当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] 以下哪一个是在所有的WINDOWS2000和WINDOWS系统中都存在的日志是?()

目录服务日志。文件复制日志。应用服务日志。DNS服务日志。

问题:

[单选] 恶意代码的第一个雏形是?()

磁芯大战。爬行者。清除者。BRAIN。

问题:

[单选] 以下哪一个是包过滤防火墙的优点?()

可以与认证、授权等安全手段方便的集成。。与应用层无关,无须改动任何客户机和主机的应用程序,易于安装和使用。。提供透明的加密机制。可以给单个用户授权。

问题:

[单选] 以下哪一个不是VLAN的划分方式()

根据TCP端口来划分。根据MAC地址来划分。根据IP组播划分。"根据网络层划分"。

问题:

[单选] 以下哪一个不是OSI安全体系结构中的安全机制()

数字签名。路由控制。数据交换。抗抵赖。

问题:

[单选] 程序设计和编码的问题引入的风险为:()

"网络钓鱼"。"缓冲区溢出"。"SYN攻击"。暴力破解。

问题:

[单选] CC中的评估保证级4级(EAL3)对应TCSEC和ITSEC的哪个级别?()

"对应TCSECB1级,对应ITSECE4级"。"对应TCSECC2级,对应ITSECE4级"。"对应TCSECB1级,对应ITSECE3级"。"对应TCSECC2级,对应ITSECE2级"。

问题:

[单选] ISO/IEC27002由以下哪一个标准演变而来?()

BS7799-1。BS7799-2。ISO/IEC17799。ISO/IEC13335。

问题:

[单选] 以下哪一个不是风险控制的主要方式()

规避方式。转移方式。降低方式。隔离方式。

问题:

[单选] 《关于信息安全等级保护的实施意见》中信息和信息系统安全保护等级的第三级的定义是()

自主保护级。指导保护级。强制保护级。监督保护级。