- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
考试
CISP考试认证习题库(2024年第2部分)
(该部分共500题)
1.[单选题]97.由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的
安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()
A)PP2P
B)L2TP
C)SSL
D)IPSec
答案:C
解析:
2.[单选题]数据库是一个单位或是一个应用领域的通用数据处理系统,它存储的是属于企业和事业部门、团体和个人的
有关数据的集合。数据库中的数据是从全局观点出发建立的,按一定的数据模型进行组织、描述和存储。其结构基于数
据间的自然联系,从而可提供一切必要的存取路径,且数据不再针对某一应用,而是面向全组织,具有整体的结构化特征
。数据库作为应用系统数据存储的系统,毫无疑问会成为信息安全的重点防护对象。数据库安全涉及到数据资产的安
全存储和安全访问,对数据库安全要求不包括下列()
A)向所有用户提供可靠的信息服务
B)拒绝执行不正确的数据操作
C)拒绝非法用户对数据库的访问
D)能跟踪记录,以便为合规性检查、安全责任审查等提供证据和迹象等
答案:A
解析:A项不在数据库安全存储和安全访问范畴。
3.[单选题]风险评估实施过程中资产识别的范围主要包括什么类别
A)网络硬件资产
B)数据资产
C)软件资产
D)以上都包括
答案:D
解析:
4.[单选题]如图所示,主机A向主机B发出的数据采用AH或者ESP的传输模式对流量进行保护时,主机A和主机B的IP地址在
应该在下列哪个范围?
A)~55
B)~55
C)~55
D)不在上述范围内
1/95
考试
答案:D
解析:
5.[单选题]以下发现属于Linux系统严重威胁的是什么?
A)发现不明的SUID可执行文件
B)发现应用的配置文件被管理员变更
C)发现有恶意程序在实时的攻击系统
D)发现防护程序收集了很多黑客攻击的源地址
答案:A
解析:
6.[单选题]XXE漏洞可以做什么()
A)盗取用户cookie
B)读取服务器文件
C)网络钓鱼
D)获取用户浏览器信息
答案:B
解析:
7.[单选题]输入参数过滤可以预防以下哪些攻击
A)SQL注入、跨站脚本、缓冲区溢出
B)SQL注入、跨站脚本、DNS毒药
C)SQL注入、跨站请求伪造、网络窃听
D)跨站请求伪造、跨站脚本、DNS毒药
答案:A
解析:
8.[单选题]下列关于测试方法的叙述中不正确的是()
A)从某种角度上讲,白盒测试与墨盒测试都属于动态测试
B)功能测试属于黑盒测试
C)结构测试属于白盒测试
D)对功能的测试通常是要考虑程序的内部结构的
答案:D
解析:白盒测试是在程序员十分了解程序的前提下,对程序的逻辑结构进行的测试。而黑盒测试则将程序视为一个黑盒
子,仅仅是测试人员提供输入数据,观察输出数据,并不了解程序是如何运行的,结构测试属于白盒测试,关注的是如何选
择合适的程序或子程序路径来执行有效的检查。功能测试则属于黑盒测试,对功能的测试通常通过提供输入数据,检查
实际输出的结果,很少考虑程序的内部结构。
9.[单选题]某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。当检
测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的
抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。但入侵检测技术不能实现以下哪种功能()。
A)防止IP地址欺骗
B)核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C)识别违反安全策略的用户活动
D)检测并分析用户和系统的活动
答案:A
解析:入侵检测技术不包含防IP地址欺骗。
10.[单选题]42.系统
您可能关注的文档
- CISA考试练习习题库(2025年第6部分).pdf
- CISP考试认证习题库(2024年第6部分).pdf
- CISP考试认证习题库(2024年第7部分).pdf
- CISP考试认证习题库(2025年第1部分).pdf
- CISP考试认证习题库(2025年第3部分).pdf
- CISP考试认证习题库(2025年第4部分).pdf
- CISP考试习题库(2024年第1部分).pdf
- CISP考试习题库(2025年第2部分).pdf
- CISP考试习题库(2025年第4部分).pdf
- CISP考试习题库(2025年第5部分).pdf
- GB/T 46622.1-2025液压传动 螺纹插装阀安装连接尺寸 第1部分:米制螺纹.pdf
- 《GB/T 46622.1-2025液压传动 螺纹插装阀安装连接尺寸 第1部分:米制螺纹》.pdf
- 2025重庆渝海物业管理有限责任公司外包岗位招聘7人备考题库必威体育精装版.docx
- 岳池县兴隆镇公开招聘社区网格员的备考题库必威体育精装版.docx
- 2025湖南怀化市靖州县纪委监委选调11人备考题库必威体育精装版.docx
- 2025年镇原县科技局下属事业单位招聘笔试参考题库附答案.docx
- 贵州国企招聘:2025中国人民财产保险股份有限公司贵州省分公笔试参考题库附答案.docx
- 2025年武汉铁路局集团招聘(180人)笔试参考题库必威体育精装版.docx
- 2025重庆市应急管理局遴选公务员7人备考题库附答案.docx
- 赣州市人力资源有限公司公开招聘劳务派遣制工作人员备考题库附答案.docx
最近下载
- NFPA 16-2019 泡沫-水喷头和泡沫-水喷雾系统安装标准.pdf VIP
- 乡村振兴背景下2025年职业技能培训体系建设与实施策略报告.docx VIP
- 陈景润(证明哥德巴赫猜想1+2论文)大偶数表为一个素数与一个不超过二个素数乘积之和.pdf VIP
- 食堂食材配送肉类禽类水产品食品配送车辆配备方案.docx VIP
- AVEVA Marine 船舶生产设计培训中文材料 (套料).pdf VIP
- 【冲刺】2025年-云南财经大学120201会计学《802管理学》考研学霸狂刷1000题(名词解释+.doc
- 生物实验技术原理与实践课件讲解.ppt VIP
- stm32嵌入式考试试题及答案.doc VIP
- 2025至2030中国军工电子行业深度分析及发展前景与发展战略报告.docx
- 嵌入式stm32考试试题及答案.doc VIP
有哪些信誉好的足球投注网站
文档评论(0)