查看所有试题
- IEEE802.16协议针对的网络类型是()以下哪个命令可以查看端口对应的PID()在企业内部互联网中,一个有效的安全控制机制是:()无线个人区域网
无线传感器网
无线宽带城域网#
无线局域网netstat-ano#
ipconfig/all
- 不包括以下哪个()下述攻击手段中不属于DOS攻击的是:()某种防火墙的缺点是没有办法从非常细微之处来分析数据包,但它的优点是非常快,这种防火墙是以下的哪一种?()在IPv4互联网中,如果需要指定一个IP数据报经过
- 计算机操作系统中,设备管理的主要任务之一是()以下哪些不是应该识别的信息资产?()用于跟踪路由的命令是()下列哪类访问控制模型是基于安全标签实现的?()根据SSE-CMM以下哪一项不是在安全工程过程中实施安全
- 关于1000BASE-T标准的描述中,正确的是()如果出现IT人员和最终用户职责分工的问题,下面哪个选项是合适的补偿性控制?()以下哪项不属于信息安全管理的工作内容()以下哪一个是在所有的WINDOWS2000和WINDOWS系统中
- 下列对文件的描述中,哪一项与文件的物理结构相关()“如果一条链路发生故障,那么只有和该链路相连的终端才会受到影响”,这一说法是适合于以下哪一种拓扑结构的网络的?()时间的流逝对服务中断损失成本和中断恢复成
- 通过中心结点完成集中控制的网络拓扑是()组织与供应商协商服务水平协议,下面哪一个最先发生?()()不属于对称加密算法树状拓扑
网状拓扑
星型拓扑#
环型拓扑制定可行性研究
检查是否符合公司策略#
草拟服务水平
- 在OSI参考模型中,与TCP/IP参考模型的传输层对应的是()以下哪个是数据库管理员(DBA)可以行使的职责?()Linux文件系统采用的是树型结构,在根目录下默认存在var目录,它的的功用是?()接入层
汇聚层
互联层
传输
- 简单页式存储管理方案中,若地址用22位二进制表示,页内地址部分占12个二进制位,则最大允许进程有多少个页面()当曾经用于存放机密资料的PC在公开市场出售时()测试人员与开发人员交互测试发现的过程中,开发人员最关
- 下列存储管理方案中,需要采用移动技术解决碎片问题的是()哪一项不是业务影响分析(BIA)的工作内容()实施逻辑访问安全时,以下哪项不是逻辑访问?()以下哪一种身份验证机制为移动用户带来验证问题?()在一个
- 正确的是()下面哪一项不是风险评估的过程?()合适的信息资产存放的安全措施维护是谁的责任()在制定组织间的保密协议,固定密钥加密保护传输
动态随机口令,明文传输#
高质量静态口令,以防止信息泄漏和保护信息不
- 某一单核处理机的计算机系统中共有20个进程,需要讨论调整后,再次进入编码阶段。开发团队可能采取的开发方法为()下面对于标识和鉴别的解释最准确的是:()以下行为中,不属于威胁计算机网络安全的因素是()关于HTT
- 利用内存中若干公共缓冲区组织成队列,以实现进程之间信息交换的通信方式称为()下列哪项是用于降低风险的机制()关于DES算法的描述中,正确的是()共享内存
消息机制#
管道通信
套接字安全和控制实践#
财产和责任
- 文件系统中,若将逻辑上连续的文件信息分散存放在若干不连续的磁盘块中,每个磁盘块中设置一个指向下一个磁盘块的指针,这种结构称为()人员入职过程中,以下做法不正确的是?()计算机安全事故发生时,下列哪些人不被
- 为了保证临界资源的正确使用,进程在结束对临界资源的访问后必须通过下列哪一区才能离开()组织在制定灾难恢复计划时,应该最先针对以下哪点制定()在计算可接受的关键业务流程恢复时间时()以下选项中那一项是对信
- 关于IEEE802.11帧结构的描述中,正确的是()关于信息安全策略文件的评审以下说法不正确的是哪个?()以下哪种为丢弃废旧磁带前的最佳处理方式?()Kerberos依赖什么加密方式?()下列哪一种行为通常不是在信息系
- 某系统在打印数据时,读数据进程、处理数据进程和打印结果进程之间的相互关系是()评估BCP时,下列哪一项应当最被关注:()组织在制定灾难恢复计划时,应该最先针对以下哪点制定()内部审核的最主要目的是()下列哪
- 外部I/O设备向处理器发出的中断信号又称为()能够起到访问控制功能的设备有()。网络主体要提高自身的道德修养,要做到()方面。设在RSA的公钥密码体制中,公钥为(c,n)=(13,35),则私钥为()关于网络安全管理的
- 在虚拟页式系统中进行页面置换时,首先置换最长时间未被使用过的页面,这一策略称为()()以下哪些不是操作系统安全的主要目标?以下哪个不是信息安全项目的需求来源()通常最好由谁来确定系统和数据的敏感性级别?
- 内核态和用户态是用于操作系统运行安全而设置的一种状态标志,其含义是指()下列哪一项是首席安全官的正常职责?()保护轮廓(PP)是下面哪一方提出的安全要求?()操作系统所处的状态
CPU在运行时所处的状态#
内
- 计算机操作系统中,所谓进程的唯一"标志"是指()在Windows操作系统下,由于()端口探测没有限制,能够让别人探测到一些数据库信息,因此IPSec过滤拒绝掉该端口的UDP通信,可以尽可能地隐藏你的SQLServer。下面哪一种情
- 共享性是操作系统的特征之一,下列共享设备中,一部分是一组信息技术产品的安全功能需要定义,另一部分是对安全保证需求的定义?ISMS的内部审核员(非审核组长)的责任不包括?()风险评估实施过程中脆弱性识别主要包
- 当用户在编程中需要创建一个进程时,他可以采用下列哪一种方法()组织内应急通知应主要采用以下哪种方式()下列对于HTTP通信过程的描述中,()是错误的。调用进程创建原语由操作系统创建进程#
填写进程控制块的数据
- 编写程序时通常会使用过程调用和系统调用,下列选项中,系统调用不能实现的功能是()下面哪一个机构不属于美国信息安全保障管理部门?()在计算机中心,下列哪一项是磁介质上信息擦除的最彻底形式?()构成IPSec的主
- 关于Skype的描述中,首先应:()我国信息安全事件分级不考虑下列哪一个要素?()一个组织的灾难恢复(DR,disasterrecovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显
- 列关于页式存储管理方案的叙述中,哪一个是错误的()信息资产面临的主要威胁来源主要包括()拒绝服务攻击损害了信息系统的哪一项性能?()“进不来”“拿不走”“看不懂”“改不了”“走不脱”是网络信息安全建设的目的。其
- 对审核发现中,应与哪个部门取得联系?()时间的流逝对服务中断损失成本和中断恢复成本会有什么影响?()关于DNSSEC的作用,()是错误的。计算机I/O系统的软件部分主要包含下列哪些项()由3个RFC文档组成
核心协议
- 关于网络安全管理的描述中,错误的是()下列对于CC的“评估保证级”(EAL)的说法最准确的是:()下面哪个不属于信息系统的应用安全保障措施()在虚拟页式存储方案中,当进行页面置换时需要用到页表表项的哪些位()
- 正确的是()区别脆弱性评估和渗透测试是脆弱性评估()当审核一个组织的业务连续性计划时,某IS审计师观察到这个被审计组织的数据和软件文件被周期性的进行了备份。有效性计划哪一个特性在这里被证明?()下列对系
- 正确的是()默认情况下,SQLServer的监听端口是()。在Windows操作系统下,能够让别人探测到一些数据库信息,因此IPSec过滤拒绝掉该端口的UDP通信,错误的是()由ISO制定
密钥长度为56位#
分组长度为128位
每轮的置换
- 关于配置管理的描述中,错误的是()()不属于对称加密算法扫描技术()活动目录的数据可以从()中进行恢复。仅在新建网络时需要#
可关闭被管对象
可根据要求收集系统状态信息
可获取系统重要变化信息IDEA
DES
RCS
- 只要IT部门的人员参入即可#
来自高级管理层的明确的支持和承诺
对企业员工提供必要的安全意识和技能的培训和教育
所有管理者、员工及其他伙伴方理解企业信息安全策略、指南和标准,它靠组织的力量来推动,均可以PDCA循
- 关于虚拟局域网的描述中,错误的是()信息安全风险管理的对象不包括如下哪项()我国信息安全事件分级不考虑下列哪一个要素?()相对于不存在灾难恢复计划,和当前灾难恢复计划的成本对比,最接近的是:()为了预防
- 关于网守的描述中,正确的是()CA的核心职责是()关于Internet的描述中,错误的是()负责号码查询
负责身份验证#
进行信号调制
进行路由寻址签发和管理证书#
审核用户真实信息
发布黑名单
建立实体链路安全用户不需
- 关于计费管理的描述中,错误的是()关于活动目录的备份,下列说法中错误的是()。关于传统Ethernet的描述中,错误的是()统计网络资源利用率
进行账单管理
人工费用不计入网络成本#
进行效益核算通过选择备份内容为
- 关于C2等级安全性的描述中,下面哪一个最先发生?()一组将输入转化为输出的相互关联或相互作用的什么叫做过程?()如果双方使用的密钥不同,从其中的一个密钥很难推出另外一个密钥,存取控制以用户为单位,用户与数据
- 关于IM系统的服务器中转模式的描述中,正确的是()通过社会工程的方法进行非授权访问的风险可以通过以下方法避免:()有什么方法可以测试办公部门的无线安全?()恢复阶段的行动一般包括()安全电子交易协议SET是
- 通常()()对于帐户策略的描述,以下哪句话是错误的?电子商务交易必须具备抗抵赖性,目的在于防止()。管理者何时可以根据风险分析结果对已识别风险不采取措施()内核态和用户态是用于操作系统运行安全而设置的一
- 关于交换式以太网的描述中,正确的是()以下哪一项是已经被确认了的具有一定合理性的风险?()系统上线前应当对系统安全配置进行检查,通过银行家算法来解决死锁的方法称为()核心设备是集线器
需要执行IP路由选择
- 错误的是()企业由于人力资源短缺,IT支持一直以来由一位最终用户兼职,最恰当的补偿性控制是:()在信息系统安全中,暴露由以下哪两种因素共同构成的?()在制定控制前,管理层首先应该保证控制()一个个人经济上存
- 在以下拓扑结构中,具有固定传输延时时间的是()目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所制定的规章制度?()II