已阅读5页,还剩17页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
-莁 CISP 培训模拟考试(二)莇袆姓名:单位:芄 1 FTP 使用哪个 TCP 端口?螁 A 21 B.23C.110D.53肈蚃 2.TACACS (终端访问控制器访问控制系统 ,AAA 认证协议的一种? )使用哪个端口?莂 A TCP 69 B.TCP 49 (TACACS+)C.UDP 69D.UDP 49膀袈 3.LDAP 使用哪个端口? ( LDAP 轻量目录访问协议,根据目录树的结构给予不同的员工组不同的权限)螄 A TCP 139 B .TCP 119C.UDP 139D.UDP 389蒁薀 4 FINGER 服务使用哪个 TCP 端口? ( Finger 服务可用于查询用户的信息,包括网上成员的真实姓名、用户名、最近登录时间和地点等,要关闭)蕿 A 69 B.119C.79D.70螆螃 5DNS 查询( queries)工具中的 DNS 服务使用哪个端口?聿 A UDP 53 B.TCP 23C.UDP 23D.TCP 53荿薃 6在零传输( Zone transfers)中 DNS 服务使用哪个端口?-羂 A TCP 53 B. UDP 53C.UDP 23D. TCP 23蒈聿 7哪个端口被设计用作开始一个SNMP Trap ?蚄 A TCP 161 B . UDP 161C.UDP 162D. TCP 169芄膂 8在 C/S 环境 中,以下哪个是 建立 一个完整 TCP 连接的正确顺序?薆 A SYN , SYN/ACK , ACKB Passive Open, Active Open , ACK , ACK蚆 C SYN ,ACK/SYN ,ACKD Active Open /Passive Open , ACK , ACK莂薁 9TCP/IP 的通信过程是?芆 A SYN/ACK , 蒃 B SYN/ACK , 薁 C SYN , , , 肆薅 10TCP 握手中,缩写 RST 指的是什么?袃 A ResetB ResponseC Reply StateD Rest蒀螇 11 2 是哪类地址?蚆AA 类BB 类CC 类DD 类羁衿 12 是哪类网址的默认MASK ?薇AA 类BB 类CC 类DD 类蒃莄 13 是哪类网址的默认MASK ?艿AA 类BB 类CC 类DD 类芈蒅 14OSI 模型中哪一层最难进行安全防护?蒂 A 网络层B传输层C应用层D表示层羂肈 15Rlogin 在哪个 TCP 端口运行?薆 A 114B 513C 212D 271薁莁 16以下哪个标准描述了典型的安全服务和OSI 模型中 7 层的对应关系?螈 A ISO/IEC 7498-2B BS 7799C通用评估准则D IATF莃羃 17SSH 的用户鉴别组件运行在OSI 的哪一层?袁 A 传输层B网络层C会话层D物理层葿莅 18Ethernet MAC 地址是多少位?肁 A36 位B32 位C24 位D48 位芀艿 19Visa 和 MasterCard 共同开发的用于信用卡交易的安全协议是什么?蒆 A SSLB SET(安全电子交易协议)C PPTPD 三重 DES蒄 SET( secure Electronic Transaction安全电子交易协议)虿 20互联网的管理是?罿 A 集中式的B 半集中式的C分布式的D 半分布式的芄薂 21互联网目前主要使用以下哪个协议?薁 A SNAB DECnetC TCP/IPD MAP羈螇 22以下哪个是被动攻击的例子?膂 A 通信量分析B消息修改C消息延迟D消息删减羀蚈 23以下哪个不属于防火墙典型的组件或者功能?袈 A 协议过滤B 应用网关C扩展的日志容量D数据包路由薅蚃 24挑选密码算法最重要应该考虑?蒈 A 安全和授权B速度和专利C速度和安全D专利和授权蚆蚃 25下面关于 PGP 和 PEM 说法不对的是?膃 A 它们都能加密消息B 它们都能签名C它们用法一样D 都基于公钥技术腿蚇 26 Kerberos 能够防止哪种攻击?肅 A 隧道攻击B 重放攻击C破坏性攻击D 过程攻击薂罿 27以下哪个与电子邮件系统没有直接关系?螈 A PEMB PGPCX.500D X.400膄羂 28对防火墙的描述不对的是?蚀 A 防火墙能够执行安全策略B防火墙能够产生审计日志薆 C防火墙能够限制组织安全状况的暴露D防火墙能够防病毒蒆莁 29下列几个 OSI 层中,哪一层既提供机密性服务又提供完整性服务?莀 A数据链路层B物理层C应用层 ?D表示层薇蚅 30下列几个 OSI 层中,哪一层能够提供访问控制服务?袀 A传输层 ?B表示层C会话层D数据链路层膀虿 31以下哪个是可以用于连接两个或多个局域网最简单的网络装置?螃 A 路由器B 网桥C网关D 防火墙薄袁 32以下哪个是局域网中常见的被动威胁?蒆 A 拒绝式服务攻击B IP 欺骗C嗅探D消息服务的修改肅羃 33下列哪种设备是在 OSI 的多个层上工作的?蚁 A 网桥B网关C路由器D中继器薇芄 34“如果任何一条线路坏了,那么只有连在这条线路上的终端受影响。”上述情况发生在哪种拓扑结构的网络中?莂 A 星型网B 树型网C环型网D 混合网膇蕿 35OSI 模型中,哪一层可以进行“错误检测和纠正”工作?薆 A 数据链路层B物理层C网络层D应用层袂袈 36以下哪种安全机制不能用于实现“机密性服务”?莆 A加密B访问控制?C通信填充D路由控制蚄芁 37拒绝式服务攻击会影响信息系统的哪个特性?薈 A 完整性B可用性C机密性D可控性蒇袃 38以下哪些问题是最严重的, 以至于能够导致一个组织 完全不能保证 其关键数据或系统的机密性、完整性和可用性?蚁 A缺少审计记录和安全报告B缺少安全监控措施,并且没有有效的安全管理规划莈 C没有访问控制措施,灾难恢复计划也不充分D缺少入侵检测,没有警报器和警卫葿膅 39以下哪个是技术性最强的计算机系统攻击手法?肀 A 口令猜测B 数据包侦听C口令破解D 数据包欺骗聿芆 40某个计算机系统遭到了 38000 次攻击,其中有 65成功,而这中间又有 96没有被检测到,检测到的则有 74没有上报,那么总共上报了多少次攻击?芄 A 144B 388C 267D 721螃衿 41以下那个鉴别方法具有最高的准确率, 从而可以代替电子银行中所使用的个人标识号(PIN )?莇 A虹膜检测B声音检测C掌纹检测D指纹检测蚆芃 42以下那个最不适合由数据库管理员来负责?薀 A 数据管理B 信息系统管理C系统安全D信息系统规划膅螄 43 MAC地址是:蚂 A一个莀 B一个膆 C一个袃 D一个48 位地址,它用32 位地址,它用48 位地址,它用32 位地址,它用12 个 16 进制数表示12 个 16 进制数表示16 个 10 进制数表示16 个 10 进制数表示肁肀 44职责分离的主要目的是?AB 芈 不允许任何一个人可以从头到尾整个控制某一交易或者活动;CD 芅不同部门的雇员不可以在一起工作;EF 蒁 对于所有的资源都必须有保护措施;GH 螁对于所有的设备都必须有操作控制措施。肅莃 45在一个单独的计算机上或者一个孤立的网络环境中,以下那个措施对于防止病毒以及防止程序被盗窃是 不起作用 的?A B 羀 可以提醒雇员制作一些受保护可执行程序的非授权拷贝并存储在系统硬盘上;CD 薁禁止任何人将可执行程序从一张软盘上复制到另一张软盘上;EF 膆 对任何企图将可执行程序复制到硬盘上的行为提出警告;GH 螆禁止任何人在外来的软盘上执行程序。蚄肇 46以下哪种做法 是正确 的“职责分离”做法?膈 A 程序员不允许访问产品数据文件;B 程序员可以使用系统控制台袄 C控制台操作员可以操作磁带和硬盘;D磁带操作员可以使用系统控制台。肃螈 47以下哪个是数据库管理员( DBA )可以行使的职责?羅 A 系统容量规划B计算机的操作C应用程序开发D应用程序维护羃蒂 48移动的用户在访问主机时使用以下哪种鉴别机制会存在安全问题?薈 A 动态密码机制B基于位置的机制COTP 机制( One-time Password,也称动态口令)D挑战反应机制肆莅 49以下哪种访问控制策略需要安全标签?袂 A 基于角色的策略B 基于标识的策略C用户指向的策略D 强制访问控制策略艿肈 50下面哪个既提供完整性服务又提供机密性服务?蒃 A 数字签名B 加密C密码校验值D 访问控制莁罿 51在信息系统安全中,风险由以下哪两种因素共同构成的?袅 A 攻击和脆弱性B威胁和攻击C威胁和脆弱性D 威胁和破坏袆螀 52在信息系统安全中,暴露由以下哪两种因素共同构成的?蝿 A 攻击和脆弱性B威胁和攻击C威胁和脆弱性D 威胁和破坏羇羄 53以下哪种鉴别方法最好?蒄 A 鉴别用户是什么B鉴别用户有什么蒀 C鉴别用户知道什么D 鉴别用户有什么和知道什么羈肂 54在 Windows NT/2K 中,哪些成员可以修改新建文件或文件夹的默认共享设置?袃 A 域管理员B 域用户C所有人D 管理员芀螅 55Apache 服务器对目录的默认访问控制是什么?蒅 A “ Deny” from “ All ”B Order Deny ,“ All ”芃 C Order Deny , AllowD“ Allow ” from “ All ”羁袇 56 Windows NT 中,存放注册日志和regedit.exe 命令的文件夹是哪里?薃 A %Systemroot%system32B %Systemroot%system螂 C %Systemroot%system32configD %Systemroot%螁羈 57 Windows NT 中哪个文件夹存放SAM 文件?羆 A %Systemroot%B %Systemroot%system32sam膁 C %Systemroot%system32configD %Systemroot%config蒁蚅 58要求用户必须登陆,并且用户有能力创建群组标识的 最低安全级别是哪一级?肄 ADBC1 ?CC2DB1薁羈 59 Windows NT 的安全标识( SID )串是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是什么?螇 A击键速度B用户网络地址膂 C处理当前用户模式线程所花费CPU 的时间D PING 的响应时间羀蚈 60Windows NT 的客体描述符中除了包含所有者的SID 、组的 SID 之外,还包括以下的哪两个?袈 A自主访问控制列表和访问控制入口B访问控制入口和受控的时间薅 C受控的时间和强制访问控制列表D强制访问控制列表和自主访问控制列表蚃蒈 61在 NT 中,哪个工具可以修改的全部注册表值?蚆 A Regconf.exeBRegedit.exeC Hive.batD Regedit32.exe蚃膃 62在 NT 中,如果 config.pol 已经禁止了对注册表的访问,那么黑客能够绕过这个限制吗?怎样实现?腿 A不可以B可以通过时间服务来启动注册表编辑器蚇 C可以通过在本地计算机删除config.pol 文件D可以通过poledit 命令肅薂 63在 NT 中,怎样使用注册表编辑器来严格限制对注册表的访问?罿 A HKEY_CURRENT_CONFIG,连接网络注册、登陆密码、插入用户ID螈 B HKEY_LOCAL_MACHINE,浏览用户的轮廓目录,选择NTUser.dat 。膄 C HKEY_USERS ,浏览用户的轮廓目录,选择NTUser.dat 。羂 D HKEY_USERS ,连接网络注册、登陆密码、插入用户ID蚀薆 64NT/2K 安全模型中哪个关键组件能够保证用户有权力访问某些特定的资源?蒆 A LONGON过程( LP )B安全帐号管理(SAM)莁 C安全参考监控器(SRM )D本地安全授权(LSA)莀薇 65在下面的 NT/2K 安全模型的空白处,应该是哪个安全组件?蚅 A LONGON过程( LP )B安全帐号管理(SAM)袀 C安全参考监控器(SRM )D本地安全授权(LSA )膀虿 66NT/2K 模型符合哪个安全级别?螃 AB2BC2CB1DC1薄袁 67以下哪个工具可以抹去所有NT/2K 配置,并将其还原到初始状态?蒆 A Rollback.exeB Recover.exeC Zap.exeD Reset.exe肅羃 68NT 服务器中, secEvent.evt 文件存储在哪个位置?蚁 A %SystemRoot%logsB %SystemRoot%System32logs薇 C%SystemRoot%System32ConfigD %SystemRoot%Config芄莂 69备份 NT/2K 的注册表可以使用以下哪个命令?膇 A ntbackupBACKUP PATH /RB ntbackup BACKUP PATH/s蕿 C ntbackup BACKUP PATH /FD ntbackup BACKUP PATH /B薆袂 70默认情况下, Window 2000 域之间的信任关系有什么特点?袈 A 只能单向,可以传递B只能单向,不可传递莆 C可以双向,可以传递D可以双向,不可传递蚄芁 71信息安全 管理 最关注的是?薈 A 外部恶意攻击B病毒对PC 的影响C内部恶意攻击D病毒对网络的影响蒇袃 72从风险管理的角度,以下哪种方法不可取?蚁 A 接受风险B 分散风险C转移风险D 拖延风险莈葿 73 ISMS 文档体系中第一层文件是?膅 A 信息安全方针政策B信息安全工作程序肀 C信息安全作业指导书D 信息安全工作记录聿芆 74以下哪种风险被定义为合理的风险?芄 A 最小的风险B可接收风险C残余风险D总风险螃衿 75从目前的情况看,对所有的计算机系统来说,以下哪种威胁是最为严重的,可能造成巨大的损害?莇 A 没有充分训练或粗心的用户B分包商和承包商蚆 C Hackers 和 CrackersD心怀不满的雇员(内部恶意攻击)芃薀 76以下哪种措施既可以起到保护的作用还能起到恢复的作用?膅 A 对参观者进行登记B 备份C实施 业务持续性 计划(包括备份?)D口令螄蚂 77如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于 风险减缓的内容?莀 A 计算风险B 选择合适的安全措施C实现安全措施D接受残余风险膆袃 78通常最好由谁来确定系统和数据的敏感性级别?肁 A 审计师B终端用户C拥有人D系统分析员肀芈 79风险分析的目的是?芅 A 在实施保护所需的成本与风险可能造成的影响之间进行技术平衡;蒁 B在实施保护所需的成本与风险可能造成的影响之间进行运作平衡;螁 C 在实施保护所需的成本与风险可能造成的影响之间进行经济平衡;(说了成本就应该与经济有关)肅 D在实施保护所需的成本与风险可能造成的影响之间进行法律平衡;莃羀 80以下哪个不属于信息安全的三要素之一?薁 A. 机密性B. 完整性C.抗抵赖性D. 可用性膆螆 81 ISO/IEC 17799 源于以下哪个标准?蚄 A.BS7799-1 B.BS7799-2C.BS7799-3D.GB 7799肇膈 82 ISMS 指的是什么?袄 A. 信息安全管理B. 信息系统管理体系C.信息系统管理安全D. 信息安全管理体系肃螈 83在确定威胁的可能性时,可以不考虑以下哪个?羅 A. 威胁源B. 潜在弱点C. 现有控制措施D. 攻击所产生的负面影响羃蒂 84在风险分析中,以下哪种说法是正确的?薈 A. 定量影响分析的主要优点是它对风险进行排序并对那些需要立即改善的环节进行标识。肆 B. 定性影响分析可以很容易地对控制进行成本收益分析。莅 C. 定量影响分析不能用在对控制进行的成本收益分析中。袂 D. 定量影响分析的主要优点是它对影响大小给出了一个度量。艿肈 85通常情况下,怎样计算风险?蒃 A. 将威胁可能性等级乘以威胁影响就得出了风险。莁 B. 将威胁可能性等级加上威胁影响就得出了风险。罿 C. 用威胁影响除以威胁的发生概率就得出了风险。袅 D. 用威胁概率作为指数对威胁影响进行乘方运算就得出了风险。袆螀 86用于确保发送者不能否认发送过信息、接收者不能否认接受过信息的安全控制是?蝿 A. 通信保护B.访问控制实施C.抗抵赖性服务D.交易隐私控制羇羄 87在 BS779-2:2002 版中,下列对 P-D-C-A 过程的描述错误的是?蒄 A. P 代表 PLAN, 即建立 ISMS 环境 & 风险评估蒀 B. D 代表 DO ,即实现并运行 ISMS羈 C. C 代表 CHECK, 即监控和审查 ISMS肂 D. A 代表 ACT, 即执行 ISMS袃芀 88在风险分析中,下列不属于软件资产的是:螅 A 计算机操作系统B网络操作系统C应用软件源代码D 外来恶意代码蒅芃 89资产的敏感性通常怎样进行划分?羁 A 绝密、机密、秘密、敏感袇 B机密、秘密、敏感和公开薃 C绝密、机密、秘密、敏感和公开等五类螂 D绝密、高度机密、秘密、敏感和公开等五类螁羈 90以下密码使用方法中正确的是:羆 A 将密码记录在日记本上以避免忘记;膁 B任何情况下均不得使用临时性密码;蒁 C密码中的字母不得重复;蚅 D不要使用全部由字母组成的密码;肄薁 91SSE-CMM 中第 4 级的名称是什么?羈 A 充分定义级B 计划和跟踪级C连续改进级D 量化控制级螇膂 92 IPSEC 中的 ESP 机制最主要的作用是什么?羀 A 确认信息包的来源B进行完整性验证C提供机密性服务D抗重放攻击蚈袈 93 IPSEC 的抗重放服务的实现原理是什么?薅 A 使用序列号以及滑动窗口原理来实现。蚃 B使用消息认证码的校验值来实现蒈 C在数据包中包含一个将要被认证的共享秘密或密钥来实现蚆 D使用 ESP 隧道模式对 IP 包进行封装即可实现。蚃膃 94密码出口政策最严格的是以下哪个国家?腿 A 法国B美国C爱尔兰D新加坡蚇肅 95我国的 国家秘密分 为几级?薂 A3B 4C 5D 6罿螈 96在业务持续性计划中, RTO膄 指的是什么? (RecoveryTime Object)羂 A 灾难备份和恢复B恢复技术项目蚀 C业务恢复时间目标D业务恢复点目标薆蒆 97 Window nt/2k 中的 .pwl 文件是?莁 A 路径文件B口令文件C打印文件D列表文件莀薇 98一个单位分配到的网络地址是 掩码是 24。单位管理员将本单位的网络又分成了 4 个子网 ,则每个子网的掩码是什么?最大号的子网地址是什么?蚅 A 24 和 4B 48 和 4袀 C 和 2D 和 2膀虿 99局域网络标准对应OSI 模型的哪几层?螃 A 上三层B只对应网络层C下 3 层D只对应物理层薄袁 100 TCP/IP 的第四层有两个协议,分别是TCP 和 UDP , TCP 协议的特点是什么? UDP协议的特点是什么?蒆 A TCP 提供面向连接的路服务,UDP提供无连接的数据报服务肅 B TCP 提供面向连接的路服务,UDP提供有连接的数据报服务羃 C UDP 提供面向连接的路服务, TCP 提供有连接的数据报服务蚁 D UDP 提供面向连接的路服务, TCP 提供无连接的数据报服务薇答案78910芄题莂 1膇 2蕿 3薆 4袂
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 土建施工员考试题与答案
- 2025版阿尔茨海默病常见症状及护理策略
- 安全员工作指导
- 病理科组织病理学检测流程
- 气瓶检验检测方法
- Excel讲义精粹教程非常难得啊
- 2025版肌无力常见症状解读与护理方法
- 车辆资产评估讲解
- 2025年护理学基础知识考试试题库及答案(共300题)
- 眩晕症患者平衡训练方案
- 2024年“民用无人机及多旋翼无人机”驾驶员操控员技能与理论知识考试题库含答案
- 口腔科突然停电应急预案
- 商场保洁标准培训
- 2025中国华电集团限公司校招+社招高频重点提升(共500题)附带答案详解
- 医疗行业税务筹划方案
- 2021年子宫颈癌术后辅助治疗的规范化(全文)
- 心肺复苏术-cpr课件
- 学校运营分析报告范文
- 骨折康复的注意事项
- 美术用品采购合同模板
- 第10课《往事依依》课件-2024-2025学年统编版(2024)语文七年级上册
评论
0/150
提交评论