2026年CISSP信息系统安全专家认证考试安全评估与测试试题.docxVIP

  • 1
  • 0
  • 约8.64千字
  • 约 25页
  • 2026-09-12 发布于内蒙古
  • 举报

2026年CISSP信息系统安全专家认证考试安全评估与测试试题.docx

2026年CISSP信息系统安全专家认证考试安全评估与测试试题

一、单项选择题(第1-40题,每题1分,共40分)

1.CISSP认证所依据的八大知识域中,“安全评估与测试”域的核心重点是

A.仅设计防火墙

B.对安全控制有效性进行评估与持续验证

C.只做渗透测试

D.只管日志存储

2.评估安全控制有效性的首选基础工作是

A.先做渗透

B.对照安全基线/策略进行差距评估

C.随机改配置

D.忽略合规

3.漏洞扫描与渗透测试的主要区别是

A.扫描不验证可利用性,渗透主动验证是否存在可利用缺口

B.二者完全相同

C.扫描后不需处理

D.渗透不需授权

4.在选择渗透测试类型时,“白盒测试”是指

A.测试者对系统内部结构一无所知

B.测试者具备系统内部知识/设计资料

C.只测黑盒

D.不测漏洞

5.安全审计日志用于满足的主要目标是

A.排错

B.问责(问责性)与事件重建/合规

C.美化报告

D.增加存储

6.保证审计日志在攻击后仍可信的关键措施是

A.本地易访问

B.集中存储并启用防篡改(日志完整性保护)

C.随时可删

D.仅文本格式

7.进行安全评估常见的输出报告至少应包含

A.风险发现、影响与整改建议

B.只列IP

C.仅供娱乐

D.无结论

8.“红色团队”(RedTeam)在评估中主要扮演的角色是

A.防守监控

B.模拟攻击者检验防护效果

C.只负责备份

D.只写文

文档评论(0)

1亿VIP精品文档

相关文档