CISP专业考试2019年8月真题库(第二套)(4)

发布时间:2021-06-07

CISP专业考试2019年8月真题汇编(第二套),包括216道真题及答案,适合作为参加CISP考试的题库。

A

15、某单位开发了一个面向互联网提供服务的应用网站.该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?

A、渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞

B、渗透测试是用软件代替人工的一种测试方法,因此测试效率更高

C、渗透测试使用人工进行测试,不依赖软件,因此测试更准确

D、渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

A

16、软件安全设计和开发中应考虑用户稳私保护,以下关于用户隐私保护的说法哪个是错误的?

A、告诉用户需要收集什么数据及搜集到的数据会如何披使用

B、当用户的数据由于某种原因要被使用时,给用户选择是否允许

C、用户提交的用户名和密码属于稳私数据,其它都不是

D、确保数据的使用符合国家、地方、行业的相关法律法规

C

17、软件安全保障的思想是在软件的全生命周期中贯彻风险管理的思想,在有限资源前提下实现软件安全最优防护,避免防范不足带来的直接损失,也需要关注过度防范造成的间接损失。在以下软件安全开发策略中,不符合软件安全保障思想的是

A、在软件立项时考虑到软件安全相关费用,经费中预留了安全测试、安全评审相关费用,确保安全经费得到落实

B、在软件安全设计时,邀请软件安全开发专家对软件架构设计进行评审,及时发现架构设计中存在的安不足

C、确保对软件编码人员进行安全培训,使开发人员了解安全编码基本原则和方法,确保开发人员编写出安全的代码

D、在软件上线前对软件进行全面安全性测试,包括源码分析、模糊测试、渗透测试,未经以上测试的软件不允许上线运行

A

18、以下哪一项不是工作在网络第二层的隧道协议

A、VTP

B、L2F

C、PPTP

D、L2TP

A

19、如图所示,主体S对客户01有读(R)权限,对客体02有读(R)、写(W)、拥有(OWN)权限,该图所示的访问控制实现方法是

A、访问控制表(ACL)

B、访问控制矩阵

CISP专业考试2019年8月真题库(第二套)(4).doc 将本文的Word文档下载到电脑

精彩图片

热门精选

大家正在看

× 游客快捷下载通道(下载后可以自由复制和排版)

限时特价:7 元/份 原价:20元

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219