信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2022/12/23)

2022年12月24日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/12/23)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/12/23

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/12/23)

  • 试题1

    下列说法中,错误的是()
    A、服务攻击是针对某种特定攻击的网络应用的攻击
    B、主要的渗入威胁有特洛伊木马和陷阱
    C、非服务攻击是针对网络层协议而进行的
    D、对于在线业务系统的安全风险评估,应采用最小影响原则

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/284666620.html

  • 试题2

    交换机是构成网络的基础设备,主要功能是负责网络通信数据包的交换传输。交换机根据功能变化分为五代,其中第二代交换机又称为以太网交换机,其工作于OSI(开放系统互连参考模型)的 (    ) 。
    A.物理层
    B.数据链路层
    C.网络层
    D.应用层

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5228911774.html

  • 试题3

    以下关于数字证书的叙述中,错误的是()
    A、证书通常由CA安全认证中心发放
    B、证书携带持有者的公开密钥
    C、证书的有效性可以通过验证持有者的签名
    D、证书通常携带CA的公开密钥

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/284742576.html

  • 试题4

    无线传感器网络WSN是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织网络系统。以下针对WSN安全问题的描述中,错误的(  )。
    A.通过频率切换可以有效抵御WSN物理层的电子干扰攻击
    B.WSN链路层容易受到拒绝服务攻击
    C.分组密码算法不适合在WSN中使用
    D.虫洞攻击是针对WSN路由层的一种网络攻击形式

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4111825763.html

  • 试题5

    以下有关信息安全管理员职责的叙述,不正确的是()
    A、信息安全管理员应该对网络的总体安全布局进行规划
    B、信息安全管理员应该对信息系统安全事件进行处理
    C、信息安全管理员应该负责为用户编写安全应用程序
    D、信息安全管理员应该对安全设备进行优化配置

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2844417488.html

  • 试题6

    工业控制系统是由各种自动化控制组件和实时数据采集、监测的过程控制组件共同构成,工业控制系统安全面临的主要威胁不包括()
    A.系统漏洞
    B.网络攻击
    C.设备故障
    D.病毒破坏

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5022913357.html

  • 试题7

    IIS是Microsoft 公司提供的Web服务器软件,主要提供Web服务。IIS的访问控制包括:请求过滤、URL 授权控制、IP地址限制、文件授权等安全措施,其中对文件夹的NTFS 许可权限管理属于(    )。
    A.请求过滤
    B.URL授权控制
    C.IP地址限制
    D.文件授权

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5225521667.html

  • 试题8

    防火墙的经典体系结构主要有三种,下图给出的是()体系结构。

    A.双重宿主主机
    B.(被)屏蔽主机
    C.(被)屏蔽子网
    D.混合模式

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3273114558.html

  • 试题9

    对信息进行均衡、全面的防护,提高整个系统“安全最低点”的安全性能,这种安全原则被称为(  )。
    A.最小特权原则
    B.木桶原则
    C.等级化原则
    D.最小泄露原则

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3893514227.html

  • 试题10

    信息安全产品通用评测标准ISO/IEC 15408一1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC),该标准分为三个部分:第1部分“简介和一般模型”、第2部分“安全功能要求”和第3部分“安全保证要求”,其中()属于第2部分的内容。
    A.评估保证级别
    B.基本原理
    C.保护轮廓
    D.技术要求

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5017318583.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询