2026年CRISC风险与信息系统控制认证考试信息安全控制试题_第1页
2026年CRISC风险与信息系统控制认证考试信息安全控制试题_第2页
2026年CRISC风险与信息系统控制认证考试信息安全控制试题_第3页
2026年CRISC风险与信息系统控制认证考试信息安全控制试题_第4页
2026年CRISC风险与信息系统控制认证考试信息安全控制试题_第5页
已阅读5页,还剩60页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年CRISC风险与信息系统控制认证考试信息安全控制试题一、单项选择题(本大题共140题,每题0.5分,共70分)1.就CRISC风险与信息系统控制认证考试信息安全控制而言,根据相关规定,下列关于“神经网络”的说法,不正确的是()。A.神经网络仅单层结构B.由神经元分层连接C.可拟合复杂非线性关系D.通过反向传播调参2.在CRISC风险与信息系统控制认证考试信息安全控制中,一般来说,下列关于“网络地址转换NAT”的认识,正确的是()。A.CSRF诱导已登录用户在不知情下向目标站点发起恶意请求。B.甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。C.NAT把内部私有地址转换为公网地址,实现多台主机共享公网连接。D.时间复杂度用大O记号描述算法运行时间随问题规模增长的趋势。3.CRISC风险与信息系统控制认证考试信息安全控制方面,在实际工作中,关于“多态”,下列描述错误的是()。A.运行时动态绑定B.同一接口不同实现C.多态指同名变量D.提升扩展性与灵活4.关于CRISC风险与信息系统控制认证考试信息安全控制,通常情况下,“总线”的含义是()。A.静态路由由管理员手工配置,路径固定,适用于结构简单稳定的网络。B.总线是连接计算机各部件的一组公共信号线,分为数据总线、地址总线和控制总线。C.勒索软件加密用户文件并索要赎金以换取解密,是危害极大的恶意程序。D.是将明文转换为密文以保护数据机密性的技术。5.关于CRISC风险与信息系统控制认证考试信息安全控制,根据相关规定,下列选项中,属于“只读存储器ROM”基本要求的是()。A.ROM断电后数据丢失B.ROM可随意频繁改写C.ROM用于存放临时运行数据D.内容一般只读或需特殊方式改写6.在CRISC风险与信息系统控制认证考试信息安全控制中,下列关于“指针”的表述中,正确的是()。A.幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。B.端口号用于标识主机中不同的网络应用进程,范围0到65535。C.代码评审由他人检查代码以发现缺陷、改进质量并促进知识共享。D.指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。7.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,根据相关规定,“入侵防御系统IPS”的主要特点不包括()。A.比IDS具备响应能力B.串联部署可阻断攻击C.IPS旁路部署D.实时检测并拦截8.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,在具体作业环节,在“RESTful接口”的执行过程中,应当()。A.不使用HTTP方法B.RESTful以操作为中心C.接口强耦合状态D.使用HTTP标准方法9.按标准要求,关于“哈希算法”,下列描述错误的是()。A.哈希用于加密大文件B.输出定长摘要C.可用于校验完整性D.不可逆推原文10.针对CRISC风险与信息系统控制认证考试信息安全控制,在标准作业条件下,“安全超文本传输协议HTTPS”是指()。A.二叉树是每个节点最多有两个子节点的树结构,分为左右子树。B.验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。C.视图是基于一个或多个表的查询结果定义的虚拟表,不实际存储数据。D.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。11.在CRISC风险与信息系统控制认证考试信息安全控制中,根据相关规定,下列关于“黑盒测试”的说法,不正确的是()。A.基于需求设计用例B.不关注内部实现C.只关注语句覆盖D.包括等价类与边界值法12.关于CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,“容错”的含义是()。A.ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。B.是把地理位置不同的具有独立功能的多台计算机通过通信线路连接,实现资源共享和信息传递的系统。C.是系统在部分部件故障时仍能正确运行的能力。D.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。13.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,依据操作规程,下列关于“代码评审”的说法,不正确的是()。A.由他人检查代码B.促进知识传递C.只关注运行速度D.可发现缺陷与规范问题14.CRISC风险与信息系统控制认证考试信息安全控制方面,根据相关规定,“传感器”的主要特点不包括()。A.不能感知物理量B.种类多样精度各异C.位于物联网感知层D.感知物理量转电信号15.CRISC风险与信息系统控制认证考试信息安全控制方面,在标准作业条件下,下列选项中,属于“平衡二叉树”基本要求的是()。A.与普通二叉树无异B.高度差可任意大C.避免退化为链表D.退化为链表仍高效16.针对CRISC风险与信息系统控制认证考试信息安全控制,在标准作业条件下,下列关于“不间断电源UPS”的表述中,正确的是()。A.DDoS利用大量分布式主机耗尽目标资源,使正常用户无法访问服务。B.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。C.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。D.UPS在市电中断时为设备提供不间断电力,保障设备安全停机或持续运行。17.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,依据操作规程,关于“链表”,下列描述错误的是()。A.插入删除效率高B.链表支持下标随机访问C.节点含数据与指针D.不支持随机访问18.CRISC风险与信息系统控制认证考试信息安全控制方面,根据相关规定,下列各項中,不属于“数据库范式”内容的是()。A.并非范式越高越好B.可减少更新异常C.范式提高数据异常D.第一二三范式逐级降低冗余19.就CRISC风险与信息系统控制认证考试信息安全控制而言,结合岗位实际,“后端开发”的主要特点不包括()。A.负责业务逻辑与数据处理B.提供接口供前端调用C.不提供接口D.关注性能与安全20.就CRISC风险与信息系统控制认证考试信息安全控制而言,依据操作规程,“接口API”的主要特点不包括()。A.便于系统集成复用B.定义调用约定与规范C.隐藏内部实现D.API不定义约定21.关于CRISC风险与信息系统控制认证考试信息安全控制,从专业角度看,“跨站脚本攻击XSS”的含义是()。A.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。B.指数据集合中重复存储相同数据的情况。C.进程是程序在数据集上的一次执行,是系统资源分配和调度的基本单位。D.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。22.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,依据操作规程,关于“虚拟局域网VLAN”,下列描述错误的是()。A.逻辑划分广播域B.减少广播风暴影响C.VLAN属物理层技术D.提升安全与灵活性23.就CRISC风险与信息系统控制认证考试信息安全控制而言,通常情况下,对“验收测试”的准确理解是()。A.Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。B.CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。C.验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。D.DNS把便于记忆的域名解析为对应的IP地址,是互联网的分布式命名系统。24.在CRISC风险与信息系统控制认证考试信息安全控制中,一般来说,下列对“冯·诺依曼架构”的描述,正确的是()。A.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。B.多态指同一操作作用于不同对象可产生不同行为,通常借助重写与接口实现。C.边缘计算在靠近数据源的边缘侧处理数据,降低时延与带宽压力。D.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。25.就CRISC风险与信息系统控制认证考试信息安全控制而言,在标准作业条件下,关于“跨站脚本攻击XSS”,下列说法正确的是()。A.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。B.范式是关系数据库设计应遵循的规范,用于减少数据冗余与异常。C.解释型语言由解释器逐行翻译执行,移植性好但运行效率相对较低。D.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。26.CRISC风险与信息系统控制认证考试信息安全控制方面,根据相关规定,下列关于“需求分析”的表述中,正确的是()。A.需求分析通过调研与建模明确用户对软件功能与性能的期望并形成规格。B.指数据集合中重复存储相同数据的情况。C.代码评审由他人检查代码以发现缺陷、改进质量并促进知识共享。D.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。27.在CRISC风险与信息系统控制认证考试信息安全控制中,按标准要求,下列关于“外键”的认识,正确的是()。A.软件从需求、设计、编码、测试到维护的完整过程。B.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。C.外键是一个表中引用另一表主键的字段,用于维护表间参照完整性。D.过拟合指模型在训练集表现好但在新数据上泛化差,通常因模型过于复杂。28.在CRISC风险与信息系统控制认证考试信息安全控制中,结合岗位实际,“超文本传输协议HTTP”的含义是()。A.私有地址是仅用于内部网络、不能直接在公网路由的IP地址段。B.NoSQL是非关系型数据库的统称,适合海量非结构化数据的存储与扩展。C.大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。D.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。29.CRISC风险与信息系统控制认证考试信息安全控制方面,下列关于“接口幂等性”的表述中,正确的是()。A.JavaScript是运行于浏览器的脚本语言,用于实现网页动态交互。B.进程是程序在数据集上的一次执行,是系统资源分配和调度的基本单位。C.幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。D.特征工程是通过提取、转换和选择特征提升模型效果的过程。30.关于CRISC风险与信息系统控制认证考试信息安全控制,下列关于“数据完整性约束”的说法,不正确的是()。A.参照完整性靠主键实现B.实体完整性靠主键保证C.域完整性约束取值范围D.参照完整性靠外键保证31.针对CRISC风险与信息系统控制认证考试信息安全控制,在具体作业环节,“甘特图”是指()。A.甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。B.TCP断开连接时双方各发送一次FIN和ACK,共四次报文完成释放。C.程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。D.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。32.在标准作业条件下,“广播域与冲突域”的含义是()。A.程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。B.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。C.广播域是能收到同一广播的节点集合,冲突域是可能发生数据碰撞的范围。D.Hadoop是分布式存储与计算框架,核心为HDFS和MapReduce。33.针对CRISC风险与信息系统控制认证考试信息安全控制,在标准作业条件下,下列关于“广度优先搜索”的表述中,正确的是()。A.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。B.木马是伪装成正常程序诱骗用户运行,从而在后台实施控制的恶意软件。C.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。D.广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。34.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,在实际工作中,下列关于“超文本传输协议HTTP”的表述中,正确的是()。A.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。B.指数据集合中重复存储相同数据的情况。C.是为发现软件缺陷、验证软件质量而执行程序的过程。D.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。35.CRISC风险与信息系统控制认证考试信息安全控制方面,在具体作业环节,“计算机网络”在实践中应遵循的做法是()。A.OSI模型只有三层B.网络只能传输文本C.常用的网络拓扑有星型、总线型和环型D.局域网覆盖范围最大36.关于CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,下列关于“会话与Cookie”的说法,不正确的是()。A.两者完全相同B.Session存于服务端C.Cookie存于浏览器D.常结合标识关联会话37.就CRISC风险与信息系统控制认证考试信息安全控制而言,依据操作规程,下列选项中,属于“控制器”基本要求的是()。A.控制器不参与指令译码B.向各部件发出控制信号C.控制器直接存储用户数据D.控制器负责数值计算38.针对CRISC风险与信息系统控制认证考试信息安全控制,通常情况下,下列关于“数据备份”的表述中,正确的是()。A.是为防止数据丢失而对数据进行的复制保存活动。B.回归测试在软件修改后重新执行既有用例,确认原有功能未被破坏。C.默认网关是主机在找不到匹配路由时发送数据包的出口设备地址。D.系统测试把软件作为整体在真实或模拟环境下验证是否满足需求。39.针对CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,对“边界网关协议BGP”的准确理解是()。A.BGP是运行于自治系统之间的路径矢量路由协议,是互联网的核心路由协议。B.SQL注入通过在输入中构造恶意SQL语句,绕过校验非法操作数据库。C.虚拟内存用外存扩充内存空间,使程序可使用大于实际物理内存的地址空间。D.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。40.在CRISC风险与信息系统控制认证考试信息安全控制中,下列对“计算机五大部件”的描述,正确的是()。A.JavaScript是运行于浏览器的脚本语言,用于实现网页动态交互。B.计算机硬件由运算器、控制器、存储器、输入设备和输出设备五部分组成。C.默认网关是主机在找不到匹配路由时发送数据包的出口设备地址。D.进程调度是操作系统按一定算法从就绪队列中选择进程占用CPU的过程。41.按标准要求,关于“认证中心CA”,下列说法正确的是()。A.RBAC通过为用户分配角色、角色关联权限来实现访问控制。B.平衡二叉树要求任意节点左右子树高度差不超过一,保证查找效率。C.CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。D.NoSQL是非关系型数据库的统称,适合海量非结构化数据的存储与扩展。42.针对CRISC风险与信息系统控制认证考试信息安全控制,在实际工作中,关于“死锁”,下列说法正确的是()。A.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。B.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。C.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。D.路由是为数据包选择从源到目的传输路径的过程,由路由器完成。43.针对CRISC风险与信息系统控制认证考试信息安全控制,在具体作业环节,“域名系统DNS”在实践中应遵循的做法是()。A.常见查询有递归与迭代B.DNS是集中式单点C.DNS把IP转为域名提供服务D.DNS不涉及缓存44.在标准作业条件下,关于“补码”,下列说法正确的是()。A.补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。B.数字签名用私钥对消息摘要加密,用于验证发送者身份和数据完整性。C.JavaScript是运行于浏览器的脚本语言,用于实现网页动态交互。D.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。45.关于CRISC风险与信息系统控制认证考试信息安全控制,依据操作规程,对“简单邮件传输协议SMTP”的准确理解是()。A.队列是先进先出的线性表,在队尾插入、队头删除。B.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。C.蜜罐是故意部署的诱饵系统,用于诱捕攻击者并收集攻击行为信息。D.SMTP用于发送和转发电子邮件,默认使用25端口。46.CRISC风险与信息系统控制认证考试信息安全控制方面,从专业角度看,下列关于“安全超文本传输协议HTTPS”的认识,正确的是()。A.病毒是能自我复制并寄生于其他程序、破坏计算机功能的恶意代码。B.是将明文转换为密文以保护数据机密性的技术。C.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。D.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。47.关于CRISC风险与信息系统控制认证考试信息安全控制,根据相关规定,对“多因素认证”的准确理解是()。A.防火墙位于网络边界,依据规则对进出流量进行过滤,控制网络访问。B.多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。C.IaaS向用户提供计算、存储、网络等基础资源,用户自行管理操作系统与应用。D.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。48.CRISC风险与信息系统控制认证考试信息安全控制方面,下列对“ACID特性”的描述,正确的是()。A.关系型数据库以二维表形式组织数据,通过主外键建立表间关联。B.数据库事务的原子性、一致性、隔离性和持久性四个基本特性。C.当需要调入页面而内存已满时,按算法选择淘汰页面的过程。D.UPS在市电中断时为设备提供不间断电力,保障设备安全停机或持续运行。49.针对CRISC风险与信息系统控制认证考试信息安全控制,从专业角度看,在“外键”的执行过程中,应当()。A.外键与被引用表无关B.外键不能维护完整性C.外键必须唯一D.引用另一表的主键50.针对CRISC风险与信息系统控制认证考试信息安全控制,在具体作业环节,下列对“子网掩码”的描述,正确的是()。A.冒泡排序通过反复比较相邻元素并交换,使较大元素逐渐移到末尾。B.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。C.是用来划分网络地址与主机地址的32位二进制数。D.计算机硬件由运算器、控制器、存储器、输入设备和输出设备五部分组成。51.就CRISC风险与信息系统控制认证考试信息安全控制而言,参照行业规范,“防火墙”在实践中应遵循的做法是()。A.按策略控制流量B.可防非法访问C.二叉树是每个节点最多有两个子节点的树结构,分为左右子树。D.位于网络边界52.在具体作业环节,“贪心算法”在实践中应遵循的做法是()。A.实现简单效率高B.贪心需保存所有子解C.贪心复杂度极高D.贪心必得全局最优53.就CRISC风险与信息系统控制认证考试信息安全控制而言,根据相关规定,下列关于“自然语言处理”的表述中,正确的是()。A.RBAC通过为用户分配角色、角色关联权限来实现访问控制。B.TCP建立连接时客户端与服务器交换三次报文,确认双方收发能力正常。C.自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。D.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。54.CRISC风险与信息系统控制认证考试信息安全控制方面,在实际工作中,关于“子网掩码”,下列说法正确的是()。A.是用来划分网络地址与主机地址的32位二进制数。B.是将明文转换为密文以保护数据机密性的技术。C.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。D.分布式账本在多节点共同维护的数据库中记录资产与交易,实现共同记账。55.在CRISC风险与信息系统控制认证考试信息安全控制中,结合岗位实际,关于“多态”,下列描述错误的是()。A.多态与实现无关B.运行时动态绑定C.提升扩展性与灵活D.同一接口不同实现56.关于CRISC风险与信息系统控制认证考试信息安全控制,一般来说,关于“多态”,下列描述错误的是()。A.多态与实现无关B.提升扩展性与灵活C.同一接口不同实现D.运行时动态绑定57.就CRISC风险与信息系统控制认证考试信息安全控制而言,“数字证书”是指()。A.数字证书由权威机构签发,绑定公钥与持有者身份,用于身份认证。B.幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。C.是将明文转换为密文以保护数据机密性的技术。D.索引是对表中数据建立的快速查找结构,可加速查询但降低写入性能。58.CRISC风险与信息系统控制认证考试信息安全控制方面,“端口号”在实践中应遵循的做法是()。A.端口号长度32位B.知名端口范围1024以上C.端口号与进程无关D.与IP地址共同定位服务59.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,按标准要求,下列关于“流水线技术”的说法,不正确的是()。A.各阶段可重叠执行B.提高指令吞吐率C.流水线增加指令执行时间D.理想情况下每周期完成一条指令60.针对CRISC风险与信息系统控制认证考试信息安全控制,结合岗位实际,“边缘计算”是指()。A.边缘计算在靠近数据源的边缘侧处理数据,降低时延与带宽压力。B.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。C.计算机视觉让计算机从图像或视频中获取、处理并理解信息。D.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。61.在CRISC风险与信息系统控制认证考试信息安全控制中,按标准要求,下列选项中,属于“Shell脚本”基本要求的是()。A.与自动化无关B.批量执行命令C.不能包含变量D.Shell脚本需编译后运行62.关于CRISC风险与信息系统控制认证考试信息安全控制,依据操作规程,下列选项中,属于“应用层防火墙”基本要求的是()。A.应用层不能识别协议B.支持内容级过滤C.应用层防火墙只看IP头D.应用层防火墙开销最小63.CRISC风险与信息系统控制认证考试信息安全控制方面,参照行业规范,下列选项中,属于“会话与Cookie”基本要求的是()。A.Cookie存于服务器B.两者完全相同C.常结合标识关联会话D.Session存于浏览器64.针对CRISC风险与信息系统控制认证考试信息安全控制,一般来说,下列各項中,不属于“触发器”内容的是()。A.常用于审计与级联B.由增删改事件触发C.触发器只能查询数据D.自动执行无需调用65.关于CRISC风险与信息系统控制认证考试信息安全控制,结合岗位实际,下列选项中,属于“渗透测试”基本要求的是()。A.渗透测试可未经授权进行B.渗透只做静态检查C.渗透测试用于数据备份D.需事先获得书面授权66.针对CRISC风险与信息系统控制认证考试信息安全控制,“IP地址”的主要特点不包括()。A.IP地址属于物理地址B.IPv4地址长32位C.分网络号与主机号两部分D.用于主机定位与寻址67.CRISC风险与信息系统控制认证考试信息安全控制方面,通常情况下,“应急响应”是指()。A.NoSQL是非关系型数据库的统称,适合海量非结构化数据的存储与扩展。B.流水线把指令执行过程分解为多个阶段并行处理,以提高单位时间吞吐量。C.路由器工作在网络层,连接不同网络并依据IP地址选择转发路径。D.应急响应是安全事件发生后按预案进行处置、遏制、恢复与取证的过程。68.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,依据操作规程,“文件系统”的含义是()。A.广播域是能收到同一广播的节点集合,冲突域是可能发生数据碰撞的范围。B.JWT是一种紧凑的自包含令牌格式,用签名保证数据完整与可信。C.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。D.组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。69.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,依据操作规程,对“用例图”的准确理解是()。A.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。B.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。C.虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。D.路由是为数据包选择从源到目的传输路径的过程,由路由器完成。70.针对CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,下列关于“二分查找”的认识,正确的是()。A.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。B.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。C.范式是关系数据库设计应遵循的规范,用于减少数据冗余与异常。D.SQL注入通过在输入中构造恶意SQL语句,绕过校验非法操作数据库。71.关于CRISC风险与信息系统控制认证考试信息安全控制,在标准作业条件下,下列关于“需求分析”的认识,正确的是()。A.视图是基于一个或多个表的查询结果定义的虚拟表,不实际存储数据。B.需求分析通过调研与建模明确用户对软件功能与性能的期望并形成规格。C.WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。D.脏读是一个事务读取到另一事务尚未提交的数据,属于并发异常。72.针对CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,下列关于“哈希算法”的认识,正确的是()。A.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。B.JSON是一种轻量级的数据交换格式,采用键值对和数组组织数据。C.是数据库操作的基本单位,具有原子性、一致性、隔离性和持久性(ACID)特性。D.ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。73.在CRISC风险与信息系统控制认证考试信息安全控制中,在实际工作中,对“算法”的准确理解是()。A.OSPF是链路状态型内部网关协议,基于最短路径算法计算最优路由。B.HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。C.RTO指灾难后恢复业务所需时间,RPO指可容忍的数据丢失时间跨度。D.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。74.就CRISC风险与信息系统控制认证考试信息安全控制而言,在标准作业条件下,“域名系统DNS”是指()。A.备份是把数据库数据复制到其他介质,以便在故障后恢复数据。B.是相互之间存在一种或多种特定关系的数据元素的集合。C.DNS把便于记忆的域名解析为对应的IP地址,是互联网的分布式命名系统。D.Spark是内存计算框架,支持批处理、流处理与机器学习等多种场景。75.在CRISC风险与信息系统控制认证考试信息安全控制中,关于“数据冗余”,下列说法正确的是()。A.指数据集合中重复存储相同数据的情况。B.BGP是运行于自治系统之间的路径矢量路由协议,是互联网的核心路由协议。C.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。D.冒泡排序通过反复比较相邻元素并交换,使较大元素逐渐移到末尾。76.就CRISC风险与信息系统控制认证考试信息安全控制而言,按照技术要求,对“缓冲区溢出”的准确理解是()。A.程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。B.广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。C.机器学习让计算机从数据中自动学习规律,用于预测与决策而无需显式编程。D.是用于从数据库检索数据的结构化查询语言语句。77.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,从专业角度看,下列关于“分布式账本技术”的认识,正确的是()。A.是为防止数据丢失而对数据进行的复制保存活动。B.分布式账本在多节点共同维护的数据库中记录资产与交易,实现共同记账。C.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。D.是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。78.针对CRISC风险与信息系统控制认证考试信息安全控制,在实际工作中,对“缓冲区溢出”的准确理解是()。A.Spark是内存计算框架,支持批处理、流处理与机器学习等多种场景。B.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。C.程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。D.自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。79.CRISC风险与信息系统控制认证考试信息安全控制方面,通常情况下,“线程”的含义是()。A.云原生是充分利用云计算优势构建和运行应用的方法论与技术体系。B.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。C.单元测试针对软件最小可测单元进行验证,通常由开发人员编写执行。D.线程是进程内的执行单元,是CPU调度和分派的基本单位,共享进程资源。80.CRISC风险与信息系统控制认证考试信息安全控制方面,依据操作规程,对“OSI七层模型”的准确理解是()。A.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。B.对称加密的加密与解密使用同一密钥,运算速度快但密钥分发困难。C.计算机硬件由运算器、控制器、存储器、输入设备和输出设备五部分组成。D.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。81.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,在实际工作中,下列关于“继承”的认识,正确的是()。A.控制器负责从存储器取指令、分析指令并发出控制信号协调各部件。B.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。C.继承使子类获得父类的属性和方法,实现代码复用与层次化设计。D.面向对象把数据和操作封装为对象,通过类描述对象的属性与方法。82.在实际工作中,下列关于“分页管理”的说法,不正确的是()。A.通过页表完成地址转换B.页大小不等C.可减少外部碎片D.页与页框大小相等83.针对CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,“活动目录AD”的主要特点不包括()。A.不支持集中认证B.支持统一身份验证C.集中管理域用户与资源D.便于批量策略下发84.CRISC风险与信息系统控制认证考试信息安全控制方面,从专业角度看,下列关于“统一建模语言UML”的认识,正确的是()。A.系统测试把软件作为整体在真实或模拟环境下验证是否满足需求。B.HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。C.需求分析通过调研与建模明确用户对软件功能与性能的期望并形成规格。D.UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。85.就CRISC风险与信息系统控制认证考试信息安全控制而言,结合岗位实际,关于“哈希算法”,下列说法正确的是()。A.队列是先进先出的线性表,在队尾插入、队头删除。B.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。C.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。D.是系统在部分部件故障时仍能正确运行的能力。86.关于CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,对“SQL注入”的准确理解是()。A.TCP/IP模型是互联网实际使用的体系结构,通常分为网络接口、网际、传输和应用四层。B.是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。C.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。D.主键是能唯一标识表中每行记录的一个或一组字段,取值不可重复。87.就CRISC风险与信息系统控制认证考试信息安全控制而言,依据操作规程,对“死锁”的准确理解是()。A.共识机制是区块链节点就账本状态达成一致的算法规则,如工作量证明。B.快速排序通过选择基准元素分治划分序列,平均性能优良。C.ROM是只能读取不能随意写入的存储器,断电后内容仍能保持。D.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。88.针对CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,在“包过滤防火墙”的执行过程中,应当()。A.包过滤防火墙检查应用内容B.包过滤位于应用层C.检查IP地址与端口D.包过滤不能过滤端口89.针对CRISC风险与信息系统控制认证考试信息安全控制,从专业角度看,“异常处理”的主要特点不包括()。A.防止程序异常终止B.捕获并处理运行时错误C.应避免吞掉异常D.异常无法被捕获90.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,按照技术要求,“数据冗余”在实践中应遵循的做法是()。A.瀑布模型把开发过程划分为顺序阶段,前一阶段完成后进入下一阶段。B.重复存储C.浪费存储空间D.易造成数据不一致91.CRISC风险与信息系统控制认证考试信息安全控制方面,在标准作业条件下,下列各項中,不属于“用例图”内容的是()。A.属于UML行为图B.用于表达系统功能C.展示参与者与用例D.用于表示数据库表92.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,通常情况下,关于“动态主机配置协议DHCP”,下列描述错误的是()。A.减少手工配置错误B.自动分配IP地址C.DHCP不能下发网关D.可下发网关与DNS93.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,在实际工作中,关于“数据库事务”,下列说法正确的是()。A.多态指同一操作作用于不同对象可产生不同行为,通常借助重写与接口实现。B.PaaS提供应用运行与开发平台,用户只需部署和管理自己的应用。C.是数据库操作的基本单位,具有原子性、一致性、隔离性和持久性(ACID)特性。D.平衡二叉树要求任意节点左右子树高度差不超过一,保证查找效率。94.在“虚拟专用网VPN”的执行过程中,应当()。A.VPN不加密B.支持远程安全接入C.VPN明文传输数据D.VPN用于提高带宽95.按标准要求,在“缓冲区溢出”的执行过程中,应当()。A.缓冲区溢出无安全风险B.写入数据超出缓冲区大小C.溢出数据只丢不回D.与内存布局无关96.针对CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,“微服务架构”的含义是()。A.主从复制把主库的数据变更同步到一个或多个从库,实现读写分离与冗余。B.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。C.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。D.位于CPU与主存之间的高速小容量存储器,用于缓解速度差异提升访问效率。97.就CRISC风险与信息系统控制认证考试信息安全控制而言,在标准作业条件下,“代码评审”的主要特点不包括()。A.可发现缺陷与规范问题B.由他人检查代码C.代码评审由作者自查D.促进知识传递98.在CRISC风险与信息系统控制认证考试信息安全控制中,在实际工作中,关于“虚拟内存”,下列描述错误的是()。A.借助外存扩展逻辑地址空间B.虚拟内存等于增加物理内存条C.通过页面置换实现D.提升内存利用率99.在CRISC风险与信息系统控制认证考试信息安全控制中,依据操作规程,下列对“数据冗余”的描述,正确的是()。A.是用来划分网络地址与主机地址的32位二进制数。B.指数据集合中重复存储相同数据的情况。C.为防止数据丢失而对数据进行的复制保存。D.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。100.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,参照行业规范,下列关于“版本控制”的说法,不正确的是()。A.支持多人协同B.可回滚到历史版本C.记录变更历史D.不支持多人协作101.就CRISC风险与信息系统控制认证考试信息安全控制而言,从专业角度看,“计算机网络”的主要特点不包括()。A.局域网覆盖范围最大B.OSI参考模型分为七层C.常用的网络拓扑有星型、总线型和环型D.按覆盖范围可分为局域网、城域网和广域网102.在CRISC风险与信息系统控制认证考试信息安全控制中,按标准要求,下列对“DevOps”的描述,正确的是()。A.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。B.强化学习通过智能体与环境交互、依据奖励信号优化决策策略。C.变更管理对IT环境的变更进行审批、计划与实施控制,降低变更风险。D.瀑布模型把开发过程划分为顺序阶段,前一阶段完成后进入下一阶段。103.针对CRISC风险与信息系统控制认证考试信息安全控制,在标准作业条件下,对“关键路径”的准确理解是()。A.甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。B.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。C.编译型语言在运行前由编译器整体翻译为目标代码,执行效率较高。D.Linux通过属主属组和其他用户的读、写、执行权限控制文件访问。104.就CRISC风险与信息系统控制认证考试信息安全控制而言,根据相关规定,在“传输控制协议TCP”的执行过程中,应当()。A.TCP是不可靠协议B.通过序号确认保证有序C.TCP不提供流控D.TCP无连接105.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,从专业角度看,“内存泄漏”在实践中应遵循的做法是()。A.内存泄漏会自动回收B.仅发生在栈上C.可由工具检测定位D.不影响程序运行106.就CRISC风险与信息系统控制认证考试信息安全控制而言,结合岗位实际,关于“ITIL问题管理”,下列说法正确的是()。A.问题管理通过分析事件根因,从根本上消除重复发生的事件。B.蠕虫是能独立自我复制并通过网络自动传播的恶意程序。C.机房管理是对机房环境、设备、供电、消防与出入进行规范管理的活动。D.验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。107.CRISC风险与信息系统控制认证考试信息安全控制方面,按照技术要求,在“虚拟局域网VLAN”的执行过程中,应当()。A.减少广播风暴影响B.VLAN增加广播域规模C.VLAN不能隔离广播D.VLAN属物理层技术108.关于CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,下列选项中,属于“并发与并行”基本要求的是()。A.并行无需多核B.并发提升资源利用率C.并发即多任务同时执行D.两者含义相同109.针对CRISC风险与信息系统控制认证考试信息安全控制,从专业角度看,“微服务架构”的主要特点不包括()。A.服务间通过接口通信B.按业务拆分为独立服务C.服务不可独立部署D.可独立部署与扩展110.在实际工作中,关于“高速缓存Cache”,下列描述错误的是()。A.速度高于主存低于寄存器B.速度低于主存C.命中率越高系统性能越好D.依据程序局部性原理工作111.CRISC风险与信息系统控制认证考试信息安全控制方面,依据操作规程,“控制器”在实践中应遵循的做法是()。A.控制器不参与指令译码B.控制器负责数值计算C.向各部件发出控制信号D.控制器直接存储用户数据112.从专业角度看,在“指针”的执行过程中,应当()。A.指针等价于数组B.指针存放变量值C.存放内存地址D.指针不能访问内存113.关于CRISC风险与信息系统控制认证考试信息安全控制,一般来说,“弹性伸缩”在实践中应遵循的做法是()。A.增加低谷成本B.按负载自动增减资源C.弹性伸缩需人工逐台调整D.不能自动扩缩114.从专业角度看,“云计算”在实践中应遵循的做法是()。A.按使用量计费B.资源固定不可伸缩C.云计算需自建机房D.一次性买断115.关于CRISC风险与信息系统控制认证考试信息安全控制,“深度学习”的含义是()。A.深度学习基于多层神经网络自动提取特征,擅长图像语音等复杂任务。B.JSON是一种轻量级的数据交换格式,采用键值对和数组组织数据。C.网络安全法是我国规范网络运行安全与信息安全的基础性法律。D.零日漏洞是尚未被厂商发现或发布补丁的安全缺陷,被利用时难以防御。116.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,依据操作规程,“网络安全法”在实践中应遵循的做法是()。A.规定等级保护制度B.与运营者无关C.不具法律效力D.网络安全法属行业规范117.CRISC风险与信息系统控制认证考试信息安全控制方面,在“虚拟机”的执行过程中,应当()。A.拥有独立操作系统B.无独立操作系统C.虚拟机与宿主机共用系统D.不可隔离118.在标准作业条件下,“操作系统页面置换”在实践中应遵循的做法是()。A.LRU淘汰最先进入的页B.抖动可提升效率C.置换算法不影响性能D.常见算法有FIFO和LRU119.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,在实际工作中,下列选项中,属于“二叉查找树”基本要求的是()。A.中序遍历无序列B.左小右大有序C.左子树大于根节点D.与树高无关120.在CRISC风险与信息系统控制认证考试信息安全控制中,在具体作业环节,下列关于“存储过程”的认识,正确的是()。A.高可用架构通过冗余与故障切换,使系统在局部故障时仍能持续服务。B.位于CPU与主存之间的高速小容量存储器,用于缓解速度差异提升访问效率。C.存储过程是预编译并存储在数据库中的一组SQL语句集合,可被调用执行。D.ITIL是IT服务管理的最佳实践框架,围绕服务生命周期规范流程。121.关于CRISC风险与信息系统控制认证考试信息安全控制,一般来说,“神经网络”的主要特点不包括()。A.可拟合复杂非线性关系B.由神经元分层连接C.不能拟合非线性D.通过反向传播调参122.就CRISC风险与信息系统控制认证考试信息安全控制而言,从专业角度看,关于“最小权限原则”,下列说法正确的是()。A.进程是程序在数据集上的一次执行,是系统资源分配和调度的基本单位。B.进程调度是操作系统按一定算法从就绪队列中选择进程占用CPU的过程。C.最小权限原则要求主体仅被授予完成任务所必需的最小权限。D.CDN把内容缓存到靠近用户的边缘节点,加速内容分发并减轻源站压力。123.关于CRISC风险与信息系统控制认证考试信息安全控制,通常情况下,对“弹性伸缩”的准确理解是()。A.递归是函数直接或间接调用自身的编程方法,需有终止条件避免死循环。B.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。C.弹性伸缩根据负载自动增减计算资源,兼顾性能与成本。D.蜜罐是故意部署的诱饵系统,用于诱捕攻击者并收集攻击行为信息。124.在CRISC风险与信息系统控制认证考试信息安全控制中,结合岗位实际,“贪心算法”的主要特点不包括()。A.贪心复杂度极高B.实现简单效率高C.每步选择局部最优D.不一定得到全局最优125.关于CRISC风险与信息系统控制认证考试信息安全控制,根据相关规定,下列选项中,属于“IP地址”基本要求的是()。A.IP地址属于物理地址B.IP地址与网络位置无关C.分网络号与主机号两部分D.IPv4地址长16位126.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,一般来说,关于“应急响应”,下列描述错误的是()。A.保留证据便于溯源B.不需保留证据C.按预案快速处置D.遏制影响并恢复业务127.就CRISC风险与信息系统控制认证考试信息安全控制而言,依据操作规程,“浮点数表示”的主要特点不包括()。A.尾数决定有效精度B.浮点数无符号位C.含符号位阶码和尾数D.阶码决定数值范围128.在CRISC风险与信息系统控制认证考试信息安全控制中,在标准作业条件下,下列选项中,属于“IP地址”基本要求的是()。A.主存即内存,用于存放当前运行的程序和数据,断电后内容一般丢失。B.逻辑地址C.IPv4为32位D.唯一标识主机129.就CRISC风险与信息系统控制认证考试信息安全控制而言,一般来说,下列各項中,不属于“HDFS”内容的是()。A.采用主从架构B.不支持分布式C.适合大文件顺序读写D.通过多副本保证可靠130.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,按标准要求,下列关于“瀑布模型”的说法,不正确的是()。A.难以适应需求变化B.阶段严格顺序推进C.适合需求频繁变更D.文档驱动易管理131.在具体作业环节,“容灾”在实践中应遵循的做法是()。A.容灾即本地备份B.仅在本地部署C.不能保障连续性D.在异地部署备用系统132.针对CRISC风险与信息系统控制认证考试信息安全控制,下列关于“漏洞扫描”的认识,正确的是()。A.ITIL是IT服务管理的最佳实践框架,围绕服务生命周期规范流程。B.虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。C.HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。D.漏洞扫描通过自动化工具探测系统已知安全缺陷并生成评估报告。133.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,结合岗位实际,“OSI七层模型”的含义是()。A.为防止数据丢失而对数据进行的复制保存。B.CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。C.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。D.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。134.CRISC风险与信息系统控制认证考试信息安全控制方面,在具体作业环节,下列关于“网络安全法”的认识,正确的是()。A.黑盒测试不考虑内部结构,仅依据需求验证输入输出是否符合预期。B.网络安全法是我国规范网络运行安全与信息安全的基础性法律。C.应急响应是安全事件发生后按预案进行处置、遏制、恢复与取证的过程。D.PaaS提供应用运行与开发平台,用户只需部署和管理自己的应用。135.关于CRISC风险与信息系统控制认证考试信息安全控制,在具体作业环节,“防火墙”的含义是()。A.端口号用于标识主机中不同的网络应用进程,范围0到65535。B.异常处理通过捕获和处理运行时错误,使程序在出错后仍能继续运行。C.由寄存器、高速缓存、主存和外存构成的金字塔结构,越靠近CPU速度越快容量越小。D.防火墙位于网络边界,依据规则对进出流量进行过滤,控制网络访问。136.针对CRISC风险与信息系统控制认证考试信息安全控制,从专业角度看,“缓冲区溢出”在实践中应遵循的做法是()。A.缓冲区溢出无安全风险B.溢出数据只丢不回C.与内存布局无关D.写入数据超出缓冲区大小137.CRISC风险与信息系统控制认证考试信息安全控制方面,对“传感器”的准确理解是()。A.UDP是无连接的传输层协议,提供尽力而为的不可靠数据传输服务。B.传感器是能感知物理量并转换为可用电信号的器件,是物联网感知层核心。C.是用于从数据库检索数据的结构化查询语言语句。D.BGP是运行于自治系统之间的路径矢量路由协议,是互联网的核心路由协议。138.就CRISC风险与信息系统控制认证考试信息安全控制而言,一般来说,关于“文件传输协议FTP”,下列说法正确的是()。A.FTP用于在网络主机间传输文件,分为控制连接与数据连接两个通道。B.数据湖以原始格式集中存储海量结构化与非结构化数据,供后续分析。C.子网掩码用于区分IP地址中的网络号和主机号,常以点分十进制表示。D.TCP断开连接时双方各发送一次FIN和ACK,共四次报文完成释放。139.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,结合岗位实际,下列关于“特征工程”的说法,不正确的是()。A.选择有效特征B.对原始数据提取转换C.显著影响模型效果D.对模型效果无影响140.针对CRISC风险与信息系统控制认证考试信息安全控制,在实际工作中,对“链表”的准确理解是()。A.VLAN把物理局域网从逻辑上划分为多个广播域,提升安全性与管理效率。B.WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。C.智能合约是部署在区块链上、满足条件即自动执行的程序化合约。D.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。二、多项选择题(本大题共10题,每题2分,共20分)141.CRISC风险与信息系统控制认证考试信息安全控制方面,一般来说,下列属于“操作系统”要求的有()。A.管理处理器存储器等资源B.为应用程序提供运行环境C.操作系统属于应用软件142.CRISC风险与信息系统控制认证考试信息安全控制方面,在实际工作中,关于“视图”,下列说法正确的有()。A.可简化复杂查询B.可用于权限控制C.视图实际存储全部数据143.在CRISC风险与信息系统控制认证考试信息安全控制中,从专业角度看,关于“虚拟化技术”,下列说法正确的有()。A.提高资源利用率B.实现资源隔离C.虚拟化降低资源利用率D.支持多系统共存144.就CRISC风险与信息系统控制认证考试信息安全控制而言,一般来说,下列对“回归测试”的理解正确的有()。A.回归测试测试新功能B.用例可自动化执行C.修改后重跑既有用例D.确认未引入新缺陷145.关于CRISC风险与信息系统控制认证考试信息安全控制,一般来说,“域名系统DNS”的主要内容包括()。A.DNS把IP转为域名提供服务B.采用分布式层次结构C.常见查询有递归与迭代146.在CRISC风险与信息系统控制认证考试信息安全控制中,在标准作业条件下,以下各项中,符合“活动目录AD”要求的有()。A.AD仅管理单机B.集中管理域用户与资源C.支持统一身份验证D.便于批量策略下发147.下列属于“包过滤防火墙”要求的有()。A.工作在网络层与传输层B.包过滤防火墙检查应用内容C.检查IP地址与端口148.关于CRISC风险与信息系统控制认证考试信息安全控制,参照行业规范,关于“用户态与内核态”,下列说法正确的有()。A.用户态权限受限制B.内核态执行特权指令C.用户态可执行全部特权指令149.CRISC风险与信息系统控制认证考试信息安全控制方面,通常情况下,关于“指针”,下列说法正确的有()。A.存放内存地址B.可间接访问变量C.使用不当引发越界等问题D.指针存放变量值150.关于CRISC风险与信息系统控制认证考试信息安全控制,在标准作业条件下,下列属于“黑盒测试”要求的有()。A.基于需求设计用例B.不关注内部实现C.包括等价类与边界值法D.黑盒测试需阅读源码三、判断题(本大题共20题,每题0.5分,共10分)151.CRISC风险与信息系统控制认证考试信息安全控制方面,按照技术要求,对“瀑布模型”而言,瀑布模型高度迭代()。152.按标准要求,按照“二叉树”的要求,左右子树无区别()。153.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,依据操作规程,“指令周期”要求:由时钟周期累加构成()。154.CRISC风险与信息系统控制认证考试信息安全控制方面,依据操作规程,“数据安全法”要求:建立分类分级保护()。155.针对CRISC风险与信息系统控制认证考试信息安全控制,在实际工作中,针对“事务”,事务不能回滚()。156.针对CRISC风险与信息系统控制认证考试信息安全控制,对“云计算”而言,按需服务()。157.针对CRISC风险与信息系统控制认证考试信息安全控制,在实际工作中,针对“特洛伊木马”,常窃取敏感信息()。158.在实际工作中,依据“垃圾回收”的规定,与内存管理无关()。159.在CRISC风险与信息系统控制认证考试信息安全控制中,一般来说,依据“二叉树”的规定,二叉树节点可有三个子节点()。160.针对CRISC风险与信息系统控制认证考试信息安全控制,在实际工作中,“虚拟内存”的作业要求是:借助外存扩展逻辑地址空间()。161.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,参照行业规范,“虚拟化技术”的基本要求之一是:一台机只能一系统()。162.关于CRISC风险与信息系统控制认证考试信息安全控制,依据操作规程,“控制器”的基本要求之一是:控制器不参与指令译码()。163.在CRISC风险与信息系统控制认证考试信息安全控制中,“流水线技术”的作业要求是:流水线增加指令执行时间()。164.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,通常情况下,“广播域与冲突域”的基本要求之一是:路由器可隔离广播域()。165.根据相关规定,“结构化查询语言SQL”要求:SQL不能建表()。166.针对CRISC风险与信息系统控制认证考试信息安全控制,结合岗位实际,针对“物联网”,强调数据采集与联动()。167.就CRISC风险与信息系统控制认证考试信息安全控制而言,在标准作业条件下,对“过拟合”而言,模型过于复杂或数据少()。168.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,在实际工作中,针对“动态主机配置协议DHCP”,DHCP分配MAC地址()。169.在CRISC风险与信息系统控制认证考试信息安全控制相关工作中,通常情况下,“边界网关协议BGP”的作业要求是:BGP是链路状态协议()。170.就CRISC风险与信息系统控制认证考试信息安全控制而言,按照技术要求,“补码”要求:补码中零有两种表示()。答案与解析1.【答案】A【解析】其余三项均属于“神经网络”的正确表述。2.【答案】C【解析】NAT把内部私有地址转换为公网地址,实现多台主机共享公网连接。3.【答案】C【解析】其余三项均属于“多态”的正确表述。4.【答案】B【解析】总线是连接计算机各部件的一组公共信号线,分为数据总线、地址总线和控制总线。5.【答案】D【解析】其余选项均不符合“只读存储器ROM”的正确要求。6.【答案】D【解析】指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。7.【答案】C【解析】其余三项均属于“入侵防御系统IPS”的正确表述。8.【答案】D【解析】其余选项均不符合“RESTful接口”的正确要求。9.【答案】A【解析】其余三项均属于“哈希算法”的正确表述。10.【答案】D【解析】HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。11.【答案】C【解析】其余三项均属于“黑盒测试”的正确表述。12.【答案】C【解析】是系统在部分部件故障时仍能正确运行的能力。13.【答案】C【解析】其余三项均属于“代码评审”的正确表述。14.【答案】A【解析】其余三项均属于“传感器”的正确表述。15.【答案】C【解析】其余选项均不符合“平衡二叉树”的正确要求。16.【答案】D【解析】UPS在市电中断时为设备提供不间断电力,保障设备安全停机或持续运行。17.【答案】B【解析】其余三项均属于“链表”的正确表述。18.【答案】C【解析】其余三项均属于“数据库范式”的正确表述。19.【答案】C【解析】其余三项均属于“后端开发”的正确表述。20.【答案】D【解析】其余三项均属于“接口API”的正确表述。21.【答案】A【解析】XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。22.【答案】C【解析】其余三项均属于“虚拟局域网VLAN”的正确表述。23.【答案】C【解析】验收测试由用户或需求方执行,确认系统是否满足业务需求并决定接收。24.【答案】A【解析】计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。25.【答案】D【解析】XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。26.【答案】A【解析】需求分析通过调研与建模明确用户对软件功能与性能的期望并形成规格。27.【答案】C【解析】外键是一个表中引用另一表主键的字段,用于维护表间参照完整性。28.【答案】D【解析】HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。29.【答案】C【解析】幂等性指同一请求重复执行多次对系统状态产生的影响与执行一次相同。30.【答案】A【解析】其余三项均属于“数据完整性约束”的正确表述。31.【答案】A【解析】甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。32.【答案】C【解析】广播域是能收到同一广播的节点集合,冲突域是可能发生数据碰撞的范围。33.【答案】D【解析】广度优先搜索从起点逐层向外扩展,常用队列实现,可求最短路径。34.【答案】A【解析】HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。35.【答案】C【解析】其余选项均不符合“计算机网络”的正确要求。36.【答案】A【解析】其余三项均属于“会话与Cookie”的正确表述。37.【答案】B【解析】其余选项均不符合“控制器”的正确要求。38.【答案】A【解析】是为防止数据丢失而对数据进行的复制保存活动。39.【答案】A【解析】BGP是运行于自治系统之间的路径矢量路由协议,是互联网的核心路由协议。40.【答案】B【解析】计算机硬件由运算器、控制器、存储器、输入设备和输出设备五部分组成。41.【答案】C【解析】CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。42.【答案】B【解析】死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。43.【答案】A【解析】其余选项均不符合“域名系统DNS”的正确要求。44.【答案】A【解析】补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。45.【答案】D【解析】SMTP用于发送和转发电子邮件,默认使用25端口。46.【答案】C【解析】HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。47.【答案】B【解析】多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。48.【答案】B【解析】数据库事务的原子性、一致性、隔离性和持久性四个基本特性。49.【答案】D【解析】其余选项均不符合“外键”的正确要求。50.【答案】C【解析】是用来划分网络地址与主机地址的32位二进制数。51.【答案】B【解析】其余选项均不符合“防火墙”的正确要求。52.【答案】A【解析】其余选项均不符合“贪心算法”的正确要求。53.【答案】C【解析】自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。54.【答案】A【解析】是用来划分网络地址与主机地址的32位二进制数。55.【答案】A【解析】其余三项均属于“多态”的正确表述。56.【答案】A【解析】其余三项均属于“多态”的正确表述。57.【答案】A【解析】数字证书由权威机构签发,绑定公钥与持有者身份,用于身份认证。58.【答案】D【解析】其余选项均不符合“端口号”的正确要求。59.【答案】C【解析】其余三项均属于“流水线技术”的正确表述。60.【答案】A【解析】边缘计算在靠近数据源的边缘侧处理数据,降低时延与带宽压力。61.【答案】B【解析】其余选项均不符合“Shell脚本”的正确要求。62.【答案】B【解析】其余选项均不符合“应用层防火墙”的正确要求。63.【答案】C【解析】其余选项均不符合“会话与Cookie”的正确要求。64.【答案】C【解析】其余三项均属于“触发器”的正确表述。65.【答案】D【解析】其余选项均不符合“渗透测试”的正确要求。66.【答案】A【解析】其余三项均属于“IP地址”的正确表述。67.【答案】D【解析】应急响应是安全事件发生后按预案进行处置、遏制、恢复与取证的过程。68.【答案】C【解析】文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。69.【答案】A【解析】用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。70.【答案】A【解析】二分查找在有序序列中每次折半缩小范围,快速定位目标元素。71.【答案】B【解析】需求分析通过调研与建模明确用户对软件功能与性能的期望并形成规格。72.【答案】A【解析】哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。73.【答案】D【解析】是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。74.【答案】C【解析】DNS把便于记忆的域名解析为对应的IP地址,是互联网的分布式命名系统。75.【答案】A【解析】指数据集合中重复存储相同数据的情况。76.【答案】A【解析】程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。77.【答案】B【解析】分布式账本在多节点共同维护的数据库中记录资产与交易,实现共同记账。78.【答案】C【解析】程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。79.【答案】D【解析】线程是进程内的执行单元,是CPU调度和分派的基本单位,共享进程资源。80.【答案】D【解析】OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。81.【答案】C【解析】继承使子类获得父类的属性和方法,实现代码复用与层次化设计。82.【答案】B【解析】其余三项均属于“分页管理”的正确表述。83.【答案】A【解析】其余三项均属于“活动目录AD”的正确表述。84.【答案】D【解析】UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。85.【答案】B【解析】哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。86.【答案】B【解析】是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。87.【答案】D【解析】死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。88.【答案】C【解析】其余选项均不符合“包过滤防火墙”的正确要求。89.【答案】D【解析】其余三项均属于“异常处理”的正确表述。90.【答案】D【解析】其余选项均不符合“数据冗余”的正确要求。91.【答案】D【解析】其余三项均属于“用例图”的正确表述。92.【答案】C【解析】其余三项均属于“动态主机配置协议DHCP”的正确表述。93

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论