信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/9/30)

2023年10月01日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/9/30)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/9/30

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/9/30)

  • 试题1

    误用入侵检测通常称为基于特征的入侵检测方法,是指根据已知的入侵模式检测入侵行为。常见的误用检测方法包括: 基于条件概率的误用检测方法、3 基于状态迁移的误用检测方法、基于键盘监控的误用检测方法、基于规则的误用检测方法。其中 Snort 入侵检测系统属于( )。
    A.基于条件概率的误用检测方法
    B.基于状态迁移的误用检测方法
    C.基于键盘监控的误用检测方法
    D.基于规则的误用检测方法

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5738625539.html

  • 试题2

    物理安全是网络信息系统安全运行、可信控制的基础。物理安全威胁一般分为自然安全威胁和人为安全威胁。以下属于人为安全威胁的是( )。
    A.地震
    B.火灾
    C.盗窃
    D.雷电

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5736711800.html

  • 试题3

    以下关于TCP协议的描述,错误的是(  )。
    A.TCP是Internet传输层的协议,可以为应用层的不同协议提供服务
    B.TCP是面向连接的协议,提供可靠、全双工的、面向字节流的端到端的服务
    C.TCP使用二次握手来建立连接,具有很好的可靠性
    D.TCP每发送一个报文段,就对这个报文段设置一次计时器

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/389505321.html

  • 试题4

    网络信息系统的整个生命周期包括网络信息系统规划、网络信息系统设计、网络信息系统集成与实现、网络信息系统运行和维护、网络信息系统废弃5个阶段。网络信息安全管理重在过程,其中网络信息安全风险评估属于(   )阶段。
    A.网络信息系统规划
    B.网络信息系统设计
    C.网络信息系统集成与实现
    D.网络信息系统运行和维护

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5734824578.html

  • 试题5

    Snort 是典型的网络入侵检测系统,通过获取网络数据包,进行入侵检测形成报警信息。Snort 规则由规则头和规则选项两部分组成。以下内容不属于规则头的是( )。
    A.源地址
    B.目的端口号
    C.协议 
    D.报警信息

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5738924053.html

  • 试题6

    以下关于网络欺骗的描述中,不正确的是(  )。
    A. Web欺骗是一种社会工程攻击
    B.DNS欺骗通过入侵网站服务器实现对网站内容的篡改
    C.邮件欺骗可以远程登录邮件服务器的端口 25
    D.采用双向绑定的方法可以有效阻止ARP欺骗

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/411382082.html

  • 试题7

    基于网络的入侵检测系统(NIDS)通过侦听网络系统,捕获网络数据包,并依据网络包是否包含攻击特征,或者网络通信流是否异常来识别入侵行为。以下不适合采用NIDS检测的入侵行为是(   )。
    A.分布式拒绝服务攻击
    B.缓冲区溢出
    C.注册表修改
    D.协议攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5226416390.html

  • 试题8

    2017年11月,在德国柏林召开的第55次ISO/IEC信息安全分技术委员会(SC27)会议上,我国专家组提出的(  )算法一致通过成为国际标准。
    A.SM2与SM3
    B.SM3与SM4
    C.SM4与SM9
    D.SM9与SM2

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3895519670.html

  • 试题9

    恶意代码能够经过存储介质或网络进行传播,未经授权认证访问或破坏计算机系统。恶意代码的传播方式分为主动传播和被动传播。()属于主动传播的恶意代码。
    A.逻辑炸弹
    B.特洛伊木马
    C.网络蠕虫
    D.计算机病毒

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/573991850.html

  • 试题10

    网络物理隔离机制中,使用一个具有控制功能的开关读写存储安全设备,通过开关的设置来连接或者切断两个独立主机系统的数据交换,使两个或者两个以上的网络在不连通的情况下,实现它们之间的安全数据交换与共享,该技术被称为()。
    A.双硬盘
    B.信息摆渡
    C.单向传输
    D.网闸

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/573913865.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习