信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2022/11/10)

2022年11月11日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/11/10)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/11/10

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/11/10)

  • 试题1

    有线等效保密协议WEP是IEEE 802.11标准的一部分,其为了实现机密性采用的加密算法是()
    A.DES
    B.AES
    C.RC4
    D.RSA

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5019913597.html

  • 试题2

    以下行为中,不属于威胁计算机网络安全的因素是()
    A、操作员安全配置不当而造成的安全漏洞
    B、在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息
    C、安装非正版软件
    D、安装蜜罐系统

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/28452249.html

  • 试题3

    面向身份信息的认证应用中,最常用的认证方法是()
    A、基于数据库的认证
    B、基于摘要算法认证
    C、基于PKI认证
    D、基于账户名/口令认证

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2844823243.html

  • 试题4

    IP地址分为全球地址和专用地址,以下属于专用地址的是(  )。
    A.192.172.1.2
    B. 10.1.2.3
    C.168.1.2.3
    D.172.168.1.2

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3896521323.html

  • 试题5

    入侵取证是指通过特定的软件和工具,从计算机及网络系统中提取攻击证据。以下网络安全取证步骤正确的是(    )。
    A.取证现场保护-证据识别-保存证据-传输证据-分析证据-提交证据
    B.取证现场保护-证据识别-传输证据-保存证据-分析证据-提交证据
    C.取证现场保护-保存证据-证据识别-传输证据-分析证据-提交证据
    D.取证现场保护-证据识别-提交证据-传输证据-保存证据-分析证据

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5227922808.html

  • 试题6

    通过VPN技术,企业可以在远程用户、分支部门、合作伙伴之间建立一条安全通道,实现VPN提供的多种安全服务。VPN不能提供的安全服务是(     )。
    A.保密性服务
    B.网络隔离服务
    C.完整性服务
    D.认证服务

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5225924498.html

  • 试题7

    最小化配置服务是指在满足业务的前提下,尽量关闭不需要的服务和网络端口,以减少系统潜在的安全危害。以下实现Linux系统网络服务最小化的操作,正确的是(   )。
    A.Inetd.conf的文件权限设置为644
    B.services的文件权限设置为600
    C.inetd.conf的文件属主为root
    D.关闭与系统业务运行有关的网络通信端口

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/52286269.html

  • 试题8

    2010年,首次发现针对工控系统实施破坏的恶意代码 Stuxnet(简称“震网”病毒),“震网”病毒攻击的是伊朗核电站西门子公司的( )系统。
    A.Microsoft WinXP
    B.Microsoft Win7
    C.Google Android
    D.SIMATIC WinCC

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/522233348.html

  • 试题9

    信息系统安全测评方法中模糊测试是一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞、关于模糊测试,一下说法错误的是()
    A.与白盒测试相比,具有更好的适用性
    B.模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作
    C.模糊测试不需要程序的源代码就可以发现问题
    D.模糊测试受限于被测系统的内部实现细节和复杂度

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/326969266.html

  • 试题10

    在以下网络威胁中,()不属于信息泄露
    A、数据窃听
    B、流量分析
    C、偷窃用户账户
    D、暴力破解

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2845612952.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询