信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2022/9/10)

2022年09月11日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/9/10)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/9/10

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/9/10)

  • 试题1

    安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是 (  )。
    A.BLP模型
    B.基于角色的存取控制模型
    C.BN模型
    D.访问控制矩阵模型

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/4109626557.html

  • 试题2

    电子邮件是传播恶意代码的重要途径,为了防止电子邮件中的恶意代码的攻击,用()方式阅读电子邮件
    A、网页
    B、纯文本
    C、程序
    D、会话

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/284683158.html

  • 试题3

    以下有关信息安全管理员职责的叙述,不正确的是()
    A、信息安全管理员应该对网络的总体安全布局进行规划
    B、信息安全管理员应该对信息系统安全事件进行处理
    C、信息安全管理员应该负责为用户编写安全应用程序
    D、信息安全管理员应该对安全设备进行优化配置

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2844417488.html

  • 试题4

    ISO制定的安全体系结构描述了5种安全服务,以下不属于这5种安全服务的是()
    A.鉴别服务
    B.数据报过滤
    C.访问控制
    D.数据完整性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3270424021.html

  • 试题5

    防火墙的体系结构中,屏蔽子网体系结构主要由四个部分构成:周边网络、外部路由器、内部路由器和堡垒主机。其中被称为屏蔽子网体系结构第一道屏障的是()。
    A.周边网络
    B.外部路由器
    C.内部路由器
    D.堡垒主机

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5021229409.html

  • 试题6

    有一种攻击是不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪。这种攻击叫做()
    A、重放攻击
    B、拒绝服务攻击
    C、反射攻击
    D、服务攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2846424079.html

  • 试题7

    依据国家信息安全等级保护相关标准,军用不对外公开的信息系统至少应该属于()
    A、二级及二级以上
    B、三级及三级以上
    C、四级及四级以上
    D、五级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2846726499.html

  • 试题8

    在信息系统安全设计中,保证“信息及时且可靠地被访问和使用”是为了达到保障信息系统()的目标。
    A.可用性
    B.保密性
    C.可控性
    D.完整性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/502224443.html

  • 试题9

    《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是(  )。
    A.用户自主保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3892624867.html

  • 试题10

    在缺省安装数据库管理系统MySQL后,root用户拥有所有权限且是空口令,为了安全起见,必须为root用户设置口令,以下口令设置方法中,不正确的是(  )。
    A.使用MySQL自带的命令mysqladmin设置root口令
    B.使用setpassword设置口令
    C.登录数据库,修改数据库mysql下user表的字段内容设置口令
    D.登录数据库,修改数据库mysql下的访问控制列表内容设置口令

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/389422880.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询