本节书摘来自异步社区《CCNA安全640-554认证考试指南》一书中的第1章,第1.1节“我已经知道了吗?”测试题,作者 【美】Keith Barker , Scott Morris,更多章节内容可以访问云栖社区“异步社区”公众号查看
1.1 “我已经知道了吗?”测试题CCNA安全640-554认证考试指南“我已经知道了吗?”测试题可以帮助读者在阅读这一章之前,判断自己是否具备了这一章的知识水平。表1-1列出了这一章中会进行讨论的主要内容,以及它们对应的测试问题。
1. 下列哪个专有名词指代一家企业中,人员、财产或数据的价值?
a. 风险
b. 资产
c. 威胁防御
d. 缓解技术
2. 在下列几项资产特征中,哪一项指的是资产会因威胁或因缺乏对策而产生的风险?
a. 高可用性
b. 可靠性
c. 威胁防御
d. 漏洞
3. 下列哪3项是一家企业主要的网络安全目标?
a. 产生收益
b. 机密性
c. 完整性
d. 可用性
4. 在政府机构中,下列哪个数据分类标签不常使用?
a. 未分类
b. 已分类但不重要
c. 敏感但未分类
d. 仅限官方使用
e. 机密
5. 下列哪一项代表物理层面的控制?
a. 改变控制策略
b. 背景调查
c. 电子锁
d. 访问列表
6. 当今,大多数网络攻击源于————
a. 政治目的
b. 经济目的
c. 宗教目的
d. 好奇心趋使
7. 下列哪种攻击方式中,包含了伪造数据帧或数据包的源地址?
a. 中间人攻击
b. 拒绝服务攻击
c. 侦查攻击
d. 欺骗攻击
8. 下列哪两种方法能够在第一时间为网络提供最佳的安全性?
a. 基于角色的方法
b. 深度防御
c. 认证
d. 最小特权
9. 在基于深度防御手段实施的安全方案中,网络中有可能出现哪些成份?(多选)
a. 防火墙
b. IPS
c. 访问列表
d. 在服务器上安装最新的补丁
10. 在生产网络中,下列哪些方式是处理风险的可行做法?(多选)
a. 忽略
b. 传输
c. 缓解
d. 移除
相关资源:敏捷开发V1.0.pptx