首页计算机CISSP认证 > CISSP认证考试模拟试卷3
PADDING 技术使用在哪种密码上? 块密码 流密码
应用开发架构项目团队在进行安全审查前首先要关注什么? 了解行业内的标准 了解政府目前发布的和即将发布的政策
以下哪个会引起最严重的道德问题? 一个CISSP 背书另一个CISSP 一个CISSP 资助别人获得其他证书 一个CISSP 讲师背书自己的学生 一个CISSP 经理资助自己公司下属
国际间通讯存的问题是什么? 一个国家的加密技术在另一个国家可能无法解密 法律规定国际通讯不能使用加密技术
当在渗透测试期间发现了服务器可以使用任何账户进行特权操作,应该第一时间? 记录问题报告管理层 报告系统管理员
在安全审计时发现服务器管理员没有经过培训,应该? 审查所有培训文档 审查人事招聘流程 找有经验的管理员对服务器进行安全审查
可重复使用是在 CMMI 的哪个阶段? 不可预测 可重复
互惠协议的特点? 便于类似的组织进行灾备 对于较复杂的系统容易进行测试 对于较复杂的系统很难进行测试
如果公司要在24 小时里恢复业务,应选择哪个灾备场所? 热站点 温站点 冷站点
异步与同步密码之间的主要主别: 异同采用的是计数 同步采用的是同一天时间间隔,异步任何时间都可以 同步采用的是60 分钟内的有效 异步是基本挑战式的方式,同步是计时方式
A和B互相交换公钥,B如何验证A? 使用A 的公钥验证 使用私钥去验证
消息加密,部分数据为已知常量,问可以使用什么攻击方式? 已知明文攻击 已知密码攻击 密文攻击
RAID5 的最小化原理之类的, 在其中一个驱动器插拉奇偶 在所有驱动器插入奇偶
关于网络层走什么数据的题 端口筛选 数据包筛选 应用程序筛选
CA 信息层次包含那个 网络交叉协议 X.509 PKI X.500
情境题,一个公司规定“专利未发布前,知道此信息的员工不能买股票,除非已对公众公布”,次日,该公司在报纸上发布该消息,问员工能不能买股票 可以买,得到管理层同意 可以买,因为已经公布 不可以买,管理层不同意 不可以买,未公布公众
认证到认可是什么过程 什么系统策略实施的过程 管理层对确认风险
问选安全顾问,哪个在伦理上有问题 一个有经验的顾问不选,选了个没经验的 选用户推荐的顾问 跟你私下有关系的,但是不合资质的顾问
问了一个同步令牌和异步令牌 同步令牌根据时间 异步令牌基于挑战值
学生在家访问大学的资源,要怎么实施最易于部署/省钱 VPN+IPSEC 家用 VPN 路由

    相关试卷

    • CISSP认证考试模拟试卷4

    • CISSP认证考试模拟试卷3

    • CISSP认证考试模拟试卷2

    • CISSP认证考试模拟试卷1

    • CISSP认证考试(软件开发安全)模拟试卷1

    • CISSP认证考试(访问控制)模拟试卷1

    • CISSP认证考试(信息安全治理与风险管理)模拟试卷1

    • CISSP认证考试(通信安全与网络安全)模拟试卷1

    • CISSP认证考试(安全体系结构和设计)模拟试卷1

    • CISSP认证考试(密码学)模拟试卷1

    • CISSP认证考试(物理安全与环境安全)模拟试卷1

    • CISSP认证考试(法律、法规、调查与合规)模拟试卷1

    • CISSP认证考试(业务连续性和灾难恢复)模拟试卷1

    • CISSP认证考试(安全运营)模拟试卷1