2023年10月21日来源:信管网 作者:cnitpm
信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师每日一练试题(2023/10/20)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/10/20
点击查看:更多信息安全工程师习题与指导
信息安全工程师每日一练试题内容(2023/10/20)
试题1
以下关于网络流量监控的叙述中,不正确的是()
A、流量检测中所检测的流量通常采集自主机节点、服务器、路由器接口和路径等
B、数据采集探针是专门用于获取网络链路流量的硬件设备
C、流量监控能够有效实现对敏感数据的过滤
D、网络流量监控分析的基础是协议行为解析技术
查看答案
试题参考答案:C
试题2
防火墙是由一些软件、硬件组合而成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的数据包,起到网络安全屏障的作用。以下关于防火墙的叙述中错误的是( )。查看答案
试题参考答案:B
试题3
最小化配置服务是指在满足业务的前提下,尽量关闭不需要的服务和网络端口,以减少系统潜在的安全危害。以下实现Linux系统网络服务最小化的操作,正确的是( )。查看答案
试题参考答案:C
试题解析与讨论:www.cnitpm.com/st/52286269.html
试题4
身份识别在信息安全领域有着广泛的应用,通过识别用户的生理特征来认证用户的身份是安全性很高的身份认证方法。如果把人体特征用于身份识别,则它应该具有不可复制的特点,必须具有()查看答案
试题参考答案:B
试题5
以下关于虚拟专用网VPN描述错误的是( )。查看答案
试题参考答案:A
试题解析与讨论:www.cnitpm.com/st/411426144.html
试题6
信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。一般将信息安全风险评估实施划分为评估准备、风险要素识别、风险分析和风险处置 4 个阶段。其中对评估活动中的各类关键要素资产、威胁、脆弱性、安全措施进行识别和赋值的过程属于( )阶段查看答案
试题参考答案:B
试题7
在Widows操作系统下,要获取某个网络开放端口所对应的应用程序信息,可以使用命令()。查看答案
试题参考答案:C
试题8
2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议表决通过了《中华人民共和国数据安全法》,该法律自 ( ) 起施行。查看答案
试题参考答案:A
试题解析与讨论:www.cnitpm.com/st/522263541.html
试题9
以下行为中,不属于威胁计算机网络安全的因素是()
A、操作员安全配置不当而造成的安全漏洞
B、在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息
C、安装非正版软件
D、安装蜜罐系统
查看答案
试题参考答案:D
试题解析与讨论:www.cnitpm.com/st/28452249.html
试题10
Bell-LaPadual模型(简称BLP模型)是最早的一种安全模型,也是最著名的多级安全策略模型,BLP模型的简单安全特性是指( )。查看答案
试题参考答案:A
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐