信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/10/10)

2023年10月11日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/10/10)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/10/10

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/10/10)

  • 试题1

    在需要保护的信息资产中,()是最重要的。
    A.环境
    B.硬件
    C.数据
    D.软件

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5021914897.html

  • 试题2

    《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经( )决定或者批准,可以在特定区域对网络通信采取限制等临时措施。
    A、国务院
    B、国家网信部门
    C、省级以上人民政府
    D、网络服务提供商

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4108224712.html

  • 试题3

    IP地址分为全球地址和专用地址,以下属于专用地址的是()
    A、172.168.1.2
    B、10.1.2.3
    C、168.1.2.3
    D、192.172.1.2

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/284852954.html

  • 试题4

    密码分析学是研究密码破译的科学,在密码分析过程中,破译密文的关键是()
    A、截获密文
    B、截获密文并获得密钥
    C、截获密文,了解加密算法和解密算法
    D、截获密文,获得密钥并了解解密算法

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2847525530.html

  • 试题5

    以下关于网络钓鱼的说法中,不正确的是(  )。
    A.网络钓鱼属于社会工程攻击
    B.网络钓鱼与Web服务没有关系
    C.典型的网络钓鱼攻击是将被攻击者引诱到一个钓鱼网站
    D.网络钓鱼融合了伪装、欺骗等多种攻击方式

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3898012094.html

  • 试题6

    安全电子交易协议SET是由VISA和Mastercard两大信用卡组织联合开发的电子商务安全协议,以下关于SET的叙述中,正确的是(  )。
    A.SET通过向电子商务各参与方发放验证码来确认各方的身份,保证网上支付的安全性
    B.SET不需要可信第三方认证中心的参与
    C.SET要实现的主要目标包括保障付款安全、确定应用的互通性和达到全球市场的可接受性
    D.SET协议主要使用的技术包括:流密码、公钥密码和数字签名等

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3898217226.html

  • 试题7

    网络物理隔离系统是指通过物理隔离技术,在不同的网络安全区域之间建立一个能够实现物理隔离、信息交换和可信控制的系统,以满足不同安全区域的信息或数据交换。以下有关网络物理隔离系统的叙述中,错误的是()。
    A.使用网闸的两个独立主机不存在通信物理连接,主机对网闸只有“读”操作
    B.双硬盘隔离系统在使用时必须不断重新启动切换,且不易于统一管理
    C.单向传输部件可以构成可信的单向信道,该信道无任何反馈信息
    D.单点隔离系统主要保护单独的计算机,防止外部直接攻击和干扰

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5739022339.html

  • 试题8

    Snort是一款开源的网络入侵检测系统,能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort主要配置模式的是()
    A.嗅探
    B.审计
    C.包记录
    D.网络入侵检测

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5021415083.html

  • 试题9

    资产管理是信息安全管理的重要内容,而清楚地识别信息系统相关的财产,并编制资产清单是资产管理的重要步骤。以下关于资产清单的说法中,错误的是()。
    A.资产清单的编制是风险管理的一个重要的先决条件
    B.信息安全管理中所涉及的信息资产,即业务数据、合同协议、培训材料等
    C.在制定资产清单的时候应根据资产的重要性、业务价值和安全分类,确定与资产重要性相对应的保护级别
    D.资产清单中应当包括将资产从灾难中恢复而需要的信息,如资产类型、格式、位置、备份信息、许可信息等

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5023018111.html

  • 试题10

    安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是 (  )。
    A.BLP模型
    B.基于角色的存取控制模型
    C.BN模型
    D.访问控制矩阵模型

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/4109626557.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询