试卷名称:CISSP认证考试模拟试卷2

上一题: 输入 id,密码后,还要输入手机接收到的 pin 码,pin 属于你知...
下一题: 一下哪个用来区分多实例 聚合 推理 安全级别
单项选择题

某公司想做系统配置 cms 和软件配置,大概是统一配置管理。有一次因为系统和软件配置不一致导致业务出问题。请问你做为公司安全经理还是管理员了,你要做什么?  

A.职责分离

B.生产系统和测试系统配置不一致

您可能感兴趣的题目

硬盘取证时,除了HASH整个磁盘外要考虑什么? 考虑除此以外的其他证据情况 加密整个磁盘
有个审计师要审计隐私策略,第一步是 同管理层交流 法律法规
渗透攻击时候有时候发生以下哪种意外 造成拒绝服务攻击 临时打开端口
输入 id,密码后,还要输入手机接收到的 pin 码,pin 属于你知道的还是拥有的? 知道 拥有
消息加密,部分数据为已知常量,问可以使用什么攻击方式? 已知明文攻击 已知密码攻击 密文攻击
反垃圾邮件机制,通过检查邮件头部以及相关内容有效性,问使用下面哪个机制? SMTP 黑名单 邮件头分析
使用 SAML 的特点: 扩展身份认证 强规则执行
下面哪项是不道德的?? CISSP 训练者让别人上他的课 CISSP 给别的CISSP 背书 endrod(背书好像是担保的意思
审计师在审计流程时发现一个不称职的系统管理员 他是去审查招聘程序 他是去审查培训程序 他是让一个熟练的系统管理员去 review 所有的系统
S/MIME 是靠什么来交换密钥 共享 公钥 证书 IKE
下面哪个说法对 很短的 RPO 意味很低的软件和硬件价值 很短的 RPO 意味很高的软件和硬件价值 很短的 RPO 意味着高的货币价值 很短的 RPO 意味着低的货币价值
某公司想做系统配置 cms 和软件配置,大概是统一配置管理。有一次因为系统和软件配置不一致导致业务出问题。请问你做为公司安全经理还是管理员了,你要做什么? 职责分离 生产系统和测试系统配置不一致
黑客使用硬件密钥存储比软件密钥存储的优势是? 物理性弱点多 可存储数据文件 可将数据传输到 web 可针对更多人
一个安全工程师被指派去处理公司正在遭受的 flood 攻击。公司有一个提供电子商务服务的网站。安全策略要求公司可以应对各种攻击,还要保证网站的可用性。
应急响应的最后阶段: 调查 遏制 分析 教育
哪一个是防止电子邮件欺骗的最有效手段: 加密签名 实施主机IDS 反垃圾邮件过滤
为了保证安全使用双向认证 服务器的证书, 服务器认证用户 用户认证服务器
开发人员在设计错误信息弹出的时候要考虑? 保密性和完整性 可审计性和用户满意度 风险和效益
为每个用户创立了数据库的多个实例,如果区分 按照安全分类 键重要性(key important)
一下哪个用来区分多实例 聚合 推理 安全级别

相关试卷

  • CISSP认证考试模拟试卷4

  • CISSP认证考试模拟试卷3

  • CISSP认证考试模拟试卷2

  • CISSP认证考试模拟试卷1

  • CISSP认证考试(软件开发安全)模拟试卷1

  • CISSP认证考试(访问控制)模拟试卷1

  • CISSP认证考试(信息安全治理与风险管理)模拟试卷1

  • CISSP认证考试(通信安全与网络安全)模拟试卷1

  • CISSP认证考试(安全体系结构和设计)模拟试卷1

  • CISSP认证考试(密码学)模拟试卷1

  • CISSP认证考试(物理安全与环境安全)模拟试卷1

  • CISSP认证考试(法律、法规、调查与合规)模拟试卷1

  • CISSP认证考试(业务连续性和灾难恢复)模拟试卷1

  • CISSP认证考试(安全运营)模拟试卷1