CISP试题卷及的答案-9套题_第1页
CISP试题卷及的答案-9套题_第2页
CISP试题卷及的答案-9套题_第3页
CISP试题卷及的答案-9套题_第4页
CISP试题卷及的答案-9套题_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

...wd......wd......wd...CISP培训模拟考试〔二〕姓名:单位:1.FTP使用哪个TCP端口A.21 B.23 C.110 D.532.TACACS(终端访问控制器访问控制系统,AAA认证协议的一种)使用哪个端口A.TCP69 B.TCP49(TACACS+)C.UDP69 D.UDP493.LDAP使用哪个端口〔LDAP轻量目录访问协议,根据目录树的构造给予不同的员工组不同的权限〕A.TCP139 B.TCP119 C.UDP139 D.UDP3894.FINGER服务使用哪个TCP端口〔Finger服务可用于查询用户的信息,包括网上成员的真实姓名、用户名、最近登录时间和地点等,要关闭〕A.69 B.119 C.79 D.705.DNS查询〔queries〕工具中的DNS服务使用哪个端口A.UDP53 B.TCP23 C.UDP23 D.TCP536.在零传输〔Zonetransfers〕中DNS服务使用哪个端口A.TCP53 B.UDP53 C.UDP23 D.TCP237.哪个端口被设计用作开场一个SNMPTrapA.TCP161 B.UDP161 C.UDP162 D.TCP1698.在C/S环境中,以下哪个是建设一个完整TCP连接的正确顺序A.SYN,SYN/ACK,ACK B.PassiveOpen,ActiveOpen,ACK,ACK C.SYN,ACK/SYN,ACK D.ActiveOpen/PassiveOpen,ACK,ACK 9.TCP/IP的通信过程是A.——SYN/ACK——>,<——ACK,——SYN/ACK——>B.——SYN/ACK——>,<——SYN/ACK——,——ACK——>C.——SYN——>,<——ACK,——SYN——>,<——ACK——D.——SYN——>,<——SYN/ACK——,——ACK——>10.TCP握手中,缩写RST指的是什么A.Reset B.Response C.ReplyState D.Rest11.2是哪类地址A.A类 B.B类 C.C类 D.D类12.是哪类网址的默认MASKA.A类 B.B类 C.C类 D.D类13.是哪类网址的默认MASKA.A类 B.B类 C.C类 D.D类14.OSI模型中哪一层最难进展安全防护A.网络层 B.传输层 C.应用层 D.表示层15.Rlogin在哪个TCP端口运行A.114 B.513 C.212 D.27116.以下哪个标准描述了典型的安全服务和OSI模型中7层的对应关系A.ISO/IEC7498-2 B.BS7799 C.通用评估准那么 D.IATF17.SSH的用户鉴别组件运行在OSI的哪一层A.传输层 B.网络层 C.会话层 D.物理层18.EthernetMAC地址是多少位A.36位 B.32位 C.24位 D.48位19.Visa和MasterCard共同开发的用于信用卡交易的安全协议是什么A.SSL B.SET〔安全电子交易协议〕 C.PPTP D.三重DESSET〔secureElectronicTransaction安全电子交易协议)20.互联网的管理是A.集中式的 B.半集中式的 C.分布式的 D.半分布式的21.互联网目前主要使用以下哪个协议A.SNA B.DECnet C.TCP/IP D.MAP22.以下哪个是被动攻击的例子A.通信量分析 B.消息修改 C.消息延迟 D.消息删减23.以下哪个不属于防火墙典型的组件或者功能A.协议过滤 B.应用网关 C.扩展的日志容量 D.数据包路由24.挑选密码算法最重要应该考虑A.安全和授权 B.速度和专利 C.速度和安全 D.专利和授权25.下面关于PGP和PEM说法不对的是A.它们都能加密消息 B.它们都能签名 C.它们用法一样 D.都基于公钥技术26.Kerberos能够防止哪种攻击A.隧道攻击 B.重放攻击 C.破坏性攻击 D.过程攻击27.以下哪个与电子邮件系统没有直接关系A.PEM B.PGP C.X.500 D.X.40028.对防火墙的描述不对的是A.防火墙能够执行安全策略 B.防火墙能够产生审计日志C.防火墙能够限制组织安全状况的暴露 D.防火墙能够防病毒29.以下几个OSI层中,哪一层既提供机密性服务又提供完整性服务A.数据链路层 B.物理层 C.应用层? D.表示层30.以下几个OSI层中,哪一层能够提供访问控制服务A.传输层? B.表示层 C.会话层 D.数据链路层31.以下哪个是可以用于连接两个或多个局域网最简单的网络装置A.路由器 B.网桥 C.网关 D.防火墙32.以下哪个是局域网中常见的被动威胁A.拒绝式服务攻击 B.IP欺骗 C.嗅探 D.消息服务的修改33.以下哪种设备是在OSI的多个层上工作的A.网桥 B.网关 C.路由器 D.中继器34.“如果任何一条线路坏了,那么只有连在这条线路上的终端受影响。〞上述情况发生在哪种拓扑构造的网络中A.星型网 B.树型网 C.环型网 D.混合网35.OSI模型中,哪一层可以进展“错误检测和纠正〞工作A.数据链路层 B.物理层 C.网络层 D.应用层36.以下哪种安全机制不能用于实现“机密性服务〞A.加密 B.访问控制 C.通信填充 D.路由控制37.拒绝式服务攻击会影响信息系统的哪个特性A.完整性 B.可用性 C.机密性 D.可控性38.以下哪些问题是最严重的,以至于能够导致一个组织完全不能保证其关键数据或系统的机密性、完整性和可用性A.缺少审计记录和安全报告 B.缺少安全监控措施,并且没有有效的安全管理规划C.没有访问控制措施,灾难恢复方案也不充分 D.缺少入侵检测,没有警报器和警卫39.以下哪个是技术性最强的计算机系统攻击手法A.口令猜想 B.数据包侦听 C.口令破解 D.数据包欺骗40.某个计算机系统遭到了38000次攻击,其中有65%成功,而这中间又有96%没有被检测到,检测到的那么有74%没有上报,那么总共上报了多少次攻击A.144 B.388 C.267 D.72141.以下那个鉴别方法具有最高的准确率,从而可以代替电子银行中所使用的个人标识号〔PIN〕A.虹膜检测 B.声音检测 C.掌纹检测 D.指纹检测42.以下那个最不适合由数据库管理员来负责A.数据管理 B.信息系统管理 C.系统安全 D.信息系统规划43.MAC地址是:A.一个48位地址,它用12个16进制数表示B.一个32位地址,它用12个16进制数表示C.一个48位地址,它用16个10进制数表示D.一个32位地址,它用16个10进制数表示44.职责别离的主要目的是不允许任何一个人可以从头到尾整个控制某一交易或者活动;不同部门的雇员不可以在一起工作;对于所有的资源都必须有保护措施;对于所有的设备都必须有操作控制措施。45.在一个单独的计算机上或者一个孤立的网络环境中,以下那个措施对于防止病毒以及防止程序被盗窃是不起作用的可以提醒雇员制作一些受保护可执行程序的非授权拷贝并存储在系统硬盘上;制止任何人将可执行程序从一张软盘上复制到另一张软盘上;对任何企图将可执行程序复制到硬盘上的行为提出警告;制止任何人在外来的软盘上执行程序。46.以下哪种做法是正确的“职责别离〞做法A.程序员不允许访问产品数据文件; B.程序员可以使用系统控制台C.控制台操作员可以操作磁带和硬盘; D.磁带操作员可以使用系统控制台。47.以下哪个是数据库管理员〔DBA〕可以行使的职责A.系统容量规划 B.计算机的操作 C.应用程序开发 D.应用程序维护48.移动的用户在访问主机时使用以下哪种鉴别机制会存在安全问题A.动态密码机制 B.基于位置的机制 C.OTP机制〔One-timePassword,也称动态口令〕 D.挑战-反响机制49.以下哪种访问控制策略需要安全标签A.基于角色的策略 B.基于标识的策略 C.用户指向的策略 D.强制访问控制策略50.下面哪个既提供完整性服务又提供机密性服务A.数字签名 B.加密 C.密码校验值 D.访问控制51.在信息系统安全中,风险由以下哪两种因素共同构成的A.攻击和脆弱性 B.威胁和攻击 C.威胁和脆弱性 D.威胁和破坏52.在信息系统安全中,暴露由以下哪两种因素共同构成的A.攻击和脆弱性 B.威胁和攻击 C.威胁和脆弱性 D.威胁和破坏53.以下哪种鉴别方法最好A.鉴别用户是什么 B.鉴别用户有什么 C.鉴别用户知道什么 D.鉴别用户有什么和知道什么54.在WindowsNT/2K中,哪些成员可以修改新建文件或文件夹的默认共享设置A.域管理员 B.域用户 C.所有人 D.管理员55.Apache服务器对目录的默认访问控制是什么A.“Deny〞from“All〞 B.OrderDeny,“All〞 C.OrderDeny,Allow D.“Allow〞from“All〞56.WindowsNT中,存放注册日志和regedit.exe命令的文件夹是哪里A.\%Systemroot%\system32 B.\%Systemroot%\system C.\%Systemroot%\system32\config D.\%Systemroot%57.WindowsNT中哪个文件夹存放SAM文件A.\%Systemroot% B.\%Systemroot%\system32\sam C.\%Systemroot%\system32\config D.\%Systemroot%\config58.要求用户必须登陆,并且用户有能力创立群组标识的最低安全级别是哪一级A.D B.C1 C.C2 D.B159.WindowsNT的安全标识〔SID〕串是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是什么A.击键速度 B.用户网络地址 C.处理当前用户模式线程所花费CPU的时间 D.PING的响应时间60.WindowsNT的客体描述符中除了包含所有者的SID、组的SID之外,还包括以下的哪两个A.自主访问控制列表和访问控制入口 B.访问控制入口和受控的时间C.受控的时间和强制访问控制列表 D.强制访问控制列表和自主访问控制列表61.在NT中,哪个工具可以修改的全部注册表值A.Regconf.exe B.Regedit.exe C.Hive.bat D.Regedit32.exe62.在NT中,如果config.pol已经制止了对注册表的访问,那么黑客能够绕过这个限制吗若何实现A.不可以 B.可以通过时间服务来启动注册表编辑器C.可以通过在本地计算机删除config.pol文件 D.可以通过poledit命令63.在NT中,若何使用注册表编辑器来严格限制对注册表的访问A.HKEY_CURRENT_CONFIG,连接网络注册、登陆密码、插入用户ID B.HKEY_LOCAL_MACHINE,浏览用户的轮廓目录,选择NTUser.dat。 C.HKEY_USERS,浏览用户的轮廓目录,选择NTUser.dat。D.HKEY_USERS,连接网络注册、登陆密码、插入用户ID64.NT/2K安全模型中哪个关键组件能够保证用户有权力访问某些特定的资源A.LONGON过程〔LP〕 B.安全帐号管理(SAM) C.安全参考监控器〔SRM〕 D.本地安全授权(LSA)65.在下面的NT/2K安全模型的空白处,应该是哪个安全组件A.LONGON过程〔LP〕 B.安全帐号管理(SAM) C.安全参考监控器〔SRM〕 D.本地安全授权〔LSA〕66.NT/2K模型符合哪个安全级别A.B2 B.C2 67.以下哪个工具可以抹去所有NT/2K配置,并将其复原到初始状态A.Rollback.exe B.Recover.exe C.Zap.exe D.Reset.exe68.NT服务器中,secEvent.evt文件存储在哪个位置A.\%SystemRoot%\logs B.\%SystemRoot%\System32\logsC. \%SystemRoot%\System32\Config D.\%SystemRoot%\Config69.备份NT/2K的注册表可以使用以下哪个命令A.ntbackup[BACKUPPATH]/R B.ntbackup[BACKUPPATH]/sC.ntbackup[BACKUPPATH]/F D.ntbackup[BACKUPPATH]/B70.默认情况下,Window2000域之间的信任关系有什么特点A.只能单向,可以传递 B.只能单向,不可传递C.可以双向,可以传递 D.可以双向,不可传递71.信息安全管理最关注的是A.外部恶意攻击 B.病毒对PC的影响 C.内部恶意攻击 D.病毒对网络的影响72.从风险管理的角度,以下哪种方法不可取A.承受风险 B.分散风险 C.转移风险 D.拖延风险73.ISMS文档体系中第一层文件是A.信息安全方针政策 B.信息安全工作程序 C.信息安全作业指导书 D.信息安全工作记录74.以下哪种风险被定义为合理的风险A.最小的风险 B.可接收风险 C.剩余风险 D.总风险75.从目前的情况看,对所有的计算机系统来说,以下哪种威胁是最为严重的,可能造成巨大的损害A.没有充分训练或粗心的用户 B.分包商和承包商C.Hackers和Crackers D.心怀不满的雇员〔内部恶意攻击〕76.以下哪种措施既可以起到保护的作用还能起到恢复的作用A.对参观者进展登记 B.备份 C.实施业务持续性方案〔包括备份〕 D.口令77.如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容A.计算风险 B.选择适宜的安全措施 C.实现安全措施 D.承受剩余风险78.通常最好由谁来确定系统和数据的敏感性级别A.审计师 B.终端用户 C.拥有人 D.系统分析员79.风险分析的目的是A.在实施保护所需的成本与风险可能造成的影响之间进展技术平衡;B.在实施保护所需的成本与风险可能造成的影响之间进展运作平衡;C.在实施保护所需的成本与风险可能造成的影响之间进展经济平衡;〔说了成本就应该与经济有关〕D.在实施保护所需的成本与风险可能造成的影响之间进展法律平衡;80.以下哪个不属于信息安全的三要素之一A.机密性 B.完整性 C.抗抵赖性 D.可用性81.ISO/IEC17799源于以下哪个标准A.BS7799-1 B.BS7799-2 C.BS7799-3 D.GB779982.ISMS指的是什么A.信息安全管理 B.信息系统管理体系 C.信息系统管理安全 D.信息安全管理体系83.在确定威胁的可能性时,可以不考虑以下哪个A.威胁源 B.潜在弱点 C.现有控制措施 D.攻击所产生的负面影响84.在风险分析中,以下哪种说法是正确的A.定量影响分析的主要优点是它对风险进展排序并对那些需要立即改善的环节进展标识。B.定性影响分析可以很容易地对控制进展成本收益分析。 C.定量影响分析不能用在对控制进展的成本收益分析中。D.定量影响分析的主要优点是它对影响大小给出了一个度量。85.通常情况下,若何计算风险A.将威胁可能性等级乘以威胁影响就得出了风险。B.将威胁可能性等级加上威胁影响就得出了风险。 C.用威胁影响除以威胁的发生概率就得出了风险。 D.用威胁概率作为指数对威胁影响进展乘方运算就得出了风险。86.用于确保发送者不能否认发送过信息、接收者不能否认承受过信息的安全控制是A.通信保护 B.访问控制实施 C.抗抵赖性服务D.交易隐私控制87.在BS779-2:2002版中,以下对P-D-C-A过程的描述错误的选项是A.P代表PLAN,即建设ISMS环境&风险评估B.D代表DO,即实现并运行ISMSC.C代表CHECK,即监控和审查ISMSD.A代表ACT,即执行ISMS88.在风险分析中,以下不属于软件资产的是:A.计算机操作系统B.网络操作系统C.应用软件源代码 D.外来恶意代码89.资产的敏感性通常若何进展划分A.绝密、机密、秘密、敏感B.机密、秘密、敏感和公开C.绝密、机密、秘密、敏感和公开等五类D.绝密、高度机密、秘密、敏感和公开等五类90.以下密码使用方法中正确的选项是:A.将密码记录在日记本上以防止忘记;B.任何情况下均不得使用临时性密码;C.密码中的字母不得重复;D.不要使用全部由字母组成的密码;91.SSE-CMM中第4级的名称是什么A.充分定义级B.方案和跟踪级C.连续改良级 D.量化控制级92.IPSEC中的ESP机制最主要的作用是什么A.确认信息包的来源B.进展完整性验证C.提供机密性服务 D.抗重放攻击93.IPSEC的抗重放服务的实现原理是什么A.使用序列号以及滑动窗口原理来实现。B.使用消息认证码的校验值来实现C.在数据包中包含一个将要被认证的共享秘密或密钥来实现 D.使用ESP隧道模式对IP包进展封装即可实现。94.密码出口政策最严格的是以下哪个国家A.法国B.美国C.爱尔兰 D.新加坡95.我国的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论