av免费网址-青青青手机在线视频-√天堂资源中文-免费在线观看av网站-午夜dj视频在线观看完整版1-老少配老妇老熟女中文普通话-亚洲精品久久久久成人2007-国产精品边做奶水狂喷-另类综合小说-精品无码成人片一区二区-超碰超在线-国产对白刺激视频-亚洲天堂网在线观看-国产精品国产精品偷麻豆-国产精品美女久久久久久福利-国产露脸国语对白在线-91人人爽久久涩噜噜噜-亚洲欧美久久-久久综合色网-特级黄色 一级播放

2022年CISP模擬試題每日一練(二百)

CISP 責任編輯:肖穎慧 2022-07-18

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。

CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內容請關注希賽網CISP考試輔導欄目。

1.Kerberos協議是一種集中訪問控制協議,他能在復雜的網絡環境中,為用戶提供安全的單點登錄服務。單點登錄是指用戶在網絡中進行一次身份認證,便可以訪問其授權的所有網絡資源,而不在需要其他的認證過程,實質是消息

M在多個應用系統之間的傳遞或共享。其中消息M是指以下選項中的()

A、安全憑證

B、用戶名

C、加密密鑰

D、會話密鑰

參考答案:A

2.若一個組織聲稱自己的ISMS符合ISO/IEC 27001或GB/T22080標準要求。其信息安全控制措施通常需要在物理和環境安全方面實施常規控制。物理和環境安全領域包括安全區域和設備安全兩個控制目標。安全區域的控制目標是防止對組織場所和信息的未授權物理訪問、損壞和干擾。關鍵或敏感的信息及信息處理設施應放在安全區域內并受到相應保護。該目標可以通過以下控制措施來實現,不包括哪一項

A.物理安全邊界、物理入口控制

B.辦公室、房間和設施的安全保護。外部和環境威脅的安全防護

C.在安全區域工作。公共訪問、交接區安全

D.人力資源安全

參考答案:D

3.關于補丁安裝時應注意的問題,以下說法正確的是

A.在補丁安裝部署之前不需要進行測試,因為補丁發布之前廠商已經經過了測試

B.補丁的獲取有嚴格的標準,必須在廠商的官網上獲取

C.信息系統打補丁時需要做好備份和相應的應急措施

D.補丁安裝部署時關閉和重啟系統不會產生影響

參考答案:C

4.某電子商務網站架構設計時,為了避免數據誤操作,在管理員進行訂單刪除時,需要由審核員進行審核后該刪除操作才能生效,這種設計是遵循了發下哪個原則

A.權限分離原則

B.最小的特權原則

C.保護最薄弱環節的原則

D.縱深防御的原則

參考答案:A

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!