- 1
- 0
- 约8.64千字
- 约 25页
- 2026-09-12 发布于内蒙古
- 举报
2026年CISSP信息系统安全专家认证考试安全评估与测试试题
一、单项选择题(第1-40题,每题1分,共40分)
1.CISSP认证所依据的八大知识域中,“安全评估与测试”域的核心重点是
A.仅设计防火墙
B.对安全控制有效性进行评估与持续验证
C.只做渗透测试
D.只管日志存储
2.评估安全控制有效性的首选基础工作是
A.先做渗透
B.对照安全基线/策略进行差距评估
C.随机改配置
D.忽略合规
3.漏洞扫描与渗透测试的主要区别是
A.扫描不验证可利用性,渗透主动验证是否存在可利用缺口
B.二者完全相同
C.扫描后不需处理
D.渗透不需授权
4.在选择渗透测试类型时,“白盒测试”是指
A.测试者对系统内部结构一无所知
B.测试者具备系统内部知识/设计资料
C.只测黑盒
D.不测漏洞
5.安全审计日志用于满足的主要目标是
A.排错
B.问责(问责性)与事件重建/合规
C.美化报告
D.增加存储
6.保证审计日志在攻击后仍可信的关键措施是
A.本地易访问
B.集中存储并启用防篡改(日志完整性保护)
C.随时可删
D.仅文本格式
7.进行安全评估常见的输出报告至少应包含
A.风险发现、影响与整改建议
B.只列IP
C.仅供娱乐
D.无结论
8.“红色团队”(RedTeam)在评估中主要扮演的角色是
A.防守监控
B.模拟攻击者检验防护效果
C.只负责备份
D.只写文
您可能关注的文档
- 2026年电梯安装维修工职业技能等级认定(四级)操作技能章节练习题.docx
- 2026年服装制版师职业技能等级认定(五级)理论知识试题.docx
- 2026年韩国语能力评价考试(KLAT)阅读试题.docx
- 2026年黄金加工工职业技能等级认定理论知识试题.docx
- 2026年加工中心操作工职业技能等级认定操作技能章节练习题.docx
- 2026年建筑起重信号司索工职业技能等级认定(一级)操作技能模拟试题.docx
- 2026年教师资格考试(小学)综合素质高频考点试题.docx
- 2026年缆车维护工职业技能等级认定理论知识高频考点试题.docx
- 2026年六西格玛绿带认证考试测量阶段模拟试题.docx
- 2026年铁路线路工职业技能等级认定操作技能模拟试题.docx
原创力文档

文档评论(0)