2024年信息安全师考试题库及答案(含A.B卷).docx
《2024年信息安全师考试题库及答案(含A.B卷).docx》由会员分享,可在线阅读,更多相关《2024年信息安全师考试题库及答案(含A.B卷).docx(74页珍藏版)》请在优知文库上搜索。
1、2024年信息安全师考试题库及答案(含A.B卷)A卷:1、【单项选择题】信息安全审核是指通过审查、测试、评审等手段,检验风险评估和风险控制的结果是否满足信息系统的安全要求,这个工作一般由谁完成?OA.机构内部人员B.外部专业机构C.独立第三方机构D.以上皆可标准答案:D2、【单项选择题】企业信息资产的管理和控制的描述不正确的是()A.企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任;B.企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施;C.企业的信息资产不应该分类分级,所有的信息系统要统一对待D.企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资
2、产标准答案:C3、【单项选择题】下面哪类设备常用于风险分析过程中,识别系统中A.防火墙B.IDSC.漏洞扫描器D.UTM标准答案:C4、【单项选择题】下列哪一项最好地支持了24/7可用性?OA.日常备份B.离线存储C.镜像D.定期测试标准答案:C5、【单项选择题】黑客造成的主要危害是OA.破坏系统、窃取信息及伪造信息B.攻击系统、获取信息及假冒信息C.进入系统、损毁信息及谣传信息D.进入系统,获取信息及伪造信息标准答案:A6、【填空题】APT攻击是一种“()”的攻击。标准答案:恶意商业间谍威胁本题解析:试题答案恶意商业间谍威胁7、【单项选择题】当客户需要访问组织信息资产时,下面正确的做法A.应
3、向其传达信息安全要求及应注意的信息安全问题。B.尽量配合客户访问信息资产。C.不允许客户访问组织信息资产。D.不加干涉,由客户自己访问信息资产。标准答案:A8、【单项选择题】谁对组织的信息安全负最终责任?OA.安全经理B.高管层C.IT经理D.业务经理标准答案:B9、【单项选择题】软件的盗版是一个严重的问题。在下面哪一种说法中反盗版的策略和实际行为是矛盾的?OA.员工的教育和培训B.远距离工作(Telecommuting)与禁止员工携带工作软件回家C.自动日志和审计软件D.策略的发布与策略的强制执行标准答案:B10、【单项选择题】在思科路由器中,为实现超时10分钟后自动断开连接,实现的命令应为
4、下列哪一个。OA.exec-timeout、10、0B.exec-timeout0、10C. idle-timeout10、0D. idle-timeout0、10标准答案:A11、【单项选择题】关于信息安全等级保护的实施意见中信息和信息系统安全保护等级的第三级的定义是OA.自主保护级B.指导保护级C.强制保护级D.监督保护级标准答案:D12、【单项选择题】当组织将客户信用审查系统外包给第三方服务提供商时,下列哪一项是信息安全专业人士最重要的考虑因素?该提供商:()A.满足并超过行业安全标准B.同意可以接受外部安全审查C.其服务和经验有很好的市场声誉D.符合组织的安全策略标准答案:D13、【单
5、项选择题】一个组织具有的大量分支机构且分布地理区域较广。以确保各方面的灾难恢复计划的评估,具有成本效益的方式,应建议使用:()A.数据恢复测试B.充分的业务测试C.前后测试D.预案测试标准答案:D14、【单项选择题】事件响应方法学定义了安全事件处理的流程,这个流程的顺序是:()A.准备一抑制一检测一根除一恢复一跟进B.准备一检测一抑制一恢复一根除一跟进C.准备一检测一抑制一根除一恢复一跟进D.准备一抑制一根除一检测一恢复一跟进标准答案:C15、【单项选择题】授权访问信息资产的责任人应该是OA.资产保管员B.安全管理员C.资产所有人D.安全主管标准答案:C16、【单项选择题】以下哪一种局域网传输
6、媒介是最可靠的?OA.同轴电缆B.光纤C.双绞线(屏蔽)D.双绞线(非屏蔽)标准答案:B17、【单项选择题】BIBA模型基于两种规则来保障数据的完整性的保密性,分别是:()A.上读,主体不可读安全级别高于它的数据;下写,主体不可写安全级别低于它的数据B.下读,主体不可读安全级别高于它的数据;上写,主体不可写安全级别低于它的数据C.上读,主体不可读安全级别低于它的数据;下写,主体不可写安全级别高于它的数据D.下读,主体不可读安全级别低于它的数据;上写,主体不可写安全级别高于它的数据标准答案:D18、【单项选择题】()以下关于注册表子树用途描述错误的是哪个?A、KEY_LOCAL.MACHINE包
7、含了所有与本机有关的操作系统配置数据。B、HKEY.CURRENTJSER包含当前用户的交互式的数据。C、HKEY_CLASSES_R00T包含软件的配置信息。D、HKEY_USERS包含了活动的硬件标准答案:D19、【单项选择题】下列关于Kerberos的描述,哪一项是正确的?()A.埃及神话中的有三个头的狗。B.安全模型。C.远程身份验证拨入用户服务器。D.一个值得信赖的第三方认证协议。标准答案:D20.【单项选择题】以下哪项行为可能使用嗅探泄露系统的管理员密码?OA.使用root用户访问FTP程序B.使用root用户连接SSH服务C.使用root进行SCP文件传输D.在本地使用root用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 信息 安全 考试 题库 答案
