刷题
导入试题
【单选题】
风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?
A. :所有公司资产都要识别
B. :只识别与业务及信息系统有关的信息资产,分类识别
C. :资产识别务必明确责任人、保管者和用户
D. :可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
构成风险的关键因素有哪些?
A. :技术,管理和操作
B. :资产,威胁和弱点
C. :资产,可能性和严重性
D. :人,财,物
【单选题】
下面 ____ 措施不能实现网络服务器的安全使用。
A. :合理设置NFS服务和NIS服务
B. :小心配置FTP服务
C. :为了使用方便,可以开启finger服务
D. :慎用telnet服务
【单选题】
IPSecVPN安全技术没有用到____。
A. :隧道技术
B. :加密技术
C. :入侵检测技术
D. :身份认证技术
【单选题】
在DNS服务配置完成后,要进行IP地址和域名正反解析测试,所使用的命令是()。
A. :ipconfig/release
B. :ipconfig/renew
C. :ipconfig/all
D. :nslookup
【单选题】
以下四项中,()不属于网络信息安全的防范措施。
A. :身份验证
B. :跟踪访问者
C. :设置访问权限
D. :安装防火墙
【单选题】
网络防火墙的作用是()。
A. :防止内部信息外泄
B. :防止系统感染病毒与非法访问
C. :防止黑客访问
D. :建立内部信息和功能与外部信息和功能之间的屏障
【单选题】
包过滤防火墙通过()来确定数据包能否通过。
A. :路由表
B. :ARP表
C. :NAT表
D. :过滤规则
【单选题】
在进行缓冲区溢出攻击时,攻击者控制程序转移到攻击代码,下面()方法不一定能实现要求。
A. :使用条件语句,等待代码执行
B. :函数返回地址
C. :函数指针
D. :长跳转缓冲区
【单选题】
下面()工具不具备检测DoS攻击的能力。
A. :LDS
B. :路由器
C. :网络异常行为检测器
D. :防火墙
【单选题】
下面的()说明能够正确地描述DoS攻击中的协议攻击。
A. :恶意黑客使用数据流量填满网络,阻止合法用户无法访问
B. :恶意黑客以目标系统从来没有想到的方式发送数据流,如攻击者发送大量的SYN数据包
C. :这种攻击需要对组网技术有深入的理解,同时也是一种最高级的攻击类型
D. :这种攻击的一个典型例子是LAND攻击,攻击者发送源IP地址和目的IP地址相同数据包
【单选题】
FIN扫描和NULL扫描的共同点是()。
A. :都是通过三次握手与目标主机建立连接
B. :都只用到了三次握手的前两次来建立连接
C. :他们都是通过对标志位进行相关操作,等待查看目标主机的回复信息
D. :不都是依据是否收到RST数据报来判断端口的开放情况
【单选题】
下面()攻击技术不属于端口扫描攻击。
A. :Smurf攻击
B. :完全连接扫描
C. :ID头信息扫描
D. :SYN/ACK扫描
【单选题】
下列()不属于口令入侵所使用的方法。
A. :暴力破解
B. :登录界面攻击法
C. :漏洞扫描
D. :网络监听
【单选题】
在进行网络攻击时,攻击者最后会清除攻击痕迹,下面()是为了清除攻击痕迹的。
A. :端口扫描和检测漏洞
B. :改变系统时间造成日志文件数据紊乱以迷惑系统管理员
C. :通过一切办法获得管理员口令
D. :修改删除重要数据
【单选题】
下面()攻击不属于DoS攻击。
A. :泪滴
B. :UDP洪水
C. :Smurf攻击
D. :WebDav远程溢出攻击
【单选题】
从采用检测技术的不同可将入侵检测系统分为()。
A. :离线检测系统和在线检测系统
B. :基于主机的入侵检测系统、基于网络的入侵检测系统和混合型入侵检测系统
C. :异常检测模型和误用检测模型
D. :基于主机的入侵检测系统、基于网络的入侵检测系统
【单选题】
下列选项中,哪个不是包过滤防火墙的优点()。
A. :可以与现有的路由器集成
B. :可以用独立的包过滤软件实现
C. :数据包过滤对用户透明
D. :可以检测那些对应用层进行的攻击
【单选题】
如果内部网络的地址网段为 192.168.1.0/24,需要用到防火墙的()功能,才能使用户上网。
A. :地址映射
B. :地址转换
C. :IP地址和MAC地址绑定功能
D. :URL过滤功能
【单选题】
在网络上监听别人口令通常采用()。
A. :拒绝服务
B. :IP欺骗
C. :嗅探技术
D. :蜜罐技术
【单选题】
对于NETBIOS/Windows网络共享漏洞的修复方法是()。
A. :限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗;关闭不必要的文件服务,取消这一特性并关闭相应端口。
B. :修改注册表限制这一潜在的威胁
C. :限制访问
D. :升级并安装补丁文件
【单选题】
向有限的存储空间输入超长的字符串属于( )攻击手段。
A. :缓冲区溢出
B. :运行恶意软件
C. :浏览恶意代码网页
D. :打开病毒附件
【单选题】
( )可以根据报文自身头部包含的信息来决定转发或阻止该报文。
A. :代理防火墙
B. :包过滤防火墙
C. :报文摘要
D. :私钥
【单选题】
将利用虚假 IP 地址进行 ICMP 报文传输的攻击方法称为( )。
A. :ICMP 泛洪
B. :LAND 攻击
C. :死亡之 ping
D. :Smurf 攻击
【单选题】
IPS 能够实时检查和阻止入侵的原理在于 IPS 拥有众多的( )。
A. :主机传感器
B. :网络传感器
C. :过滤器
D. :
【单选题】
对利用软件缺陷进行的网络攻击,最有效的防范方法是( )。
A. :及时更新补丁程序
B. :安装防病毒软件并及时更新病毒库
C. :安装防火墙
D. :安装漏洞扫描软件
【单选题】
在 DDoS 攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( )。
A. :攻击者
B. :主控端
C. :代理服务器
D. :被攻击者
【单选题】
防止重放攻击最有效的方法是( )。
A. :对用户账户和密码进行加密
B. :使用“一次一密”加密方式
C. :经常修改用户账户名称和密码
D. :使用复杂的账户名称和密码
【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
推荐试题
【单选题】
CCB49、在为创建工作分解结构而召开的研讨会期间,一位新的相关方要求在第一轮发布中添加1个新国家,在记录这项变更请求之后,项目经理下一步应该怎么做?___
A. 估算增加范围的影响
B. 将新增加的范围更新到风险登记册中
C. 将该范围变更升级上报给项目发起人
D. 在问题日志中为该请求创建一个问题
【单选题】
CCB50、在为一个IT项目收集需求时,各相关方对要包含的关键功能表达了分歧意见,项目经理首先应该怎么样?___
A. 应用引导技能
B. 审查需求跟踪矩阵
C. 创建一份亲和图
D. 使用问卷与调查
【单选题】
CCB51、在项目的用户测试验收得到批准后,所有关键用户都将被替换,只有在关键用户得到项目可交付成果的培训之后,项目才能完成,项目经理下一步应该怎么做?___
A. 遵循变更管理计划
B. 计划培训活动
C. 将该问题上报给项目发起人
D. 遵循资源管理计划
【单选题】
CCB52、在项目规划阶段,原材料的高价格和价格变动被识别为一项高风险,在对两种原材料进行定量分析之后,选择了商品A而不是商品B。在执行阶段,商品A的价格上涨,使其比商品B更昂贵,若要解决这个问题,项目经理应该怎么做?___
A. 查阅风险管理计划
B. 审查成本管理计划
C. 通知发起人
D. 联络采购团队
【单选题】
CCB53、在项目规划期间,质量部门经理表示该部门已经取得新的国际认证,现在所有项目都必须遵循这些认证指导原则,项目经理下一步应该怎么做?___
A. 签发一项变更请求,以包含新的认证指导原则
B. 将认证指导原则添加到质量管理计划中
C. 将新的认证指导原则更新到项目章程中
D. 确保沟通管理计划中包含新的认证指导原则
【单选题】
CCB54、在项目进度周会上,一位产品支持经理表达了一项对于客户满意度很重要的担忧,但是这将需要进行一些产品设计变更,PM接下来应该怎么做?___
A. 将这种担忧记录在问题日志中
B. 更新项目管理计划
C. 更新风险登记册
D. 发起一项变更请求
【单选题】
CCB55、在项目完成几个月后,一位相关方的可交付成果遇到问题,结果该相关方拒绝项目验收。项目经理应该怎么做?___
A. 审查收尾阶段的签署同意文件
B. 与相关方开会,解决这个问题
C. 咨询项目团队
D. 检查所有批准的范围变更请求
【单选题】
CCB56、在项目执行过程中,项目团队发现可能影响项目成功的新风险,在进行定性和定量分析以及回顾风险应对计划后,项目经理确定该风险的总货币价值超过项目储备,项目经理应该怎么做?___
A. 将所有储备转换为修订的预算成本
B. 通知项目发起人
C. 修改风险管理计划
D. 运用龙卷风图执行敏感性分析
【单选题】
CCB57、在项目执行过程中,一位团队成员通知项目经理需要额外的活动来完成一项可交付成果,项目经理下一步应该怎么做?___
A. 推迟额外的活动
B. 估算对进度计划的影响
C. 向变更控制委员会提交一项变更请求
D. 更新范围管理计划
【单选题】
CCB58、在项目执行过程中,质量控制员生病并将请假两周时间,项目经理应该怎么做?___
A. 等待该质量控制员回来
B. 允许每位团队成员确认他们自己的可交付成果
C. 与来自另一家同类公司的质量控制员签订合同
D. 任命另一名团队成员在此期间控制质量
【单选题】
CCB59、在项目执行阶段,发起人请求一项不在原始计划中的功能,项目团队同意实施该功能将不会影响到项目进度计划,项目经理应该如何继续?___
A. 允许项目团队实施该项变更,并在完成变更后通知发起人
B. 审查需求跟踪矩阵以确定该功能未包含在范围内的原因
C. 拒绝该变更,因为未考虑到成本影响
D. 审查变更管理计划,并将该请求记录在变更日志中
【单选题】
CCB60、在项目执行阶段即将结束时,项目经理意识到没有与在项目早期识别的一个相关方做过任何一个通知。该相关方在项目的前几个阶段可能非常有帮助。项目经理应该怎么做?___
A. 查看需求追踪矩阵,以确定如何错过与此相关方的沟通
B. 向该相关者道歉并告知他们项目及其结果
C. 检查以前项目的经验教训,以确定这是否是一个重要的相关方
D. 从相关方登记册中移除该相关方,因为他对项目已不再重要
【单选题】
CCB61、在项目执行阶段进行状态审查期间,项目经理意识到没有可用的预算来解决一个项目可交付成果的偏差,若要解决这项偏差并将其与原始项目基准保持一致,项目经理下一步应该怎么做?___
A. 执行变更管理程序并更新变更日志
B. 审查偏差并更新项目管理计划
C. 确认过程并在问题日志中记录该偏差
D. 更新决策树以反映该偏差
【单选题】
CCB62、在项目执行期间出现一个问题,但未得到解决,这耽误了产品授权,项目经理事先应该怎么做?___
A. 遵循升级上报过程并让项目发起人参与
B. 将该问题分配给一位负责任的项目团队成员,并为其提供切合实际的截止日期
C. 修订进度基准以说明进度计划中的变更
D. 更新变更管理计划以允许在项目执行期间进行变更
【单选题】
CCB63、在一次工程设计会议上,项目发起人引入了一个范围的重大变更,让项目经理很震惊,此时项目经理首先应该怎么做?___
A. 分析变更整体影响
B. 调整项目管理计划和基线
C. 寻找变更的根源
D. 决定走变更控制流程
【单选题】
CCB64、在一次社交集会中,一位团队成员无意中告诉一位相关方项目已经落后于进度计划,并且构成重大延迟,与项目经理沟通该问题时,该相关方非常激动,此时项目经理应该怎么做?___
A. 同团队回顾风险管理计划
B. 创建相关方影响级别,如果是高级别,就让相关方一同参与讨论进度的延迟
C. 让发起人安排一个所有相关方的会议去讨论解决问题
D. 给所有相关方发邮件说明这件事将在下次会议讨论
【单选题】
CCB65、在一次项目状态会议期间,一位团队成员通知项目经理,执行进度计划中遗漏了一个后续任务所需的工具,项目经理应该怎么做?___
A. 查阅采购管理计划
B. 更新进度计划以反应新的基准
C. 创建减轻策略以不同的方式执行任务
D. 安排一次后续会议来讨论这个问题
【单选题】
CCB66、在一个关键测试阶段,项目经理识别到一个影响相关方预期交付进度计划的范围差距,该项目涉及各个职能部门的可交付成果,只能在提供所有可交付成果后才能视为成功完成该项目。若要避免这种情况,项目经理事先应该做什么?___
A. 识别所有关键相关方,以确保定义和批准正确的范围
B. 请求开发团队合作
C. 确保一位商业分析师同所有相关方一起工作确定需求
D. 建议开发团队在计划任务时参考已批准的需求
【单选题】
CCB67、在一个软件开发项目中,一名团队成员不能完成分配的任务,这阻碍了与其他软件的集成,并导致了错过里程碑。该团队成员未向项目经理告知有关其任务的任何问题,如果要向项目发起人沟通该问题,项目经理事先应该做什么?___
A. 在每周的项目状态报告里包含更新后的项目进度
B. 安排与发起人的会议告知这个事件以及恢复计划
C. 向发起人上报延误,并告知团队成员没有完成分配的任务
D. 添加到风险登记册,将更新后的风险登记册发送给发起人
【单选题】
CCB68、在一个项目的结束阶段,项目经理和供应商对所交付的工作是否符合要求存在冲突,若要解决这一问题。项目经理应该查阅哪份文件?___
A. 项目章程
B. 建议邀请书
C. 工作说明书
D. 工作分解结构
【单选题】
CCB69、在一个项目的执行阶段,许多相关方请求他们各自认为优先级最高的变更,变更控制委员会尚未正式成立,项目经理应该如何处理这些请求?___
A. 在不询问项目团队的情况下对这些变更进行优先级排序
B. 与相关方开会,以便更好地了解哪些变更是重要的
C. 获得团队成员的意见,对这些变更进行优先级排序
D. 使用变更日志管理这些请求
【单选题】
CCB70、在一个项目的最终阶段,客户不同意某些已实施可交付成果的准确性,为了避免这个问题,项目经理应该事先做什么?___
A. 实施需求确认
B. 执行变更管理程序和变更控制委员会的审查
C. 实行质量管理规划
D. 与客户一起执行测试脚本情景评审
【单选题】
CCB71、在一个项目地施工阶段,项目经理发生了一起意外事故,导致其无法工作两个月时间,发起人任命一名团队成员来担任代理项目经理,但团队的的整体绩效下降,可以做些什么来帮助项目团队?___
A. 代理项目经理应该举行团队建设会议
B. 发起人应该让别人来管理团队
C. 代理项目经理应进行绩效审查并奖励相应的团队成员
D. 正在休假的项目经理应该远程管理团队
【单选题】
CCB72、在一个新产品开发项目中,项目经理发现需求是概念性的,并且很获得的所有相关方的共识。因为要获得对项目要求的共识,项目经理可以怎么做?___
A. 创造一个愿景
B. 与其他组织进行标杆对照
C. 进行需求巡检
D. 与相关方一起召开头脑风暴会议
【单选题】
CCB73、在一位团队成员发现一个环境敏感区域后,该施工项目停工,但是项目发起人仍然希望在原始时间范围内完成任务,项目经理下一步应该怎么做?___
A. 完全停止施工,并通知项目发起人,该请求是不可能的
B. 向环保部门提交一项变更请求,并在未受影响的区域继续施工
C. 重新开始施工,以遵守项目发起人的要求
D. 根据当地法律提出一项变更请求,以改造施工现场,并通知环保部门
【单选题】
CCB74、在最终项目报告中,项目经理宣布项目取得成功,但是两位相关方都不同意,因为他们的个人需求没有得到满足。项目经理应该怎么做?___
A. 与项目团队合作得出一个解决方案,使项目可行
B. 忽略相关方,因为项目按照时间.成本和预算交付。
C. 承诺相关方他们的个人需求将会尽快得到交付
D. 让相关方参考原始验收标准,并且讨论如何实现他们的个人需求
【单选题】
CCB75、早期在项目中安装的产品尺寸不正确,在计划停产期间,一项更换产品的变更获得批准,但是停产日期太快,导致无法采购新产品,作为替代,团队以较低的成本安装有内部找到的改造产品,项目经理应该怎么做?___
A. 将团队集中在一起巩固约定的变更管理计划,以确保未来不会发生类似的变更
B. 根据变更管理过程将变更记录为改造后的产品及成本
C. 告知客户保留或更换产品的效益和影响,然后记录客户的决定
D. 提交一项变更请求以使用符合客户规格的产品进行更换
【单选题】
CCB76、最近任命的项目经理与一位高级经理不断发生冲突,由于这对团队来说是个不利的现象,项目经理想要解决这个问题,项目经理应该怎么做?___
A. 将问题上报给项目发起人
B. 寻求第三方介入调解
C. 请求和高级经理有议程的面对面会议
D. 从其他项目经理处获取指导
【单选题】
CCB77、一个改造生产设施效率的项目正在进行中,运营团队提出一个重大变更,该变更应该会提升生产设施效率,但也会对项目的成本和进度计划造成负面影响。项目经理应该做什么?___
A. 确定预算会如何变化
B. 审查相关方案与评估矩阵
C. 遵循变更管理计划
D. 确定项目测量指标会如何变化
【单选题】
CCB78、项目经理收到一名经验丰富的同事所提交的变更请求,这些变更请求包含有效的建设性建议,但需要额外的时间和资源才能完成。项目经理应该做什么?___
A. 将这些建议存档在经验教训数据库中
B. 按照变更管理计划行事
C. 按请求实施变更
D. 在项目管理办公室(PMO)会议期间讨论这些建议,以确保适当的行动
【单选题】
CCB79、项目经理与相关方召开一次会议,分享项目需要如何遵守新的政府法规,这方面的一位关键相关方正在休假,但后来对商业论证的制定补充了他们的意见。项目经理应该更新哪一份文件?___
A. 变更日志
B. 问题日志
C. 相关方登记册
D. 新的信息日志
【单选题】
CCB80、一个矩阵型组织中的项目经理遇到一个问题,一名团队成员不断错过时限,并且交付的分配任务质量不佳,对该团队成员多次讨论这个问题但没有看到改善之后,项目经理下一步应该做什么?___
A. 帮助该团队成员执行其分配到的任务
B. 让另一名团队成员帮助该成员完成其分配到的任务
C. 从团队成员的职能经理那里请求一个更好的资源
D. 同项目发起人讨论方案以决定下一步行动
【单选题】
CCB81、一家保安公司正在免费为当地的避难所实施门禁控制,营销团队计划进行善意的宣传活动,确保媒体覆盖一包括广播和电视广告,并让避难所及其发起人参与。这概述的是哪一项风险应对策略?___
A. 风险开拓
B. 风险增强
C. 风险接受
D. 风险分摊
【单选题】
CCB82、在对项目及其过程进行内部审计之后,进行了一些变更,必须更新哪份文件来反映这些变更?___
A. 项目管理计划和组织过程资产
B. 工作绩效报告和风险管理计划
C. 项目管理计划和风险登记册
D. 组织过程资产和风险登记册
【单选题】
CCB83、在项目规划期间,项目经理收到一项建议,通过使用质量较低的材料可以显著地降低成本,并且材料仍然可以满足基本的质量要求,但是,一位关键相关方却表达出担忧。项目经理应该做什么?___
A. 与项目管理办公室(PMO)重新评估该建议
B. 立即更新质量管理计划,并分发以活动批准
C. 向该相关方保证会有一个筛选建议的质量过程
D. 将该建议转交给项目质量部门做决定
【单选题】
CCB84、项目经理准备结束项目,此时项目经理应该做什么?___
A. 管理质量验证可交付成果满足标准
B. 用项目章程衡量项目成果,请求客户接受
C. 解决所有项目风险确保项目成果得到接受
D. 回顾项目管理计划确保项目成果得到接受
【单选题】
CCB85、一家公司变更控制委员会(CCB)每俩周开一次会,项目将在下周交付,项目经理必须在交付之前会进行重大的系统更换,控制变更委员会未来俩周都不会开会。若要确保项目按时交付,项目经理应该会做什么?___
A. 提交紧急变更请求。
B. 向变更控制委员会提交变更请求,以便下一次会议上审查该变更
C. 向发起人发生电子邮件请求变更批准
D. 将该问题升级上报给技术副总裁
【单选题】
CCB86、虽然团队成员都在努力工作,但项目却落后于进度,项目经理拥有超额预算并有权使用该预算。项目发起人不会容忍进度超期。项目经理应该做什么?___
A. 将一部分可交付成果外包给外部承包商
B. 用绩效奖金激励团队成员
C. 减少范围确保进度回到正轨
D. 通知发起人新的进度预期
【单选题】
CCB87、项目经理正在执行一个项目,该项目中包含简短的任务以及技能非常熟练的人员,在测试阶段,项目经理注意到很高的失败率和很多缺陷。为了避免这个问题,项目经理应该做什么?___
A. 实施质量保证计划
B. 要求所有人员都遵循质量保证
C. 在测试阶段执行质量控制任务
D. 在所有任务中执行六西格玛程序
【单选题】
CCB88、项目可交付成果已完成,但客户和相关方尚未签署验收,若要结束项目,项目经理应该做什么?___
A. 与相关方开会审查可交付成果
B. 创建一份检查核对名单
C. 执行绩效审查
D. 记录在问题日志中
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用