AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

27. 以下关于 Web 传输协议、服务端和客户端软件的安全问题说法不正确的是()。

A
HTTP 协议主要存在明文传输数据、弱验证和缺乏状态跟踪等方面的安全问题
B
Cookie 是为了辨别用户身份,进行会话跟踪而存储在用户本地终端上的数据,用户可以随意查看存储在 Cookie 中的数据,但其中的内容不能被修改
C
HTTP 协议缺乏有效的安全机制,易导致拒绝服务、电子欺骗、嗅探等攻击
D
针对 HTP 协议存在的安全问题,使用 HTTPS 具有较高的安全性,可以通过证书来验证服务器的身份,并为浏览器和服务器之间的通信加密

答案解析

正确答案:B

解析:

好的,我们一起来分析一下这道题。 题目是关于Web传输协议、服务端和客户端软件的安全问题,需要找出一个不正确的陈述。我们逐个选项来看: - **A选项**:HTTP协议主要存在明文传输数据、弱验证和缺乏状态跟踪等方面的安全问题。 - 这个描述是准确的。HTTP本身是不加密的,因此数据在传输过程中是明文形式,容易被截获;同时,HTTP的认证机制较弱,缺乏对用户的有效验证;此外,HTTP本身不保存用户的状态信息,所以缺乏状态跟踪。 - **B选项**:Cookie是为了辨别用户身份,进行会话跟踪而存储在用户本地终端上的数据,用户可以随意查看存储在Cookie中的数据,但其中的内容不能被修改。 - 这里有一个错误的地方:Cookie的内容是可以被修改的。虽然用户通常不会直接去修改Cookie,但是从技术上讲,任何人都可以通过浏览器工具或其他手段修改Cookie的内容。因此,这个描述是不准确的。 - **C选项**:HTTP协议缺乏有效的安全机制,易导致拒绝服务、电子欺骗、嗅探等攻击。 - 这个描述也是正确的。由于HTTP协议本身的开放性,确实容易受到各种攻击,如拒绝服务(DoS)、中间人攻击(MITM)等。 - **D选项**:针对HTTP协议存在的安全问题,使用HTTPS具有较高的安全性,可以通过证书来验证服务器的身份,并为浏览器和服务器之间的通信加密。 - 这个描述也是正确的。HTTPS通过SSL/TLS协议提供了加密通道,确保了数据的安全性和完整性,并且通过数字证书验证了服务器的身份。 综上所述,**B选项**中提到“Cookie中的内容不能被修改”是不正确的,所以最终答案是B。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

73、2003 年以来,我国高度重视信息安全保障工作,先后制定并发布了多个文件,从政策层面为开展并推进信息安全保障工作进行了规划。下面选项中哪个不是我国发布的文件 ( )

单选题

72、关于信息安全保障技术框架(IATF)以下说法不正确的是 ( )

单选题

71、关于信息安全保障技术框架( Information Assurance Tehnical Frameworkat-),下面描述错误的是 ( )

单选题

70、随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

单选题

69、恢复时间目标( Recovery Time Objective, RTO)和恢复点目标( RECOVERY PointObjective, RPO)是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重要和信息技术越来越先进,这两个指标的数值越来越小。小华准备为其工作的信息系统拟定 RTO 和 RPO 指标,则以下描述中,正确的是 ( )

单选题

68、我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件 ( )

单选题

67、应急响应时信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是 ( )

单选题

66、若一个组织声称自己的 ISMS 符合 ISO 川 EC27001 或 GBT22080 标准要求,其信息安全措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码