2026年信息安全师《安全评估》试卷.docVIP

  • 1
  • 0
  • 约3.82千字
  • 约 12页
  • 2026-09-16 发布于山东
  • 举报

2026年信息安全师《安全评估》试卷

姓名:_____?准考证号:_____?得分:______

一、单选题(总共10题,每题2分)

1.在进行安全评估时,以下哪项不是风险评估的基本步骤?

A.风险识别

B.风险分析

C.风险控制

D.风险监控

2.以下哪种加密算法属于对称加密算法?

A.RSA

B.ECC

C.AES

D.SHA-256

3.在进行渗透测试时,以下哪种方法不属于被动测试?

A.网络扫描

B.漏洞利用

C.日志分析

D.社会工程学

4.以下哪种安全评估模型不属于基于风险的评估模型?

A.NISTSP800-30

B.ISO27005

C.FAIR

D.TOGAF

5.在进行安全配置核查时,以下哪项不是常见的核查内容?

A.操作系统补丁更新

B.用户权限管理

C.网络设备配置

D.应用程序代码审计

6.在进行安全事件响应时,以下哪个阶段不属于事件响应流程?

A.准备阶段

B.检测阶段

C.分析阶段

D.恢复阶段

7.以下哪种攻击方式不属于拒绝服务攻击?

A.DDoS攻击

B.SYNFlood攻击

C.SQL注入攻击

D.Smurf攻击

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档