摘要:CISP是注冊信息安全專業人員認證的意思,2021年信息安全產業發展迅速,行業對于專業人士的需求日漸增長,越來越多的考生開始通過考證獲得行業認可。通過考試的前提是扎實的備考,此次整理的CISP模擬考題希望能對你們有所幫助。
CISP題庫實際上不對外公開,目前對外公開的試題資料基本是模擬試題或者說是各大機構整理的備考資料。真正的考題需要考生通過報考機構獲取。此次整理的CISP2021年模擬考題(19)暫無答案,請考生悉知!
91.保護-檢測-響應(Protection-Detection-Hesponse,PDR)模型是()工作中常用的模型,其思想是承認(C)中漏洞的存在,正視系統面臨的(C)。通過采取適度防護、加強(C)、落實對安全事件的響應、 建立對威脅的防護來保障系統的安全
A.信息系統;信息安全保障;威脅;檢測工作
B.信息安全保障;信息系統;檢測工作;威脅
C.信息安全保障;信息系統;威脅;檢測工作
D.信息安全保障;威脅;信息系統;檢測工作
92.根據《關于開展信息安全風險評估工作的意見》的規定,錯誤的是()
A.信息安全風險評估分自評估、檢查評估兩形式,應以檢查評估為主,自評估和檢查評估相互結合 、互為補充
B.信息安全風險評估工作要按照“嚴密組織、規范操作、講求科學、注重實效‘的原則開展
C.信息安全風險評估應管貫穿于網絡和信息系統建設運行的全過程
D.開展信息安全風險評估工作應加強信息安全風險評估工作的組織領導
93.某網絡安全公司基于網絡的實時入侵檢測技術,動態監測來自于外部網絡和內部網絡的所有訪問行為, 當檢測到來自內外網絡針對或通過防火墻的攻擊行為,會及時響應,并通知防火墻實時阻斷攻擊源,從而進一步提高了系統的抗擊能力,更有效地保護了網絡資源,提高了防御體系級別,但入侵檢測技術不能實現以下哪種功能()
A.檢測并分析用戶和系統的活動
B.核查系統的配置漏洞,評估系統關鍵資源和數據文件的完整
C.防止 IP 地址欺騙
D.識別違反安全策略的用戶活動
94.小牛在對某公司的信息系統進行風險評估后,因考慮到該業務系統中部分涉及金融交易的功能模塊風險太高,他建議該公司以放棄這個功能模塊的方式來處理風險,請問這種風險處置的方法是()
A、降低風險
B、規避風險
C、放棄風險
D、轉移風險
95.Linux 系統文件的訪問權限屬性通過 9 個字符來表示 ,分別表示文件屬主、文件所屬組用戶……的讀(r)、寫(w)及執行(x)的權限,文件 usr/bin/passwd 的屬性如下圖所示,在文件中……位s,下列選項中對這一位 s 的理解正確的是( )(省略號表示:看不清題干的文字)
A.文件權限出現了錯誤,出現 s 的位應該改為 x;
B.s 表示 sticky 位,是指sticky 位后,就算用戶對目錄具有寫權限,也不能刪除該文件
C.s 表示 SGID 位,文件在執行階段具有文件所在組的權限
D.s 表示 SUID 位,文件在執行階段具有文件所有者的權限
注:以上試題資源來源于網絡,如有侵權,請聯系刪除。