信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/3/15)

2024年03月16日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/3/15)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/3/15

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/3/15)

  • 试题1

    以下关于网络钓鱼的说法中,不正确的是()
    A、网络钓鱼融合了伪装、欺骗等多种攻击方式
    B、网络钓鱼与Web服务没有关系
    C、典型的网络钓鱼攻击都将被攻击者引诱到一个通过精心设计的钓鱼网站上
    D、网络钓鱼是“社会工程攻击”是一种形式

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2850019681.html

  • 试题2

    网络蠕虫利用系统漏洞进行传播。根据网络蠕虫发现易感主机的方式,可将网络蠕虫的传播方法分成三类:随机扫描、顺序扫描、选择性扫描。以下网络蠕虫中,支持顺序扫描传播策略的是()。
    A.Slammer
    B.Nimda
    C.Lion Worm
    D.Blaster

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5740111345.html

  • 试题3

    以下关于公钥基础设施(PKI)的说法中,正确的是()
    A. PKI可以解决公钥可信性问题
    B. PKI不能解决公钥可信性问题
    C. PKI只能有政府来建立
    D.PKI不提供数字证书查询服务

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3274120315.html

  • 试题4

    如果未经授权的实体得到了数据的访问权,这属于破坏了信息的(  )。
    A.可用性
    B.完整性
    C.机密性
    D.可控性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3893720640.html

  • 试题5

    数字水印技术通过在数字化的多媒体数据中嵌入隐蔽的水印标记,可以有效实现对数字多媒体数据的版权保护等功能。数字水印的解释攻击是以阻止版权所有者对所有权的断言为攻击目的。以下不能有效解决解释攻击的方案是()
    A.引入时间戳机制
    B.引入验证码机制
    C.作者在注册水印序列的同时对原作品加以注册
    D.利用单向水印方案消除水印嵌入过程中的可逆性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5019022722.html

  • 试题6

    有线等效保密协议WEP是IEEE 802.11标准的一部分,其为了实现机密性采用的加密算法是()
    A.DES
    B.AES
    C.RC4
    D.RSA

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5019913597.html

  • 试题7

    信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害,按照计算机信息系统安全等级保护相关要求,应定义为()。
    A.第一级
    B.第二级
    C.第三级
    D.第四级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/502166773.html

  • 试题8

    2021年7月30日,国务院总理李克强签署第745号国务院令,公布《关键信息基础设施安全保护条例》。该条例在法律责任部分细化了在安全保护全过程中,各个环节违反相应条例的具体处罚措施。以下说法错误的是(    )
    A.在安全事故发生之前,运营者应当对关键信息基础设施的安全保护措施进行规划建设。在安全事故发生后,运营者未报告相关部门的,也会处以相应的罚金
    B.对于受到治安管理处罚的人员,3年内不得从事网络安全管理和网络安全运营关键岗位的工作
    C.对于受到刑事处罚的人员,终身不得从事网络安全管理和网络安全运营关键岗位的工作
    D.网信部门、公安机关、保护工作部门和其他有关部门及其工作人员未履行相关职责或者玩忽职守、滥用职权、徇私舞弊的,或者发生重大责任事故的,会对相关监管、保护和服务人员给予处分,严重者追究法律责任

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/522308845.html

  • 试题9

    按照行为和功能特性,特洛伊木马可以分为远程控制型木马、信息窃取型木马和破坏型木马等。以下不属于远程控制型木马的是()。
    A、冰河
    B.彩虹桥
    C.PC Share
    D.Trojan-Ransom

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5020812505.html

  • 试题10

    Web服务器也称为网站服务器, 可以向浏览器等Web客户端提供文档,也可以放置网站文件和数据文件。目前最主流的三个Web服务器是Apache、Nginx、IIS。Web服务器都会受到HTTP协议本身安全问题的困扰,这种类型的信息系统安全漏洞属于() 。
    A.设计型漏洞
    B.开发型漏洞
    C.运行型漏洞
    D.代码型漏洞

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5021725788.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询