参考答案:A。解析:帕累托图是一个质量工具;挣值是一个进展报告工具;专家访谈提供信息;德尔菲技术是就某一个题目取得专家的统一看法的一种信息搜集技术,它能有助于减少数据中的偏见并防止任何人对征询结果产生不恰当的影响。
相关试题
【单选题】
你参与一个水电站大坝的建设,已经完成40°%,在控制成本过程中计算完工尚需估算和完工估算后,你发现完工偏 差很可能会超出允许的区间。为此,你提出的变更请求属于()
A. 预防措施
B. 纠正措施
C. 缺陷补救
D. 计划更新
【单选题】
下列关于WBS的说法哪种是正确的?
A. 工作组成描述常常在工作分解结构词汇表中进行归集
B. 工作分解结构是定义范围的输入
C. 工作分解结构最低层次是工作包而且不能再分解
D. 工作分解结构未包含的工作可能在项目范围内
【单选题】
你所负责的项目正在执行过程中,一个团队成员找到你,询问关于他的职责和工作,因为他不知道如何去完成工 作。项目经理应该给他看()。
A. 责任分配矩阵
B. 人员配备管理计划
C. 项目管理计划
D. 项目组织机构图
【单选题】
当一位项目经理受命进行一个大型项目,并创建了工作分解结构时,该结构包括?
A. 关键路径
B. 项目范围
C. 成本估算
D. 任务/资源分配
【单选题】
项目处于启动阶段,高级管理层要求你基于公司提供的各种商业文件,编制项目章程。为了更好地编制项目章程, 你应该从以下哪个文件中了解项目启动的目标和理由?()
A. 项目管理计划
B. 效益管理计划
C. 公司战略规划
D. 商业论证
【单选题】
项目经理因项目时间限制而决定将赶工作为首选措施。应采取下列哪项活动?
A. 额外增加资源以加快关键路径上的交付
B. 压缩重叠活动,努力缩短工期
C. 在测试完成前开始产品生产
D. 采用四倍资源加快非关键路径上的交付
【单选题】
你所负责的项目上,团队成员需要在每周一上午12点之前提交上周的工作情况报告。你打算把提交报告的时间 提前到周一上午10点。你打算用什么方式通知团队成员这一变更?()
A. 正式口头沟通
B. 正式书面沟通
C. 非正式口头沟通
D. 非正式书面沟通
【单选题】
根据上题信息,如果活动4需要10周完工,那么项目关键路径为:
【单选题】
你正在管理一个开发众多小部件的项目。每个部件都很小,只需1~3天时间完成,成本也只需100~500元。这 些部件都有一个共同特点,就是非常脆弱,经不起一种必不可少的检测。你最好()。
A. 很小心地对所有部件进行检测
B. 设法降低质量成本
C. 对部件进行抽样检测
D. 把检测工作外包给一家专业的检测机构来做
【单选题】
以下描述哪项是正确的?
A. 关键路径上可以有虚假活动。
B. 只可能有一条关键路径。
C. 结束日期改变总会引起网络图变更。
D. 项目不可能有负的浮动时间。
【单选题】
项目经理正在管理一个软件开发项目的执行工作。在执行过程中,发生了一个风险应对计划中没有包括的风险。 项目经理应该()
A. 使用应急储备来解决风险的后果
B. 把风险的实际情况报告给管理层
C. 召开团队会议i寸论权变措施
D. 不理会这个风险,既然计划中没有包括
【单选题】
一个项目的CPI比较稳定。项目发起人增加了十个附加活动,对该项目的CPI有什么影响?
A. CPI变好
B. CPI变坏
C. CPI不变
D. 无法确定
【单选题】
某NGO组织提供资金,与当地的几个政府机构联合发起一个援助项目。他们正在招聘项目经理,你有意应聘。 你从项目介绍中得知,该项目的项目章程将要由该NGO组织与当地的5个政府机构联合发布。如果你应聘成功,你 最应该关注的是()
A. 要求把项目章程改成只由一个机构签发
B. 项目配置管理将更加重要
C. 确定该如何向不同组织(机构)的领导人汇报项目情况
D. 可能出现的资金风险
【单选题】
下列哪种基线综合了范围,进度和成本?
A. 质量基线
B. 综合基线
C. 绩效测量基准
D. 总体项目基线
【单选题】
在合同执行过程中,买方的一名团队成员要求卖方编制并提交了一份合同规定之外的特殊的项目工作绩效报告。 卖方为此向买方提出了额外费用索赔,以弥补编制报告的支出。针对这种情况,买方的采购管理员应该()。
A. 拒绝卖方的索赔要求,并调查团队成员为什么索要这份报告
B. 请团队成员提出变更请求,以便把该报告加进合同中
C. 向卖方支付费用补偿,并采取合理措施
D. 防止团队成员以后再索要类似报告
【单选题】
完成项目时,项目经理给项目计划.状态会议纪要,监督报告和其他项目文件归档。在完成最终项目报告后, 项目经理下一步应该怎么做?
A. 将最终报告分发给发起人
B. 结束采购
C. 获得项目可交付成果的验收
D. 更新问题曰志
【单选题】
项目达到收尾阶段,且所有可交付成果均已验收,项目经理接下来应该怎么做?
A. 创建项目收尾报告
B. 开展需求收尾
C. 创建工作绩效收尾
D. 管理质量
【单选题】
项目经理被分配到位于另一个国家的一个大型企业。项目经理已经制定了合适的项目计划,并成功实施了项目 各个阶段。目前,项目经理正在收集项目过程中的经验教训.项目经理目前处于哪个阶段?
A. 启动阶段
B. 规划阶段
C. 执行阶段
D. 收尾阶段
【单选题】
项目启动大会计划安排在下周召开,且项目的进度较紧。然而,一名关键相关方拒绝批准项目管理计划,因为 对产品性能需求的意见极其不一致。项目经理下一步该怎么办?
A. 与关键人相关方会面,并在启动大会前解决问题
B. 召开启动大会,并在之后调整性能需求。
C. 承认关键相关方的意见,并获得大多数人的批准
D. 准备变更请求,并提交给关键相关方
【单选题】
项目经理应该在哪里为一个项目定义方法论?
A. 项目管理计划
B. 合同或工作说明书
C. 战略管理计划
D. 组织过程资产
【单选题】
项目经理在两个期限紧迫的项目之间轮替,尽管时间有限,但他决定从这两个项目中收集经验教训。项目经理 应该如何收集经验教训?
A. 在每个项目完成时记录经验教训
B. 请求知识管理部门的帮助
C. 存档项目会议的所有会议记录
D. 从启动阶段开始,定期记录经验教训
【单选题】
项目发起人要求项目经理停止项目,因为分配的预算已花完。项目经理接下来应该怎么做?
A. 与客户谈判完成剩余任务
B. 准备最终报告,记录项目问题和可交付成果
C. 更新项目章程,并反映最终曰期
D. 准备变更请求,更新项目范围
【单选题】
如果批准的变更影响到工作分解结构,范围和/或进度,则必须更新下列哪一份文件?
A. 项目管理计划
B. 项目章程
C. 质量管理计划
D. 资源管理计划
【单选题】
—个项目已经分包给宣布破产的供应商,项目经理遵循标准的行动,但是一名项目相关方质疑该行动是否恰当。 项目经理应该跟该相关方分享什么文件?
A. 风险登记册
B. 风险紧急评估
C. 影响分析
D. 定量分析
【单选题】
某项目在完工前一个月终止。项目经理调查了提前终止的原因。项目目前处于下列哪个阶段?
【单选题】
项目经理必须创建项目管理计划。下列哪一项应包含进项目管理计划中?
A. 成本绩效基准.质量控制计划.绩效报告和进度基准
B. 项目范围说明书.范围基准.进度基准和风险管理计划
C. 采购文档.工作基准结构.变更请求和质量管理计划
D. 采购管理计划.成本绩效基准.质量绩效报告和采购文档
【单选题】
项目合同规定了专业资源,在审查项目范围时,项目经理和承包商确定采购小组应选择工料合同(T&M),而 不是固定总价合同(FFP),项目经理应该怎么做?
A. 通知承包商合同不能变更,因为合同是具有约束力的法律文件
B. 寻求批准变更请求,修改合同
C. 执行偏差分析,作为控制成本过程的组成部分
D. 等待采购小组提出合同变更
【单选题】
指导委员会发现某项目的计划很差,希望终止该项目。项目经理被要求启动项目收尾。项目经理应该怎么做?
A. 核实项目范围
B. 发布项目信息
C. 报告项目绩效结果
D. 审查项目文件
【单选题】
一名项目经理被任命管理一个正在进行当中的项目。新项目经理可以在下列哪一份文件中寻找基准方面的信 息?
A. 项目管理计划
B. 项目范围说明书
C. 项目章程
D. 项目需求
【单选题】
作为一个大型组织中关键项目的组成部分,部门制造业务被外包给第三方,项目经理得知部门自己来执行将比 预期更早到达且数量更多,项目经理下一步应该怎么做?
A. 审查项目进度计划并快速跟进活动,以便尽早完成项目
B. 增加额外资源,尽早结束项目,并更新经验教训
C. 审查采购管理计划来审查第三方的交付条款
D. 审查成本和进度计划
【单选题】
高层管理团队,项目发起人和项目经理在计划完工日期之前六个月终止一个项目。项目经理接下来应该怎么做?
A. 审查问题曰志并尝试结束所有悬而未决的问题,如有的话。
B. 制定程序调查并记录活动的原因。
C. 用经验教训和历史信息更新知识库。
D. 解散团队成员,让其为其他项目工作。
【单选题】
某项目经理将要完成一个新产品开发项目的规划过程,在进入执行过程组之前需要完成的重要里程碑是什么?
A. 最终确定项目章程
B. 接收项目资金以开始执行
C. 获得发起人和相关方的批准
D. 执行相关方管理策略
【单选题】
一名项目经理负责领导一个复杂项目,该项目的相关方位于若干个国家,项目经理经常向某位团队成员询问项 目信息,项目经理下一步应该怎么做?
A. 查阅相关方登记册
B. 查阅项目管理信息系统(PMIS)
C. 邀请高级管理层参与下次项目会议
D. 查阅沟通管理计划
【单选题】
在项目收尾阶段,项目管理办公室要求评价项目使用的项目管理方法。项目经理应怎么做?
A. 执行行政收尾。
B. 开展实施后分析。
C. 制作项目收尾报告。
D. 开展团队成员评价。
【单选题】
在变更控制中项目计划很重要是因为项目计划
A. 提供了变更管理的基准线
B. 提供了有关项目业绩的信息
C. 警示项目团队在将来可能产生问题的方面
D. 被预期在项目整个过程中会变更
【单选题】
在项目收尾过程中,项目经理得知他们必须快速加入一个更高优先级的项目,这个新项目为公司带来每月200 万的增量价值。项目经理应该怎么做?
A. 关闭所有风险并转到新项目
B. 将剩余任务委托给替代资源
C. 确保所有项目相关文件均已存档
D. 执行项目标杆对照
【单选题】
项目提前结束。若要记录完成的工作量,项目经理下一步应该怎么做?
A. 核实范围过程
B. 执行项目收尾
C. 开展实施后审查
D. 合同收尾
【单选题】
下列哪一项工具可以帮助项目经理更有效率地执行大型复杂项目?
A. 项目管理知识
B. 组织过程资产
C. 项目管理信息系统
D. 经验教训
【单选题】
项目经理在执行一个资源有限,期限严格的项目。引人入目的是,该项目目前落后于进度。德国的审查显示, 一名资源被过度分配,项目经理下一步应该怎么做?
A. 重新分配来自另一个项目不必要的资源
B. 为延迟的任务增加资源,并再次执行资源平衡
C. 提出一项变更请求,以减少范围
D. 计算关键路径以确定对项目的影响,并重新分配资源
【单选题】
一位新雇用的项目经理接受任命管理三个收尾项目。这些项目都已完成,正要进行最终审查。可项目经理发 现,在项目的五个阶段中,没有任何一个是在执行审查的基础上做出继续/不继续的决定。应该做什么?
A. 确认所有完成的文档并宣布项目结束
B. 召集每个项目的相关方开会,计划弥补遗漏的项目阶段审查
C. 确认文档审核完成以及每个阶段可交付成果的验收.记录经验教训.对所有项目执行最终审查并存档项目文档
D. 这些项目收尾工作不会增加任何价值,且浪费了可应用于其他项目的时间
推荐试题
【单选题】
【第06套-34】防火墙是网络信息系统建设中常采用的一类产品,它在内外网隔离方面的作用是()。
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
【第06套-35】张主任的计算机使用Windows7操作系统,他常登录的用户名为zhang,张主任给他个人文件夹设置了权限为只有zhang这个用户有权访问这个目录,管理员在某次维护中无意将zhang这个用户删除了,随后又重新建了一个用户名为zhang,张主任使用zhang这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是:
A. 任何一个新建用户都需要经过授权才能访问系统中的文件
B. Windows7不认为新建立的用户zhang与原来用户zhang是同一个用户,因此无权访问
C. 用户被删除后,该用户创建的文件夹也会自动删除,新建用户找不到原来用户的文件夹,因此无法访问
D. 新建的用户zhang会继承原来用户的权限,之所以无权访问是因为文件夹经过了加密
【单选题】
【第06套-36】以下关于Windows系统的账号存储管理机制(Security Accounts Manager)的说法哪个是正确的:
A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B. 存储在注册表中的账号数据只有 administrator 账户才有权访问,具有较高的安全性
C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D. 存储在注册表中的账号数据有只有 System 账户才能访问,具有较高的安全性
【单选题】
【第06套-37】ISO9001-2000标准在制定、 实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求增进顾客满意。 下图是关于过程方法的示意图,图中括号空白处应填写()
【单选题】
【第06套-38】设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,在使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案实施障碍
【单选题】
【第06套-40】ISO27002(Information technology-Security techniques Code ofpractice for information security management systems)是重要的信息安全管理标准之一,下图是关于其演进变化示意图,图中括号空白处应填写()
A. BS7799.1.3
B. ISO17799
C. AS/NZS4630
D. NISTSP800-37
【单选题】
【第06套-41】自主访问控制模型(DAC)的访问控制关系可以用访问控制(ACL)来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。 下面选项中说法正确的是()
A. ACL是Bell-LaPadula模型的一种具体实现
B. ACL在删除用户时,去除该用户所有的访问权限比较方便
C. ACL对于统计某个主体能访问哪些客体比较方便
D. ACL在增加客体时,增加相关的访问控制权限较为简单
【单选题】
【第06套-42】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度也共享数据库中的信息
C. 粒度最小策略,将数据库中的数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第06套-43】我国标准《信息安全风险管理指南》(GB/Z24364)给出了信息安全风险管理的内容和过程,可以用下图来表示。 图中空白处应该填写()
A. 风险计算
B. 风险评价
C. 风险预测
D. 风险处理
【单选题】
【第06套-44】以下哪一项不是信息系统集成项目的特点:
A. 信息系统集成项目要以满足客户和用户的需求为根本出发点
B. 系统集成就是选择最好的产品和技术,开发相应的软件和硬件,将其集成到信息系统的过程
C. 信息系统集成项目的指导方法是“总体规划、 分步实施”
D. 信息系统集成包含技术,管理和商务等方面,是一项综合性的系统工程
【单选题】
【第06套-45】某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。 该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()
A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
【单选题】
【第06套-46】为了能够合理、 有序地处理安全事件,应事件制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。 PDCERF方法论是一种防范使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容()
A. 培训阶段
B. 文档阶段
C. 报告阶段
D. 检测阶段
【单选题】
【第06套-47】关于信息安全管理,下面理解片面的是()
A. 信息安全管理是组织整体管理的重要、 固有组成部分,它是组织实现其业务目标的重要保障
B. 信息安全管理是一个不断演进、 循环发展的动态过程,不是一成不变的
C. 在信息安全建设中,技术是基础,管理是拔高,有效的管理依赖于良好的技术基础
D. 坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
【第06套-48】关于风险要素识别阶段工作内容叙述错误的是:
A. 资产识别是指对需要保护的资产和系统等进行识别和分类
B. 威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C. 脆弱性识别以资产为核心,针对每一项需要保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D. 确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、 系统平台、 网络平台和应用平台
【单选题】
【第06套-49】某学员在学习国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)后,绘制了一张简化的信息系统安全保障模型图,如下所示。 请为图中括号空白处选择合适的选项()
A. 安全保障(方针和组织)
B. 安全防护(技术和管理)
C. 深度防御(策略、 防护、 检测、 响应)
D. 保障要素(管理、 工程、 技术、 人员)
【单选题】
【第06套-50】为了进一步提供信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作哟的基本内容、 工作要求和实施计划,以及各部门工作职责分工等。 关于该文件,下面理解正确的是()
A. 该文件是一个由部委发布的政策性文件,不属于法律文件
B. 该文件适用于2004年的等级保护工作,其内容不能约束到2005年及之后的工作
C. 该文件是一个总体性指导文件,规定所有信息系统都要纳入等级保护定级范围
D. 该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位
【单选题】
【第06套-51】在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、 找到并消除系统的脆弱性/漏洞、 修改安全策略、 加强防范措施、 格式化被感染恶意程序的介质等。 请问,按照PDCERF应急响应方法,这些工作应处于以下哪个阶段()。
A. 准备阶段
B. 检测阶段
C. 遏制阶段
D. 根除阶段
【单选题】
【第06套-53】关于信息安全事件管理和应急响应,以下说法错误的是:
A. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
B. 应急响应方法,将应急响应管理过程分为遏制、 根除、 处置、 恢复、报告和跟踪6个阶段
C. 对信息安全事件的分级主要参考信息系统的重要程度、 系统损失和社会影响三方面因素
D. 根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(I级)、 重大事件(II级)、 较大事件(III级)和一般事件(IV级)
【单选题】
【第06套-54】恢复时间目标(RTO)和恢复点目标(RPO)是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是()
A. RTO可以为0,RPO也可以为0
B. RTO可以为0,RPO不可以为0
C. RTO不可以为0,但RPO可以为0
D. RTO不可以为0,RPO也不可以为0
【单选题】
【第06套-56】通过对称密码算法进行安全消息传输的必要条件是:
A. 在安全的传输信道上进行通信
B. 通讯双方通过某种方式,安全且秘密地共享密钥
C. 通讯双方使用不公开的加密算法
D. 通讯双方将传输的信息夹杂在无用信息中传输并提取
【单选题】
【第06套-57】某银行有5台交换机连接了大量交易机构的网络(如图所示),在基于以太网的通信中,计算机A需要与计算机B通信,A必须先广播“ARP请求信息”,获取计算机B的物理地址。 没到月底时用户发现该银行网络服务速度极其缓慢。 银行经调查后发现为了当其中一台交换机收到ARP请求后,会转发给接收端口以外的其他所有端口,ARP请求会被转发到网络中的所有客户机上。 为降低网络的带宽消耗,将广播流限制在固定区域内,可以采用的技术是()
A. VLAN划分
B. 动态分配地址
C. 设立入侵防御系统
D. 为路由交换设备修改默认口令
【单选题】
【第06套-58】Windows系统下,哪项不是有效进行共享安全的防护措施?
A. 使用netshare\\127.0.0.1\C$/delete命令,删除系统中的C$等管理共享,并重启系统
B. 确保所有的共享都有高强度的密码防护
C. 禁止通过“空会话”连接以匿名的方式列举用户、 群组、 系统配置和注册表键值
D. 安装软件防火墙阻止外面对共享目录的连接
【单选题】
【第06套-59】以下对Windows账号的描述,正确的是:
A. Windows系统是采用SID(安全标识符)来标识用户对文件或文件夹的权限
B. Windows系统是采用用户名来标识用户对文件或文件夹的权限
C. Windows系统默认会生成administrator和guest两个账号,两个账号都不允许改名和删除
D. Windows系统默认生成administrator和guest两个账号,两个账号都可以改名和删除
【单选题】
【第06套-60】如图所示:主机A和主机B需要通过IPSec隧道模式保护二者之间的通信流量,这种情况下IPSec的处理通常发生在哪二个设备中?
A. 主机A和安全网关1;
B. 主机B和安全网关2;
C. 主机A和主机B中;
D. 安全网关1和安全网关2中;
【单选题】
【第06套-61】以下关于代替密码的说法正确的是:
A. 明文根据密钥被不同的密文字母代替
B. 明文字母不变,仅仅是位置根据密钥发生改变
C. 明文和密钥的每个bit异或
D. 明文根据密钥作移位
【单选题】
【第06套-62】AES在抵抗差分密码分析及线性密码分析的能力比DES更有效,已经替代DES成为新的据加密标准。 其算法的信息块长度和加密密钥是可变的,以下哪一种不是其可能的密钥长度?
A. 64bit
B. 128bit
C. 192bit
D. 256bit
【单选题】
【第06套-63】以下对Windows系统的服务描述,正确的是:
A. Windows服务必须是一个独立的可执行程序
B. Windows服务的运行不需要用户的交互登录
C. Windows服务都是随系统启动而启动,无需用户进行干预
D. Windows服务都需要用户进行登录后,以登录用户的权限进行启动
【单选题】
【第06套-64】为了能够合理、 有序地处理安全事件,应事件制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。 PDCERF方法论是一种防范使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容()
A. 培训阶段
B. 文档阶段
C. 报告阶段
D. 检测阶段
【单选题】
【第06套-65】Alice有一个消息M通过密钥K2生成一个密文E(K2,M)然后用K1生成一个MAC为C(K1,E(K2,M)),Alice将密文和MAC发送给Bob,Bob用密钥K1和密文生成一个MAC并和Alice的MAC比较,假如相同再用K2解密Alice发送的密文,这个过程可以提供什么安全服务?
A. 仅提供数字签名
B. 仅提供保密性
C. 仅提供不可否认性
D. 保密性和消息完整性
【单选题】
【第06套-66】以下关于 Windows SAM(安全账号管理器)的说法错误的是:
A. 安全账号管理器(SAM)具体表现就是%SystemRoot%\system32\config\sam
B. 安全账号管理器(SAM)存储的账号信息是存储在注册表中
C. 安全账号管理器(SAM)存储的账号信息administrator和system是可读和可写的
D. 安全账号管理器(SAM)是Windows的用户数据库系统进程通过SecurityAccountsManager服务进行访问和操作。
【单选题】
【第06套-67】公钥基础设施,引入数字证书的概念,用来表示用户的身份,下图简要的描述了终端实体(用户),从认证权威机构CA申请、 撤销和更新数字证书的流程,请为中间框空白处选择合适的选项()
A. 证书库
B. RA
C. OCSP
D. CRL库
【单选题】
【第06套-68】常见密码系统包含的元素是:
A. 明文,密文,信道,加密算法,解密算法
B. 明文,摘要,信道,加密算法,解密算法
C. 明文,密文,密钥,加密算法,解密算法
D. 消息,密文,信道,加密算法,解密算法
【单选题】
【第06套-69】如图所示,主体S对客体01有读(R)权限,对客体02有读(R)、 写()权限。 该图所示的访问控制实现方法是:
A. 访问控制表(ACL)
B. 访问控制矩阵
C. 能力表(CL)
D. 前缀表(Profiles)
【单选题】
【第06套-70】社会工程学定位在计算机信息安全工作链的一个最脆弱的环节,即“人”这个环节上。 这些社会工程黑客在某黑客大会上成功攻入世界五百强公司,其中一名自称是CSO杂志做安全调查,半小时内,攻击者选择了在公司工作两个月安全工程部门的合约雇员,在询问关于工作满意度以及食堂食物质量问题后,雇员开始透露其他信息,包括:操作系统、服务包、 杀毒软件、 电子邮件及浏览器。 为对抗此类信息收集和分析,公司需要做的是()
A. 通过信息安全培训,使相关信息发布人员了解信息收集风险,发布信息最小化原则
B. 减少系统对外服务的端口数量,修改服务旗标
C. 关闭不必要的服务,部署防火墙、 IDS等措施
D. 系统安全管理员使用漏洞扫描软件对系统进行安全审计
【单选题】
【第06套-71】基于TCP的主机在进行一次TCP连接时简要进行三次握手,请求通信的主机A要与另一台主机B建立连接时,A需要先发一个SYN数据包向B主机提出连接请示,B收到后,回复一个ACK/SYN确认请示给A主机,然后A再次回应ACK数据包,确认连接请求。 攻击通过伪造带有虚假源地址的SYN包给目标主机,使目标主机发送的ACK/SYN包得不到确认。 一般情况下,目标主机会等一段时间后才会放弃这个连接等待。 因此大量虚假SYN包同时发送到目标主机时,目标主机上就会有大量的连接请示等待确认,当这些未释放的连接请示数量超过目标主机的资源限制时。 正常的连接请示就不能被目标主机接受,这种SYNFlood攻击属于()
A. 拒绝服务攻击
B. 分布式拒绝服务攻击
C. 缓冲区溢出攻击
D. SQL注入攻击
【单选题】
【第06套-72】信息安全是国家安全的重要组成部分,综合研究当前世界各国信息安全保障工作,下面总结错误的是()
A. 各国普遍将与国家安全、 社会稳定和民生密切相关的关键基础设施作为信息安全保障的重点
B. 各国普遍重视战略规划工作,逐步发布网络安全战略、 政策评估报告、 推进计划等文件
C. 各国普遍加强国际交流与对话,均同意建立一致的安全保障系统,强化各国安全系统互通
D. 各国普遍积极推动信息安全立法和标准规范建设,重视应急响应、 安全监管和安全测评
【单选题】
【第06套-73】公钥密码的应用不包括:
A. 数字签名
B. 非安全信道的密钥交换
C. 消息认证码
D. 身份认证
【单选题】
【第06套-77】RSA算法不提供以下哪种服务?
A. 数据完整性
B. 加密
C. 数字签名
D. 认证
【单选题】
【第06套-78】在Windows文件系统中,()支持文件加密。
A. FAT16
B. NTFS
C. FAT32
D. EXT3
【单选题】
【第06套-79】相比FAT文件系统,以下哪个不是NTFS所具有的优势?
A. NTFS使用事务日志自动记录所有文件和文件夹更新,当出现系统损坏引起操作失败后,系统能利用日志文件重做或恢复未成功的操作。
B. NTFS的分区上,可以为每个文件或文件夹设置单独的许可权限
C. 对于大磁盘,NTFS文件系统比FAT有更高的磁盘利用率。
D. 相比FAT文件系统,NTFS文件系统能有效的兼容linux下的EXT3文件格式。