CISSP的中文题库一直是许多小伙伴要要的资料,现在赛虎学院根据大家的喜欢整理了150道CISSP的题库,是属于中文的模拟试卷,能够帮助大家考试以及学习更加先进的信息安全理论知识。因为版面的邮箱,我只展示部分,如果要全部,可以直接咨询赛虎学院客服,或者加老师的微信进行咨询。

  6. 某单位想用防火墙对 telnet 协议的命令进行限制,应选在什么类型的防火墙?

  A.包过滤技术

  B.应用代理技术

  C.状态检测技术

  D.NAT 技术

  7.时间戳的引入主要是为了防止:

  A.死锁

  B.丢失

  C.重放

  D.拥塞

  8.以下对于安全套接层(SSL)的说法正确的是:

  A.主要是使用对称密钥体制和 X509 数字证书技术保护信息传输的机密性和完整性

  B.可以在网络层建立 VPN

  C.主要适用于点对点之间的信息传输,常用 WebServer 方式

  D.包含三个主要协议:AH、ESP、IKE

  9.下面哪一个情景属于身份鉴别(Authentication)过程?

  A.用户依照系统提示输入用户名和口令

  B.用户在网络上共享了自己编写的一份 Office 文档,并设定哪些用户可以阅读,哪些用户可以修改

  C.用户使用加密软件对自己编写的 Office 文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

  D.某个人尝试登陆到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登陆过程纪录在系统日志中

  10.下列对 Kerberos 协议特点描述不正确的是:

  A.协议采用单点登录技术,无法实现分布式网络环境下的认证

  B.协议与授权机制相结合,支持双向的身份认证

  C.只要用户拿到了 TGT 并且该 TGT 没有过期,就可以使用该 TGT 通过 TGS完成到任一个服务器的认证而不必重新输入密码

  D.AS 和 TGS 是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于 AS 和 TGS 的性能和安全

  ......这就是CISSP的部分题库,如果要全部可以咨询客服,或者留言哦。