摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70 分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2021年CISP模擬試題”供大家參考學習。
CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計算環(huán)境安全、軟件安全開發(fā)共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2021年CISP考試模擬試題,大家可以練習下。
141、內(nèi)容安全是我國信息安全保障工作中的一個重要環(huán)節(jié),互聯(lián)網(wǎng)所帶來的數(shù)字資源大爆發(fā)是使得內(nèi)容安全越來越受到重視,以下哪個描述不屬于內(nèi)容安全的范疇()
A、某雜志在線網(wǎng)站建立內(nèi)容正版化審核團隊,對向網(wǎng)站投稿的內(nèi)容進行版權(quán)審核,確保無侵犯版權(quán)行為后才能在網(wǎng)站好進行發(fā)布
B、某網(wǎng)站采取了技術(shù)措施,限制對同一IP地址對網(wǎng)站的并發(fā)連接,避免爬蟲通過大量的訪問采集網(wǎng)站發(fā)布數(shù)據(jù)
C、某論壇根據(jù)相關(guān)法律要求,進行了大量的關(guān)鍵詞過濾,使用戶無法發(fā)布包含被過濾關(guān)鍵詞的相關(guān)內(nèi)容
D、某論壇根據(jù)相關(guān)法律要求,為了保證用戶信息泄露,對所有用戶信息,包括用戶名、密碼、身份證號等都進行了加密的存儲
答案:D
142、某集團公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年度的培訓(xùn)工作計劃提出了四大培訓(xùn)任務(wù)和目標,關(guān)于這四個培訓(xùn)任務(wù)和目標作為主管領(lǐng)導(dǎo),以下選項中正確的是()
A、由于網(wǎng)絡(luò)安全上升到安全的高度,因此網(wǎng)絡(luò)安全必須得到足夠的重視,因此安排了對集團公司下屬公司的總經(jīng)理(一把手)的網(wǎng)絡(luò)安全法培訓(xùn)
B、對下級單位的網(wǎng)絡(luò)安全管理崗人員實施全而安全培訓(xùn),計劃全員通過CISP持證培訓(xùn)以確保人員能力得到保障
C、對其他信息化相關(guān)人員(網(wǎng)絡(luò)管理員、軟件開發(fā)人員)也進行安全基礎(chǔ)培訓(xùn)使相關(guān)人員對網(wǎng)絡(luò)安全有所了解
D、對全體員工安排信息安全意識及基礎(chǔ)安全知識培訓(xùn),實現(xiàn)全員信息安全意識教
答案:A
143、某公司準備在業(yè)務(wù)環(huán)境中部署-種新的計算機產(chǎn)品,下列哪一項是授權(quán)過程的最后一步?()
A、認證
B、定級
C、認可
D、識別
答案:C
144、下列哪一項準確地描述了可信計算基(TCB)?()
A、TCB只作用于固件(Fixmware)
B、TCB描述了一個系統(tǒng)提供的安全級別
C、TCB描述了一個系統(tǒng)內(nèi)部的保護機制
D、TCB通過安全標簽來表示數(shù)據(jù)的敏感性
答案:C
145、下列哪一項安全機制是一個抽象機,不但確保主體擁有必要的訪問權(quán)限,而且確保對客體不會有未經(jīng)授權(quán)的訪問以及破壞性的修改行為?()
A、安全核心
B、可信計算基
C、引用監(jiān)視器
D、安全域
答案:C
146、安全模型明確了安全策略所需的數(shù)據(jù)結(jié)構(gòu)和技術(shù),下列哪一項最好地描述了安全模型中的“簡單安全規(guī)則”?()
A、Biba模型中的不允許向上寫
B、Biba模型中的不允許向下讀
C、Bell-LaPadula模型中的不允許向下寫
D、Bell-LaPadula模型中的不允許向上讀
答案:D
147、某公司的業(yè)務(wù)部]用戶需要訪問業(yè)務(wù)數(shù)據(jù),這些用戶不能直接訪問業(yè)務(wù)數(shù)據(jù),而只能通過外部程序來操作業(yè)務(wù)數(shù)據(jù),這種情況屬于下列哪種安全模型的一部分?()
A、Bell-LaPadula模型
B、Biba模型
C、信息流模型
D、Clark-wilson模型
答案:D
148、作為一名信息安全專業(yè)人員,你正在為某公司設(shè)計信息資源的訪問控制策略。由于該公司的人員流動性較大,你準備根據(jù)用戶所屬的組以及在公司中的職責來確定對信息資源的訪問權(quán)限,最應(yīng)該采用那列哪一種訪問控制模型?
A、自住訪問控制(DAC)
B、強制訪問控制(MAC)
C、基于色訪問控制(RBAC)
D、最小特權(quán)(Least Privieg)
答案:C
149、下列哪一種訪問控制模型是通過訪問挖控制矩陣來控制主體與客體之間的交互?
A、強制訪問控制(MAC)
B、集中式訪問控制(ocentraizrad,Access Control)
C、分布式訪問控制(nistibuted Access Control)
D、自主訪問控制(DAC)
答案:D
150、下列哪一項最好地描述了消息認證碼、哈希算法數(shù)字簽名和稱密鑰分別提供的功能?()
A、系統(tǒng)認證和完整性,完整性,真實性和完完整性,機密性和完整性
B、用戶認證和完整性,完整性,真實性和院整性,機密性
C、系統(tǒng)認證和完整性,完整性,真實性和院整性,機密性
D、系統(tǒng)認證和完整性,完整性和機密性,實性和完整性,機密性
答案:C
注:以上試題整理來源于網(wǎng)絡(luò),如有侵權(quán),可聯(lián)系客服進行刪除。