首页 > 题库 > RMP
« 返回题库列表

通过全面的PMI-RMP历年真题与解答来顺利通过考试吧!| 思博网络

PMI风险管理专业认证(PMI-RMP®)是一种对项目管理领域风险管理专业能力的权威认可。 在思博网络平台上,我们为PMI-RMP考生提供优质的练习题和考试备考资源。这些资源都是根据考生的需求量身定制的。 我们提供的高质量模拟考试能够模拟真实的考试场景,为考生提供全面的练习机会。 这些模拟考试涵盖了诸如风险规划、风险识别、风险评估、风险应对措施的制定以及风险监控等重要内容,从而确保考生能够充分做好准备。 有了详细的考试答案后,考生可以评估自己的知识水平,并加强自己薄弱的环节。 我们的考试练习材料旨在帮助考生更好地准备考试,同时提升他们的自信心。 通过我们的考试模拟系统,考生可以体验限时练习的过程,从而提升自己在考试中所需的時間管理能力。 获取/访问真实的历年真题这些考试样题的练习进一步提升了考生的备考效果,使他们能够充分准备好应对PMI-RMP认证考试。

问题 #1
支持 SSL VPN 的文件共享方式可以分为两种:SMB 和 NFS。其中,SMB 适用于 Windows 主机,而 NFS 则适用于 Linux 主机。
A. 正确
B. 错误
正确答案:A
问题 #2
当防火墙硬盘安装完毕之后,关于防火墙日志的描述,以下哪个是正确的呢?
A. 管理员可以通过内容日志来查看网络威胁的检测与防御记录。
B. 管理员可以利用威胁日志来了解用户的安全风险行为以及触发警报或被阻止的原因。
C. 管理员可以通过用户活动日志了解用户的行为、搜索的关键词以及审计策略配置的有效性。
D. 管理员可以通过策略命中日志来了解所访问流量的安全策略,并在出现问题时利用这些信息进行故障定位。
正确答案:D
问题 #3
下列选项中,哪一项不属于对称加密算法的优点呢?
A. 适用于对大量数据进行加密处理。
B. 处理成本较低。
C. 具有良好的可扩展性。
D. 效率很高。
正确答案:C
问题 #4
Policy Center系统支持哪些用户认证方式?(请选择三种)
A. IP地址认证
B. MAC地址认证
C. 普通用户名/密码认证
D. LDAP认证
正确答案:BCD
问题 #5
SSL VPN可以通过以下几种方式来实现用户对系统的访问控制。(多选)
A. IP地址校正
B. MAC地址
C. 端口号校正
D. URL地址校正
正确答案:ACD
问题 #6
下面哪一项不是Linux操作系统呢?
A. CentOS
B. RedHat
C. Ubuntu
D. MAC
正确答案:D
问题 #7
下列选项中,哪些可以在Windows防火墙的高级设置中使用呢?(多选)
A. 恢复默认设置。
B. 修改通知规则。
C. 设置连接安全规则。
D. 设置入站规则。
正确答案:ABCD
问题 #8
在 GRE 配置的环境中,以下陈述中哪些是正确的?(请选择三个正确的陈述。)
A. 为了使隧道两端的终端设备能够正常转发数据包,两端的设备都需要配置通过隧道接口进行路由的设置。
B. 如果两端都启用了关键字验证功能,那么关键字必须相同。
C. 当本地设备发送数据包时,会通过识别IP头部中的协议字段值来判断是否将该数据包发送给GRE模块进行处理。
D. 当对方端接收数据包时,也会通过识别IP头部中的协议字段值来判断是否将该数据包发送给GRE模块进行处理。
正确答案:ABD
问题 #9
华为冗余协议用于将主防火墙的配置、连接状态以及其他数据与备用防火墙进行同步。那么,以下哪个选项不属于同步的范围呢?
A. 安全策略已正确设置。
B. NAT策略已正确设置。
C. 黑名单已正确设置。
D. IPS签名集已正确设置。
正确答案:AD
问题 #10
在 USG 系列防火墙上配置 NAT Server 时,会生成一个 Server-Map 表。下面列出的内容中,哪一项不属于该表中的内容呢?
A. 目标IP地址
B. 目标端口号
C. 协议编号
D. 源IP地址正确
正确答案:D
问题 #11
在SSL握手协议中,Server Key Exchange消息的作用是什么?
A. 服务器密钥交换消息表明,服务器已经发送了所有必要的信息。
B. 在服务器密钥交换消息中,包含了完成密钥交换所需的参数。
C. 在服务器密钥交换消息中,还包含了一个X.509证书。该证书中的公钥被发送给客户端,用于验证签名或在进行密钥交换时加密消息。
D. 在服务器密钥交换消息中,还包含了协商好的加密方式,这些信息会被复制到当前连接的状态中。
正确答案:B
问题 #12
下面哪个选项属于PKI架构的组成部分?(多选)
A. 终端实体正确
B. 证书颁发机构正确
C. 证书注册机构正确
D. 证书存储机构正确
正确答案:ABCD
问题 #13
以下关于互联网用户群体管理的陈述中,哪一项是错误的?
A. 每个用户组可以包含多个用户以及多个用户组。
B. 每个用户组可以属于多个父用户组。
C. 系统中有一个默认的用户组;该用户组同时也是默认的认证域。
D. 每个用户至少属于一个用户组,而该用户组本身也可以属于多个用户组。
正确答案:B
问题 #14
关于调查和证据收集方面,以下哪句话是正确的?
A. 在调查中,并不一定需要证据。
B. 通过窃听获得的证据也是有效的。
C. 在所有的调查过程中,最好有执法部门的参与。
D. 在计算机犯罪案件中,需要以文件形式记录证据。
正确答案:C
问题 #15
以下关于PKI工作流程的排序中,哪一项是正确的? 1. 通信终端申请CA证书。 2. PKI对CA证书进行响应。 3. 互相获取对方的证书并验证其有效性。 4. 通信终端安装本地证书。 5. PKI颁发本地证书。 6. 通信终端再次申请本地证书。 7. 通信终端安装CA证书。 8. 互相进行通信。
A. 1-2-6-5-7-4-3-8
B. 6-5-4-1-2-7-3-8
C. 6-5-4-3-1-2-7-8
D. 1-2-7-6-5-4-3-8
正确答案:D
问题 #16
关于HRP备用配置的一致性检查内容,以下哪一项并未包含在内?
A. NAT策略
B. 静态路由的下一跳地址以及出站接口
C. 认证策略
D. 如果心跳接口的串行号与配置的值相同的话
正确答案:B
问题 #17
下列选项中,哪一项不属于对称加密算法的优点呢?
A. 适用于加密大量数据。
B. 开销较低。
C. 可扩展性良好。
D. 效率很高。
正确答案:C
问题 #18
防火墙中的数据包过滤技术是在哪一层对数据包进行过滤的?
A. 传输层
B. 网络层(正确)
C. 物理层
D. 数据链路层
正确答案:B
问题 #19
以下关于心跳接口的描述,哪一项是错误的?[多选]
A. 建议至少配置两个心跳接口。其中一个心跳接口作为主接口,另一个则作为备用接口。
B. 该接口的MTU值必须大于1500,否则无法将其用作心跳接口。
C. 心跳接口的连接方式可以是直接连接,也可以通过交换机或路由器来实现连接。
D. MGMT接口(GigabitEthernet0/0/0)不能用作心跳接口。
正确答案:B
问题 #20
数字信封技术意味着,发送方使用接收方的公钥来加密数据,然后将加密后的数据发送给接收方。
A. 正确
B. 错误
正确答案:B
问题 #21
下列选项中,哪些属于华为冗余协议(HRP)所支持的用于备份状态信息的协议呢?(多选)
A. 会话表
B. ServerMapentry
C. 动态黑名单
D. 路由表
正确答案:ABC
问题 #22
加密技术可以分为哪几种类型呢?(多选)
A. 对称加密方式
B. 部分对称加密方式
C. 指纹加密方式
D. 数据加密方式
正确答案:AB
问题 #23
以下攻击方式中,哪一种是通过构造特殊的SQL语句,并将敏感信息提交给 exploited程序来利用其漏洞的?
A. 缓冲区溢出攻击
B. SQL注入攻击
C. 蠕虫攻击
D. 网络钓鱼攻击
正确答案:B
问题 #24
对于IPsec来说,IKE协议能够实现密钥交换的自动协商功能,同时还能创建安全关联,从而简化IPsec的使用和管理过程。
A. 正确
B. 错误
正确答案:A
问题 #25
一些应用程序,比如Oracle数据库应用程序,在长时间内没有数据流传输的情况时,会导致防火墙的会话连接中断,进而造成业务中断。那么,以下哪种解决方案是最理想的呢?
A. 为某个业务配置长连接。
B. 启用ASPF功能。
C. 优化安全策略。
D. 开启分割缓存功能。
正确答案:A
问题 #26
——我们的目标是能够在紧急情况下迅速、冷静且有效地做出反应,从而提升企业从突发事件中快速恢复的能力。
A. 业务连续性计划
B. 业务连续性措施
正确答案:A
问题 #27
如图所示,管理员需要测试设备B上20.0.0/24 CIDR块与40.0.0/24 CIDR块之间的网络质量。为了测试网络的连通性和稳定性,该设备需要持续发送大量数据包。
A. tracert – 20.0.0.1 → f 500 → q 9600,目标地址为40.0.0.2
B. ping – 20.0.0.1 → c 500 → s 9600,目标地址为40.0.0.2
C. ping – s 20.0.0.1 → h 500 → f 9600,目标地址为40.0.0.2
D. tracert – 20.0.0.1 → c 500 → w 9600,目标地址为40.0.0.2
正确答案:B
问题 #28
IPSec WEB配置向导不支持哪些场景?
A. 网关到网关
B. 中心网关
C. 分支网关
D. 主机与主机
正确答案:D
问题 #29
对于MAC地址欺骗攻击来说,以下哪种描述是错误的呢?
A. MAC地址欺骗攻击主要利用了交换机的MAC地址学习机制。
B. 攻击者可以伪造数据帧的源MAC地址,从而实现对交换机的MAC地址欺骗攻击。
C. MAC地址欺骗攻击会导致交换机错误地识别MAC地址与IP地址之间的对应关系。
D. MAC地址欺骗攻击会导致交换机将数据发送到错误的目的地,实际上这些数据被发送给了攻击者。
正确答案:AC
问题 #30
在IS027001风险评估的各个方面中,以下哪项不属于系统设计与发布流程的范畴?
A. 在信息安全管理阶段,召开一次项目总结会议。
B. 确定风险处理措施,并实施相应的整改计划。
C. 明确风险容忍度和风险偏好。
D. 进行系统集成工作,并准备与信息安全管理系统相关的文档资料。
正确答案:A

即刻预约

免费试听-咨询课程-获取免费资料