信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/1/29)

2023年01月30日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/1/29)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/1/29

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/1/29)

  • 试题1

    网页木马是一种通过攻击浏览器或浏览器外挂程序的漏洞,向目标用户机器植入木马、病毒、密码盗取等恶意程序的手段,为了要安全浏览网页,不应该 (  )。
    A.定期清理浏览器缓存和上网历史记录
    B.禁止使用ActiveX控件和_Java脚本
    C.在他人计算机上使用“自动登录”和“记住密码”功能
    D.定期清理浏览器Cookies

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4112212200.html

  • 试题2

    密码工作是党和国家的一项特殊重要工作,直接关系国家政治安全、经济安全、国防安全和信息安全。密码法的通过对全面提升密码工作法治化水平起到了关键性作用。密码法规定国家对密码实行分类管理,密码分类中不包含()
    A.核心密码
    B.普通密码
    C.商用密码
    D.国产密码

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/502285.html

  • 试题3

    扫描技术()
    A、只能作为攻击工具
    B、只能作为防御工具
    C、只能作为检查系统漏洞的工具
    D、既可以作为攻击工具,也可以作为防御工具

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2850528262.html

  • 试题4

    防火墙的经典体系结构主要有三种,下图给出的是()体系结构。

    A.双重宿主主机
    B.(被)屏蔽主机
    C.(被)屏蔽子网
    D.混合模式

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3273114558.html

  • 试题5

    信息安全产品通用评测标准ISO/IEC 15408一1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC),该标准分为三个部分:第1部分“简介和一般模型”、第2部分“安全功能要求”和第3部分“安全保证要求”,其中()属于第2部分的内容。
    A.评估保证级别
    B.基本原理
    C.保护轮廓
    D.技术要求

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5017318583.html

  • 试题6

    IIS是Microsoft 公司提供的Web服务器软件,主要提供Web服务。IIS的访问控制包括:请求过滤、URL 授权控制、IP地址限制、文件授权等安全措施,其中对文件夹的NTFS 许可权限管理属于(    )。
    A.请求过滤
    B.URL授权控制
    C.IP地址限制
    D.文件授权

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5225521667.html

  • 试题7

    网络攻击行为分为主动攻击和被动攻击,主动攻击一般是指攻击者对被攻击信息的修改,而被动攻击主要是收集信息而不进行修改等操作,被动攻击更具有隐蔽性。以下网络攻击中,属于被动攻击的是(    )。
    A.重放攻击
    B.假冒攻击
    C.拒绝服务攻击
    D.窃听

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5223127924.html

  • 试题8

    安全渗透测试通过模拟攻击者对测评对象进行安全攻击,以验证安全防护机制的有效性。其中需要提供部分测试对象信息,测试团队根据所获取的信息,模拟不同级别的威胁者进行渗透测试,这属于(    )。
    A.黑盒测试
    B.白盒测试
    C.灰盒测试
    D.盲盒测试

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5228114241.html

  • 试题9

    数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程,一个数字签名体制包括:施加签名和验证签名。其中SM2数字签名算法的设计是基于()。
    A.背包问题
    B.椭圆曲线问题
    C.大整数因子分解问题
    D.离散对数问题

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5018123810.html

  • 试题10

    计算机取证是将计算机调查和分析技术应用于对潜在的,有法律效力的证据的确定与提取.以下关于计算机取证的描述中,错误的是(  )。
    A.计算机取证包括保护目标计算机系统、确定收集和保存电子证据,必须在开机的状态下进行
    B.计算机取证围绕电子证据进行,电子证据具有高科技性、无形性和易破坏性等特点
    C.计算机取证包括对以磁介质编码信息方式存储的计算机证据的保护、确认、提取和归档
    D.计算机取证是一门在犯罪进行过程中或之后收集证据的技术

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3894121956.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询