析)(0605).docx
- 2026年法律职业资格考试(法考)考试题库(附答案和详细解析)(0605).docx
- 2026年注册咨询工程师考试题库(附答案和详细解析)(0604).docx
- 2026年短视频制作师考试题库(附答案和详细解析)(0529).docx
- 2026年绿色建筑咨询师考试题库(附答案和详细解析)(0524).docx
- 2026年自然语言处理工程师考试题库(附答案和详细解析)(0614).docx
- 一次辩论经历作文.docx
- 上海工业设计发展现状.docx
- 康复护理中的营养支持技术.pptx
- 批次03-04_2025-2026学年苏州市七年级语文下册期末质量检测原创仿真模拟试卷第001套.docx
- 批次03-03_2026届上海市闵行区六年级英语小升初分班考试模拟试卷第001套.docx
- 水域救援指南..docx
- 批次03-05_2026届成都市高一历史学业水平合格性考试原创仿真模拟试卷第001套.docx
- 批次03-01_2026届广州市白云区六年级数学小升初分班考试模拟试卷第001套.docx
- 批次03-02_2026届广州市越秀区八年级生物学业水平考试考前仿真模拟试卷第001套.docx
- 27_2026杭州新七年级英语暑假衔接学情诊断A卷.docx
- 2025-2026学年吉林省长春市第七十二中学八年级(下)期中道德与法治试卷(含答案).docx
- 2025-2026学年江苏省苏州市振华中学七年级(下)期中道德与法治试卷(含答案).docx
原创力文档

文档评论(0)