导航

2022年CISP模拟试题每日一练(一)

责编:徐艳婷 2022-01-04

CISP考试内容主要包括信息安全保障、网络安全监管、信息安全管理、业务连续性、安全工程与运营、安全评估、信息安全支撑技术、物理与网络通信安全、计算环境安全、软件安全开发共十个知识域。想要通过考试,大家一定要掌握以上知识。为帮助大家备考,小编为大家整理了2022年CISP考试模拟试题每日一练,大家可以练习下。

单项选择题

1. 在橙皮书的概念中,信任是存在于以下哪一项中的?

A.操作系统

B.网络

C.数据库

D.应用程序系统

2.下述攻击手段中不属于DOS攻击的是()

A. Smurf 攻击

B. Land 攻击

C. Teardrop 攻击

D. CGI 溢出攻击

3.“中华人民共和国保守秘密法"第二章规定了秘密的范围和密级,秘密的密级分为()

A.“普密”、“商密” 两个级别

B.“低级”和“高级”两个级别

C.“绝密”、“机密”、“秘密”三个级别

D.“一密”、“二密”、“三密”、“四密”四个级别

4.应用软件测试的正确顺序是()

A.集成测试、 单元测试、系统测试、验收测试

B.单元测试、系统测试、集成测试、验收测试

C.验收测试、单元测试、集成测试、系统测试

D.单元测试、 集成测试、系统测试、验收测试

5.多层的楼房中,最适合做数据中心的位置是()

A.一楼

B. 地下室

C. 顶楼

D. 除以上外的任何楼层

6.随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由授权从事测评认证的级测评认证实体机构,以下对其测评认证工作的错误认识是()

A.测评与认证 是两个不同概念,信息安全产品或系统认证需经过申请、测试、评估,认证一系列环节。

B.认证公告将在一些媒体上定期发布,只有通过认证的产品才会向公告、测试中或没有通过测试的产品不再公告之列。

C.对信息安全产品的测评认证制度是我国按照WTO规则建立的技术壁垒的管理体制。

D.通过测试认证达到中心认证标准的安全产品或系统完全消除了安全风险。

7.计算机安全事故发生时,下列哪些人不被通知或者最后才被通知()

A.系统管理员

B.律师

C.恢复协调员

D.硬件和软件厂商

8. 下面的哪种组合都属于多边安全模型()

A. TCSEC和Bell-LaPadula

B. ChineseWall和BMA

C. TCSEC和Clark-Wilson

D. ChineseWall和Biba

9.下面哪种方法可以替代电子银行中的个人标识号(PINs) 的作用?

A.虹膜检测技术

B.语音标识技术

C. 笔迹标识技术

D. 指纹标识技术

10.拒绝服务攻击损害了信息系统的哪一项性能?

A.完整性

B.可用性

C.保密性

D.可靠性

热门:2023年CISP报名入口 2023年CISP报考指南

推荐:2023年CISP报考条件| 2023年上半年CISP考试时间

更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!