信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/4/9)

2023年04月10日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/4/9)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/4/9

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/4/9)

  • 试题1

    以下有关网站攻击防护及安全监测技术的说法,错误的 (   )
    A.Web应用防火墙针对80、443端口
    B.包过滤防火墙只能基于IP层过滤网站恶意包
    C.利用操作系统的文件调用事件来检测网页文件的完整性变化,可以发现网站被非授权修改
    D.网络流量清洗可以过滤掉针对目标网络攻击的恶意网络流量

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5225826897.html

  • 试题2

    为防范国家数据安全风险,维护国家安全,保护公共利益,2021年7月,中国网络安全审查办公室发布公告,对“滴滴出行”“运满满”“货车帮”和“BOSS直聘”开展网络安全审查。此次审查依据的国家相关法律法规是(   )。
    A.《中华人民共和国网络安全法》和《中华人民共和国国家安全法》
    B.《中华人民共和国网络安全法》和《中华人民共和国密码法》
    C.《中华人民共和国数据安全法》和《中华人民共和国网络安全法》
    D.《中华人民共和国数据安全法》和《中华人民共和国国家安全法》

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5222512951.html

  • 试题3

    利用公开密钥算法进行数据加密时,采用的方式是(  )。
    A.发送方用公开密钥加密,接收方用公开密钥解密
    B.发送方用私有密钥加密,接收方用私有密钥解密
    C.发送方用公开密钥加密,接收方用私有密钥解密
    D.发送方用私有密钥加密,接收方用公开密钥解

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3899312903.html

  • 试题4

    以下关于数字证书的叙述中,错误的是(  )。
    A.证书通常携带CA的公开密钥
    B.证书携带持有者的签名算法标识
    C.证书的有效性可以通过验证持有者的签名验证
    D.证书通常由CA安全认证中心发放

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/389547738.html

  • 试题5

    病毒的引导过程不包含()
    A、保证计算机或网络系统的原有功能
    B、窃取系统部分内存
    C、使自身有关代码取代或扩充原有系统功能
    D、删除引导扇区

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2849213890.html

  • 试题6

    无线局域网鉴别和保密体系WAPI是我国无线局域网安全强制性标准,以下关于WAP的描述,正确的是(  )。
    A.WAPI从应用模式上分为单点式、分布式和集中式
    B.WAPI与WIFI认证方式类似,均采用单向加密的认证技术
    C.WAPI包括两部分:WAI和WPI,其中WAl采用对称密码算法实现加、解密操作
    D.WAPI的密钥管理方式包括基于证书和基于预共享秘密两种方式

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3897516736.html

  • 试题7

    APT攻击是一种以商业或者政治目的为前提的特定攻击,其中攻击者采用口令窃听、漏洞攻击等方式尝试进一步入侵组织内部的个人电脑和服务器,不断提升自己的权限,直至获得核心电脑和服务器控制权的过程被称为(  )。
    A.情报收集
    B.防线突破
    C.横向渗透
    D.通道建立

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4113228043.html

  • 试题8

    对日志数据进行审计检查,属于()类控制措施。
    A.预防
    B.检查
    C.威慑
    D.修正

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3270715804.html

  • 试题9

    通过网络传播法律法规禁止的信息,炒作敏感问题并危害国家安全、社会稳定和公众利益的事件,属于(    )。
    A.信息内容安全事件
    B.信息破坏事件
    C.网络攻击事件
    D.有害程序事件

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/52277298.html

  • 试题10

    访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。如果按照访问控制的对象进行分类,对文件读写进行访问控制属于(    )。
    A.网络访问控制
    B.操作系统访问控制
    C.数据库/数据访问控制
    D.应用系统访问控制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5225229602.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询