2026年CISSP信息系统安全专家认证考试身份与访问管理历年真题.docxVIP

  • 1
  • 0
  • 约8.07千字
  • 约 21页
  • 2026-09-15 发布于内蒙古
  • 举报

2026年CISSP信息系统安全专家认证考试身份与访问管理历年真题.docx

2026年CISSP信息系统安全专家认证考试身份与访问管理历年真题

(考试时长:90分钟满分:100分)

一、单项选择题(第1-30题,每题1分,共30分)

1.身份与访问管理(IAM)的核心目标不包括()。

保证应用性能最大化

确保正确主体访问正确客体

最小权限原则

事后审计追踪

2.与单一密码相比,多因素认证(MFA)显著提高安全性的原因是()。

采用多个独立认证因素

更改界面美观

加快登录速度

减少口令字符

3.“你知道什么”这一认证因素通常指()。

密码或PIN码

智能卡

指纹

USB令牌

4.基于时间的一次性密码(TOTP)软件令牌主要依赖()。

共享密钥与当前时间的同步计算

随机视觉图形

固定密码

设备序列

5.生物特征认证中“误拒率”(FRR)与拒认合法用户有关,其直接后果是()。

合法用户被拒绝访问造成不便

非法用户被放行

系统更安全

无需审计

6.为了限制用户仅能用最低必要权限执行操作,应实施()。

最小权限原则

数据加密

流量分流

日志全量开放

7.职责分离(SoD)的主要目的是()。

防止单一人员绕过控制

加快流程

降低培训成本

增加审批

8.针对离职员工账号最安全的处置方式是()。

及时禁用或删除账号并收回令牌

保留账号

改密码发送通知

任其闲置

9.口令策略中“口令复杂度”通常要求()。

长度足够且含多类字符

仅数字

文档评论(0)

1亿VIP精品文档

相关文档