信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/2/23)

2024年02月24日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/2/23)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/2/23

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/2/23)

  • 试题1

    信息系统安全测评方法中模糊测试是一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞、关于模糊测试,一下说法错误的是()
    A.与白盒测试相比,具有更好的适用性
    B.模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作
    C.模糊测试不需要程序的源代码就可以发现问题
    D.模糊测试受限于被测系统的内部实现细节和复杂度

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/326969266.html

  • 试题2

    Snort是一款开源的网络入侵检测系统,能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort主要配置模式的是()
    A.嗅探
    B.审计
    C.包记录
    D.网络入侵检测

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5021415083.html

  • 试题3

    以下关于BLP安全模型的表述中, 错误的是()
    A.BLP模型既有自主访问控制,又有强制访问控制
    B.BLP模型是一个严格形式化的模型,并给出了形式化的证明
    C.BLP模型控制信息只能由高向低流动
    D.BLP是一种多级安全策略模型

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/502065741.html

  • 试题4

    容灾的目的和实质是()
    A.实现对系统数据的备份
    B.提升用户的安全预期
    C.保持对信息系统的业务持续性
    D.信息系统的必要补充

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3271523601.html

  • 试题5

    Web服务器也称为网站服务器, 可以向浏览器等Web客户端提供文档,也可以放置网站文件和数据文件。目前最主流的三个Web服务器是Apache、Nginx、IIS。Web服务器都会受到HTTP协议本身安全问题的困扰,这种类型的信息系统安全漏洞属于() 。
    A.设计型漏洞
    B.开发型漏洞
    C.运行型漏洞
    D.代码型漏洞

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5021725788.html

  • 试题6

    关键信息基础设施的核心操作系统、关键数据库一般设有操作员、安全员和审计员三种角色类型。以下表述错误的是(    )。
    A.操作员只负责对系统的操作维护工作
    B.安全员负责系统安全策略配置和维护
    C.审计员可以查看操作员、安全员的工作过程日志
    D.操作员可以修改自己的操作记录

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5226714399.html

  • 试题7

    下列关于数字签名的说法正确的是()
    A.数字签名是不可信的
    B.数字签名容易被伪造
    C.数字签名容易抵赖
    D.数字签名不可改变

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3274018168.html

  • 试题8

    已知DES算法S盒如下:

    如果该S盒的输入为100010,则其二进制输出为(  )。
    A.0110
    B.1001
    C.0100
    D.0101

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/389492277.html

  • 试题9

    下列关于公钥体制中说法不正确的是()
    A.在一个公钥体制中,一般存在公钥和私钥两种密钥
    B.公钥体制中仅根据加密密钥来去确定解密密钥在计算上是可行的
    C.公钥体制中的关于可以以明文方式发送
    D.公钥密码中的私钥可以用来进行数字签名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3274224899.html

  • 试题10

    蜜罐技术是一种基于信息欺骗的主动防御技术,是入侵检测技术的一个重要发展方向,蜜罐为了实现一台计算机绑定多个IP地址,可以使用(    ) 协议来实现。
    A.ICMP
    B.DHCP
    C.DNS
    D.ARP

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5226326060.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询