[实用职业技能类试卷]趋势认证信息安全专家(TSCP)模拟试卷4及答案与解析.doc
《[实用职业技能类试卷]趋势认证信息安全专家(TSCP)模拟试卷4及答案与解析.doc》由会员分享,可在线阅读,更多相关《[实用职业技能类试卷]趋势认证信息安全专家(TSCP)模拟试卷4及答案与解析.doc(16页珍藏版)》请在麦多课文档分享上搜索。
1、趋势认证信息安全专家( TSCP)模拟试卷 4及答案与解析 一、多项选择题 下列各题的备选答案中,至少有一个是符合题意的,请选出所有符合题意的备选答案。 1 信息安全的 CIA模型指的是以下哪三个信息安全中心目标 _ ( A)保密性 ( B)完整性 ( C)可用性 ( D)可控性 2 建立完整的信息安全管理体系通常要经过以下那几个步骤 _ ( A)计划( Plan) ( B)实施 (Do) ( C)检查 (Check) ( D)改进 (Action) 3 对信息安全风险评估的描述以下哪些 是正确的 _ ( A)信息安全评估是建立安全防护体系的起点,任何企业在构建安全防护体系的时候,第一步就必须
2、要进行信息安全评估 ( B)信息安全评估是建立安全防护体系的关键,它连接着安全防护重点和商业需求 ( C)安全评估就是对网络现状的分析,仅利用一些漏洞评估工具就可以实现了 ( D)进行风险评估,有助于制订消除、减轻或转移风险的安防控制措施并加以实施 4 信息安全方案的设计的基本原则有哪些 _ ( A)木桶原则 ( B)动态化原则 ( C)预防性原则 ( D)多层次原则 5 以 下关于信息系统弱点的描述中哪些是正确的 _ ( A)信息系统弱点无处不在,无论采用多么强大的安全防护措施 ( B)信息系统的弱点通常只存在于设计不完美的操作系统和应用软件环境中 ( C)信息系统弱点可以通过有效的防护措施
3、将风险降到可以接受的范围内 ( D)信息系统弱点主要是技术因素造成的 6 信息安全漏洞主要表现在以下几个方面 _ ( A)非法用户得以获得访问权 ( B)系统存在安全方面的脆弱性 ( C)合法用户未经授权提高访问权限 ( D)系统易受来自各方面的攻击 7 计算机网 络具有复杂的结构 ,可分为 OSI七层模型或 TCP/IP四层模型,那么 OSI模型中哪几层对应 TCP/IP模型中应用层的呢 _ ( A)应用层 ( B)表示层 ( C)会话层 ( D)传输层 8 VLAN是建立在物理网络基础上的一种逻辑子网,那么他的特性有哪些呢_ ( A)可以缩小广播范围,控制广播风暴的发生 ( B)可以基于端
4、口、 MAC地址、路由等方式进行划分 ( C)可以控制用户访问权限和逻辑网段大小,提高网络安全性 ( D)可以使网络管理更简单和直观 9 网络设备多种多样,各自 的功能也不同;那么具有即可以智能地分析数据包,并有选择的发送功能的设备是哪种 _ ( A)交换机 ( B)路由器 ( C)集线器 ( D)光纤收发器 10 广域网技术用于连接分布在广大地理范围内计算机,它常用的封装协议有哪些_ ( A) SDLC协议和 HDLC( High-LevelDataLinkControl)高层数据链路协议 ( B) FrameRelay(帧中继 ) ( C) PPP( Point-to-PointProto
5、col,点到点协议) ( D) ISDN(综合业务数字网协议) ( E) ADSL(非对称数字用户线) 11 局域网是一个允许很多独立的设备相互间进行通信的通信系统,那么它有哪些特性呢 _ ( A)提供短距离内多台计算机的互连 ( B)造价便宜、极其可靠,安装和管理方便 ( C)连接分布在广大地理范围内计算机 ( D)造价昂贵 12 路由器( Router)是目前网络上最常用的设备,那么路由器具有哪些功能_ ( A)只负责把多段介质连接在一起,不对信号作任何处理 ( B)判断网络地址和选择路径的功能 ( C)能在多网络互联环境中建立灵活的连接 ( D)可用完全不同的数据分组和介质访问方法连接各
6、种子网 13 TCP/IP协议的攻击类型共有四类,那么针对网络层攻击中,哪几个协议攻击是利用的比较多的 _ ( A) ICMP协议 ( B) ARP协议 ( C) IGMP协议 ( D) IP协议 14 黑客攻击某个系统之前,首先要进行信息收集,那么哪些信息收集方法属于社会工程学范畴 _ ( A)通过破解 SAM库获取密码 ( B)通过获取管理员信任获取密码 ( C)使用暴力密码破解工具猜测密码 ( D)通过办公室电话、姓名、生日来猜测密码 15 黑客通过 Windows空会话可以实现哪些行为 _ ( A)列举目标主机上的用户和共享 ( B)访问小部分注册表 ( C)访问 everyone权限
7、的共享 ( D)访问所有注册 16 数据库漏洞的防范在企业中越来越重视,通过哪些方法可以实施防范 _ ( A)更改数据库名 ( B)更改数据库里面常用字段成复杂字段 ( C)给数据库关键字段加密,对于管理员账户设置复杂密码 ( D)在你的数据库文件文件中建一个表,并在表中取一字段填入不能执行的 ASP语句 17 采取哪些防范措施 ,可以预防操作系统输入法漏洞攻击 _ ( A)给 Windows2000打补丁到 SP4 ( B)删除输入法帮助文件和多余的输入法 ( C)防止别人恶意利用 net.exe,可以考虑将其移出 c:winntsystem32目录,或者改名 ( D)停止 server服务
8、 18 数字证书认证中心 (CA)作为电子商务交易中受信任的第三方主要有哪些功能_ ( A)证书发放 ( B)证书更新 ( C)证书撤销 ( D)证书验证 19 对于链路接加密的描述中,哪些是正确的 _ ( A) 对于在两个网络节点间的某一次通信链路,链路加密能为网上传输的数据提供安全保证 ( B)由于每条通信链路上的加密是独立进行的,因此当某条链路受到破坏时,不会影响其他链路上传输的信息的安全性 ( C)不会减少网络的有效带宽 ( D)只有相邻节点使用同一密钥,因此,密钥容易管理 ( E)加密对于用户是透明的,用户不需要了解加密、解密的过程 20 以下关于节点加密的描述,哪些是正确的 _ (
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实用 职业技能 试卷 趋势 认证 信息 安全 专家 TSCP 模拟 答案 解析 DOC
